IP-Adresse

45.79.181.104

IPv4 Öffentlich
US US
AS63949
Akamai Connected Cloud
598 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung – Blockierung empfohlen
10/10 Bedrohung
70% Selbstvertrauen
598 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
US
US Standort
Akamai Connected Cloud ASN 63949
598 Reports
Honeypot Datenquelle

Severe Risk

Die IP-Adresse 45.79.181.104 ist ein Hochrisiko-Bedrohungsakteur, der mit andauernder Eindringlingsaktivität und gezielter IoT-spezifischer Angriffsausrichtung in Verbindung steht, mit 575 Missbrauchsmeldungen von automatisierten Honeypot-Sensoren seit August 2025. Mit einer maximalen Bedrohungsbewertung und einer Aktivitätshäufigkeit von 8 von 10 zeigt diese in den USA ansässige Adresse anhaltendes Scanning- und Sondierungsverhalten gegen offengelegte Netzwerkdienste und verbundene Geräte. Das Volumen und die Konsistenz der Meldungen deuten darauf hin, dass dies keine isolierte Gelegenheitsaktivität ist, sondern vielmehr eine organisierte Scan-Kampagne, die von der Akamai Connected Cloud-Infrastruktur ausgeht.

Daten von zwanzig separaten automatisierten Honeypot-Sensoren bestätigen die Bedrohungsbewertung für IP 45.79.181.104, wobei die Meldetätigkeit sich über ungefähr zehn Monate von August 2025 bis Juni 2026 erstreckt. Die Detection Confidence beträgt 72 Prozent, was erhebliche Beweise widerspiegelt, die diese Adresse mit bösartigem Verhalten in Verbindung bringen. Die Netzwerkanalyse zeigt, dass die Adresse innerhalb von AS63949 operiert, verwaltet von Akamai Connected Cloud, was darauf hindeutet, dass die Aktivität wahrscheinlich entweder von kompromittierten Cloud-Ressourcen oder absichtlich gehosteter Scanning-Infrastruktur ausgeht. Die dominanten Threat Categories umfassen allgemeine Hacking-Versuche und spezifisch gezielte Sondierungen gegen Internet of Things-Geräte, mit neunzehn Hacking-Meldungen und einer IoT-spezifischen Meldung.

Die mit IP 45.79.181.104 verknüpfte Hacking-Aktivität stellt automatisierte Eindringversuche, Vulnerability Scanning und nicht autorisierte Zugriffssondierungen dar, die auf offengelegte Dienste abzielen. Die IoT-Targeting-Komponente zeigt gezielte Aufklärung schlecht gesicherter verbundener Geräte wie Kameras, Router und Smart-Sensoren an, die häufig veraltete Firmware mit Standard-Anmeldedaten oder offengelegte Verwaltungsschnittstellen ausführen. Detection Signatures markierten anomales Protokollverhalten, das Konsistenz mit Verbindungsversuchen aufweist, die Kontakt herstellen, ohne vollständige Handshakes abzuschließen – ein charakteristisches Muster automatisierter Aufklärungs-Tools, die lauschende Dienste identifizieren, bevor sie versuchen, diese auszunutzen. Diese Kombination aus breit angelegtem Scanning und IoT-spezifischer Sondierung stellt ein konkretes Risiko für jedes offengelegte Gerät ohne angemessene Härtung dar.

Netzwerkbetreiber sollten sofort Verkehr von IP 45.79.181.104 auf Firewall-Ebene blockieren oder ratenlimitieren und den Einsatz automatisierter Blockierungstools wie fail2ban in Betracht ziehen, um auf wiederholte Verbindungsversuche zu reagieren. Alle IoT-Geräte im Netzwerk sollten in dedizierten Segmenten isoliert, mit aktuellen Firmware-Patches aktualisiert und mit Nicht-Standard-Anmeldedaten konfiguriert werden. Offengelegte Dienste sollten auf unnötige Zugänglichkeit überprüft werden, wobei starke Authentifizierung für alle durchgesetzt werden sollte, die öffentlich bleiben müssen. Kontinuierliches Monitoring auf emerging Threats und regelmäßige Security Audits werden dazu beitragen, Risiken von dieser und ähnlichen feindlichen Adressen zu mindern.

Bedrohlicher als „95“ % der überwachten IP-Adressen

Threat Categories

Hacking 28
Web App Attack 1
IoT Targeted 1

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over 3 weeks indicates persistent threat actor operations.

Erstmals beobachtet 5. August 2026
Letzte Aktivität 26. August 2026
Aktuell (7 Tage) 2 Vorfälle

Reputable Network

This IP is hosted on a network (ASN 63949) with generally good reputation. The ISP Akamai Connected Cloud maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 2/10 Very Low
Confidence Score 70% High Confidence

Confidence History

27. Mai 2026 - 26. Aug. 2026
70% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Neu Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Web App Attack Honeypot 75%
Hacking Honeypot 75%
IoT Targeted Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
45.79.181.104
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
US US
ASN
AS63949
ISP
Akamai Connected Cloud

DNS-Informationen

Reverse DNS
monaco.scan.bufferover.run
PTR-Eintrag
Ja
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
598
Erstmals gemeldet
21 Aug. 2025
Zuletzt gemeldet
26 Aug. 2026, 21:39

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS63949
Akamai Connected Cloud
US US

Bewertung von Netzwerkbedrohungen

1/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

652
Gesamtzahl der überwachten IP-Adressen
15,636
Gesamtzahl der Reports
24
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Akamai Connected Cloud (AS 63949), das in unserem Überwachungssystem 652 IP-Adressen verwaltet. Von diesen wurden 15,636 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 1 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

95 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 95 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 488.257

Gefahrenstufe 10/10 avg: 5,9 ++
Gesamtzahl der Reports 598 avg: 13 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 1.835 im ASN 63949

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 6,4 ++
Gesamtzahl der Reports 598 Netzwerk-Durchschnitt: 10 ++
Der Netzwerk-Akamai Connected Cloud hat eine Gesamtbedrohungsstufe von 1 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 103.621 in US

Gefahrenstufe 10/10 Landesdurchschnitt: 6,2 ++
Gesamtzahl der Reports 598 Landesdurchschnitt: 22 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

448.688 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 111.520 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US DIESE IP-ADRESSE
    103.409 23%
  2. 02
    BR
    Brazil BR
    62.346 13.9%
  3. 03
    IN
    India IN
    57.665 12.9%
  4. 04
    CN
    China CN
    39.037 8.7%
  5. 05
    DE
    Germany DE
    12.073 2.7%
  6. 06
    PK
    Pakistan PK
    10.064 2.2%
  7. 07
    ID
    Indonesia ID
    9.456 2.1%
  8. 08
    SG
    Singapore SG
    9.205 2.1%
  9. 09
    RU
    Russia RU
    8.618 1.9%
  10. 10
    CO
    Colombia CO
    8.017 1.8%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.4/10 Durchschnittliche Bedrohung
96% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
45.79.54.163 8/10
Selbstvertrauen 100%
Reports 30
Standort US US
173.255.247.77 10/10
Selbstvertrauen 100%
Reports 24
Standort US US
2400:8901::2000:17ff:fe65:7aa0 8/10
Selbstvertrauen 100%
Reports 12
Standort SG SG
172.236.60.243 8/10
Selbstvertrauen 99%
Reports 52
Standort AU AU
2400:8901::2000:5bff:fe95:cf7e 8/10
Selbstvertrauen 98%
Reports 24
Standort SG SG
45.79.123.44 10/10
Selbstvertrauen 97%
Reports 13
Standort IN IN
45.33.112.95 10/10
Selbstvertrauen 96%
Reports 96
Standort US US
178.79.173.199 8/10
Selbstvertrauen 96%
Reports 11
Standort GB GB
45.33.110.172 10/10
Selbstvertrauen 94%
Reports 299
Standort US US
212.71.252.227 10/10
Selbstvertrauen 94%
Reports 83
Standort GB GB
23.92.30.103 10/10
Selbstvertrauen 94%
Reports 51
Standort US US
173.255.229.153 10/10
Selbstvertrauen 94%
Reports 38
Standort US US
173.255.229.76 10/10
Selbstvertrauen 94%
Reports 37
Standort US US
172.236.19.204 10/10
Selbstvertrauen 94%
Reports 33
Standort GB GB
45.56.115.14 10/10
Selbstvertrauen 94%
Reports 26
Standort US US
172.239.71.245 10/10
Selbstvertrauen 94%
Reports 24
Standort US US
172.239.71.244 10/10
Selbstvertrauen 94%
Reports 22
Standort US US
172.105.208.132 10/10
Selbstvertrauen 94%
Reports 22
Standort JP JP
198.74.56.66 10/10
Selbstvertrauen 94%
Reports 21
Standort US US
172.239.64.86 8/10
Selbstvertrauen 94%
Reports 19
Standort US US

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

4 Verwandte IPs
9/10 Durchschnittliche Bedrohung
78% Durchschnittliche Konfidenz
4 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
8.4/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "45.79.181.104",
    "threat_level": 10,
    "confidence_score": 70,
    "total_reports": 598,
    "country_code": "US",
    "isp_name": "Akamai Connected Cloud",
    "asn": "63949",
    "first_reported": "2025-08-21 07:23:09",
    "last_reported": "2026-08-26 21:39:53",
    "exported_at": "2026-08-27T01:49:03+02:00",
    "source": "https://reportedip.com/ip/45.79.181.104/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.