IP-Adresse

185.91.127.107

IPv4 Öffentlich
DE DE
AS49581
Tube-Hosting
209 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt – bitte genau beobachten
10/10 Bedrohung
61% Selbstvertrauen
209 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 10% High Threat
DE
DE Standort
Tube-Hosting ASN 49581
209 Reports
Honeypot Datenquelle

Critical Threat

IP address 185.91.127.107 is a critical-risk German address that automated honeypot sensors flagged 209 times for hacking activity between August 2025 and February 2026, indicating persistent intrusion attempts against exposed network services. Despite its low activity frequency rating, the volume of independent honeypot detections across a six-month period establishes a consistent pattern of hostile reconnaissance and exploitation probing.

The reports originated exclusively from automated honeypot sensors, yielding a 61 percent confidence score that reflects the controlled detection environment rather than cross-validated community abuse reports. The address operates within AS49581 (Tube-Hosting), a German network provider, and all 209 documented incidents were classified under the single threat category of Hacking. The absence of community-sourced reports alongside the honeypot-only attribution partially accounts for the moderate confidence rating, as no external organizational telemetry corroborates the automated findings. The first documented detection occurred in August 2025, with the most recent reports filed in February 2026, suggesting sustained interest in scanning and exploiting target infrastructure over an extended timeframe.

The dominant threat classification—Hacking—encompasses automated vulnerability scanning, brute-force authentication attempts, and exploitation of unpatched services. Even with a low activity frequency score, each reported connection represents a deliberate scanning pattern designed to identify exposed entry points, weak credentials, or known software vulnerabilities. The sustained detection volume across multiple sensors suggests the address is running automated attack toolkits that continuously probe broad IP ranges rather than targeting a specific host, making any exposed service a potential target.

Site operators should treat 185.91.127.107 as a confirmed malicious source and block the address at the network perimeter or firewall level. Implementing fail2ban or equivalent dynamic blocking tools on exposed services such as SSH, RDP, and web administration panels adds an effective automated defense layer against repeated intrusion attempts. All internet-facing services should enforce strong, unique credentials and disable remote root login where possible. Regular patch management and intrusion detection monitoring will further reduce the attack surface that this address and similar scanners attempt to exploit.

Bedrohlicher als „92“ % der überwachten IP-Adressen

Threat Categories

Hacking 30

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Moderate Network Risk

The network hosting this IP (ASN 49581, operated by Tube-Hosting) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 61% High Confidence

Confidence History

5. Dez. 2025 - 12. Feb. 2026
61% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Hacking Honeypot 75%
Hacking Honeypot x56 75%
Hacking Honeypot x56 75%
Hacking Honeypot x56 75%
Hacking Honeypot x56 75%
Hacking Honeypot x6 75%
Hacking Honeypot x6 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
185.91.127.107
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class B

Geolokalisierung

Land
DE DE
ASN
AS49581
ISP
Tube-Hosting

DNS-Informationen

Reverse DNS
tube-server.com
PTR-Eintrag
Ja
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
209
Erstmals gemeldet
15 Aug. 2025
Zuletzt gemeldet
12 Feb. 2026, 13:11

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS49581
Tube-Hosting
DE DE

Bewertung von Netzwerkbedrohungen

4/10
Dieses Netzwerk weist geringe Bedrohungsindikatoren und nur minimale verdächtige Aktivitäten auf.

Netzwerkstatistiken

16
Gesamtzahl der überwachten IP-Adressen
1,472
Gesamtzahl der Reports
92
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Tube-Hosting (AS 49581), das in unserem Überwachungssystem 16 IP-Adressen verwaltet. Von diesen wurden 1,472 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 4 /10 geführt hat.

Netzwerkhinweis: Dieses Netzwerk weist einige verdächtige Aktivitätsmuster auf. Bitte überwachen Sie die Interaktionen mit IP-Adressen aus diesem ASN.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

92 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 92 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 312.327

Gefahrenstufe 10/10 avg: 6,0 ++
Gesamtzahl der Reports 209 avg: 18 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 27 im ASN 49581

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 6,6 ++
Gesamtzahl der Reports 209 Netzwerk-Durchschnitt: 67 ++
Der Netzwerk-Tube-Hosting hat eine Gesamtbedrohungsstufe von 4 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 10.504 in DE

Gefahrenstufe 10/10 Landesdurchschnitt: 6,4 ++
Gesamtzahl der Reports 209 Landesdurchschnitt: 47 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

292.711 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 17.660 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE DIESE IP-ADRESSE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
6.6/10 Durchschnittliche Bedrohung
47% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

1 Verwandte IPs
10/10 Durchschnittliche Bedrohung
96% Durchschnittliche Konfidenz
1 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
8.7/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "185.91.127.107",
    "threat_level": 10,
    "confidence_score": 61,
    "total_reports": 209,
    "country_code": "DE",
    "isp_name": "Tube-Hosting",
    "asn": "49581",
    "first_reported": "2025-08-15 00:00:24",
    "last_reported": "2026-02-12 13:11:15",
    "exported_at": "2026-08-06T18:00:16+02:00",
    "source": "https://reportedip.com/ip/185.91.127.107/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.