Adresse IP

91.92.240.37

IPv4 Public
DE DE
AS214943
Railnet LLC
3 444 Reports
Cette adresse IP fait l'objet d'une surveillance Activité suspecte détectée – surveiller de près
5/10 Menace
57% Confiance
3 444 Reports

Analyse de la Threat Intelligence

Évaluation de la sécurité générée par l'IA à partir de données agrégées sur les menaces

Minimal Concern
DE
DE Lieu
Railnet LLC ASN 214943
3 444 Reports
Honeypot Source des données

Moderate Risk

IP address 91.92.240.37 is a medium-risk German address operated by Railnet LLC under ASN AS214943, primarily linked to email spam activity with a threat level score of 5 out of 10. This IP has accumulated 3444 total abuse reports, though the most recent reporting activity shows a notably reduced cadence, with the last 20 reports specifically categorised as email spam originating from automated honeypot sensors between December 2025 and February 2026. The elevated total report volume suggests historical involvement in unsolicited email distribution, yet the current activity frequency reading of zero indicates a potential decline in active abuse, possibly due to prior mitigation actions or a temporary cessation of operations by the threat actor.

The geographic concentration in Germany and the assignment to Railnet LLC, a network operator, situates this address within a commercial hosting context rather than a typical residential ISP range, which may facilitate the deployment of mail-relay infrastructure. The detection methodology relied entirely on automated honeypot sensors, lending consistency to the attribution but leaving the actual recipient impact unmeasured. With a confidence score of 57 percent, the assessment reflects moderate certainty regarding the IP's involvement, accounting for the possibility of legitimate traffic mixed with malicious activity or IP address reuse by different actors over time. The substantial gap between total reports and recent activity warrants monitoring for renewed engagement.

Email spam at scale poses concrete risks to organisations, serving as a vector for phishing campaigns, credential harvesting, and malware delivery through malicious attachments or links. Even low-volume spam operations can achieve significant reach when combined with credential stuffing or impersonation tactics. For mail server operators, an IP with this abuse history can damage sender reputation, trigger blocklist inclusions, and increase the risk of downstream email delivery failures for any legitimate services sharing network proximity. The operational pattern of SMTP spam suggests the address may have been used to relay bulk messages or act as a stepping stone for larger spam campaigns, exploiting the reputation of German network infrastructure to evade initial filtering.

Plus menaçant qu’18 % des adresses IP surveillées

Threat Categories

Email Spam 30

Détails techniques

Email spam involves mass distribution of unwanted emails, often for advertising, phishing, or malware delivery.

Mesures d'atténuation recommandées

Implement SPF, DKIM, DMARC, and use reputable email filtering services.

Moderate Network Risk

The network hosting this IP (ASN 214943, operated by Railnet LLC) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recommandations en matière de sécurité

Continue monitoring for emerging patterns.

Cette analyse est générée automatiquement à partir de données agrégées et anonymisées issues de la Threat Intelligence. Aucune information personnelle n'est affichée ni stockée. La précision de l'évaluation dépend du volume et de la diversité des données disponibles.

Reputation Summary

Niveau de menace 5/10 Medium
Medium
Fréquence des activités 0/10 Inactive
Confidence Score 55% High Confidence

Confidence History

3. Fév 2026
57% Actuel
Stable Tendance

Le Confidence Score indique le degré de fiabilité de l'évaluation de la menace en fonction du nombre et de la qualité des Reports.

Rapports de sécurité (30)

Date Catégories Source Confiance
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot 75%
Email Spam Honeypot x2 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%
Email Spam Honeypot x3 75%

Détails techniques

Informations générales

Adresse IP
91.92.240.37
Version IP
IPv4
Type de réseau
Public
Réseau Tor
Non
Classe de réseau
Class A

Géolocalisation

Pays
DE DE
ASN
AS214943
FAI
Railnet LLC

Informations DNS

Reverse DNS
Aucun
Record PTR
Non
Type de connexion
Statique

Statistiques

Nombre total de Reports
3 444
Première publication
4 Déc 2025
Dernière mise à jour
3 Fév 2026, 15:08

Réputation du réseau

Analyse de l'ensemble du réseau (ASN) auquel appartient cette adresse IP, fournissant des informations contextuelles sur le fournisseur d'hébergement et les tendances en matière de menaces à l'échelle du réseau.

Identité réseau

AS214943
Railnet LLC
US US

Évaluation des menaces réseau

5/10
Ce réseau présente de faibles indicateurs de menace et une activité suspecte minime.

Statistiques du réseau

212
Nombre total d'adresses IP surveillées
45,786
Nombre total de Reports
216
Reports par adresse IP

Contexte réseau

Cette adresse IP appartient à Railnet LLC (AS 214943), qui gère 212 adresses IP dans notre système de surveillance. Parmi celles-ci, 45,786 ont été signalées pour des activités suspectes, ce qui a entraîné un niveau de menace à l'échelle du réseau de 5 /10.

Avis concernant le réseau : Ce réseau présente certains schémas d'activité suspects. Surveillez les interactions avec les adresses IP provenant de cet ASN.

Analyse comparative

Comparaison de cette adresse IP avec d'autres adresses figurant dans notre base de données de Threat Intelligence

18 %

Classement mondial des menaces

Cette adresse IP est plus dangereuse que 18 % parmi toutes les adresses IP de notre base de données.

Percentile de menace faible

Comparaison mondiale

Par rapport aux adresses IP signalées à l'échelle mondiale par 312 093

Niveau de menace 5/10 moyenne : 6,0 -
Nombre total de Reports 3 444 moyenne : 18 ++

Comparaison des réseaux

Comparé aux adresses IP de 212 dans l'ASN 214943

Niveau de menace 5/10 Moyenne du réseau : 7,0 -
Nombre total de Reports 3 444 Moyenne du réseau : 253 ++
Railnet LLC, site spécialisé dans la sécurité réseau, attribue un niveau de menace global de 5 /10

Comparaison géographique

Comparé aux adresses IP de 10 500 sur DE

Niveau de menace 5/10 Moyenne nationale : 6,4 -
Nombre total de Reports 3 444 Moyenne nationale : 48 ++
Indicateurs :
++ Beaucoup plus élevé + Plus élevé = Similaire - Inférieur -- Beaucoup plus bas

Répartition géographique des menaces

292 711 incidents liés à des menaces recensés à l'échelle mondiale • Au cours des dernières 24 heures: 17 660 Journaux

FEED

Principales sources de menaces

  1. 01
    US
    United States US
    65 787 22.5%
  2. 02
    IN
    India IN
    49 120 16.8%
  3. 03
    CN
    China CN
    35 633 12.2%
  4. 04
    BR
    Brazil BR
    15 556 5.3%
  5. 05
    DE
    Germany DE CETTE ADRESSE IP
    10 500 3.6%
  6. 06
    PK
    Pakistan PK
    8 479 2.9%
  7. 07
    ID
    Indonesia ID
    8 404 2.9%
  8. 08
    SG
    Singapore SG
    8 312 2.8%
  9. 09
    RU
    Russia RU
    6 394 2.2%
  10. 10
    NL
    Netherlands NL
    6 295 2.2%

+40 d'autres pays

NIVEAU DE MENACE
FAIBLE MED ÉLEVÉ

Les données géographiques sont agrégées et anonymisées. Aucune information personnelle n'est affichée.

Carte : simplemaps.com (MIT License)

Propriétés intellectuelles associées

Autres adresses IP associées à cette adresse en raison de similitudes au niveau du réseau ou du comportement

Adresses IP provenant d'un même fournisseur de réseau du système autonome (AS).

20 Propriétés intellectuelles associées
9.6/10 Menace moyenne
83% Confiance moyenne
20 Risque élevé
Réseau à haut risque : la majorité des adresses IP associées sont signalées

Adresses IP appartenant à la même plage de sous-réseau, probablement au même segment de réseau.

20 Propriétés intellectuelles associées
8.6/10 Menace moyenne
65% Confiance moyenne
19 Risque élevé
Réseau à haut risque : la majorité des adresses IP associées sont signalées

Règles d'exportation et de Firewall Rules

Télécharger les données relatives aux menaces ou générer des Firewall Rules pour bloquer cette adresse IP

Rapport JSON

Format de données structuré permettant l'intégration avec des outils de sécurité et des systèmes SIEM.

{
    "ip_address": "91.92.240.37",
    "threat_level": 5,
    "confidence_score": 57,
    "total_reports": 3444,
    "country_code": "DE",
    "isp_name": "Railnet LLC",
    "asn": "214943",
    "first_reported": "2025-12-04 05:17:53",
    "last_reported": "2026-02-03 15:08:19",
    "exported_at": "2026-08-06T16:10:30+02:00",
    "source": "https://reportedip.com/ip/91.92.240.37/"
}

GDPR Compliant : les exportations ne contiennent que des données relatives aux menaces liées aux adresses IP. Elles ne contiennent aucune information personnelle ni aucun détail concernant les auteurs des signalements.