Significant Threat
IP 157.230.19.140 identified as significant threat (8/10) from 27 events.
Multiple malicious indicators detected. Confidence level: 84%.
Évaluation automatisée basée sur des données agrégées et anonymisées relatives aux menaces
IP 157.230.19.140 identified as significant threat (8/10) from 27 events.
Multiple malicious indicators detected. Confidence level: 84%.
Bad web bots ignore robots.txt, scrape content aggressively, and may probe for vulnerabilities.
Implement bot detection, rate limiting, and use services like Cloudflare Bot Management.
Significant activity increase over past 7 days indicates renewed threat actor interest or system compromise.
This IP operates from DigitalOcean cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.
Implement rate limiting or temporary blocking measures.
| Date | Catégories | Source | Confiance |
|---|---|---|---|
| Hacking | Honeypot | 75% | |
| Hacking | Honeypot | 75% | |
| Port Scan Hacking Web App Attack +7 | Honeypot x10 | 75% | |
| Bad Web Bot Web App Attack | Community | 75% | |
| Exploited Host | Honeypot | 75% | |
| Bad Web Bot Web App Attack | Community | 75% | |
| Bad Web Bot Web App Attack | Community | 75% | |
| Bad Web Bot Web App Attack | Community | 75% | |
| Bad Web Bot Web App Attack | Community | 75% | |
| Bad Web Bot Web App Attack | Community | 75% | |
| Bad Web Bot Web App Attack | Community | 75% | |
| Port Scan Hacking Web App Attack +6 | Honeypot x7 | 75% | |
| Hacking | Community | 75% | |
| Port Scan Hacking Web App Attack +7 | Honeypot x6 | 75% | |
| WP Config Exposure WP Plugin Exploit WP User Enumeration | Honeypot x3 | 75% | |
| WP Config Exposure Brute-Force WP Login Brute Force +3 | Honeypot x5 | 75% | |
| WP Config Exposure Brute-Force WP Login Brute Force +3 | Honeypot x5 | 75% | |
| Hacking | Community | 75% | |
| WP Plugin Scanning WP Version Scanning WP Config Exposure | Community | 75% | |
| WP Plugin Scanning WP Version Scanning WP Config Exposure | Community | 75% | |
| Hacking | Honeypot | 75% | |
| Hacking | Honeypot | 75% | |
| Bad Web Bot | Community | 75% | |
| Bad Web Bot | Community | 75% | |
| Bad Web Bot | Community | 75% | |
| Bad Web Bot | Community | 75% | |
| Bad Web Bot | Community | 75% |
Analyse de l'ensemble du réseau (ASN) auquel appartient cette adresse IP, fournissant des informations contextuelles sur le fournisseur d'hébergement et les tendances en matière de menaces à l'échelle du réseau.
Cette adresse IP appartient à DigitalOcean, LLC (AS 14061), qui gère 10,971 adresses IP dans notre système de surveillance. Parmi celles-ci, 417,845 ont été signalées pour des activités suspectes, ce qui a entraîné un niveau de menace à l'échelle du réseau de 4 /10.
Comparaison de cette adresse IP avec d'autres adresses figurant dans notre base de données de Threat Intelligence
Cette adresse IP est plus dangereuse que 90 % parmi toutes les adresses IP de notre base de données.
Les 10 % les plus dangereuxPar rapport aux adresses IP signalées à l'échelle mondiale par 837 776
Comparé aux adresses IP de 24 617 dans l'ASN 14061
Comparé aux adresses IP de 18 549 sur DE
Activité quotidienne au cours des 30 derniers jours, mettant en évidence les tendances et les pics.
Évolution du niveau de menace au fil du temps, en fonction des catégories signalées et de leur fréquence.
Répartition des Threat Categories signalées au fil du temps.
Graphiques d'activité indiquant à quels moments cette adresse IP est la plus active au cours de la journée et de la semaine.
Période de forte activité sur 22:00 avec les Reports d'8
761 580 incidents liés à des menaces recensés à l'échelle mondiale • Au cours des dernières 24 heures: 30 347 Journaux
+40 d'autres pays
Autres adresses IP associées à cette adresse en raison de similitudes au niveau du réseau ou du comportement
Adresses IP provenant d'un même fournisseur de réseau du système autonome (AS).
Adresses IP appartenant à la même plage de sous-réseau, probablement au même segment de réseau.
Adresses IP provenant du même pays et présentant des profils de menace similaires.
Adresses IP présentant un niveau de menace et des Confidence Scores similaires.