IP-Adresse

178.83.200.2

IPv4 Öffentlich
CH CH
AS212238
Private Customer
410 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung – Blockierung empfohlen
10/10 Bedrohung
94% Selbstvertrauen
410 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
CH
CH Standort
Private Customer ASN 212238
410 Reports
Honeypot Datenquelle

Maximum Danger

IP 178.83.200.2 is a maximum-threat-level address originating from Switzerland that has been definitively linked to active hacking activity and appears to function as an exploited host being weaponized for further attacks. With 410 independent abuse reports and a threat level of 10 out of 10, this IP represents a severe and immediate danger to any exposed network services it targets. The combination of confirmed intrusion attempts and evidence that the host itself has been compromised makes this one of the most dangerous addresses currently circulating in public IP reputation databases.

The 410 reports catalogued against 178.83.200.2 were generated by 20 distinct automated honeypot sensors between February and May 2026, giving security researchers a four-month longitudinal dataset with a 94% confidence rating. The network is registered to a Private Customer via ASN AS212238, and the activity frequency rating of 8 out of 10 confirms persistent, high-volume malicious behavior rather than isolated scanning. The reported threat categories split across 20 Hacking classifications and 2 Exploited Host designations, indicating that this address is simultaneously conducting offensive operations while also showing signs of compromise itself.

The Suricata intrusion detection alerts generated by this address reveal a particularly concerning pattern: broken acknowledgment packets, spurious retransmissions, and one-directional application protocol detection. These signatures are consistent with malware and exploit toolkit activity designed to circumvent normal TCP stream behavior and evade detection by security appliances. When an IP exhibits both active intrusion capabilities and signs of being a compromised platform, it typically means the system has been taken over by threat actors who are now using it as a launchpad for attacks against third parties, all without the original owner's knowledge.

Organizations should immediately block 178.83.200.2 at the firewall or IDS level and implement rate-limiting on any services exposed to untrusted networks. Deploying automated threat-response tools such as fail2ban can proactively drop connections from known malicious sources. Keep all systems and applications fully patched to withstand the exploitation techniques this IP attempts to deploy. Given the Exploited Host classification, network defenders should also consider notifying Swiss computer emergency response teams or the upstream provider associated with AS212238 so that the compromised system owner can be alerted and the malicious node taken offline.

Bedrohlicher als „98“ % der überwachten IP-Adressen

Threat Categories

Hacking 30
Exploited Host 2

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Moderate Network Risk

The network hosting this IP (ASN 212238, operated by Private Customer) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 8/10 High
Confidence Score 64% High Confidence

Confidence History

15. Mai 2026 - 20. Mai 2026
94% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Hacking Exploited Host Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Exploited Host Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
178.83.200.2
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class B

Geolokalisierung

Land
CH CH
ASN
AS212238
ISP
Private Customer

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
410
Erstmals gemeldet
17 Feb. 2026
Zuletzt gemeldet
20 Mai 2026, 07:59

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS212238
Datacamp Limited
GB GB

Bewertung von Netzwerkbedrohungen

6/10
Dieses Netzwerk weist ein mäßiges Bedrohungsniveau auf, wobei einige Muster böswilliger Aktivitäten zu beobachten sind.

Netzwerkstatistiken

884
Gesamtzahl der überwachten IP-Adressen
7,577
Gesamtzahl der Reports
8.6
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Datacamp Limited (AS 212238), das in unserem Überwachungssystem 884 IP-Adressen verwaltet. Von diesen wurden 7,577 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 6 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

98 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 98 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 312.069

Gefahrenstufe 10/10 avg: 6,0 ++
Gesamtzahl der Reports 410 avg: 18 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 1.775 im ASN 212238

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 6,3 ++
Gesamtzahl der Reports 410 Netzwerk-Durchschnitt: 6 ++
Der Netzwerk-Private Customer hat eine Gesamtbedrohungsstufe von 6 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 696 in CH

Gefahrenstufe 10/10 Landesdurchschnitt: 6,2 ++
Gesamtzahl der Reports 410 Landesdurchschnitt: 31 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

292.633 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 17.619 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    65.774 22.5%
  2. 02
    IN
    India IN
    49.098 16.8%
  3. 03
    CN
    China CN
    35.622 12.2%
  4. 04
    BR
    Brazil BR
    15.554 5.3%
  5. 05
    DE
    Germany DE
    10.499 3.6%
  6. 06
    PK
    Pakistan PK
    8.474 2.9%
  7. 07
    ID
    Indonesia ID
    8.403 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.393 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
8.8/10 Durchschnittliche Bedrohung
98% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
84.17.43.213 8/10
Selbstvertrauen 100%
Reports 92
Standort FR FR
138.199.60.14 8/10
Selbstvertrauen 100%
Reports 37
Standort SG SG
84.233.216.142 8/10
Selbstvertrauen 100%
Reports 28
Standort DE DE
37.19.212.78 10/10
Selbstvertrauen 100%
Reports 19
Standort CA CA
147.90.227.202 8/10
Selbstvertrauen 100%
Reports 15
Standort DE DE
169.150.196.12 10/10
Selbstvertrauen 100%
Reports 13
Standort NL NL
84.233.216.247 8/10
Selbstvertrauen 100%
Reports 12
Standort DE DE
154.47.25.8 10/10
Selbstvertrauen 100%
Reports 12
Standort US US
84.233.216.239 8/10
Selbstvertrauen 99%
Reports 13
Standort DE DE
142.111.152.108 10/10
Selbstvertrauen 98%
Reports 46
Standort US US
149.34.253.149 10/10
Selbstvertrauen 98%
Reports 27
Standort SG SG
149.34.240.110 10/10
Selbstvertrauen 98%
Reports 17
Standort US US
138.199.42.150 10/10
Selbstvertrauen 98%
Reports 11
Standort US US
84.17.43.206 8/10
Selbstvertrauen 97%
Reports 187
Standort FR FR
155.2.215.37 10/10
Selbstvertrauen 96%
Reports 36
Standort US US
84.233.216.138 8/10
Selbstvertrauen 96%
Reports 12
Standort DE DE
147.90.209.33 8/10
Selbstvertrauen 95%
Reports 14
Standort DE DE
138.199.60.37 8/10
Selbstvertrauen 95%
Reports 13
Standort SG SG
158.173.22.20 8/10
Selbstvertrauen 94%
Reports 583
Standort US US
178.83.200.3 8/10
Selbstvertrauen 94%
Reports 173
Standort CH CH

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

1 Verwandte IPs
8/10 Durchschnittliche Bedrohung
94% Durchschnittliche Konfidenz
1 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
9.2/10 Durchschnittliche Bedrohung
97% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "178.83.200.2",
    "threat_level": 10,
    "confidence_score": 94,
    "total_reports": 410,
    "country_code": "CH",
    "isp_name": "Private Customer",
    "asn": "212238",
    "first_reported": "2026-02-17 06:14:06",
    "last_reported": "2026-05-20 07:59:03",
    "exported_at": "2026-08-06T15:52:06+02:00",
    "source": "https://reportedip.com/ip/178.83.200.2/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.