IP-Adresse

176.65.139.103

IPv4 Öffentlich
LU LU
AS214472
Offshore LC
536 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung – Blockierung empfohlen
10/10 Bedrohung
94% Selbstvertrauen
536 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
LU
Luxembourg Standort
Offshore LC ASN 214472
536 Reports
Honeypot Datenquelle

Critical Threat

IP 176.65.139.103 is a critical-risk address assigned to Offshore LC in Luxembourg that has generated 290 incident reports from automated honeypot sensors since May 2026, indicating sustained and aggressive unauthorized access attempts against exposed network services.

The IP carries a threat level of 10/10 with a confidence score of 94%, reflecting very high certainty of malicious activity. The reporting window spans from May 2026 through June 2026, with an activity frequency rating of 8/10 indicating persistent engagement over this period. All 290 reports uniformly cite hacking activity as the threat category, and all detections originated from automated honeypot sensors designed to monitor exploitation attempts targeting vulnerable services. The address operates within AS214472 under Offshore LC, and the observed attack patterns include anomalous connection behavior and protocol detection anomalies where only one direction of traffic is established.

Hacking activity encompasses a broad range of intrusion methodologies, including vulnerability exploitation, credential-based attacks, and systematic probing for entry points into networked systems. The specific Suricata detection signature indicating protocol detection in only one traffic direction suggests this source is engaged in reconnaissance or service fingerprinting, testing how target systems respond to incomplete or unexpected protocol sequences before launching more targeted exploitation attempts. An address with 290 reports of this nature poses significant risk to unpatched services, as the volume indicates an automated and aggressive campaign likely employing multiple attack vectors simultaneously.

Site operators should block or aggressively rate-limit this address at the network perimeter firewall and implement fail2ban or comparable dynamic blocking tools capable of automatically responding to repeated unauthorized connection attempts. All exposed services should enforce strong, multi-factor authentication and be kept current with security patches. Network intrusion detection signatures should be tuned to alert on the specific connection patterns associated with this source, and periodic review of honeypot telemetry will help identify any shift toward more sophisticated exploitation techniques.

Bedrohlicher als „98“ % der überwachten IP-Adressen

Threat Categories

Hacking 30

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 214472) with generally good reputation. The ISP Offshore LC maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 8/10 High
Confidence Score 72% High Confidence

Confidence History

12. Juni 2026 - 13. Juni 2026
94% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
176.65.139.103
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class B

Geolokalisierung

Land
LU LU
ASN
AS214472
ISP
Offshore LC

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
536
Erstmals gemeldet
14 Mai 2026
Zuletzt gemeldet
13 Juni 2026, 18:33

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

98 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 98 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 312.324

Gefahrenstufe 10/10 avg: 6,0 ++
Gesamtzahl der Reports 536 avg: 18 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 79 im ASN 214472

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 8,6 +
Gesamtzahl der Reports 536 Netzwerk-Durchschnitt: 29 ++

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 231 in LU

Gefahrenstufe 10/10 Landesdurchschnitt: 7,4 +
Gesamtzahl der Reports 536 Landesdurchschnitt: 20 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

292.711 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 17.660 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.8/10 Durchschnittliche Bedrohung
93% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
176.65.139.181 10/10
Selbstvertrauen 100%
Reports 614
Standort LU LU
176.65.139.236 8/10
Selbstvertrauen 100%
Reports 15
Standort LU LU
176.65.139.36 10/10
Selbstvertrauen 94%
Reports 99
Standort LU LU
176.65.139.177 10/10
Selbstvertrauen 94%
Reports 63
Standort LU LU
176.65.139.188 10/10
Selbstvertrauen 94%
Reports 62
Standort LU LU
176.65.139.56 10/10
Selbstvertrauen 94%
Reports 55
Standort LU LU
176.65.139.87 10/10
Selbstvertrauen 94%
Reports 49
Standort LU LU
176.65.139.99 10/10
Selbstvertrauen 94%
Reports 34
Standort LU LU
176.65.139.151 10/10
Selbstvertrauen 94%
Reports 29
Standort LU LU
176.65.139.169 10/10
Selbstvertrauen 94%
Reports 26
Standort LU LU
176.65.139.173 10/10
Selbstvertrauen 94%
Reports 25
Standort LU LU
176.65.139.165 10/10
Selbstvertrauen 94%
Reports 25
Standort LU LU
176.65.139.48 10/10
Selbstvertrauen 94%
Reports 24
Standort LU LU
176.65.139.131 10/10
Selbstvertrauen 94%
Reports 23
Standort LU LU
176.65.139.126 10/10
Selbstvertrauen 93%
Reports 62
Standort LU LU
176.65.139.198 10/10
Selbstvertrauen 92%
Reports 13
Standort LU LU
176.65.139.195 10/10
Selbstvertrauen 89%
Reports 12
Standort LU LU
176.65.139.61 10/10
Selbstvertrauen 88%
Reports 19
Standort LU LU
176.65.139.27 10/10
Selbstvertrauen 87%
Reports 92
Standort LU LU
176.65.139.232 8/10
Selbstvertrauen 86%
Reports 9
Standort LU LU

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

20 Verwandte IPs
9.6/10 Durchschnittliche Bedrohung
95% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
176.65.139.181 10/10
Selbstvertrauen 100%
Reports 614
Standort LU LU
176.65.139.236 8/10
Selbstvertrauen 100%
Reports 15
Standort LU LU
176.65.139.8 8/10
Selbstvertrauen 96%
Reports 268
Standort DE DE
176.65.139.140 8/10
Selbstvertrauen 96%
Reports 266
Standort DE DE
176.65.139.156 10/10
Selbstvertrauen 94%
Reports 1.152
Standort DE DE
176.65.139.64 10/10
Selbstvertrauen 94%
Reports 744
Standort DE DE
176.65.139.11 10/10
Selbstvertrauen 94%
Reports 201
Standort DE DE
176.65.139.31 10/10
Selbstvertrauen 94%
Reports 199
Standort DE DE
176.65.139.66 10/10
Selbstvertrauen 94%
Reports 160
Standort DE DE
176.65.139.118 10/10
Selbstvertrauen 94%
Reports 125
Standort DE DE
176.65.139.130 10/10
Selbstvertrauen 94%
Reports 119
Standort DE DE
176.65.139.36 10/10
Selbstvertrauen 94%
Reports 99
Standort LU LU
176.65.139.101 10/10
Selbstvertrauen 94%
Reports 96
Standort DE DE
176.65.139.254 10/10
Selbstvertrauen 94%
Reports 63
Standort DE DE
176.65.139.177 10/10
Selbstvertrauen 94%
Reports 63
Standort LU LU
176.65.139.188 10/10
Selbstvertrauen 94%
Reports 62
Standort LU LU
176.65.139.56 10/10
Selbstvertrauen 94%
Reports 55
Standort LU LU
176.65.139.23 8/10
Selbstvertrauen 94%
Reports 51
Standort GB GB
176.65.139.93 10/10
Selbstvertrauen 94%
Reports 49
Standort DE DE
176.65.139.87 10/10
Selbstvertrauen 94%
Reports 49
Standort LU LU

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "176.65.139.103",
    "threat_level": 10,
    "confidence_score": 94,
    "total_reports": 536,
    "country_code": "LU",
    "isp_name": "Offshore LC",
    "asn": "214472",
    "first_reported": "2026-05-14 10:04:05",
    "last_reported": "2026-06-13 18:33:10",
    "exported_at": "2026-08-06T17:56:14+02:00",
    "source": "https://reportedip.com/ip/176.65.139.103/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.