IP-Adresse

167.71.192.150

IPv4 Öffentlich
SG SG
AS14061
DIGITALOCEAN-ASN
548 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
8/10 Bedrohung
69% Selbstvertrauen
548 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Above Average Risk
SG
SG Standort
DIGITALOCEAN-ASN ASN 14061
548 Reports
Honeypot Datenquelle

Substantial Risk

IP 167.71.192.150 ist eine Hochrisiko-Adresse aus Singapur, die mit SSH Brute-Force-Angriffen in Verbindung gebracht wird, mit einem Bedrohungslevel von 8/10 und 548 gemeldeten Missbrauchsmeldungen, die durch automatisierte Honeypot-Sensoren übermittelt wurden. Die IP befindet sich im AS14061-Netzwerk von DigitalOcean, einem Cloud-Infrastrukturanbieter, der aufgrund seiner zuverlässigen Betriebszeit und breiten IP-Reputation häufig von Bedrohungsakteuren ins Visier genommen wird.

Die verfügbaren Daten zeigen konzentrierte bösartige Aktivitäten während Februar und März 2026, wobei alle 548 Meldungen die Bedrohung auf SSH-bezogene Angriffe zurückführen. Die Erkennung erfolgte ausschließlich durch automatisierte Honeypot-Sensoren, und die Analyse sanierter Angriffsmuster bestätigt das Vorhandensein von sshd Brute-Force-Aktivität mit mehreren registrierten Verstoßereignissen gegen exponierte SSH-Dienste. Trotz der hohen Anzahl an Meldungen liegt die Aktivitätsfrequenzmetrik bei 0/10, was darauf hindeutet, dass die IP möglicherweise periodisches statt kontinuierliches Scanning-Verhalten zeigt. Der Konfidenzscore von 69% spiegelt die Unsicherheit wider, ob alle gemeldeten Aktivitäten ausschließlich dieser IP oder gemeinsamen Infrastrukturmustern zuzuschreiben sind.

SSH Brute-Force-Angriffe stellen eine direkte Bedrohung für jeden öffentlich zugänglichen Server dar, auf dem ein SSH-Daemon mit aktivierter passwortbasierter Authentifizierung läuft. Angreifer versuchen systematisch Anmeldedatenkombinationen, um unbefugten Shell-Zugriff zu erlangen und potenziell die vollständige Systemkompromittierung zu erreichen. Sobald sie sich im System befinden, setzen Bedrohungsakteure typischerweise Backdoors ein, Krypto-Miner oder exfiltrieren sensible Daten vom kompromittierten Host. Das Risiko wird erhöht, wenn Administratoren schwache oder Standard-Anmeldedaten verwenden oder es versäumen, ordnungsgemäße Zugriffskontrollen für SSH-Dienste zu implementieren.

Netzwerkverteidiger sollten den Datenverkehr von 167.71.192.150 sofort auf Firewall-Ebene blockieren oder rate-limitieren. Organisationen mit exponierten SSH-Diensten sollten ausschließlich schlüsselbasierte Authentifizierung erzwingen, Root-Login deaktivieren und erwägen, SSH auf einen nicht standardmäßigen Port zu verschieben, um die Exposition gegenüber automatisierter Überwachung zu reduzieren. Der Einsatz von Tools wie fail2ban kann IPs nach einer konfigurierbaren Anzahl fehlgeschlagener Authentifizierungsversuche automatisch sperren, die Brute-Force-Verhalten zeigen. Die kontinuierliche Überwachung von Authentifizierungslogs auf Muster, die mit dieser IP und ähnlichen Scanning-Aktivitäten verbunden sind, wird dazu beitragen, fortlaufende Angriffsversuche zu identifizieren.

Bedrohlicher als „89“ % der überwachten IP-Adressen

Threat Categories

SSH 30

Technische Details

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Empfohlene Abhilfemaßnahmen

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Cloud Infrastructure

This IP operates from DigitalOcean cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.

Cloud-hosted malicious activity often indicates automated or scalable attack infrastructure.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 8/10 High
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 58% High Confidence

Confidence History

10. März 2026
69% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
167.71.192.150
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class B

Geolokalisierung

Land
SG SG
ASN
AS14061
ISP
DIGITALOCEAN-ASN

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
548
Erstmals gemeldet
9 Feb. 2026
Zuletzt gemeldet
10 März 2026, 23:08

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS14061
DigitalOcean, LLC
NL NL

Bewertung von Netzwerkbedrohungen

4/10
Dieses Netzwerk weist geringe Bedrohungsindikatoren und nur minimale verdächtige Aktivitäten auf.

Netzwerkstatistiken

10,971
Gesamtzahl der überwachten IP-Adressen
417,845
Gesamtzahl der Reports
38.1
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu DigitalOcean, LLC (AS 14061), das in unserem Überwachungssystem 10,971 IP-Adressen verwaltet. Von diesen wurden 417,845 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 4 /10 geführt hat.

Netzwerkhinweis: Dieses Netzwerk weist einige verdächtige Aktivitätsmuster auf. Bitte überwachen Sie die Interaktionen mit IP-Adressen aus diesem ASN.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

89 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 89 %.

Prozentil für hohes Risiko

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 767.206

Gefahrenstufe 8/10 avg: 5,8 +
Gesamtzahl der Reports 548 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 21.455 im ASN 14061

Gefahrenstufe 8/10 Netzwerk-Durchschnitt: 5,9 +
Gesamtzahl der Reports 548 Netzwerk-Durchschnitt: 28 ++
Der Netzwerk-DIGITALOCEAN-ASN hat eine Gesamtbedrohungsstufe von 4 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 11.135 in SG

Gefahrenstufe 8/10 Landesdurchschnitt: 6,4 +
Gesamtzahl der Reports 548 Landesdurchschnitt: 10 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

697.902 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 22.570 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    134.790 19.3%
  2. 02
    BR
    Brazil BR
    109.415 15.7%
  3. 03
    IN
    India IN
    75.775 10.9%
  4. 04
    CN
    China CN
    43.100 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.467 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.801 2.3%
  9. 09
    PK
    Pakistan PK
    15.195 2.2%
  10. 10
    CO
    Colombia CO
    15.076 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.1/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
167.71.226.156 8/10
Selbstvertrauen 100%
Reports 161
Standort IN IN
164.92.161.148 10/10
Selbstvertrauen 100%
Reports 130
Standort DE DE
167.71.136.93 8/10
Selbstvertrauen 100%
Reports 124
Standort GB GB
208.68.37.246 8/10
Selbstvertrauen 100%
Reports 113
Standort US US
188.166.95.31 10/10
Selbstvertrauen 100%
Reports 81
Standort NL NL
138.197.164.175 10/10
Selbstvertrauen 100%
Reports 80
Standort CA CA
159.203.57.110 8/10
Selbstvertrauen 100%
Reports 79
Standort CA CA
167.99.197.34 8/10
Selbstvertrauen 100%
Reports 78
Standort GB GB
192.241.157.226 10/10
Selbstvertrauen 100%
Reports 78
Standort US US
165.22.116.110 8/10
Selbstvertrauen 100%
Reports 68
Standort GB GB
159.203.25.248 8/10
Selbstvertrauen 100%
Reports 65
Standort CA CA
134.122.93.100 10/10
Selbstvertrauen 100%
Reports 61
Standort DE DE
178.128.36.92 10/10
Selbstvertrauen 100%
Reports 57
Standort GB GB
68.183.95.102 10/10
Selbstvertrauen 100%
Reports 56
Standort IN IN
139.59.6.237 10/10
Selbstvertrauen 100%
Reports 54
Standort IN IN
157.230.18.133 10/10
Selbstvertrauen 100%
Reports 53
Standort DE DE
165.227.209.27 8/10
Selbstvertrauen 100%
Reports 52
Standort US US
68.183.141.81 8/10
Selbstvertrauen 100%
Reports 46
Standort US US
138.197.204.198 10/10
Selbstvertrauen 100%
Reports 44
Standort US US
128.199.203.39 10/10
Selbstvertrauen 100%
Reports 39
Standort SG SG

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

3 Verwandte IPs
6/10 Durchschnittliche Bedrohung
59% Durchschnittliche Konfidenz
2 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
9.1/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "167.71.192.150",
    "threat_level": 8,
    "confidence_score": 69,
    "total_reports": 548,
    "country_code": "SG",
    "isp_name": "DIGITALOCEAN-ASN",
    "asn": "14061",
    "first_reported": "2026-02-09 01:40:46",
    "last_reported": "2026-03-10 23:08:41",
    "exported_at": "2026-09-20T18:59:00+02:00",
    "source": "https://reportedip.com/ip/167.71.192.150/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.