IP-Adresse

197.5.145.102

IPv4 Öffentlich
TN TN
AS327934
Tunisie-Telecom
292 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung, Blockierung empfohlen
10/10 Bedrohung
82% Selbstvertrauen
292 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
TN
TN Standort
Tunisie-Telecom ASN 327934
292 Reports
Gemischt Datenquelle

Maximum Danger

Die IP-Adresse 197.5.145.102 ist eine kritisch riskante Adresse, die mit SSH-Brute-Force-Angriffen verknüpft ist und aus der Netzwerkinfrastruktur AS327934 von Tunisie-Telecom in Tunesien stammt, mit einer Bedrohungsstufe von 10/10 und einem Konfidenzgrad von 83% basierend auf 207 Gesamtmissbrauchsmeldungen, die über einen Zeitraum von sieben Monaten von November 2025 bis Mai 2026 erfasst wurden.

Das Erkennungsprofil zeigt konzentrierte feindliche Aktivität, die von 20 automatisierten Honeypot-Sensoren erkannt wurde, mit 20 aktuellen Meldungen, die auf eine anhaltende Engagement gegen SSH-Dienste hindeuten, trotz einer Aktivitätsfrequenzbewertung von nur 3/10, was auf gezieltes statt auf opportunistisches Scanning-Verhalten hindeutet. Das hohe Meldeaufkommen im Verhältnis zur moderaten Aktivitätsfrequenz signalisiert anhaltende automatisierte Ausnutzungsversuche statt gelegentliches Probing.

SSH-Brute-Force-Angriffe durchlaufen systematisch Anmeldedatenkombinationen, um unbefugten Shell-Zugriff auf Server zu erlangen, und das gegen diese Adresse dokumentierte Verstoßmuster spiegelt wiederholte koordinierte Authentifizierungsangriffe wider. Jeder öffentlich zugängliche SSH-Daemon, der Datenverkehr von dieser IP empfängt, ist einem unmittelbaren Kompromittierungsrisiko ausgesetzt, wobei eine erfolgreiche Authentifizierung Angreifern Root-Zugriff auf abhängige Systeme gewähren und Datenexfiltration, Cryptomining-Einsatz oder laterale Bewegung durch die kompromittierte Infrastruktur ermöglichen kann.

Site-Betreiber sollten diese IP-Adresse sofort am Netzwerkperimeter blockieren oder eine aggressive Ratenbegrenzung auf SSH-Daemons implementieren, die von dieser Adresse erreichbar sind. Der Einsatz von fail2ban oder gleichwertiger Einbruchverhinderungssoftware zum automatischen Sperren von IPs, die Brute-Force-Muster aufweisen, bietet eine zusätzliche automatisierte Verteidigungsschicht. Härtungsmaßnahmen einschließlich der Deaktivierung der passwortbasierten Authentifizierung zugunsten der Public-Key-Authentifizierung, das Ändern des Standard-SSH-Ports und die Durchsetzung strenger Leerlauf-Timeout-Richtlinien werden die Exposition gegenüber Anmeldedaten-Rateangriffen dieser Art erheblich reduzieren.

Bedrohlicher als „99“ % der überwachten IP-Adressen

Threat Categories

SSH 30
Brute-Force 18

Technische Details

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Empfohlene Abhilfemaßnahmen

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over 3 weeks indicates persistent threat actor operations.

Erstmals beobachtet 8. September 2026
Letzte Aktivität 5. Oktober 2026
Aktuell (7 Tage) 12 Vorfälle

Reputable Network

This IP is hosted on a network (ASN 327934) with generally good reputation. The ISP Tunisie-Telecom maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 6/10 Moderate
Confidence Score 82% Verified

Confidence History

9. Sep. 2026 - 5. Okt. 2026
82% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
Brute-Force SSH Honeypot 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Honeypot 75%
SSH Brute-Force Community 75%
SSH Honeypot 75%
Brute-Force SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
197.5.145.102
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class C

Geolokalisierung

Land
TN TN
ASN
AS327934
ISP
Tunisie-Telecom

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
292
Erstmals gemeldet
25 Nov. 2025
Zuletzt gemeldet
5 Okt. 2026, 20:13

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS327934
Tunisie-Telecom
TN TN

Bewertung von Netzwerkbedrohungen

3/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

20
Gesamtzahl der überwachten IP-Adressen
518
Gesamtzahl der Reports
25.9
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Tunisie-Telecom (AS 327934), das in unserem Überwachungssystem 20 IP-Adressen verwaltet. Von diesen wurden 518 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 3 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

99 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 99 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 831.747

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 292 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 222 im ASN 327934

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 5,7 ++
Gesamtzahl der Reports 292 Netzwerk-Durchschnitt: 4 ++
Der Netzwerk-Tunisie-Telecom hat eine Gesamtbedrohungsstufe von 3 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 1.591 in TN

Gefahrenstufe 10/10 Landesdurchschnitt: 5,8 ++
Gesamtzahl der Reports 292 Landesdurchschnitt: 2 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

756.109 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 28.868 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    147.903 19.6%
  2. 02
    BR
    Brazil BR
    111.781 14.8%
  3. 03
    IN
    India IN
    87.067 11.5%
  4. 04
    CN
    China CN
    46.034 6.1%
  5. 05
    SC
    SC SC
    29.252 3.9%
  6. 06
    DE
    Germany DE
    18.332 2.4%
  7. 07
    NL
    Netherlands NL
    17.954 2.4%
  8. 08
    PK
    Pakistan PK
    17.776 2.4%
  9. 09
    AR
    Argentina AR
    16.264 2.2%
  10. 10
    CO
    Colombia CO
    15.169 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
7.3/10 Durchschnittliche Bedrohung
33% Durchschnittliche Konfidenz
12 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

5 Verwandte IPs
10/10 Durchschnittliche Bedrohung
34% Durchschnittliche Konfidenz
5 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "197.5.145.102",
    "threat_level": 10,
    "confidence_score": 82,
    "total_reports": 292,
    "country_code": "TN",
    "isp_name": "Tunisie-Telecom",
    "asn": "327934",
    "first_reported": "2025-11-25 05:18:50",
    "last_reported": "2026-10-05 20:13:10",
    "exported_at": "2026-10-07T16:57:56+02:00",
    "source": "https://reportedip.com/ip/197.5.145.102/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.