Adresse IP

45.149.204.47

IPv4 Public
DE DE
AS51167
Contabo GmbH
615 Reports
Cette adresse IP fait l'objet d'une surveillance Activité suspecte détectée, surveiller de près
10/10 Menace
0% Confiance
615 Reports
Est-ce votre adresse IP ? Si la cause est corrigée, vous pouvez demander la suppression. Gratuit, décision généralement sous 48 heures. Demander le Delisting

Analyse de la Threat Intelligence

Évaluation de la sécurité générée par l'IA à partir de données agrégées sur les menaces

Top 10% High Threat
DE
DE Lieu
Contabo GmbH ASN 51167
615 Reports
Honeypot Source des données

Critical Alert

L'IP 45.149.204.47 est une adresse à risque critique évaluée au niveau de menace 10/10 qui a accumulé 615 rapports totaux provenant de capteurs honeypot automatisés depuis septembre 2025, la classification de menace dominante étant un exploited host participant activement aux activités de malware et d'exploit sans la connaissance de son opérateur, Contabo GmbH en Allemagne.

L'IP, routée via AS51167 opéré par Contabo GmbH, a été signalée pour la première fois en septembre 2025 et le plus récemment en décembre 2025, indiquant un engagement malveillant soutenu sur environ trois mois. Les 615 rapports d'abus générés via des capteurs honeypot automatisés représentent un volume significatif, tandis que les 20 rapports les plus récents catégorisent spécifiquement la menace comme un exploited host. Malgré un score de fréquence d'activité faible de 0/10, le volume considérable de rapports historiques combiné à une note de menace maximale et à la classification exploited host établit cette adresse comme un risque infrastructurel sérieux nécessitant une action défensive immédiate.

Une désignation exploited host indique que le système à 45.149.204.47 a été compromis et est maintenant utilisé comme arme par les acteurs de menace pour mener des attaques automatisées, distribuer des charges utiles de malware ou scanner d'autres vulnérabilités sur l'internet. Le propriétaire du système, Contabo GmbH, ignore probablement la compromission, ce qui signifie que cette machine fonctionne comme un nœud botnet ou un relais sans autorisation. Pour les défenseurs réseau, un exploited host présente un double risque : le système compromis peut être activement en train de cibler d'autres réseaux tout en servant simultanément de point d'entrée potentiel pour un mouvement latéral si son trafic est involontairement approuvé.

Les opérateurs de sites doivent bloquer immédiatement l'IP 45.149.204.47 au périmètre réseau et surveiller les journaux de connexion pour tout trafic entrant correspondant. La mise en place de fail2ban ou d'outils similaires de prévention des intrusions pour bannir automatiquement les contrevenants récidivistes offre une couche de défense automatisée supplémentaire. Les organisations disposant d'une visibilité sur le trafic sortant doivent analyser toute connexion provenant de réseaux internes vers cette adresse, car les hôtes compromis communiquent fréquemment avec l'infrastructure command-and-control. La notification proactive de Contabo GmbH concernant le statut exploited host soutient la défense communautaire en permettant au fournisseur d'hébergement de remédier au système compromis et de prévenir son utilisation abusive.

Plus menaçant qu’90 % des adresses IP surveillées

Threat Categories

Exploited Host 30

Détails techniques

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Mesures d'atténuation recommandées

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Reputable Network

This IP is hosted on a network (ASN 51167) with generally good reputation. The ISP Contabo GmbH maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recommandations en matière de sécurité

Continue monitoring for emerging patterns.

Cette analyse est générée automatiquement à partir de données agrégées et anonymisées issues de la Threat Intelligence. Aucune information personnelle n'est affichée ni stockée. La précision de l'évaluation dépend du volume et de la diversité des données disponibles.

Reputation Summary

Niveau de menace 10/10 Critical
Critical
Fréquence des activités 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

4. Déc 2025 - 5. Déc 2025
0% Actuel
Stable Tendance

Le Confidence Score indique le degré de fiabilité de l'évaluation de la menace en fonction du nombre et de la qualité des Reports.

Rapports de sécurité (30)

Date Catégories Source Confiance
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Détails techniques

Informations générales

Adresse IP
45.149.204.47
Version IP
IPv4
Type de réseau
Public
Réseau Tor
Non
Classe de réseau
Class A

Géolocalisation

Pays
DE DE
ASN
AS51167
FAI
Contabo GmbH

Informations DNS

Reverse DNS
vmi1985148.contaboserver.net
Record PTR
Oui
Type de connexion
Statique

Statistiques

Nombre total de Reports
615
Première publication
1 Sep 2025
Dernière mise à jour
5 Déc 2025, 03:51

Réputation du réseau

Analyse de l'ensemble du réseau (ASN) auquel appartient cette adresse IP, fournissant des informations contextuelles sur le fournisseur d'hébergement et les tendances en matière de menaces à l'échelle du réseau.

Identité réseau

AS51167
Contabo GmbH
FR FR

Évaluation des menaces réseau

2/10
Ce réseau semble relativement sain, avec des indicateurs de menace très faibles.

Statistiques du réseau

778
Nombre total d'adresses IP surveillées
28,942
Nombre total de Reports
37.2
Reports par adresse IP

Contexte réseau

Cette adresse IP appartient à Contabo GmbH (AS 51167), qui gère 778 adresses IP dans notre système de surveillance. Parmi celles-ci, 28,942 ont été signalées pour des activités suspectes, ce qui a entraîné un niveau de menace à l'échelle du réseau de 2 /10.

État du réseau : Ce réseau semble être bien entretenu et présente peu d'indicateurs de menace.

Analyse comparative

Comparaison de cette adresse IP avec d'autres adresses figurant dans notre base de données de Threat Intelligence

90 %

Classement mondial des menaces

Cette adresse IP est plus dangereuse que 90 % parmi toutes les adresses IP de notre base de données.

Les 10 % les plus dangereux

Comparaison mondiale

Par rapport aux adresses IP signalées à l'échelle mondiale par 838 101

Niveau de menace 10/10 moyenne : 6,3 ++
Nombre total de Reports 615 moyenne : 9 ++

Comparaison des réseaux

Comparé aux adresses IP de 2 278 dans l'ASN 51167

Niveau de menace 10/10 Moyenne du réseau : 7,5 +
Nombre total de Reports 615 Moyenne du réseau : 20 ++
Contabo GmbH, site spécialisé dans la sécurité réseau, attribue un niveau de menace global de 2 /10

Comparaison géographique

Comparé aux adresses IP de 18 557 sur DE

Niveau de menace 10/10 Moyenne nationale : 7,3 +
Nombre total de Reports 615 Moyenne nationale : 30 ++
Indicateurs :
++ Beaucoup plus élevé + Plus élevé = Similaire - Inférieur -- Beaucoup plus bas

Répartition géographique des menaces

761 855 incidents liés à des menaces recensés à l'échelle mondiale • Au cours des dernières 24 heures: 30 325 Journaux

FEED

Principales sources de menaces

  1. 01
    US
    United States US
    149 077 19.6%
  2. 02
    BR
    Brazil BR
    112 128 14.7%
  3. 03
    IN
    India IN
    88 153 11.6%
  4. 04
    CN
    China CN
    46 250 6.1%
  5. 05
    SC
    SC SC
    29 255 3.8%
  6. 06
    DE
    Germany DE CETTE ADRESSE IP
    18 557 2.4%
  7. 07
    NL
    Netherlands NL
    18 102 2.4%
  8. 08
    PK
    Pakistan PK
    18 029 2.4%
  9. 09
    AR
    Argentina AR
    16 347 2.1%
  10. 10
    CO
    Colombia CO
    15 201 2%

+40 d'autres pays

NIVEAU DE MENACE
FAIBLE MED ÉLEVÉ

Les données géographiques sont agrégées et anonymisées. Aucune information personnelle n'est affichée.

Carte : simplemaps.com (MIT License)

Propriétés intellectuelles associées

Autres adresses IP associées à cette adresse en raison de similitudes au niveau du réseau ou du comportement

Adresses IP provenant d'un même fournisseur de réseau du système autonome (AS).

20 Propriétés intellectuelles associées
9.9/10 Menace moyenne
94% Confiance moyenne
20 Risque élevé
Réseau à haut risque : la majorité des adresses IP associées sont signalées

Adresses IP appartenant à la même plage de sous-réseau, probablement au même segment de réseau.

1 Propriétés intellectuelles associées
6/10 Menace moyenne
23% Confiance moyenne

Règles d'exportation et de Firewall Rules

Télécharger les données relatives aux menaces ou générer des Firewall Rules pour bloquer cette adresse IP

Rapport JSON

Format de données structuré permettant l'intégration avec des outils de sécurité et des systèmes SIEM.

{
    "ip_address": "45.149.204.47",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 615,
    "country_code": "DE",
    "isp_name": "Contabo GmbH",
    "asn": "51167",
    "first_reported": "2025-09-01 13:54:03",
    "last_reported": "2025-12-05 03:51:38",
    "exported_at": "2026-10-09T02:17:47+02:00",
    "source": "https://reportedip.com/ip/45.149.204.47/"
}

GDPR Compliant : les exportations ne contiennent que des données relatives aux menaces liées aux adresses IP. Elles ne contiennent aucune information personnelle ni aucun détail concernant les auteurs des signalements.