Adresse IP

103.123.226.138

IPv4 Public
IN IN
AS138296
Juweriyah Networks Private Limited
409 Reports
Cette adresse IP fait l'objet d'une surveillance Activité suspecte détectée, surveiller de près
8/10 Menace
15% Confiance
409 Reports
Est-ce votre adresse IP ? Si la cause est corrigée, vous pouvez demander la suppression. Gratuit, décision généralement sous 48 heures. Demander le Delisting

Analyse de la Threat Intelligence

Évaluation de la sécurité générée par l'IA à partir de données agrégées sur les menaces

Above Average Risk
IN
India Lieu
Juweriyah Networks Privat... ASN 138296
409 Reports
Honeypot Source des données

Notable Threat

L'adresse IP 103.123.226.138, enregistrée auprès de Juweriyah Networks Private Limited en Inde (ASN AS138296), présente un profil de menace à haut risque avec une cote de sévérité de 8/10 et une confiance de 93% basée sur 156 rapports d'abus totaux. Cette adresse a activement ciblé des applications web et des infrastructures téléphoniques, avec une fenêtre de rapports concentrée s'étendant de mai à juin 2026 et une fréquence d'activité cotée à 8/10. La combinaison de sondes de pots de miel sur plusieurs réseaux et d'indicateurs explicites de fraude VoIP fait de cette IP un acteur de menace polyvalent méritant d'être bloqué à vue.

Les données de détection proviennent de 20 capteurs de pots de miel automatisés distincts qui ont enregistré un comportement de prospection cohérent sur environ deux mois. La répartition des catégories de menaces est la suivante : 15 rapports classés comme activité de piratage générale impliquant des tentatives d'intrusion et l'exploitation de vulnérabilités, 13 rapports documentant des attaques d'applications web, et 5 rapports spécifiquement liés à desescroqueries de fraude VoIP. Les journaux des pots de miel ont capturé plusieurs instances d'événements de prospection d'applications web aux côtés d'alertes Suricata signalant des anomalies de protocole de couche application, suggérant que l'acteur utilise une reconnaissance multicouche avant de tenter l'exploitation. Le volume modéré de rapports combiné à une activité soutenue indique un comportement de scanning persistant plutôt qu'opportuniste.

Les attaques d'applications web présentent le risque le plus immédiat pour les services exposés, car les preuves des pots de miel montrent une prospection répétée de vulnérabilités de couche application cohérentes avec les problèmes du Top 10 OWASP, y compris les failles d'injection et l'exploitation de mauvaise configuration. Pendant ce temps, les rapports de fraude VoIP suggèrent que cet acteur pourrait monétiser des systèmes téléphoniques compromis en routant des appels non autorisés via l'infrastructure ciblée, soit vers des numéros à tarif majoré, soit dans le cadre de chaînes de fraude de téléphonie plus importantes. L'activité de piratage générale signale un scanning plus large de points d'entrée accessibles sur les services en réseau, faisant de tout système accessible au public une cible potentielle.

Les défenseurs du réseau doivent immédiatement bloquer 103.123.226.138 au niveau du pare-feu et surveiller les modèles de trafic d'entrée pour une prospection similaire provenant de l'espace d'adressage adjacent. Le déploiement d'un pare-feu d'application web avec des ensembles de règles couvrant les modèles de prospection observés neutralisera les tentatives de couche application, tandis que la limitation de débit des points d'extrémité d'authentification réduit l'exposition aux attaques par force brute. La mise en œuvre de fail2ban ou d'outils de blocage dynamique equivalents sur les services SSH et VoIP entrave spécifiquement les modèles d'intrusion répétés. Les cycles d'audit réguliers pour les applications et l'infrastructure de téléphonie accessibles au public restent essentiels étant donné le vecteur de menace double que représente cette IP.

Plus menaçant qu’87 % des adresses IP surveillées

Threat Categories

Hacking 23
Web App Attack 21
Fraud VoIP 9

Détails techniques

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Mesures d'atténuation recommandées

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 138296) with generally good reputation. The ISP Juweriyah Networks Private Limited maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recommandations en matière de sécurité

Continue monitoring for emerging patterns.

Cette analyse est générée automatiquement à partir de données agrégées et anonymisées issues de la Threat Intelligence. Aucune information personnelle n'est affichée ni stockée. La précision de l'évaluation dépend du volume et de la diversité des données disponibles.

Reputation Summary

Niveau de menace 8/10 High
Critical
Fréquence des activités 0/10 Inactive
Confidence Score 14% Low Confidence

Confidence History

9. Juil 2026 - 16. Juil 2026
15% Actuel
Stable Tendance

Le Confidence Score indique le degré de fiabilité de l'évaluation de la menace en fonction du nombre et de la qualité des Reports.

Rapports de sécurité (30)

Date Catégories Source Confiance
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Hacking Honeypot x2 75%
Fraud VoIP Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Hacking Web App Attack Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%

Détails techniques

Informations générales

Adresse IP
103.123.226.138
Version IP
IPv4
Type de réseau
Public
Réseau Tor
Non
Classe de réseau
Class A

Géolocalisation

Pays
IN IN
ASN
AS138296
FAI
Juweriyah Networks Private Limited

Informations DNS

Reverse DNS
Aucun
Record PTR
Non
Type de connexion
Statique

Statistiques

Nombre total de Reports
409
Première publication
1 Mai 2026
Dernière mise à jour
16 Juil 2026, 04:56

Réputation du réseau

Analyse de l'ensemble du réseau (ASN) auquel appartient cette adresse IP, fournissant des informations contextuelles sur le fournisseur d'hébergement et les tendances en matière de menaces à l'échelle du réseau.

Identité réseau

AS138296
Juweriyah Networks Private Limited
IN IN

Évaluation des menaces réseau

1/10
Ce réseau semble relativement sain, avec des indicateurs de menace très faibles.

Statistiques du réseau

7
Nombre total d'adresses IP surveillées
12
Nombre total de Reports
1.7
Reports par adresse IP

Contexte réseau

Cette adresse IP appartient à Juweriyah Networks Private Limited (AS 138296), qui gère 7 adresses IP dans notre système de surveillance. Parmi celles-ci, 12 ont été signalées pour des activités suspectes, ce qui a entraîné un niveau de menace à l'échelle du réseau de 1 /10.

État du réseau : Ce réseau semble être bien entretenu et présente peu d'indicateurs de menace.

Analyse comparative

Comparaison de cette adresse IP avec d'autres adresses figurant dans notre base de données de Threat Intelligence

87 %

Classement mondial des menaces

Cette adresse IP est plus dangereuse que 87 % parmi toutes les adresses IP de notre base de données.

Percentile de risque élevé

Comparaison mondiale

Par rapport aux adresses IP signalées à l'échelle mondiale par 809 651

Niveau de menace 8/10 moyenne : 6,3 +
Nombre total de Reports 409 moyenne : 9 ++

Comparaison des réseaux

Comparé aux adresses IP de 66 dans l'ASN 138296

Niveau de menace 8/10 Moyenne du réseau : 7,0 +
Nombre total de Reports 409 Moyenne du réseau : 13 ++
Juweriyah Networks Private Limited, site spécialisé dans la sécurité réseau, attribue un niveau de menace global de 1 /10

Comparaison géographique

Comparé aux adresses IP de 82 744 sur IN

Niveau de menace 8/10 Moyenne nationale : 6,6 +
Nombre total de Reports 409 Moyenne nationale : 3 ++
Indicateurs :
++ Beaucoup plus élevé + Plus élevé = Similaire - Inférieur -- Beaucoup plus bas

Répartition géographique des menaces

736 243 incidents liés à des menaces recensés à l'échelle mondiale • Au cours des dernières 24 heures: 29 941 Journaux

FEED

Principales sources de menaces

  1. 01
    US
    United States US
    143 895 19.5%
  2. 02
    BR
    Brazil BR
    110 844 15.1%
  3. 03
    IN
    India IN CETTE ADRESSE IP
    82 742 11.2%
  4. 04
    CN
    China CN
    44 909 6.1%
  5. 05
    SC
    SC SC
    29 241 4%
  6. 06
    DE
    Germany DE
    17 606 2.4%
  7. 07
    NL
    Netherlands NL
    17 539 2.4%
  8. 08
    PK
    Pakistan PK
    16 768 2.3%
  9. 09
    AR
    Argentina AR
    16 197 2.2%
  10. 10
    CO
    Colombia CO
    15 140 2.1%

+40 d'autres pays

NIVEAU DE MENACE
FAIBLE MED ÉLEVÉ

Les données géographiques sont agrégées et anonymisées. Aucune information personnelle n'est affichée.

Carte : simplemaps.com (MIT License)

Propriétés intellectuelles associées

Autres adresses IP associées à cette adresse en raison de similitudes au niveau du réseau ou du comportement

Adresses IP provenant d'un même fournisseur de réseau du système autonome (AS).

20 Propriétés intellectuelles associées
7.6/10 Menace moyenne
50% Confiance moyenne
16 Risque élevé
Réseau à haut risque : la majorité des adresses IP associées sont signalées

Adresses IP appartenant à la même plage de sous-réseau, probablement au même segment de réseau.

1 Propriétés intellectuelles associées
10/10 Menace moyenne
6% Confiance moyenne
1 Risque élevé
Réseau à haut risque : la majorité des adresses IP associées sont signalées

Règles d'exportation et de Firewall Rules

Télécharger les données relatives aux menaces ou générer des Firewall Rules pour bloquer cette adresse IP

Rapport JSON

Format de données structuré permettant l'intégration avec des outils de sécurité et des systèmes SIEM.

{
    "ip_address": "103.123.226.138",
    "threat_level": 8,
    "confidence_score": 15,
    "total_reports": 409,
    "country_code": "IN",
    "isp_name": "Juweriyah Networks Private Limited",
    "asn": "138296",
    "first_reported": "2026-05-01 13:31:25",
    "last_reported": "2026-07-16 04:56:03",
    "exported_at": "2026-10-01T16:35:38+02:00",
    "source": "https://reportedip.com/ip/103.123.226.138/"
}

GDPR Compliant : les exportations ne contiennent que des données relatives aux menaces liées aux adresses IP. Elles ne contiennent aucune information personnelle ni aucun détail concernant les auteurs des signalements.