IP-Adresse

60.30.67.158

IPv4 Öffentlich
CN CN
AS4837
CHINA UNICOM China169 Backbone
486 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
8/10 Bedrohung
24% Selbstvertrauen
486 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Above Average Risk
CN
CN Standort
CHINA UNICOM China169 Bac... ASN 4837
486 Reports
Honeypot Datenquelle

Elevated Risk

Die IP-Adresse 60.30.67.158 ist eine kritische Risikoadresse, die aus dem China169-Backbone-Netzwerk von China UNICOM stammt und eindeutig mit Hackeraktivitäten in Verbindung gebracht wird. Automatisierte Honeypot-Sensoren haben zwischen November 2025 und Mai 2026 insgesamt 466 separate Vorfallberichte aufgezeichnet. Diese volumetrische Missbrauchshistorie platziert diese Adresse eindeutig unter den besorgniserregendsten Quellen bösartigen Datenverkehrs in öffentlichen Threat-Intelligence-Datensätzen.

Das Erkennungsprofil für 60.30.30.67.158 spiegelt eine nachhaltige feindliche Engagement über einen Zeitraum von etwa sechs Monaten wider, wobei alle 466 Berichte ausschließlich von automatisierten Honeypot-Sensoren stammen, die darauf ausgelegt sind, Einbruchsversuche zu erfassen. Die gemeldete Threat-Kategorie verweist durchgehend auf allgemeine Hackeraktivitäten, einschließlich Einbruchsversuchen und Ausnutzung verwundbarer Dienste. Suricata Intrusion-Detection-Systeme haben anomales Stream-Verhalten mit fehlerhaften Acknowledgment-Paketen gemeldet, ein Muster, das häufig mit Aufklärungsprobes, Session-Hijacking-Versuchen oder ausgeklügelten Umgehungsversuchen in Verbindung gebracht wird, die darauf ausgelegt sind, Packet-Inspection-Regeln zu umgehen. Trotz des hohen kumulativen Berichtsvolumens deutet die Aktivitätsfrequenzmetrik von Null darauf hin, dass das direkte feindliche Scannen von dieser Adresse seit Mai 2026 zurückgegangen ist, obwohl historische Muster auf eine anhaltende Bedrohungshaltung hinweisen, wenn diese IP beobachtet wurde.

Die vorherrschende Hacker-Klassifizierung umfasst ein breites Spektrum unbefugter Zugriffsaktivitäten, von Vulnerability Scanning und Credential-Angriffen bis hin zu Ausnutzungsversuchen gegen exponierte Dienste. Die fehlerhaften Acknowledgment-Paket-Signaturen, die gegen Honeypot-Sensoren erkannt wurden, deuten typischerweise auf Versuche hin, den TCP-Stream-Status zu manipulieren, möglicherweise als Vorläufer zu tieferen Netzwerteinbrüchen oder als Methode zur Überprüfung der Effektivität von Firewalls und IDS. Für jede Organisation mit exponierten SSH-, RDP-, Web-Anwendungen oder Datenbankschnittstellen stellt Datenverkehr von 60.30.67.158 ein konkretes Eindringrisiko dar, das sofortige Blockierung oder mindestens rigorose Datenverkehrsanalyse rechtfertigt.

Site-Betreiber sollten die Blockierung oder aggressive Rate-Limiting für diese IP-Adresse am Netzwerkrand oder auf Firewall-Ebene implementieren, insbesondere angesichts des bestätigten feindlichen Intent, der in den Bedrohungsberichten dokumentiert ist. Der Einsatz von Intrusion-Detection- und Prevention-Systemen mit aktuellen Signaturen hilft dabei, zukünftige Verbindungsversuche zu identifizieren und zu neutralisieren. Maßnahmen zur Authentifizierungshärtung wie schlüsselbasierte Authentifizierung für Remote-Access-Dienste, Kontosperrungsrichtlinien und robuste Passwortanforderungen reduzieren die Effektivität von Credential-basierten Angriffen, die mit dieser Bedrohungskategorie assoziiert werden. Kontinuierliches Monitoring von Access-Logs auf Treffer von dieser Adresse, selbst wenn die Aktivitätsfrequenz vorübergehend abgenommen hat, wird dringend als Teil eines mehrschichtigen Sicherheitsansatzes empfohlen.

Bedrohlicher als „87“ % der überwachten IP-Adressen

Threat Categories

Fraud VoIP 20
Hacking 10

Technische Details

VoIP fraud exploits phone systems to make unauthorized calls, often to premium rate numbers for financial gain.

Empfohlene Abhilfemaßnahmen

Implement call authentication, monitor call patterns, and restrict international/premium rate dialing.

Reputable Network

This IP is hosted on a network (ASN 4837) with generally good reputation. The ISP CHINA UNICOM China169 Backbone maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 8/10 High
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 22% Low Confidence

Confidence History

2. Dez. 2025 - 6. Aug. 2026
24% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
60.30.67.158
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
CN CN
ASN
AS4837
ISP
CHINA UNICOM China169 Backbone

DNS-Informationen

Reverse DNS
no-data
PTR-Eintrag
Ja
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
486
Erstmals gemeldet
28 Nov. 2025
Zuletzt gemeldet
6 Aug. 2026, 03:04

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS4837
CHINA UNICOM China169 Backbone
CN CN

Bewertung von Netzwerkbedrohungen

2/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

7,390
Gesamtzahl der überwachten IP-Adressen
17,531
Gesamtzahl der Reports
2.4
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu CHINA UNICOM China169 Backbone (AS 4837), das in unserem Überwachungssystem 7,390 IP-Adressen verwaltet. Von diesen wurden 17,531 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 2 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

87 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 87 %.

Prozentil für hohes Risiko

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 810.913

Gefahrenstufe 8/10 avg: 6,3 +
Gesamtzahl der Reports 486 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 15.337 im ASN 4837

Gefahrenstufe 8/10 Netzwerk-Durchschnitt: 7,2 =
Gesamtzahl der Reports 486 Netzwerk-Durchschnitt: 2 ++
Der Netzwerk-CHINA UNICOM China169 Backbone hat eine Gesamtbedrohungsstufe von 2 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 45.003 in CN

Gefahrenstufe 8/10 Landesdurchschnitt: 7,4 =
Gesamtzahl der Reports 486 Landesdurchschnitt: 5 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

737.373 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 35.163 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    144.136 19.5%
  2. 02
    BR
    Brazil BR
    110.954 15%
  3. 03
    IN
    India IN
    82.861 11.2%
  4. 04
    CN
    China CN DIESE IP-ADRESSE
    45.003 6.1%
  5. 05
    SC
    SC SC
    29.242 4%
  6. 06
    DE
    Germany DE
    17.668 2.4%
  7. 07
    NL
    Netherlands NL
    17.557 2.4%
  8. 08
    PK
    Pakistan PK
    16.824 2.3%
  9. 09
    AR
    Argentina AR
    16.204 2.2%
  10. 10
    CO
    Colombia CO
    15.143 2.1%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.1/10 Durchschnittliche Bedrohung
87% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
122.114.69.235 8/10
Selbstvertrauen 98%
Reports 15
Standort CN CN
112.123.228.180 10/10
Selbstvertrauen 98%
Reports 15
Standort CN CN
111.160.133.62 8/10
Selbstvertrauen 94%
Reports 94
Standort CN CN
58.144.223.66 10/10
Selbstvertrauen 94%
Reports 26
Standort CN CN
58.242.118.12 8/10
Selbstvertrauen 93%
Reports 12
Standort CN CN
123.6.229.172 8/10
Selbstvertrauen 92%
Reports 12
Standort CN CN
58.242.64.246 10/10
Selbstvertrauen 90%
Reports 10
Standort CN CN
36.33.167.165 10/10
Selbstvertrauen 89%
Reports 384
Standort CN CN
122.114.113.177 8/10
Selbstvertrauen 89%
Reports 40
Standort CN CN
122.191.115.237 10/10
Selbstvertrauen 86%
Reports 66
Standort CN CN
58.20.201.4 8/10
Selbstvertrauen 86%
Reports 28
Standort CN CN
220.250.52.101 8/10
Selbstvertrauen 86%
Reports 11
Standort CN CN
110.53.0.118 10/10
Selbstvertrauen 85%
Reports 68
Standort CN CN
125.39.179.192 10/10
Selbstvertrauen 85%
Reports 28
Standort CN CN
121.31.210.125 10/10
Selbstvertrauen 82%
Reports 44
Standort CN CN
218.59.175.217 10/10
Selbstvertrauen 81%
Reports 55
Standort CN CN
101.206.108.14 8/10
Selbstvertrauen 79%
Reports 74
Standort CN CN
116.153.81.58 10/10
Selbstvertrauen 79%
Reports 22
Standort CN CN
153.99.92.11 8/10
Selbstvertrauen 79%
Reports 14
Standort CN CN
61.240.156.16 10/10
Selbstvertrauen 78%
Reports 32
Standort CN CN

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
9.9/10 Durchschnittliche Bedrohung
99% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "60.30.67.158",
    "threat_level": 8,
    "confidence_score": 24,
    "total_reports": 486,
    "country_code": "CN",
    "isp_name": "CHINA UNICOM China169 Backbone",
    "asn": "4837",
    "first_reported": "2025-11-28 12:55:44",
    "last_reported": "2026-08-06 03:04:16",
    "exported_at": "2026-10-02T00:28:19+02:00",
    "source": "https://reportedip.com/ip/60.30.67.158/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.