IP-Adresse

172.190.216.105

IPv4 Öffentlich
US US
AS8075
Microsoft Corporation
55 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung, Blockierung empfohlen
10/10 Bedrohung
95% Selbstvertrauen
55 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

Automatisierte Bewertung auf der Grundlage aggregierter, anonymisierter Bedrohungsdaten

Top 5% Most Dangerous
US
United States Standort
Microsoft Corporation ASN 8075
55 Reports
Honeypot Datenquelle

Critical Alert

Security alert: 172.190.216.105 rated 10/10 based on 55 verified incidents.

Threat profile indicates sustained malicious activity with 95% confidence rating.

Bedrohlicher als „100“ % der überwachten IP-Adressen

Threat Categories

SSH 26
Hacking 23
Exploited Host 5
Brute-Force 2

Technische Details

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Empfohlene Abhilfemaßnahmen

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Verhaltensanalyse

Aktivitätsmuster: Sporadic

Irregular burst activity pattern indicates intermittent use of a compromised system.

Erstmals beobachtet 17. September 2026
Letzte Aktivität 5. Oktober 2026
Aktuell (7 Tage) 2 Vorfälle

Cloud Infrastructure

This IP operates from Microsoft Azure cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.

Cloud-hosted malicious activity often indicates automated or scalable attack infrastructure.

Sicherheitsempfehlungen

Implement immediate countermeasures. Well-resourced threat actor identified.

Implement adaptive blocking rules.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 6/10 Moderate
Confidence Score 95% Verified

Confidence History

21. Aug. 2026 - 5. Okt. 2026
95% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Neu Brute-Force SSH Honeypot 75%
Neu Brute-Force SSH Honeypot 75%
SSH Honeypot 75%
SSH Hacking Honeypot x2 75%
Exploited Host Hacking SSH Honeypot x3 75%
SSH Hacking Honeypot x2 75%
Hacking Honeypot 75%
Exploited Host SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Exploited Host Honeypot 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
Exploited Host SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Exploited Host SSH Honeypot x3 75%
Hacking SSH Honeypot x2 75%

Technische Details

Grundlegende Informationen

IP-Adresse
172.190.216.105
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class B

Geolokalisierung

Land
US US
ASN
AS8075
ISP
Microsoft Corporation

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
55
Erstmals gemeldet
30 Juli 2026
Zuletzt gemeldet
5 Okt. 2026, 23:06

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS8075
Microsoft Corporation
NL NL

Bewertung von Netzwerkbedrohungen

8/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

5,598
Gesamtzahl der überwachten IP-Adressen
99,055
Gesamtzahl der Reports
17.7
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Microsoft Corporation (AS 8075), das in unserem Überwachungssystem 5,598 IP-Adressen verwaltet. Von diesen wurden 99,055 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 8 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

100 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 100 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 828.755

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 55 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 12.455 im ASN 8075

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 8,0 +
Gesamtzahl der Reports 55 Netzwerk-Durchschnitt: 12 ++
Der Netzwerk-Microsoft Corporation hat eine Gesamtbedrohungsstufe von 8 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 147.451 in US

Gefahrenstufe 10/10 Landesdurchschnitt: 6,8 +
Gesamtzahl der Reports 55 Landesdurchschnitt: 18 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

753.311 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 29.184 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US DIESE IP-ADRESSE
    147.451 19.6%
  2. 02
    BR
    Brazil BR
    111.660 14.8%
  3. 03
    IN
    India IN
    86.334 11.5%
  4. 04
    CN
    China CN
    45.939 6.1%
  5. 05
    SC
    SC SC
    29.248 3.9%
  6. 06
    DE
    Germany DE
    18.230 2.4%
  7. 07
    NL
    Netherlands NL
    17.873 2.4%
  8. 08
    PK
    Pakistan PK
    17.646 2.3%
  9. 09
    AR
    Argentina AR
    16.259 2.2%
  10. 10
    CO
    Colombia CO
    15.167 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.3/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
52.173.67.116 10/10
Selbstvertrauen 100%
Reports 60
Standort US US
20.77.26.9 10/10
Selbstvertrauen 100%
Reports 31
Standort GB GB
4.221.186.70 10/10
Selbstvertrauen 100%
Reports 26
Standort ZA ZA
20.229.185.186 10/10
Selbstvertrauen 100%
Reports 22
Standort NL NL
51.124.112.121 10/10
Selbstvertrauen 100%
Reports 21
Standort NL NL
52.172.235.175 8/10
Selbstvertrauen 100%
Reports 21
Standort IN IN
68.219.102.153 10/10
Selbstvertrauen 100%
Reports 21
Standort IE IE
4.196.65.241 8/10
Selbstvertrauen 100%
Reports 20
Standort AU AU
20.96.179.87 10/10
Selbstvertrauen 100%
Reports 19
Standort US US
20.196.195.74 8/10
Selbstvertrauen 100%
Reports 19
Standort KR KR
20.251.39.228 8/10
Selbstvertrauen 100%
Reports 19
Standort NO NO
4.240.96.30 10/10
Selbstvertrauen 100%
Reports 18
Standort IN IN
13.72.83.77 10/10
Selbstvertrauen 100%
Reports 16
Standort US US
20.207.123.15 10/10
Selbstvertrauen 100%
Reports 15
Standort IN IN
158.158.37.2 8/10
Selbstvertrauen 100%
Reports 15
Standort ES ES
20.214.105.208 8/10
Selbstvertrauen 100%
Reports 15
Standort KR KR
74.162.106.25 10/10
Selbstvertrauen 100%
Reports 14
Standort AE AE
51.124.186.154 8/10
Selbstvertrauen 100%
Reports 14
Standort NL NL
52.168.141.47 10/10
Selbstvertrauen 99%
Reports 29
Standort US US
4.224.59.75 10/10
Selbstvertrauen 99%
Reports 20
Standort IN IN

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "172.190.216.105",
    "threat_level": 10,
    "confidence_score": 95,
    "total_reports": 55,
    "country_code": "US",
    "isp_name": "Microsoft Corporation",
    "asn": "8075",
    "first_reported": "2026-07-30 12:16:31",
    "last_reported": "2026-10-05 23:06:49",
    "exported_at": "2026-10-06T23:03:48+02:00",
    "source": "https://reportedip.com/ip/172.190.216.105/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.