IP-Adresse

20.244.28.141

IPv4 Öffentlich
IN IN
AS8075
Microsoft Corporation
5 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
65% Selbstvertrauen
5 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

Automatisierte Bewertung auf der Grundlage aggregierter, anonymisierter Bedrohungsdaten

Top 5% Most Dangerous
IN
India Standort
Microsoft Corporation ASN 8075
5 Reports
Gemischt Datenquelle

Critical Alert

Security alert: 20.244.28.141 rated 10/10 based on 5 verified incidents.

Threat profile indicates sustained malicious activity with 65% confidence rating.

Bedrohlicher als „98“ % der überwachten IP-Adressen

Threat Categories

SSH 3
Brute-Force 2
Hacking 2
Web App Attack 1
Exploited Host 1

Technische Details

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Empfohlene Abhilfemaßnahmen

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over 1 week indicates persistent threat actor operations.

Erstmals beobachtet 22. September 2026
Letzte Aktivität 4. Oktober 2026
Aktuell (7 Tage) 2 Vorfälle

Cloud Infrastructure

This IP operates from Microsoft Azure cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.

Cloud-hosted malicious activity often indicates automated or scalable attack infrastructure.

Sicherheitsempfehlungen

Implement immediate countermeasures. Well-resourced threat actor identified.

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 1/10 Very Low
Confidence Score 65% High Confidence

Confidence History

22. Sep. 2026 - 4. Okt. 2026
65% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (5)

Datum Kategorien Quelle Selbstvertrauen
SSH Brute-Force Community 75%
Brute-Force SSH Honeypot 75%
Web App Attack Honeypot 75%
Hacking SSH Exploited Host Honeypot x3 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
20.244.28.141
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
IN IN
ASN
AS8075
ISP
Microsoft Corporation

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
5
Erstmals gemeldet
22 Sep. 2026
Zuletzt gemeldet
4 Okt. 2026, 01:13

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS8075
Microsoft Corporation
NL NL

Bewertung von Netzwerkbedrohungen

8/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

5,598
Gesamtzahl der überwachten IP-Adressen
99,055
Gesamtzahl der Reports
17.7
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Microsoft Corporation (AS 8075), das in unserem Überwachungssystem 5,598 IP-Adressen verwaltet. Von diesen wurden 99,055 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 8 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

98 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 98 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 833.861

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 5 avg: 9 -

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 12.502 im ASN 8075

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 8,0 +
Gesamtzahl der Reports 5 Netzwerk-Durchschnitt: 12 --
Der Netzwerk-Microsoft Corporation hat eine Gesamtbedrohungsstufe von 8 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 87.286 in IN

Gefahrenstufe 10/10 Landesdurchschnitt: 6,6 ++
Gesamtzahl der Reports 5 Landesdurchschnitt: 3 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

758.083 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 31.322 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    148.413 19.6%
  2. 02
    BR
    Brazil BR
    111.905 14.8%
  3. 03
    IN
    India IN DIESE IP-ADRESSE
    87.293 11.5%
  4. 04
    CN
    China CN
    46.121 6.1%
  5. 05
    SC
    SC SC
    29.253 3.9%
  6. 06
    DE
    Germany DE
    18.463 2.4%
  7. 07
    NL
    Netherlands NL
    18.034 2.4%
  8. 08
    PK
    Pakistan PK
    17.838 2.4%
  9. 09
    AR
    Argentina AR
    16.273 2.1%
  10. 10
    CO
    Colombia CO
    15.173 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.4/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
52.173.67.116 10/10
Selbstvertrauen 100%
Reports 60
Standort US US
20.77.26.9 10/10
Selbstvertrauen 100%
Reports 31
Standort GB GB
4.221.186.70 10/10
Selbstvertrauen 100%
Reports 26
Standort ZA ZA
20.229.185.186 10/10
Selbstvertrauen 100%
Reports 24
Standort NL NL
52.172.235.175 8/10
Selbstvertrauen 100%
Reports 21
Standort IN IN
68.219.102.153 10/10
Selbstvertrauen 100%
Reports 21
Standort IE IE
51.124.112.121 10/10
Selbstvertrauen 100%
Reports 21
Standort NL NL
4.240.96.30 10/10
Selbstvertrauen 100%
Reports 18
Standort IN IN
13.72.83.77 10/10
Selbstvertrauen 100%
Reports 16
Standort US US
158.158.37.2 8/10
Selbstvertrauen 100%
Reports 15
Standort ES ES
20.207.123.15 10/10
Selbstvertrauen 100%
Reports 15
Standort IN IN
20.214.105.208 8/10
Selbstvertrauen 100%
Reports 15
Standort KR KR
51.124.186.154 8/10
Selbstvertrauen 100%
Reports 14
Standort NL NL
74.162.106.25 10/10
Selbstvertrauen 100%
Reports 14
Standort AE AE
4.224.59.75 10/10
Selbstvertrauen 99%
Reports 20
Standort IN IN
20.196.195.74 8/10
Selbstvertrauen 99%
Reports 19
Standort KR KR
20.251.39.228 8/10
Selbstvertrauen 99%
Reports 19
Standort NO NO
172.160.227.37 10/10
Selbstvertrauen 99%
Reports 17
Standort SE SE
172.200.195.165 10/10
Selbstvertrauen 99%
Reports 14
Standort US US
52.168.141.47 10/10
Selbstvertrauen 98%
Reports 29
Standort US US

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

1 Verwandte IPs
3/10 Durchschnittliche Bedrohung
26% Durchschnittliche Konfidenz

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
9.5/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "20.244.28.141",
    "threat_level": 10,
    "confidence_score": 65,
    "total_reports": 5,
    "country_code": "IN",
    "isp_name": "Microsoft Corporation",
    "asn": "8075",
    "first_reported": "2026-09-22 13:05:24",
    "last_reported": "2026-10-04 01:13:13",
    "exported_at": "2026-10-08T07:33:23+02:00",
    "source": "https://reportedip.com/ip/20.244.28.141/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.