IP-Adresse

123.58.212.18

IPv4 Öffentlich
HK HK
AS62610
ZEN-DPS
1.286 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
0% Selbstvertrauen
1.286 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 10% High Threat
HK
HK Standort
ZEN-DPS ASN 62610
1.286 Reports
Honeypot Datenquelle

Severe Risk

IP 123.58.212.18 ist eine Adresse mit maximalem Risiko (Bedrohungsstufe 10/10), die aus Hongkong stammt und von automatisierten Honeypot-Sensoren als anhaltende Web Application Reconnaissance gekennzeichnet wurde, mit insgesamt 1286 Missbrauchsmeldungen trotz eines moderaten Confidence Score von 59%. Die IP ist über AS62610 (ZEN-DPS) geroutet und wurde erstmals sowie zuletzt im Oktober 2025 gemeldet, was auf konzentrierte Aktivität innerhalb eines einzigen Meldezeitraums hinweist.

Die 1286 Meldungen, die dieser Adresse zugeschrieben werden, repräsentieren ein erhebliches Volumen an bösartigem Datenverkehr, der von der automatisierten Honeypot-Infrastruktur beobachtet wurde. Von den kategorisierten Meldungen dokumentieren 20 spezifisch Web App Attack-Aktivität, konsistent mit Scanmustern, die auf webbasierte Dienste abzielen. Die Diskrepanz zwischen der Gesamtzahl der Meldungen und kategorisierten Einreichungen spiegelt gängige Lückenfüllung in community-gesteuerten Threat Feeds wider, bei denen nicht alle Meldungen eine detaillierte Klassifizierung erhalten. Der moderate Confidence Score von 59% berücksichtigt die inhärente Unsicherheit bei der Attribution von Verhalten allein durch automatisierte Sensordetektion ohne zusätzliche bestätigende forensische Daten.

Web Application Attacks umfassen Ausnutzungsversuche gegen OWASP Top 10-Schwachstellen, einschließlich Injection-Flaws, Broken Authentication, Sensitive Data Exposure und Cross-Site Scripting-Vektoren. Wenn eine externe Adresse wie 123.58.212.18 anhaltendes Scanning von Webdiensten durchführt, signalisiert dies einen Angreifer, der potenzielle Einstiegspunkte vor der Ausnutzung katalogisiert. Selbst Reconnaissance ohne unmittelbaren Kompromittierungserfolg erhöht das Risiko für jede Organisation mit anfälligen oder ungepatchten Webanwendungen, da die gesammelten Informationen in nachfolgenden gezielten Operationen weaponisiert werden können.

Website-Betreiber, die dieser Adresse ausgesetzt sind, sollten eingehenden Datenverkehr von 123.58.212.18 am Netzwerkperimeter sofort blockieren oder ratieren. Der Einsatz einer Web Application Firewall mit Regeln, die auf OWASP-Bedrohungssignaturen abgestimmt sind, wird Scanning-Anfragen abfangen, bevor sie die Anwendungslogik erreichen. Regelmäßige Security Audits und umgehendes Patching von Web-Frameworks beseitigen die Schwachstellen, nach denen diese Scans suchen. Zusätzlich können Tools wie fail2ban automatisches dynamisches Blockieren basierend auf anomalen Anfragemustern automatisieren, die mit dem dokumentierten Web App Reconnaissance-Verhalten gegen diese IP übereinstimmen.

Bedrohlicher als „90“ % der überwachten IP-Adressen

Threat Categories

Web App Attack 30

Technische Details

Web application attacks target vulnerabilities like XSS, CSRF, file inclusion, and other OWASP Top 10 issues.

Empfohlene Abhilfemaßnahmen

Deploy web application firewalls, keep applications updated, and conduct regular security audits.

High-Risk Network Association

This IP belongs to a network (ASN 62610) with elevated threat levels. The ISP ZEN-DPS hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

26. Okt. 2025
0% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
123.58.212.18
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
HK HK
ASN
AS62610
ISP
ZEN-DPS

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
1.286
Erstmals gemeldet
25 Okt. 2025
Zuletzt gemeldet
26 Okt. 2025, 05:12

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS62610
ZEN-DPS
HK HK

Bewertung von Netzwerkbedrohungen

7/10
Dieses Netzwerk weist ein mäßiges Bedrohungsniveau auf, wobei einige Muster böswilliger Aktivitäten zu beobachten sind.

Netzwerkstatistiken

162
Gesamtzahl der überwachten IP-Adressen
14,799
Gesamtzahl der Reports
91.4
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu ZEN-DPS (AS 62610), das in unserem Überwachungssystem 162 IP-Adressen verwaltet. Von diesen wurden 14,799 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 7 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

90 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 90 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 833.710

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 1.286 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 14.438 im ASN 62610

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 5,1 ++
Gesamtzahl der Reports 1.286 Netzwerk-Durchschnitt: 4 ++
Der Netzwerk-ZEN-DPS hat eine Gesamtbedrohungsstufe von 7 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 5.663 in HK

Gefahrenstufe 10/10 Landesdurchschnitt: 7,8 +
Gesamtzahl der Reports 1.286 Landesdurchschnitt: 28 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

757.926 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 31.264 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    148.365 19.6%
  2. 02
    BR
    Brazil BR
    111.899 14.8%
  3. 03
    IN
    India IN
    87.251 11.5%
  4. 04
    CN
    China CN
    46.116 6.1%
  5. 05
    SC
    SC SC
    29.253 3.9%
  6. 06
    DE
    Germany DE
    18.461 2.4%
  7. 07
    NL
    Netherlands NL
    18.032 2.4%
  8. 08
    PK
    Pakistan PK
    17.833 2.4%
  9. 09
    AR
    Argentina AR
    16.273 2.1%
  10. 10
    CO
    Colombia CO
    15.172 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
8.6/10 Durchschnittliche Bedrohung
78% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
101.36.110.201 8/10
Selbstvertrauen 84%
Reports 20
Standort HK HK
165.154.41.201 7/10
Selbstvertrauen 81%
Reports 176
Standort HK HK
165.154.41.232 7/10
Selbstvertrauen 80%
Reports 160
Standort HK HK
103.210.22.74 8/10
Selbstvertrauen 80%
Reports 119
Standort SG SG
165.154.41.6 7/10
Selbstvertrauen 79%
Reports 176
Standort HK HK
165.154.41.152 8/10
Selbstvertrauen 79%
Reports 165
Standort HK HK
165.154.41.115 7/10
Selbstvertrauen 79%
Reports 147
Standort HK HK
165.154.41.56 7/10
Selbstvertrauen 78%
Reports 169
Standort HK HK
101.36.106.89 10/10
Selbstvertrauen 78%
Reports 117
Standort HK HK
165.154.41.50 10/10
Selbstvertrauen 77%
Reports 162
Standort HK HK
165.154.41.205 8/10
Selbstvertrauen 77%
Reports 149
Standort HK HK
165.154.41.13 8/10
Selbstvertrauen 77%
Reports 146
Standort HK HK
152.32.173.15 10/10
Selbstvertrauen 77%
Reports 122
Standort HK HK
152.32.209.62 10/10
Selbstvertrauen 77%
Reports 116
Standort HK HK
118.193.36.149 8/10
Selbstvertrauen 76%
Reports 182
Standort HK HK
152.32.213.86 10/10
Selbstvertrauen 76%
Reports 163
Standort HK HK
152.32.130.191 8/10
Selbstvertrauen 76%
Reports 129
Standort HK HK
118.26.36.18 10/10
Selbstvertrauen 76%
Reports 112
Standort HK HK
103.49.62.60 10/10
Selbstvertrauen 76%
Reports 19
Standort HK HK
128.1.132.220 10/10
Selbstvertrauen 75%
Reports 3.012
Standort HK HK

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

4 Verwandte IPs
8.8/10 Durchschnittliche Bedrohung
45% Durchschnittliche Konfidenz
4 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
9.7/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "123.58.212.18",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 1286,
    "country_code": "HK",
    "isp_name": "ZEN-DPS",
    "asn": "62610",
    "first_reported": "2025-10-25 13:56:48",
    "last_reported": "2025-10-26 05:12:05",
    "exported_at": "2026-10-08T05:59:57+02:00",
    "source": "https://reportedip.com/ip/123.58.212.18/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.