Severe Risk
Threat level 10/10 for IP 2a01:367:d3d1:8563:21d:a6ff:fe49:142f. Analysis of 10 reports confirms persistent malicious behavior.
High-confidence (91%) threat assessment indicates advanced persistent threat characteristics.
Évaluation automatisée basée sur des données agrégées et anonymisées relatives aux menaces
Threat level 10/10 for IP 2a01:367:d3d1:8563:21d:a6ff:fe49:142f. Analysis of 10 reports confirms persistent malicious behavior.
High-confidence (91%) threat assessment indicates advanced persistent threat characteristics.
Port scanning identifies open services and potential attack vectors on target systems as reconnaissance for attacks.
Minimize exposed services, implement firewall rules, and monitor for scanning patterns.
Steady malicious activity over 2 weeks indicates persistent threat actor operations.
This IP is hosted on a network (ASN 30823) with generally good reputation. The ISP aurologic GmbH maintains standard security practices.
Block immediately. This IP demonstrates capability for significant infrastructure damage.
| Date | Catégories | Source | Confiance |
|---|---|---|---|
| Bad Web Bot Web App Attack | Community | 75% | |
| WP Login Brute Force WP Admin Brute Force | Honeypot | 75% | |
| WP Login Brute Force WP Admin Brute Force | Honeypot | 75% | |
| WP Plugin Scanning WP Version Scanning WP Config Exposure | Community | 75% | |
| Port Scan Hacking Web App Attack +1 | Honeypot x20 | 75% | |
| Port Scan Hacking Web App Attack +1 | Honeypot | 75% | |
| Web App Attack Indiscriminate Scan WP File Upload Malware +2 | Honeypot x3 | 75% | |
| Port Scan Hacking WP Config Exposure +2 | Honeypot x65 | 75% | |
| Port Scan Hacking WP Config Exposure | Honeypot | 75% | |
| Port Scan Hacking WP XML-RPC Brute Force | Honeypot | 75% |
Analyse de l'ensemble du réseau (ASN) auquel appartient cette adresse IP, fournissant des informations contextuelles sur le fournisseur d'hébergement et les tendances en matière de menaces à l'échelle du réseau.
Cette adresse IP appartient à aurologic GmbH (AS 30823), qui gère 15 adresses IP dans notre système de surveillance. Parmi celles-ci, 15,627 ont été signalées pour des activités suspectes, ce qui a entraîné un niveau de menace à l'échelle du réseau de 3 /10.
Comparaison de cette adresse IP avec d'autres adresses figurant dans notre base de données de Threat Intelligence
Cette adresse IP est plus dangereuse que 100 % parmi toutes les adresses IP de notre base de données.
Les 10 % les plus dangereuxPar rapport aux adresses IP signalées à l'échelle mondiale par 806 228
Comparé aux adresses IP de 33 dans l'ASN 30823
Comparé aux adresses IP de 17 474 sur DE
Activité quotidienne au cours des 30 derniers jours, mettant en évidence les tendances et les pics.
Évolution du niveau de menace au fil du temps, en fonction des catégories signalées et de leur fréquence.
Répartition des Threat Categories signalées au fil du temps.
Graphiques d'activité indiquant à quels moments cette adresse IP est la plus active au cours de la journée et de la semaine.
Période de forte activité sur 03:00 avec les Reports d'3
733 186 incidents liés à des menaces recensés à l'échelle mondiale • Au cours des dernières 24 heures: 28 963 Journaux
+40 d'autres pays
Autres adresses IP associées à cette adresse en raison de similitudes au niveau du réseau ou du comportement
Adresses IP provenant d'un même fournisseur de réseau du système autonome (AS).
Adresses IP provenant du même pays et présentant des profils de menace similaires.
Adresses IP présentant un niveau de menace et des Confidence Scores similaires.