Adresse IP

178.128.211.158

IPv4 Public
SG SG
AS14061
DIGITALOCEAN-ASN
210 Reports
Cette adresse IP fait l'objet d'une surveillance Activité suspecte détectée – surveiller de près
7/10 Menace
28% Confiance
210 Reports

Analyse de la Threat Intelligence

Évaluation de la sécurité générée par l'IA à partir de données agrégées sur les menaces

Below Average Risk
SG
SG Lieu
DIGITALOCEAN-ASN ASN 14061
210 Reports
Communauté Source des données

High Risk

IP 178.128.211.158 is a high-risk address assessed at threat level 7/10 that has generated 210 community abuse reports primarily documenting WordPress authentication attacks, with the IP originating from DigitalOcean's AS14061 network infrastructure in Singapore.

Automated honeypot sensors and community reporting platforms logged this activity during December 2025, with 20 distinct community sources contributing reports. The dominant threat vectors identified across these reports include WP Login Brute Force attempts and general Brute-Force attacks accounting for 24 combined reports, followed by WP User Enumeration attempts comprising 8 reports, WP REST API Abuse at 4 reports, and additional Hacking category activity at 4 reports. Despite the substantial report volume, the IP carries a low confidence score of 28% and an activity frequency rating of 0/10, suggesting intermittent rather than sustained aggressive behavior. The IP routes through DigitalOcean's cloud infrastructure in Singapore, a common platform for both legitimate hosting and for actors rotating through cloud resources to conduct authentication attacks against web applications.

WordPress brute-force attacks systematically target the wp-login.php endpoint, cycling through credential combinations to gain unauthorized administrative access. WordPress user enumeration exploits the author parameter in REST API queries or archive pages to harvest valid usernames before launching targeted credential attacks. The WP REST API Abuse category indicates attempts to interact with WordPress API endpoints in ways designed to extract site data or probe for vulnerable configurations. Together these attack patterns represent a coordinated reconnaissance and intrusion campaign against WordPress installations, with successful compromise potentially enabling website defacement, malware distribution, data exfiltration, or use of the compromised site as a pivot point for further network intrusion.

Site operators running WordPress should immediately review authentication logs for connections originating from this IP and implement defensive controls such as restricting wp-login.php and XML-RPC access to trusted IP ranges, enforcing strong password policies, and deploying multi-factor authentication for administrative accounts. Implementing rate-limiting rules and account lockout policies using tools like fail2ban can effectively mitigate brute-force attempts. Disabling WordPress REST API endpoints for unauthenticated users and preventing author enumeration by returning a 404 response for invalid author queries reduces the effectiveness of reconnaissance activity. Regular monitoring of access logs for this IP address and correlated activity across shared cloud ranges remains advisable given the confirmed hostile intent.

Plus menaçant qu’49 % des adresses IP surveillées

Threat Categories

Brute-Force 18
WP Login Brute Force 18
WP User Enumeration 12
WP REST API Abuse 6
Hacking 6

Détails techniques

Brute-force attacks systematically attempt password combinations against authentication systems.

Mesures d'atténuation recommandées

Implement rate limiting, account lockout policies, multi-factor authentication, and fail2ban.

Cloud Infrastructure

This IP operates from DigitalOcean cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.

Cloud-hosted malicious activity often indicates automated or scalable attack infrastructure.

Recommandations en matière de sécurité

Continue monitoring for emerging patterns.

Cette analyse est générée automatiquement à partir de données agrégées et anonymisées issues de la Threat Intelligence. Aucune information personnelle n'est affichée ni stockée. La précision de l'évaluation dépend du volume et de la diversité des données disponibles.

Reputation Summary

Niveau de menace 7/10 High
High
Fréquence des activités 0/10 Inactive
Confidence Score 7% Low Confidence

Confidence History

15. Déc 2025 - 20. Déc 2025
28% Actuel
Stable Tendance

Le Confidence Score indique le degré de fiabilité de l'évaluation de la menace en fonction du nombre et de la qualité des Reports.

Rapports de sécurité (30)

Date Catégories Source Confiance
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP User Enumeration WP REST API Abuse Community 75%
WP User Enumeration Hacking Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP User Enumeration WP REST API Abuse Community 75%
WP User Enumeration Hacking Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP User Enumeration WP REST API Abuse Community 75%
WP User Enumeration Hacking Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP User Enumeration WP REST API Abuse Community 75%
WP User Enumeration Hacking Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP User Enumeration WP REST API Abuse Community 75%
WP User Enumeration Hacking Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP User Enumeration WP REST API Abuse Community 75%
WP User Enumeration Hacking Community 75%

Détails techniques

Informations générales

Adresse IP
178.128.211.158
Version IP
IPv4
Type de réseau
Public
Réseau Tor
Non
Classe de réseau
Class B

Géolocalisation

Pays
SG SG
ASN
AS14061
FAI
DIGITALOCEAN-ASN

Informations DNS

Reverse DNS
Aucun
Record PTR
Non
Type de connexion
Statique

Statistiques

Nombre total de Reports
210
Première publication
4 Déc 2025
Dernière mise à jour
20 Déc 2025, 15:51

Réputation du réseau

Analyse de l'ensemble du réseau (ASN) auquel appartient cette adresse IP, fournissant des informations contextuelles sur le fournisseur d'hébergement et les tendances en matière de menaces à l'échelle du réseau.

Identité réseau

AS14061
DigitalOcean, LLC
NL NL

Évaluation des menaces réseau

4/10
Ce réseau présente de faibles indicateurs de menace et une activité suspecte minime.

Statistiques du réseau

10,971
Nombre total d'adresses IP surveillées
417,845
Nombre total de Reports
38.1
Reports par adresse IP

Contexte réseau

Cette adresse IP appartient à DigitalOcean, LLC (AS 14061), qui gère 10,971 adresses IP dans notre système de surveillance. Parmi celles-ci, 417,845 ont été signalées pour des activités suspectes, ce qui a entraîné un niveau de menace à l'échelle du réseau de 4 /10.

Avis concernant le réseau : Ce réseau présente certains schémas d'activité suspects. Surveillez les interactions avec les adresses IP provenant de cet ASN.

Analyse comparative

Comparaison de cette adresse IP avec d'autres adresses figurant dans notre base de données de Threat Intelligence

49 %

Classement mondial des menaces

Cette adresse IP est plus dangereuse que 49 % parmi toutes les adresses IP de notre base de données.

Risque inférieur à la moyenne

Comparaison mondiale

Par rapport aux adresses IP signalées à l'échelle mondiale par 312 330

Niveau de menace 7/10 moyenne : 6,0 +
Nombre total de Reports 210 moyenne : 18 ++

Comparaison des réseaux

Comparé aux adresses IP de 16 582 dans l'ASN 14061

Niveau de menace 7/10 Moyenne du réseau : 5,4 +
Nombre total de Reports 210 Moyenne du réseau : 33 ++
DIGITALOCEAN-ASN, site spécialisé dans la sécurité réseau, attribue un niveau de menace global de 4 /10

Comparaison géographique

Comparé aux adresses IP de 8 313 sur SG

Niveau de menace 7/10 Moyenne nationale : 6,2 =
Nombre total de Reports 210 Moyenne nationale : 11 ++
Indicateurs :
++ Beaucoup plus élevé + Plus élevé = Similaire - Inférieur -- Beaucoup plus bas

Répartition géographique des menaces

292 711 incidents liés à des menaces recensés à l'échelle mondiale • Au cours des dernières 24 heures: 17 660 Journaux

FEED

Principales sources de menaces

  1. 01
    US
    United States US
    65 787 22.5%
  2. 02
    IN
    India IN
    49 120 16.8%
  3. 03
    CN
    China CN
    35 633 12.2%
  4. 04
    BR
    Brazil BR
    15 556 5.3%
  5. 05
    DE
    Germany DE
    10 500 3.6%
  6. 06
    PK
    Pakistan PK
    8 479 2.9%
  7. 07
    ID
    Indonesia ID
    8 404 2.9%
  8. 08
    SG
    Singapore SG CETTE ADRESSE IP
    8 312 2.8%
  9. 09
    RU
    Russia RU
    6 394 2.2%
  10. 10
    NL
    Netherlands NL
    6 295 2.2%

+40 d'autres pays

NIVEAU DE MENACE
FAIBLE MED ÉLEVÉ

Les données géographiques sont agrégées et anonymisées. Aucune information personnelle n'est affichée.

Carte : simplemaps.com (MIT License)

Propriétés intellectuelles associées

Autres adresses IP associées à cette adresse en raison de similitudes au niveau du réseau ou du comportement

Adresses IP provenant d'un même fournisseur de réseau du système autonome (AS).

20 Propriétés intellectuelles associées
8.8/10 Menace moyenne
100% Confiance moyenne
20 Risque élevé
Réseau à haut risque : la majorité des adresses IP associées sont signalées

Règles d'exportation et de Firewall Rules

Télécharger les données relatives aux menaces ou générer des Firewall Rules pour bloquer cette adresse IP

Rapport JSON

Format de données structuré permettant l'intégration avec des outils de sécurité et des systèmes SIEM.

{
    "ip_address": "178.128.211.158",
    "threat_level": 7,
    "confidence_score": 28,
    "total_reports": 210,
    "country_code": "SG",
    "isp_name": "DIGITALOCEAN-ASN",
    "asn": "14061",
    "first_reported": "2025-12-04 19:46:45",
    "last_reported": "2025-12-20 15:51:10",
    "exported_at": "2026-08-06T18:04:52+02:00",
    "source": "https://reportedip.com/ip/178.128.211.158/"
}

GDPR Compliant : les exportations ne contiennent que des données relatives aux menaces liées aux adresses IP. Elles ne contiennent aucune information personnelle ni aucun détail concernant les auteurs des signalements.