IP-Adresse

137.131.43.224

IPv4 Öffentlich
US US
AS31898
ORACLE-BMC-31898
341 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
0% Selbstvertrauen
341 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 10% High Threat
US
US Standort
ORACLE-BMC-31898 ASN 31898
341 Reports
Honeypot Datenquelle

Severe Risk

IP 137.131.43.224 ist eine Hochrisiko-Adresse mit einem Bedrohungslevel von 10/10, verknüpft mit Web Application Attack-Probes, die von automatisierten Honeypot-Sensoren im Oktober 2025 erkannt wurden. Diese in den USA-basierte Oracle-Cloud-Infrastruktur-Adresse erzeugte insgesamt 341 Missbrauchsmeldungen, wobei die dominierende aktuelle Aktivitätskategorie Web App Attack über 20 einzelne Erkennungen hinweg beträgt.

Die IP operiert innerhalb AS31898 (ORACLE-BMC-31898), Oracles Cloud-Netzwerkinfrastruktur in den Vereinigten Staaten, und wurde erstmals und zuletzt im Oktober 2025 gemäß verfügbaren Community- und Sensordaten gemeldet. Trotz der maximalen Bedrohungslevel-Einstufung liegt der Confidence Score bei 64%, was auf einige Unsicherheit in der Attribution oder Klassifizierung des beobachteten Verhaltens hindeutet. Die Activity Frequency-Metrik von 0/10 zeigt, dass aktuelle automatisierte Sensor-Treffer minimal oder nicht vorhanden sind, obwohl das historische Meldungsvolumen auf persistentes Scanning-Verhalten hindeutet, das auf web-facing Applications abzielt. Alle 20 aktuellen Meldungen für diese dominante Threat Category wurden ausschließlich von automatisierten Honeypot-Sensoren bezogen, die darauf ausgelegt sind, verwundbare Web-Anwendungs-Endpunkte zu emulieren und Probing-Aktivität zu erfassen.

Web Application Attacks umfassen Ausnutzungsversuche gegen Schwachstellen in web-facing Software, einschließlich Injection-Flaws, Authentication-Weaknesses und Misconfiguration-Abuse, wie in den OWASP Top 10 dokumentiert. Eine IP, die solche Probes durchführt, scannt systematisch das Internet nach zugänglichen Web Services, die veraltete oder ungepatchte Anwendungen ausführen. Selbst wenn diese Adresse einem legitimen Oracle-Cloud-Kunden gehört, der Security Testing durchführt, bedeutet die schiere Anzahl an Meldungen und ihre Klassifizierung als Threat durch mehrere unabhängige Honeypot-Sensoren, dass sie ein glaubwürdiges Risiko für jede exponierte Web-Anwendung ohne angemessenen Firewall-Schutz darstellt.

Site-Betreiber sollten diese Adresse am Netzwerk-Perimeter-Firewall blockieren oder rate-limitieren und einen Web Application Firewall-Regelsatz implementieren, der auf die Erkennung und Abmilderung von Probing-Mustern abgestimmt ist, die mit Web App Attack-Techniken assoziiert werden. Das vollständige Patching aller web-facing Anwendungen, die Durchsetzung starker Authentication-Mechanismen und die Überprüfung von Access Logs auf ähnliche Reconnaissance-Aktivität aus benachbarten IP-Bereichen werden die Exposition reduzieren. Der Einsatz von Tools wie fail2ban oder äquivalenten Intrusion-Prevention-Systemen kann das automatisierte Blockieren von wiederholten Probe-Versuchen von dieser Adresse ermöglichen.

Bedrohlicher als „90“ % der überwachten IP-Adressen

Threat Categories

Web App Attack 30

Technische Details

Web application attacks target vulnerabilities like XSS, CSRF, file inclusion, and other OWASP Top 10 issues.

Empfohlene Abhilfemaßnahmen

Deploy web application firewalls, keep applications updated, and conduct regular security audits.

Reputable Network

This IP is hosted on a network (ASN 31898) with generally good reputation. The ISP ORACLE-BMC-31898 maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

6. Okt. 2025
0% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
137.131.43.224
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class B

Geolokalisierung

Land
US US
ASN
AS31898
ISP
ORACLE-BMC-31898

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
341
Erstmals gemeldet
6 Okt. 2025
Zuletzt gemeldet
6 Okt. 2025, 21:24

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS31898
Oracle Corporation
SG SG

Bewertung von Netzwerkbedrohungen

2/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

445
Gesamtzahl der überwachten IP-Adressen
8,338
Gesamtzahl der Reports
18.7
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Oracle Corporation (AS 31898), das in unserem Überwachungssystem 445 IP-Adressen verwaltet. Von diesen wurden 8,338 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 2 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

90 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 90 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 834.244

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 341 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 1.737 im ASN 31898

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 7,7 +
Gesamtzahl der Reports 341 Netzwerk-Durchschnitt: 12 ++
Der Netzwerk-ORACLE-BMC-31898 hat eine Gesamtbedrohungsstufe von 2 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 148.464 in US

Gefahrenstufe 10/10 Landesdurchschnitt: 6,8 +
Gesamtzahl der Reports 341 Landesdurchschnitt: 18 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

758.253 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 31.380 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US DIESE IP-ADRESSE
    148.440 19.6%
  2. 02
    BR
    Brazil BR
    111.910 14.8%
  3. 03
    IN
    India IN
    87.360 11.5%
  4. 04
    CN
    China CN
    46.134 6.1%
  5. 05
    SC
    SC SC
    29.253 3.9%
  6. 06
    DE
    Germany DE
    18.467 2.4%
  7. 07
    NL
    Netherlands NL
    18.041 2.4%
  8. 08
    PK
    Pakistan PK
    17.848 2.4%
  9. 09
    AR
    Argentina AR
    16.274 2.1%
  10. 10
    CO
    Colombia CO
    15.173 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.7/10 Durchschnittliche Bedrohung
98% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
129.121.75.215 10/10
Selbstvertrauen 100%
Reports 32
Standort US US
129.121.119.196 10/10
Selbstvertrauen 100%
Reports 27
Standort US US
129.121.99.2 10/10
Selbstvertrauen 100%
Reports 20
Standort US US
108.174.147.36 10/10
Selbstvertrauen 100%
Reports 19
Standort BR BR
129.121.143.26 10/10
Selbstvertrauen 100%
Reports 17
Standort US US
192.9.228.120 10/10
Selbstvertrauen 100%
Reports 13
Standort US US
129.121.139.110 8/10
Selbstvertrauen 99%
Reports 18
Standort US US
66.116.241.89 8/10
Selbstvertrauen 99%
Reports 15
Standort IN IN
159.112.138.47 10/10
Selbstvertrauen 98%
Reports 28
Standort CL CL
137.131.8.253 8/10
Selbstvertrauen 98%
Reports 13
Standort US US
129.121.78.234 10/10
Selbstvertrauen 97%
Reports 18
Standort US US
130.210.44.52 10/10
Selbstvertrauen 96%
Reports 126
Standort US US
64.247.178.22 10/10
Selbstvertrauen 96%
Reports 77
Standort US US
66.116.232.75 10/10
Selbstvertrauen 96%
Reports 67
Standort IN IN
66.116.240.246 10/10
Selbstvertrauen 96%
Reports 62
Standort IN IN
162.240.173.236 10/10
Selbstvertrauen 96%
Reports 60
Standort US US
50.6.54.173 10/10
Selbstvertrauen 96%
Reports 37
Standort AU AU
129.121.102.102 10/10
Selbstvertrauen 96%
Reports 27
Standort US US
129.121.115.212 10/10
Selbstvertrauen 96%
Reports 20
Standort US US
141.148.207.84 10/10
Selbstvertrauen 96%
Reports 20
Standort IN IN

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

1 Verwandte IPs
10/10 Durchschnittliche Bedrohung
82% Durchschnittliche Konfidenz
1 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "137.131.43.224",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 341,
    "country_code": "US",
    "isp_name": "ORACLE-BMC-31898",
    "asn": "31898",
    "first_reported": "2025-10-06 13:53:47",
    "last_reported": "2025-10-06 21:24:44",
    "exported_at": "2026-10-08T08:44:31+02:00",
    "source": "https://reportedip.com/ip/137.131.43.224/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.