IP-Adresse

44.220.188.237

IPv4 Öffentlich
US US
AS14618
AMAZON-AES
172 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
62% Selbstvertrauen
172 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
US
US Standort
AMAZON-AES ASN 14618
172 Reports
Honeypot Datenquelle

Critical Threat

Die IP 44.220.188.237 ist eine Hochrisiko-Adresse, die mit einem Bedrohungslevel von 10/10 bewertet wurde, verknüpft mit anhaltender Hacking-Aktivität und durch automatisierte Honeypot-Sensoren über einen Zeitraum von etwa sechs Monaten erkannt. Diese Amazon Web Services-IP (AS14618, AMAZON-AES) verzeichnete 169 Gesamtmissbrauchsmeldungen, wobei 20 aktuelle Meldungen ihre Aktivität spezifisch als hacking-bezogene Eindringversuche kategorisieren.

Community-Meldungen und automatisierte Honeypot-Sensoren zeichneten die erste verdächtige Aktivität von dieser IP im Oktober 2025 auf, mit fortlaufenden Meldungen bis April 2026. Trotz der erhöhten Bedrohungsklassifizierung liegt die Aktivitätsfrequenz-Metrik bei 0/10, was darauf hindeutet, dass die bösartigen Verbindungen intermittierend auftreten, anstatt als anhaltender Hochvolumen-Flut. Der Konfidenzwert von 61% spiegelt eine mäßige Gewissheit in der Kategorisierung wider und lässt einige Unklarheiten über den vollständigen Umfang der Absicht offen. Der Betrieb aus den Vereinigten Staaten innerhalb der umfangreichen Cloud-Infrastruktur von Amazon bedeutet, dass diese Adresse von dem Netzwerksruf für legitimen Datenverkehr profitieren kann, was manchmal ermöglicht, dass bösartige Aktivität mit legitimen Amazon Web Services-Kommunikationen verschmilzt.

Hacking-Aktivität bezieht sich in diesem Kontext auf automatisierte Eindringversuche, Schwachstellen-Sondierung und nicht autorisierte Zugriffsvektoren, die auf exponierte Dienste gerichtet sind. Angreifer nutzen häufig cloud-gehostete IP-Adressen, um ihren Ursprung zu verschleiern und die vertrauenswürdige Reputation großer Cloud-Anbieter auszunutzen. Selbst eine geringe Anzahl erfolgreicher Verbindungen könnte Footholds für Datenexfiltration, laterale Bewegung innerhalb von Netzwerken oder den Einsatz sekundärer Payloads ermöglichen. Die abstrakten Angriffsmuster-Notizen bestätigen verbindungsbasierte Versuche und zeigen, dass die IP aktiv auf Zielsysteme zugegriffen hat, anstatt einfach nur eingehenden Datenverkehr zu empfangen.

Seitenbetreiber sollten eingehenden Zugriff von dieser Adresse auf Firewall- oder Netzwerkperimeterebene blockieren oder einschränken, insbesondere für exponierte Management-Schnittstellen wie SSH, RDP und administrative Panels. Die Implementierung von fail2ban oder ähnlichen Log-Analyse-Tools kann IPs automatisch sperren, die Brute-Force- oder Scanning-Verhaltensmuster zeigen. Die Durchsetzung starker Authentifizierungsanforderungen, einschließlich Multi-Faktor-Authentifizierung und zertifikatbasierter Zugriff, reduziert die Auswirkungen erfolgreicher Credential-Guessing-Versuche erheblich. Die kontinuierliche Überwachung von Authentifizierungs-Logs nach Quell-IPs, die mit dieser Adresse übereinstimmen, hilft dabei, etwaige erneute Verbindungsversuche nach Sperren zu identifizieren.

Bedrohlicher als „98“ % der überwachten IP-Adressen

Threat Categories

Hacking 30

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Erstmals beobachtet 11. Oktober 2026
Letzte Aktivität 11. Oktober 2026
Aktuell (7 Tage) 1 Vorfälle

Cloud Infrastructure

This IP operates from Amazon Web Services (AWS) cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.

Cloud-hosted malicious activity often indicates automated or scalable attack infrastructure.

Sicherheitsempfehlungen

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 2/10 Very Low
Confidence Score 62% High Confidence

Confidence History

16. Okt. 2025 - 11. Okt. 2026
62% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Neu Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot x7 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
44.220.188.237
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
US US
ASN
AS14618
ISP
AMAZON-AES

DNS-Informationen

Reverse DNS
scanner-44-220-188-237.reposify.net
PTR-Eintrag
Ja
Verbindungstyp
Dynamisch

Statistiken

Gesamtzahl der Reports
172
Erstmals gemeldet
15 Okt. 2025
Zuletzt gemeldet
11 Okt. 2026, 09:06

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS14618
Amazon.com, Inc.
US US

Bewertung von Netzwerkbedrohungen

1/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

1,810
Gesamtzahl der überwachten IP-Adressen
7,620
Gesamtzahl der Reports
4.2
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Amazon.com, Inc. (AS 14618), das in unserem Überwachungssystem 1,810 IP-Adressen verwaltet. Von diesen wurden 7,620 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 1 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

98 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 98 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 852.682

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 172 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 3.564 im ASN 14618

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 7,7 +
Gesamtzahl der Reports 172 Netzwerk-Durchschnitt: 4 ++
Der Netzwerk-AMAZON-AES hat eine Gesamtbedrohungsstufe von 1 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 151.286 in US

Gefahrenstufe 10/10 Landesdurchschnitt: 6,8 +
Gesamtzahl der Reports 172 Landesdurchschnitt: 18 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

774.920 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 30.365 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US DIESE IP-ADRESSE
    151.313 19.5%
  2. 02
    BR
    Brazil BR
    113.043 14.6%
  3. 03
    IN
    India IN
    90.244 11.6%
  4. 04
    CN
    China CN
    46.735 6%
  5. 05
    SC
    SC SC
    29.269 3.8%
  6. 06
    DE
    Germany DE
    18.917 2.4%
  7. 07
    PK
    Pakistan PK
    18.496 2.4%
  8. 08
    NL
    Netherlands NL
    18.326 2.4%
  9. 09
    AR
    Argentina AR
    16.747 2.2%
  10. 10
    ID
    Indonesia ID
    15.398 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
8.6/10 Durchschnittliche Bedrohung
81% Durchschnittliche Konfidenz
18 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

20 Verwandte IPs
9.6/10 Durchschnittliche Bedrohung
53% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
44.220.188.129 10/10
Selbstvertrauen 69%
Reports 7
Standort US US
44.220.188.8 10/10
Selbstvertrauen 65%
Reports 6
Standort US US
44.220.188.149 10/10
Selbstvertrauen 63%
Reports 11
Standort US US
44.220.188.41 10/10
Selbstvertrauen 62%
Reports 8
Standort US US
44.220.188.28 10/10
Selbstvertrauen 62%
Reports 6
Standort US US
44.220.188.138 10/10
Selbstvertrauen 61%
Reports 11
Standort US US
44.220.188.75 10/10
Selbstvertrauen 52%
Reports 5
Standort US US
44.220.188.35 10/10
Selbstvertrauen 51%
Reports 10
Standort US US
44.220.188.199 10/10
Selbstvertrauen 51%
Reports 5
Standort US US
44.220.188.146 10/10
Selbstvertrauen 50%
Reports 9
Standort US US
44.220.188.151 7/10
Selbstvertrauen 50%
Reports 7
Standort US US
44.220.188.191 10/10
Selbstvertrauen 49%
Reports 9
Standort US US
44.220.188.180 10/10
Selbstvertrauen 48%
Reports 8
Standort US US
44.220.188.183 8/10
Selbstvertrauen 47%
Reports 9
Standort US US
44.220.188.195 7/10
Selbstvertrauen 47%
Reports 8
Standort US US
44.220.188.115 10/10
Selbstvertrauen 47%
Reports 4
Standort US US
44.220.188.181 10/10
Selbstvertrauen 46%
Reports 7
Standort US US
44.220.188.24 10/10
Selbstvertrauen 46%
Reports 6
Standort US US
44.220.188.172 10/10
Selbstvertrauen 45%
Reports 4
Standort US US
44.220.188.204 10/10
Selbstvertrauen 44%
Reports 8
Standort US US

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "44.220.188.237",
    "threat_level": 10,
    "confidence_score": 62,
    "total_reports": 172,
    "country_code": "US",
    "isp_name": "AMAZON-AES",
    "asn": "14618",
    "first_reported": "2025-10-15 13:59:28",
    "last_reported": "2026-10-11 09:06:11",
    "exported_at": "2026-10-12T00:17:53+02:00",
    "source": "https://reportedip.com/ip/44.220.188.237/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.