IP-Adresse

87.121.84.86

IPv4 Öffentlich
US US
AS215925
Vpsvault.host Ltd
299 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
4% Selbstvertrauen
299 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 10% High Threat
US
US Standort
Vpsvault.host Ltd ASN 215925
299 Reports
Honeypot Datenquelle

Maximum Danger

IP 87.121.84.86 ist eine Adresse mit kritischer Risikobewertung, die mit anhaltender Hacking-Aktivität in Verbindung steht, einschließlich nicht autorisierter SSH-Sitzungsversuche auf unstandardmäßigen Ports, betrieben durch Vpsvault.host Ltd (ASN AS215925) und erkannt durch automatisierte Honeypot-Sensoren seit September 2025.

Die IP hat 299 Missbrauchsmeldungen über einen Zeitraum von ungefähr acht Monaten generiert, wobei 20 davon spezifisch als Hacking-Versuche kategorisiert wurden. Die Erkennungssysteme haben Suricata-Warnungen ausgegeben, die darauf hinweisen, dass SSH-Sitzungen auf unüblichen Ports aufgebaut wurden — eine gängige Technik zur Umgehung grundlegender Firewall-Regeln, die nur Standard-SSH-Konfigurationen erlauben. Der geografische Ursprung ist die Vereinigten Staaten, während der ASN-Betreiber, Vpsvault.host Ltd, ein VPS-Hosting-Anbieter ist, dessen Infrastruktur häufig für automatisierte Angriffskampagnen genutzt wird. Mit einer als 10/10 bewerteten Bedrohungsstufe und einem Confidence Score von 71% zeigen das Volumen und die Persistenz dieser Meldungen auf ein anhaltendes, systematisches Scannen statt auf isolierte Gelegenheits-Scans. Die Aktivitätshäufigkeit von 3/10 deutet auf skriptgesteuertes oder Bot-gestütztes Verhalten hin, typisch für automatisierte Exploitation-Toolkits.

Die dominante Bedrohungskategorie — Hacking — umfasst ein breites Spektrum an Einbruchsversuchen, einschließlich Schwachstellen-Ausnutzung und nicht autorisierter Zugriffsversuche. Das spezifische Angriffsmuster mit SSH-Sitzungen auf unüblichen Ports deutet darauf hin, dass der Akteur aktiv versucht, Standard-Authentifizierungskontrollen und Reconnaissance-Erkennung zu umgehen. Das reale Risiko umfasst Credential Brute-Forcing, Ausnutzung nicht gepatchter Diensteschwachstellen und potenzielle seitliche Bewegung, wenn der anfängliche Zugriff erreicht wird. Dienste wie SSH, RDP oder beliebige exponierte Management-Schnittstellen sind durch diese Art des anhaltenden Scannings direkt gefährdet.

Site-Betreiber sollten IP 87.121.84.86 sofort auf Firewall- oder Netzwerkperimeter-Ebene blockieren und Rate-Limiting-Regeln mit Tools wie fail2ban implementieren, um wiederholte Verbindungsversuche von dieser Quelle automatisch zu sperren. SSH-Zugriff sollte auf bekannte Whitelisted IP-Bereiche beschränkt werden, und nicht standardmäßige SSH-Ports — falls in Verwendung — sollten auditiert und mit zertifikatbasierter Authentifizierung zusammen mit sicheren Passwörtern geschützt werden. Das Aktuell-Halten aller exponierten Dienste und die Aufrechterhaltung einer aktiven Intrusion-Detection-Überwachung werden die Anfälligkeit für die automatisierten Exploitation-Techniken, die diese IP repräsentiert, weiter reduzieren.

Bedrohlicher als „93“ % der überwachten IP-Adressen

Threat Categories

Hacking 30

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 215925) with generally good reputation. The ISP Vpsvault.host Ltd maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 4% Low Confidence

Confidence History

12. Feb. 2026 - 20. Mai 2026
4% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot x4 75%
Hacking Honeypot x4 75%
Hacking Honeypot 75%
Hacking Honeypot x4 75%
Hacking Honeypot x4 75%
Hacking Honeypot 75%
Hacking Honeypot x4 75%
Hacking Honeypot x4 75%

Technische Details

Grundlegende Informationen

IP-Adresse
87.121.84.86
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
US US
ASN
AS215925
ISP
Vpsvault.host Ltd

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
299
Erstmals gemeldet
13 Sep. 2025
Zuletzt gemeldet
20 Mai 2026, 09:13

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS215925
Vpsvault.host Ltd
US US

Bewertung von Netzwerkbedrohungen

3/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

119
Gesamtzahl der überwachten IP-Adressen
27,203
Gesamtzahl der Reports
228.6
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Vpsvault.host Ltd (AS 215925), das in unserem Überwachungssystem 119 IP-Adressen verwaltet. Von diesen wurden 27,203 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 3 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

93 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 93 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 816.431

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 299 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 261 im ASN 215925

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 9,1 =
Gesamtzahl der Reports 299 Netzwerk-Durchschnitt: 171 ++
Der Netzwerk-Vpsvault.host Ltd hat eine Gesamtbedrohungsstufe von 3 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 145.082 in US

Gefahrenstufe 10/10 Landesdurchschnitt: 6,8 +
Gesamtzahl der Reports 299 Landesdurchschnitt: 18 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

742.060 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 33.286 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US DIESE IP-ADRESSE
    145.057 19.5%
  2. 02
    BR
    Brazil BR
    111.191 15%
  3. 03
    IN
    India IN
    83.870 11.3%
  4. 04
    CN
    China CN
    45.338 6.1%
  5. 05
    SC
    SC SC
    29.243 3.9%
  6. 06
    DE
    Germany DE
    17.815 2.4%
  7. 07
    NL
    Netherlands NL
    17.621 2.4%
  8. 08
    PK
    Pakistan PK
    17.069 2.3%
  9. 09
    AR
    Argentina AR
    16.222 2.2%
  10. 10
    CO
    Colombia CO
    15.153 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
10/10 Durchschnittliche Bedrohung
94% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
45.205.1.233 10/10
Selbstvertrauen 94%
Reports 321
Standort BR BR
45.205.1.232 10/10
Selbstvertrauen 94%
Reports 316
Standort BR BR
45.194.92.221 10/10
Selbstvertrauen 94%
Reports 281
Standort US US
45.198.224.145 10/10
Selbstvertrauen 94%
Reports 167
Standort US US
45.194.92.102 10/10
Selbstvertrauen 94%
Reports 126
Standort US US
45.194.92.100 10/10
Selbstvertrauen 94%
Reports 126
Standort US US
45.194.92.101 10/10
Selbstvertrauen 94%
Reports 126
Standort US US
45.194.92.105 10/10
Selbstvertrauen 94%
Reports 120
Standort US US
45.194.92.103 10/10
Selbstvertrauen 94%
Reports 108
Standort US US
45.194.92.106 10/10
Selbstvertrauen 94%
Reports 107
Standort US US
45.194.92.97 10/10
Selbstvertrauen 94%
Reports 104
Standort US US
45.194.92.99 10/10
Selbstvertrauen 94%
Reports 74
Standort US US
45.194.92.98 10/10
Selbstvertrauen 94%
Reports 73
Standort US US
45.194.92.96 10/10
Selbstvertrauen 94%
Reports 70
Standort US US
45.198.224.125 10/10
Selbstvertrauen 94%
Reports 59
Standort US US
45.194.92.107 10/10
Selbstvertrauen 94%
Reports 45
Standort US US
45.194.92.104 10/10
Selbstvertrauen 94%
Reports 39
Standort US US
45.205.1.231 10/10
Selbstvertrauen 94%
Reports 36
Standort BR BR
45.198.224.123 10/10
Selbstvertrauen 94%
Reports 21
Standort US US
45.198.224.169 10/10
Selbstvertrauen 94%
Reports 18
Standort US US

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

20 Verwandte IPs
9/10 Durchschnittliche Bedrohung
11% Durchschnittliche Konfidenz
18 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "87.121.84.86",
    "threat_level": 10,
    "confidence_score": 4,
    "total_reports": 299,
    "country_code": "US",
    "isp_name": "Vpsvault.host Ltd",
    "asn": "215925",
    "first_reported": "2025-09-13 13:52:43",
    "last_reported": "2026-05-20 09:13:12",
    "exported_at": "2026-10-03T11:38:25+02:00",
    "source": "https://reportedip.com/ip/87.121.84.86/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.