IP-Adresse

45.119.212.99

IPv4 Öffentlich
VN VN
AS131423
Branch of Long Van System Solution JSC - Hanoi
543 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung – Blockierung empfohlen
10/10 Bedrohung
76% Selbstvertrauen
543 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
VN
VN Standort
Branch of Long Van System... ASN 131423
543 Reports
Honeypot Datenquelle

Critical Alert

Die IP-Adresse 45.119.212.99 ist eine Adresse mit kritischer Risikobewertung mit Ursprung in Vietnam, die wiederholt mit SSH-Brute-Force-Einbruchsversuchen in Verbindung gebracht wurde, mit insgesamt 515 Missbrauchsmeldungen, die von automatisierten Honeypot-Sensoren innerhalb eines Sechsmonatszeitraums von Dezember 2025 bis Mai 2026 erfasst wurden. Die IP-Adresse ist innerhalb von AS131423 aktiv, zugewiesen an den Standort der Long Van System Solution JSC in Hanoi, und weist eine Bedrohungsstufenbewertung von 10 von 10 auf, basierend auf dem Umfang und der Persistenz der erkannten bösartigen Aktivitäten.

Die Erkennungsdaten zeigen eine anhaltende Kampagne automatisierter SSH-Authentifizierungsangriffe. Die 515 Meldungen wurden von 20 verschiedenen automatisierten Honeypot-Sensoren generiert, wobei die dominante Bedrohungskategorie SSH-Brute-Force-Versuche waren, die für 20 der 24 aktuellsten kategorisierten Meldungen verantwortlich waren. Unterstützende Honeypot-Beweise zeigen mehrere Fail2ban-Verstoßcluster, die jeweils zwischen 25 und 33 blockierte Authentifizierungsfehler in einem einzigen Durchsetzungszyklus erfassen. Zusätzliche Suricata-Warnungen haben SSH-Sitzungen gemeldet, die auf unerwarteten Ports initiiert wurden, sowie Stream-Level-Retransmissions-Anomalien, die mit koordinierten Credential-Guessing-Toolkits übereinstimmen. Die Kombination aus hohem Meldeaufkommen, wiederholten Erkennungsclustern und dem Vorhandensein von Indikatoren für kompromittierte Hosts deutet darauf hin, dass diese Adresse möglicherweise von Angreifern kontrollierte Infrastruktur betreibt, anstatt einen unwissenden kompromittierten Host darzustellen.

SSH-Brute-Force-Angriffe stellen eine direkte Bedrohung für jeden internetzugänglichen Server dar, auf dem das SSH-Protokoll läuft, und versuchen, Shell-Zugriff durch systematisches Passwortraten oder Ausnutzung von Authentifizierungsschwächen zu erlangen. Ein erfolgreicher Einbruch gewährt Angreifern dauerhaften Befehlszeilenzugriff, der Datendiebstahl, Malware-Bereitstellung, laterale Bewegung durch interne Netzwerke oder Rekrutierung in Botnets ermöglicht. Das hier beobachtete Angriffsmuster, gekennzeichnet durch anhaltende hochfrequente Authentifizierungsfehler und von Tools erkannte Sitzungsanomalien, deutet auf professionelle Automatisierung hin, die in der Lage ist, Tausende von Anmeldeinformationenkombinationen gegen schlecht geschützte SSH-Endpunkte zu testen.

Betreiber sollten die IP-Adresse 45.119.212.99 am Netzwerkperimeter sofort blockieren und auf korrelierte Scan-Aktivitäten aus dem benachbarten Adressraum achten. Für exponierte SSH-Dienste erhöhen die Durchsetzung einer ausschließlichen schlüsselbasierten Authentifizierung, die Verlagerung von SSH auf einen nicht standardmäßigen Port und der Einsatz von Fail2ban, um Quellen nach einer kleinen Anzahl fehlgeschlagener Versuche automatisch zu sperren, die Sicherheit erheblich. Die Deaktivierung des Root-Logins über SSH und die Implementierung einer Eindringerkennungsüberwachung werden Zielsysteme weiter gegen die für diese IP-Adresse dokumentierten Angriffsmuster härten.

Bedrohlicher als „97“ % der überwachten IP-Adressen

Threat Categories

SSH 28
Hacking 15
Exploited Host 2

Technische Details

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Empfohlene Abhilfemaßnahmen

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Erstmals beobachtet 31. Juli 2026
Letzte Aktivität 31. Juli 2026
Aktuell (7 Tage) 0 Vorfälle

Reputable Network

This IP is hosted on a network (ASN 131423) with generally good reputation. The ISP Branch of Long Van System Solution JSC - Hanoi maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 8/10 High
Confidence Score 73% High Confidence

Confidence History

19. Mai 2026 - 31. Juli 2026
76% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
SSH Hacking Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Hacking Honeypot 75%
Exploited Host SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
45.119.212.99
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
VN VN
ASN
AS131423
ISP
Branch of Long Van System Solution JSC - Hanoi

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
543
Erstmals gemeldet
4 Dez. 2025
Zuletzt gemeldet
31 Juli 2026, 06:18

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS131423
Branch of Long Van System Solution JSC - Hanoi
VN VN

Bewertung von Netzwerkbedrohungen

3/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

14
Gesamtzahl der überwachten IP-Adressen
947
Gesamtzahl der Reports
67.6
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Branch of Long Van System Solution JSC - Hanoi (AS 131423), das in unserem Überwachungssystem 14 IP-Adressen verwaltet. Von diesen wurden 947 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 3 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

97 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 97 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 648.528

Gefahrenstufe 10/10 avg: 5,7 ++
Gesamtzahl der Reports 543 avg: 10 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 22 im ASN 131423

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 8,3 +
Gesamtzahl der Reports 543 Netzwerk-Durchschnitt: 101 ++
Der Netzwerk-Branch of Long Van System Solution JSC - Hanoi hat eine Gesamtbedrohungsstufe von 3 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 5.239 in VN

Gefahrenstufe 10/10 Landesdurchschnitt: 6,1 ++
Gesamtzahl der Reports 543 Landesdurchschnitt: 13 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

552.625 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 95.185 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    111.355 20.2%
  2. 02
    BR
    Brazil BR
    100.827 18.2%
  3. 03
    IN
    India IN
    59.730 10.8%
  4. 04
    CN
    China CN
    39.359 7.1%
  5. 05
    AR
    Argentina AR
    14.168 2.6%
  6. 06
    CO
    Colombia CO
    14.129 2.6%
  7. 07
    DE
    Germany DE
    12.484 2.3%
  8. 08
    PK
    Pakistan PK
    10.810 2%
  9. 09
    RU
    Russia RU
    10.553 1.9%
  10. 10
    ID
    Indonesia ID
    10.015 1.8%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
8.3/10 Durchschnittliche Bedrohung
60% Durchschnittliche Konfidenz
16 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

1 Verwandte IPs
10/10 Durchschnittliche Bedrohung
94% Durchschnittliche Konfidenz
1 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
8.4/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "45.119.212.99",
    "threat_level": 10,
    "confidence_score": 76,
    "total_reports": 543,
    "country_code": "VN",
    "isp_name": "Branch of Long Van System Solution JSC - Hanoi",
    "asn": "131423",
    "first_reported": "2025-12-04 05:19:10",
    "last_reported": "2026-07-31 06:18:57",
    "exported_at": "2026-08-29T10:42:53+02:00",
    "source": "https://reportedip.com/ip/45.119.212.99/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.