IP-Adresse

172.236.228.198

IPv4 Öffentlich
US US
AS63949
Akamai Connected Cloud
242 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung – Blockierung empfohlen
8/10 Bedrohung
72% Selbstvertrauen
242 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Above Average Risk
US
US Standort
Akamai Connected Cloud ASN 63949
242 Reports
Honeypot Datenquelle

Notable Threat

Die IP-Adresse 172.236.228.198, die der Akamai Connected Cloud unter ASN AS63949 in den Vereinigten Staaten zugewiesen ist, weist ein hohes Bedrohungsprofil mit einem Bedrohungsniveau von 8/10 auf, gestützt durch insgesamt 216 Missbrauchsmeldungen von 20 verschiedenen automatisierten Honeypot-Sensoren über einen Überwachungszeitraum von August 2025 bis Juni 2026.

Die dominierende gegen diese Adresse identifizierte Bedrohungsaktivität umfasst allgemeine Hacking-Einbruchsversuche, die 18 der gemeldeten Vorfälle ausmachen, ergänzt durch SSH Brute-Force-Sondierung, Web-Anwendungs-Reconnaissance und eine CiscoASA-Port-Scan-Signatur. Der Aktivitätsfrequenz-Score von 6/10 deutet auf eine persistente, nicht sporadische Auseinandersetzung mit der Zielinfrastruktur hin. Die Erkennungsdaten bestätigen Suricata Intrusion-Prevention-Warnungen, die spezifisch mit dem SSH Brute-Force-Muster übereinstimmten, während separate Honeypot-Ereignisse Web-Anwendungs-Sondierungsaktivität und Port-Scan-Signaturen protokollierten, die mit Reconnaissance vor einem Angriff übereinstimmen. Der Konfidenz-Score von 72% spiegelt eine substantiale, aber nicht absolute Attributionsgewissheit wider, die für Cloud-zugewiesene Infrastruktur typisch ist, wo IPs über Kunden-Workloads hinweg wiederverwendet werden können.

SSH Brute-Force-Angriffe stellen eine konkrete Credential-Guessing-Bedrohung dar, die auf exponierte Secure Shell-Dienste abzielt, wobei eine erfolgreiche Kompromittierung unautorisierten Remote-Server-Zugriff, laterale Bewegung innerhalb von Netzwerken und potenzielle Datenexfiltration ermöglicht. Port-Scanning-Aktivität, die solchen Versuchen vorausgeht, signalisiert methodische Reconnaissance zur Identifizierung zugänglicher Einstiegspunkte vor dem Start von Credential-Angriffen. Web-Anwendungs-Sondierung deutet weiterhin auf Interesse an der Ausnutzung von Application-Layer-Schwachstellen in direkt exponierten Web-Diensten hin.

Organisationen, die SSH-Dienste gegenüber dieser IP-Adresse exponieren, sollten ausschließlich schlüsselbasierte Authentifizierung durchsetzen, den SSH-Daemon von Port 22 verlagern, direktes Root-Login deaktivieren und automatisierte Blockierungswerkzeuge wie Fail2ban implementieren, um wiederholte Authentifizierungsfehler zu drosseln. Die Exponierung von Web-Anwendungen sollte durch den Einsatz einer Web Application Firewall, routinemäßige Sicherheits-Patching und Monitoring auf OWASP Top 10-Ausnutzungsmuster abgemildert werden. Rate-Limiting eingehender Verbindungen von dieser Adresse und ähnlichem Cloud-stammendem Datenverkehr bietet eine zusätzliche Verteidigungsschicht gegen das beobachtete Scanning- und Brute-Force-Aktivitätsmuster.

Bedrohlicher als „84“ % der überwachten IP-Adressen

Threat Categories

Hacking 30

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over 3 weeks indicates persistent threat actor operations.

Erstmals beobachtet 27. Juli 2026
Letzte Aktivität 23. August 2026
Aktuell (7 Tage) 5 Vorfälle

Reputable Network

This IP is hosted on a network (ASN 63949) with generally good reputation. The ISP Akamai Connected Cloud maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 8/10 High
Critical
Häufigkeit der Aktivitäten 5/10 Moderate
Confidence Score 72% High Confidence

Confidence History

29. Mai 2026 - 23. Aug. 2026
72% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
172.236.228.198
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class B

Geolokalisierung

Land
US US
ASN
AS63949
ISP
Akamai Connected Cloud

DNS-Informationen

Reverse DNS
172-236-228-198.ip.linodeusercontent.com
PTR-Eintrag
Ja
Verbindungstyp
Dynamisch

Statistiken

Gesamtzahl der Reports
242
Erstmals gemeldet
17 Aug. 2025
Zuletzt gemeldet
23 Aug. 2026, 03:36

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS63949
Akamai Connected Cloud
US US

Bewertung von Netzwerkbedrohungen

1/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

652
Gesamtzahl der überwachten IP-Adressen
15,636
Gesamtzahl der Reports
24
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Akamai Connected Cloud (AS 63949), das in unserem Überwachungssystem 652 IP-Adressen verwaltet. Von diesen wurden 15,636 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 1 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

84 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 84 %.

Prozentil für hohes Risiko

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 390.238

Gefahrenstufe 8/10 avg: 6,0 +
Gesamtzahl der Reports 242 avg: 15 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 1.782 im ASN 63949

Gefahrenstufe 8/10 Netzwerk-Durchschnitt: 6,4 +
Gesamtzahl der Reports 242 Netzwerk-Durchschnitt: 10 ++
Der Netzwerk-Akamai Connected Cloud hat eine Gesamtbedrohungsstufe von 1 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 86.846 in US

Gefahrenstufe 8/10 Landesdurchschnitt: 6,3 +
Gesamtzahl der Reports 242 Landesdurchschnitt: 25 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

362.495 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 18.239 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US DIESE IP-ADRESSE
    86.846 24%
  2. 02
    IN
    India IN
    56.250 15.5%
  3. 03
    CN
    China CN
    38.684 10.7%
  4. 04
    BR
    Brazil BR
    29.258 8.1%
  5. 05
    DE
    Germany DE
    11.809 3.3%
  6. 06
    PK
    Pakistan PK
    9.816 2.7%
  7. 07
    ID
    Indonesia ID
    9.321 2.6%
  8. 08
    SG
    Singapore SG
    9.065 2.5%
  9. 09
    FR
    France FR
    7.275 2%
  10. 10
    RU
    Russia RU
    7.267 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.6/10 Durchschnittliche Bedrohung
95% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
45.79.54.163 8/10
Selbstvertrauen 100%
Reports 30
Standort US US
173.255.247.77 10/10
Selbstvertrauen 100%
Reports 24
Standort US US
172.236.60.243 8/10
Selbstvertrauen 99%
Reports 52
Standort AU AU
45.79.123.44 10/10
Selbstvertrauen 97%
Reports 13
Standort IN IN
45.33.112.95 10/10
Selbstvertrauen 96%
Reports 96
Standort US US
178.79.173.199 8/10
Selbstvertrauen 96%
Reports 11
Standort GB GB
45.33.110.172 10/10
Selbstvertrauen 94%
Reports 299
Standort US US
212.71.252.227 10/10
Selbstvertrauen 94%
Reports 83
Standort GB GB
23.92.30.103 10/10
Selbstvertrauen 94%
Reports 51
Standort US US
173.255.229.153 10/10
Selbstvertrauen 94%
Reports 38
Standort US US
173.255.229.76 10/10
Selbstvertrauen 94%
Reports 37
Standort US US
172.236.19.204 10/10
Selbstvertrauen 94%
Reports 33
Standort GB GB
45.56.115.14 10/10
Selbstvertrauen 94%
Reports 26
Standort US US
172.239.71.245 10/10
Selbstvertrauen 94%
Reports 24
Standort US US
172.239.71.244 10/10
Selbstvertrauen 94%
Reports 22
Standort US US
172.105.208.132 10/10
Selbstvertrauen 94%
Reports 21
Standort JP JP
198.74.56.66 10/10
Selbstvertrauen 94%
Reports 21
Standort US US
172.239.64.86 8/10
Selbstvertrauen 94%
Reports 19
Standort US US
139.162.60.101 10/10
Selbstvertrauen 94%
Reports 19
Standort SG SG
104.237.145.228 10/10
Selbstvertrauen 94%
Reports 18
Standort US US

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

16 Verwandte IPs
9.8/10 Durchschnittliche Bedrohung
81% Durchschnittliche Konfidenz
16 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
8.4/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "172.236.228.198",
    "threat_level": 8,
    "confidence_score": 72,
    "total_reports": 242,
    "country_code": "US",
    "isp_name": "Akamai Connected Cloud",
    "asn": "63949",
    "first_reported": "2025-08-17 06:23:36",
    "last_reported": "2026-08-23 03:36:12",
    "exported_at": "2026-08-24T10:18:16+02:00",
    "source": "https://reportedip.com/ip/172.236.228.198/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.