IP-Adresse

91.244.254.217

IPv4 Öffentlich
RU RU
AS31566
SkyNetwork Ltd.
188 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
48% Selbstvertrauen
188 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
RU
RU Standort
SkyNetwork Ltd. ASN 31566
188 Reports
Honeypot Datenquelle

Critical Alert

IP 91.244.254.217 ist eine Adresse mit kritischem Risiko, die SkyNetwork Ltd. in Russland zugewiesen wurde und als kompromittierter Host identifiziert wurde, basierend auf 185 Gesamtmissbrauchsmeldungen von automatisierten Honeypot-Sensoren zwischen August und Oktober 2025. Mit einer Bedrohungsstufe von 10 von 10 und 20 bestätigten ausnutzungsbezogenen Vorfällen in aktuellen Meldungen stellt diese IP eine severe und unmittelbare Gefahr für alle exponierten Dienste dar. Die Erkennung erstreckt sich über einen konzentrierten Zeitraum von drei Monaten und deutet auf eine andauernde bösartige Nutzung einer kompromittierten Infrastruktur hin, anstatt auf isolierte Sondierungsaktivitäten.

Die Analyse der 185 aggregierten Meldungen zeigt eine konsistente Erkennung durch 20 separate automatisierte Honeypot-Sensoren und weist auf eine koordinierte Beobachtung dieser Adresse über mehrere Überwachungspunkte hin. Das Netzwerk ist unter ASN AS31566 bei SkyNetwork Ltd. registriert und wird über die russische Telekommunikationsinfrastruktur geroutet. Während die Aktivitätsfrequenzmetrik mit 0 von 10 niedrig erscheint, spiegelt dies wahrscheinlich die Art der Exploit-Zustellungsmechanismen wider, anstatt einer harmlosen Absicht, da die dominante Bedrohungsklassifizierung auf Ausnutzungsaktivitäten basiert, die von einem Host ausgehen, der unter unbefugter Kontrolle zu stehen scheint. Der Konfidenzwert von 65% deutet auf gewisse Unsicherheit bei der vollständigen Zuordnung hin, aber das Volumen und die Konsistenz der Meldungen untermauern eine insgesamt hochvertrauenswürdige Bedrohungsbewertung.

Eine Klassifizierung als kompromittierter Host zeigt an, dass die Maschine, die unter IP 91.244.254.217 betrieben wird, von Bedrohungsakteuren kompromittiert wurde und nun als Angriffsplattform eingesetzt wird, oft ohne das Wissen ihres rechtmäßigen Besitzers. Dieses Szenario verwandelt einen ansonsten ahnungslosen Endpunkt in ein gefährliches Asset, das in der Lage ist, weitere Angriffe zu starten, Malware-Nutzdaten zu verteilen oder als Relay für Befehls- und Steuerungssysteme zu dienen. Für Netzwerkverteidiger stellt ein kompromittierter Host ein besonders heimtückisches Risiko dar, da sein Datenverkehr möglicherweise Muster aufweist, die sich erheblich von bekannten schädlichen IPs unterscheiden und möglicherweise grundlegende Erkennungsmechanismen umgehen, die sich allein auf Reputation-Bewertung verlassen. Das Vorhandensein von ausnutzungsbezogener Aktivität deutet darauf hin, dass dieser Host möglicherweise aktiv zusätzliche verwundbare Systeme in Reichweite scannt oder zu kompromittieren versucht.

Bedrohlicher als „98“ % der überwachten IP-Adressen

Threat Categories

Exploited Host 30
Hacking 3

Technische Details

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Empfohlene Abhilfemaßnahmen

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Erstmals beobachtet 5. September 2026
Letzte Aktivität 5. September 2026
Aktuell (7 Tage) 0 Vorfälle

High-Risk Network Association

This IP belongs to a network (ASN 31566) with elevated threat levels. The ISP SkyNetwork Ltd. hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Sicherheitsempfehlungen

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 47% Medium Confidence

Confidence History

2. Okt. 2025 - 5. Sep. 2026
48% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Exploited Host Hacking Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
91.244.254.217
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
RU RU
ASN
AS31566
ISP
SkyNetwork Ltd.

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
188
Erstmals gemeldet
15 Aug. 2025
Zuletzt gemeldet
5 Sep. 2026, 10:08

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS31566
SkyNetwork Ltd.
RU RU

Bewertung von Netzwerkbedrohungen

10/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

2
Gesamtzahl der überwachten IP-Adressen
191
Gesamtzahl der Reports
95.5
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu SkyNetwork Ltd. (AS 31566), das in unserem Überwachungssystem 2 IP-Adressen verwaltet. Von diesen wurden 191 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 10 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

98 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 98 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 806.309

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 188 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 6 im ASN 31566

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 6,8 +
Gesamtzahl der Reports 188 Netzwerk-Durchschnitt: 33 ++
Der Netzwerk-SkyNetwork Ltd. hat eine Gesamtbedrohungsstufe von 10 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 13.261 in RU

Gefahrenstufe 10/10 Landesdurchschnitt: 6,4 ++
Gesamtzahl der Reports 188 Landesdurchschnitt: 9 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

733.188 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 28.825 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    143.190 19.5%
  2. 02
    BR
    Brazil BR
    110.727 15.1%
  3. 03
    IN
    India IN
    82.109 11.2%
  4. 04
    CN
    China CN
    44.727 6.1%
  5. 05
    SC
    SC SC
    29.233 4%
  6. 06
    DE
    Germany DE
    17.474 2.4%
  7. 07
    NL
    Netherlands NL
    17.459 2.4%
  8. 08
    PK
    Pakistan PK
    16.628 2.3%
  9. 09
    AR
    Argentina AR
    16.188 2.2%
  10. 10
    CO
    Colombia CO
    15.132 2.1%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

5 Verwandte IPs
6.2/10 Durchschnittliche Bedrohung
19% Durchschnittliche Konfidenz
2 Hohe Bedrohung
Erhöhtes Risiko: Mehrere miteinander in Zusammenhang stehende IP-Adressen werden markiert

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

1 Verwandte IPs
10/10 Durchschnittliche Bedrohung
46% Durchschnittliche Konfidenz
1 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "91.244.254.217",
    "threat_level": 10,
    "confidence_score": 48,
    "total_reports": 188,
    "country_code": "RU",
    "isp_name": "SkyNetwork Ltd.",
    "asn": "31566",
    "first_reported": "2025-08-15 04:18:07",
    "last_reported": "2026-09-05 10:08:16",
    "exported_at": "2026-09-30T23:26:38+02:00",
    "source": "https://reportedip.com/ip/91.244.254.217/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.