IP-Adresse

52.141.2.20

IPv4 Öffentlich
KR KR
AS8075
Microsoft Corporation
12 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung, Blockierung empfohlen
10/10 Bedrohung
88% Selbstvertrauen
12 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

Automatisierte Bewertung auf der Grundlage aggregierter, anonymisierter Bedrohungsdaten

Top 5% Most Dangerous
KR
South Korea Standort
Microsoft Corporation ASN 8075
12 Reports
Gemischt Datenquelle

Critical Alert

Security alert: 52.141.2.20 rated 10/10 based on 12 verified incidents.

Threat profile indicates sustained malicious activity with 88% confidence rating.

Bedrohlicher als „100“ % der überwachten IP-Adressen

Threat Categories

SSH 12
Brute-Force 8
Hacking 4
Exploited Host 1

Technische Details

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Empfohlene Abhilfemaßnahmen

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over 3 weeks indicates persistent threat actor operations.

Erstmals beobachtet 14. September 2026
Letzte Aktivität 6. Oktober 2026
Aktuell (7 Tage) 4 Vorfälle

Cloud Infrastructure

This IP operates from Microsoft Azure cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.

Cloud-hosted malicious activity often indicates automated or scalable attack infrastructure.

Sicherheitsempfehlungen

Implement immediate countermeasures. Well-resourced threat actor identified.

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 2/10 Very Low
Confidence Score 88% Verified

Confidence History

14. Sep. 2026 - 6. Okt. 2026
88% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (12)

Datum Kategorien Quelle Selbstvertrauen
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Exploited Host Hacking SSH Honeypot x3 75%
Hacking SSH Honeypot x2 75%
Brute-Force SSH Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
52.141.2.20
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
KR KR
ASN
AS8075
ISP
Microsoft Corporation

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
12
Erstmals gemeldet
14 Sep. 2026
Zuletzt gemeldet
6 Okt. 2026, 09:59

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS8075
Microsoft Corporation
NL NL

Bewertung von Netzwerkbedrohungen

8/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

5,598
Gesamtzahl der überwachten IP-Adressen
99,055
Gesamtzahl der Reports
17.7
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Microsoft Corporation (AS 8075), das in unserem Überwachungssystem 5,598 IP-Adressen verwaltet. Von diesen wurden 99,055 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 8 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

100 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 100 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 833.479

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 12 avg: 9 +

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 12.499 im ASN 8075

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 8,0 +
Gesamtzahl der Reports 12 Netzwerk-Durchschnitt: 12 =
Der Netzwerk-Microsoft Corporation hat eine Gesamtbedrohungsstufe von 8 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 4.829 in KR

Gefahrenstufe 10/10 Landesdurchschnitt: 7,3 +
Gesamtzahl der Reports 12 Landesdurchschnitt: 12 =
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

757.703 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 30.990 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    148.319 19.6%
  2. 02
    BR
    Brazil BR
    111.888 14.8%
  3. 03
    IN
    India IN
    87.217 11.5%
  4. 04
    CN
    China CN
    46.098 6.1%
  5. 05
    SC
    SC SC
    29.253 3.9%
  6. 06
    DE
    Germany DE
    18.454 2.4%
  7. 07
    NL
    Netherlands NL
    18.023 2.4%
  8. 08
    PK
    Pakistan PK
    17.827 2.4%
  9. 09
    AR
    Argentina AR
    16.272 2.1%
  10. 10
    CO
    Colombia CO
    15.172 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.2/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
52.173.67.116 10/10
Selbstvertrauen 100%
Reports 60
Standort US US
20.77.26.9 10/10
Selbstvertrauen 100%
Reports 31
Standort GB GB
4.221.186.70 10/10
Selbstvertrauen 100%
Reports 26
Standort ZA ZA
20.229.185.186 10/10
Selbstvertrauen 100%
Reports 24
Standort NL NL
52.172.235.175 8/10
Selbstvertrauen 100%
Reports 21
Standort IN IN
68.219.102.153 10/10
Selbstvertrauen 100%
Reports 21
Standort IE IE
51.124.112.121 10/10
Selbstvertrauen 100%
Reports 21
Standort NL NL
20.196.195.74 8/10
Selbstvertrauen 100%
Reports 19
Standort KR KR
4.240.96.30 10/10
Selbstvertrauen 100%
Reports 18
Standort IN IN
13.72.83.77 10/10
Selbstvertrauen 100%
Reports 16
Standort US US
158.158.37.2 8/10
Selbstvertrauen 100%
Reports 15
Standort ES ES
20.207.123.15 10/10
Selbstvertrauen 100%
Reports 15
Standort IN IN
20.214.105.208 8/10
Selbstvertrauen 100%
Reports 15
Standort KR KR
51.124.186.154 8/10
Selbstvertrauen 100%
Reports 14
Standort NL NL
74.162.106.25 10/10
Selbstvertrauen 100%
Reports 14
Standort AE AE
4.196.65.241 8/10
Selbstvertrauen 99%
Reports 20
Standort AU AU
4.224.59.75 10/10
Selbstvertrauen 99%
Reports 20
Standort IN IN
20.251.39.228 8/10
Selbstvertrauen 99%
Reports 19
Standort NO NO
172.160.227.37 10/10
Selbstvertrauen 99%
Reports 17
Standort SE SE
20.219.2.60 8/10
Selbstvertrauen 99%
Reports 16
Standort IN IN

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

1 Verwandte IPs
10/10 Durchschnittliche Bedrohung
0% Durchschnittliche Konfidenz
1 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
9.3/10 Durchschnittliche Bedrohung
99% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "52.141.2.20",
    "threat_level": 10,
    "confidence_score": 88,
    "total_reports": 12,
    "country_code": "KR",
    "isp_name": "Microsoft Corporation",
    "asn": "8075",
    "first_reported": "2026-09-14 04:25:30",
    "last_reported": "2026-10-06 09:59:43",
    "exported_at": "2026-10-08T04:14:37+02:00",
    "source": "https://reportedip.com/ip/52.141.2.20/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.