IP-Adresse

89.109.44.106

IPv4 Öffentlich
RU RU
AS12389
Rostelecom
11 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung, Blockierung empfohlen
10/10 Bedrohung
90% Selbstvertrauen
11 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

Automatisierte Bewertung auf der Grundlage aggregierter, anonymisierter Bedrohungsdaten

Top 5% Most Dangerous
RU
Russia Standort
Rostelecom ASN 12389
11 Reports
Gemischt Datenquelle

Severe Risk

Threat level 10/10 for IP 89.109.44.106. Analysis of 11 reports confirms persistent malicious behavior.

High-confidence (90%) threat assessment indicates advanced persistent threat characteristics.

Bedrohlicher als „100“ % der überwachten IP-Adressen

Threat Categories

Brute-Force 11
Web App Attack 10

Technische Details

Brute-force attacks systematically attempt password combinations against authentication systems.

Empfohlene Abhilfemaßnahmen

Implement rate limiting, account lockout policies, multi-factor authentication, and fail2ban.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over 2 days indicates persistent threat actor operations.

Erstmals beobachtet 4. Oktober 2026
Letzte Aktivität 6. Oktober 2026
Aktuell (7 Tage) 11 Vorfälle

Moderate Network Risk

The network hosting this IP (ASN 12389, operated by Rostelecom) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Sicherheitsempfehlungen

Block immediately. This IP demonstrates capability for significant infrastructure damage.

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 5/10 Moderate
Confidence Score 90% Verified

Confidence History

4. Okt. 2026 - 6. Okt. 2026
90% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (11)

Datum Kategorien Quelle Selbstvertrauen
Brute-Force Web App Attack Community 75%
Brute-Force Community 75%
Brute-Force Web App Attack Honeypot 75%
Brute-Force Web App Attack Honeypot 75%
Brute-Force Web App Attack Honeypot 75%
Brute-Force Web App Attack Community 75%
Brute-Force Web App Attack Honeypot 75%
Brute-Force Web App Attack Honeypot 75%
Brute-Force Web App Attack Honeypot 75%
Brute-Force Web App Attack Community 75%
Brute-Force Web App Attack Community 75%

Technische Details

Grundlegende Informationen

IP-Adresse
89.109.44.106
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
RU RU
ASN
AS12389
ISP
Rostelecom

DNS-Informationen

Reverse DNS
89-109-44-106.dynamic.mts-nn.ru
PTR-Eintrag
Ja
Verbindungstyp
Dynamisch

Statistiken

Gesamtzahl der Reports
11
Erstmals gemeldet
4 Okt. 2026
Zuletzt gemeldet
6 Okt. 2026, 10:32

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS12389
Rostelecom
RU RU

Bewertung von Netzwerkbedrohungen

4/10
Dieses Netzwerk weist geringe Bedrohungsindikatoren und nur minimale verdächtige Aktivitäten auf.

Netzwerkstatistiken

931
Gesamtzahl der überwachten IP-Adressen
6,305
Gesamtzahl der Reports
6.8
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Rostelecom (AS 12389), das in unserem Überwachungssystem 931 IP-Adressen verwaltet. Von diesen wurden 6,305 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 4 /10 geführt hat.

Netzwerkhinweis: Dieses Netzwerk weist einige verdächtige Aktivitätsmuster auf. Bitte überwachen Sie die Interaktionen mit IP-Adressen aus diesem ASN.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

100 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 100 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 831.747

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 11 avg: 9 +

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 3.087 im ASN 12389

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 6,3 ++
Gesamtzahl der Reports 11 Netzwerk-Durchschnitt: 3 ++
Der Netzwerk-Rostelecom hat eine Gesamtbedrohungsstufe von 4 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 13.650 in RU

Gefahrenstufe 10/10 Landesdurchschnitt: 6,5 ++
Gesamtzahl der Reports 11 Landesdurchschnitt: 9 +
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

755.883 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 28.730 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    147.855 19.6%
  2. 02
    BR
    Brazil BR
    111.763 14.8%
  3. 03
    IN
    India IN
    87.027 11.5%
  4. 04
    CN
    China CN
    46.031 6.1%
  5. 05
    SC
    SC SC
    29.251 3.9%
  6. 06
    DE
    Germany DE
    18.325 2.4%
  7. 07
    NL
    Netherlands NL
    17.944 2.4%
  8. 08
    PK
    Pakistan PK
    17.764 2.4%
  9. 09
    AR
    Argentina AR
    16.263 2.2%
  10. 10
    CO
    Colombia CO
    15.169 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.9/10 Durchschnittliche Bedrohung
75% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
82.208.125.106 10/10
Selbstvertrauen 100%
Reports 16
Standort RU RU
89.109.4.236 10/10
Selbstvertrauen 95%
Reports 12
Standort RU RU
85.95.166.40 10/10
Selbstvertrauen 88%
Reports 83
Standort RU RU
88.205.172.170 10/10
Selbstvertrauen 87%
Reports 18
Standort RU RU
95.188.91.101 10/10
Selbstvertrauen 85%
Reports 32
Standort RU RU
89.109.51.76 10/10
Selbstvertrauen 84%
Reports 8
Standort RU RU
2a00:1e88:429e:c700:6545:2d43:79f2:e2a8 10/10
Selbstvertrauen 83%
Reports 7
Standort RU RU
82.208.115.174 10/10
Selbstvertrauen 78%
Reports 9
Standort RU RU
178.185.223.124 10/10
Selbstvertrauen 71%
Reports 40
Standort RU RU
89.109.45.190 10/10
Selbstvertrauen 70%
Reports 5
Standort RU RU
109.184.145.128 10/10
Selbstvertrauen 69%
Reports 9
Standort RU RU
92.50.251.154 10/10
Selbstvertrauen 68%
Reports 16
Standort RU RU
176.51.90.108 8/10
Selbstvertrauen 68%
Reports 6
Standort RU RU
213.177.102.141 10/10
Selbstvertrauen 66%
Reports 13
Standort RU RU
2.60.244.2 10/10
Selbstvertrauen 66%
Reports 13
Standort RU RU
89.109.46.234 10/10
Selbstvertrauen 66%
Reports 6
Standort RU RU
31.163.204.85 10/10
Selbstvertrauen 65%
Reports 14
Standort RU RU
2a00:1e88:429e:c700:39fd:1ea2:e35b:865e 10/10
Selbstvertrauen 65%
Reports 5
Standort RU RU
89.109.50.49 10/10
Selbstvertrauen 65%
Reports 5
Standort RU RU
78.37.28.194 10/10
Selbstvertrauen 64%
Reports 14
Standort RU RU

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

5 Verwandte IPs
6.6/10 Durchschnittliche Bedrohung
11% Durchschnittliche Konfidenz
2 Hohe Bedrohung
Erhöhtes Risiko: Mehrere miteinander in Zusammenhang stehende IP-Adressen werden markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "89.109.44.106",
    "threat_level": 10,
    "confidence_score": 90,
    "total_reports": 11,
    "country_code": "RU",
    "isp_name": "Rostelecom",
    "asn": "12389",
    "first_reported": "2026-10-04 19:55:58",
    "last_reported": "2026-10-06 10:32:34",
    "exported_at": "2026-10-07T16:37:34+02:00",
    "source": "https://reportedip.com/ip/89.109.44.106/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.