171.25.193.25 est-il sûr ? Rapport d'analyse IP

Suspect Fixed Line ISP
Sweden SE · Stockholm, Stockholm County · Foreningen digitala fri- och rattigheter
Menace connue Score d'abus élevé PTR trouvé
0 Score de risque

Suspect

Score d'abus 100% AbuseIPDB
Signalements 193 total
Rapporteurs 0 utilisateurs
Sources de menaces 1 correspondances
Domaines 0 associés
Partager : Twitter Facebook LinkedIn
JSON CSV
Cette IP est-elle sûre ?
Résultats clés
Verdict global
Cette adresse IP présente des signaux suspects.
AbuseIPDB: 100% confiance d'abus
193 signalements par 0 utilisateurs
Intelligence de menaces
Menace connue — 1 source
Sources d'analyse
AbuseIPDB Signalé
Score de confiance: 100%
Flux de menaces Détecté
1 correspondances
Géolocalisation Trouvé
Sweden · Stockholm
DNS inverse Trouvé
tor-exit-read-me.dfri.se
Résumé
Verdict: Suspect
Sweden (Stockholm)
Foreningen digitala fri- och rattigheter
AbuseIPDB: 100%
Menace connue (1 sources)
Analyser une autre IP
Informations de géolocalisation
Pays Sweden SE
Ville Stockholm, Stockholm County
ISP Foreningen digitala fri- och rattigheter
Organisation DFRI
ASN AS198093 Foreningen for digitala fri- och rattigheter
Détails réseau
ISP

Foreningen digitala fri- och rattigheter

Organisation

DFRI

ASN

AS198093 Foreningen for digitala fri- och rattigheter

Rapport AbuseIPDB
100%
Score d'abus
193
Signalements
0
Rapporteurs
Fixed Line ISP
Évaluation
Mauvaise réputation
Cette IP a été largement signalée.
Intelligence de menaces 1 source
DNS inverse (PTR)
tor-exit-read-me.dfri.se

Qu'est-ce que 171.25.193.25 ?

171.25.193.25 est une adresse IP qui a été analysée par ScamSandbox. D'après notre analyse automatisée, cette adresse IP présente des caractéristiques suspectes couramment associées à des activités malveillantes.

L'adresse IP 171.25.193.25 est localisée en Stockholm, Sweden et est opérée par le fournisseur d'accès Foreningen digitala fri- och rattigheter (AS198093 Foreningen for digitala fri- och rattigheter). L'organisation associée est DFRI.

La résolution DNS inverse (PTR) de cette adresse IP pointe vers tor-exit-read-me.dfri.se, ce qui fournit un contexte supplémentaire sur l'infrastructure à laquelle cette IP appartient.

D'après la base de données AbuseIPDB, cette adresse IP a un score de confiance d'abus de 100% avec 193 signalements d'abus. Un score de confiance supérieur à 50% indique que cette IP a été signalée de manière significative pour des activités abusives, incluant le spam, le scan de ports, le brute force ou d'autres comportements malveillants.

Cette adresse IP a été identifiée comme une menace connue dans nos bases de données de renseignement sur les menaces. Elle apparaît dans 1 flux de renseignement sur les menaces. Les catégories de menaces identifiées incluent : TOR Exit Nodes .

Le score de risque global attribué à 171.25.193.25 par ScamSandbox est de 40/100 (où 100 représente le risque le plus élevé). Ce score est calculé en pondérant les signaux provenant d'AbuseIPDB, des flux de renseignement sur les menaces, de la géolocalisation, du DNS inverse et des signalements communautaires.

Verdicts des fournisseurs de sécurité pour 171.25.193.25

Le tableau ci-dessous présente le verdict de chaque source de sécurité vérifiée lors de cette analyse. Un résultat Signalé signifie que la source a détecté une activité malveillante ou abusive. Sain signifie qu'aucune menace n'a été détectée.

AbuseIPDB Base de données de signalements d'abus d'adresses IP
Signalé (100%)
Renseignement sur les menaces Flux de renseignement multi-sources (TOR, botnets, malware)
Menace détectée (1 feed)
Noeud de sortie TOR Vérification du réseau d'anonymisation TOR
Noeud TOR confirmé
DNS inverse Enregistrement PTR et nom d'hôte associé
tor-exit-read-me.dfri.se
Evaluation globale ScamSandbox
Suspect (40/100)

Que faire avec 171.25.193.25 ?

Si vous avez observé du trafic provenant de cette adresse IP ou si elle a tenté de se connecter à vos systèmes, voici les mesures recommandées :

  1. N'interagissez pas avec cette adresse IP — ne répondez pas aux requêtes suspectes et ne cliquez pas sur les liens associés.
  2. Bloquez l'adresse IP dans votre pare-feu — ajoutez 171.25.193.25 à votre liste de blocage (iptables, UFW, Windows Firewall, ou votre pare-feu réseau).
  3. Signalez l'IP — soumettez un signalement sur AbuseIPDB pour aider la communauté.
  4. Vérifiez vos journaux — examinez les logs de votre serveur/pare-feu pour identifier toute activité suspecte provenant de cette IP.
  5. Contactez l'hébergeur — si l'activité malveillante persiste, contactez le FAI ou l'hébergeur (Foreningen digitala fri- och rattigheter) pour signaler l'abus.

Questions fréquemment posées sur 171.25.193.25

D'après notre analyse, 171.25.193.25 n'est pas considérée comme sûre. L'adresse IP a été signalée comme suspecte avec un score de risque de 40/100 et est identifiée comme une menace connue dans nos flux de renseignement. Nous recommandons de bloquer cette IP.

L'adresse IP 171.25.193.25 est gérée par Foreningen digitala fri- och rattigheter (organisation : DFRI) , avec le numéro de système autonome AS198093 Foreningen for digitala fri- och rattigheter. Elle est localisée en Stockholm, Sweden. Le FAI est responsable du bloc d'adresses IP qui inclut 171.25.193.25, mais l'utilisateur final qui contrôle le serveur peut être un client de ce FAI.

Oui, 171.25.193.25 est identifiée comme un noeud de sortie TOR. Les noeuds de sortie TOR sont les derniers relais du réseau TOR — le trafic passant par TOR apparaît comme provenant de l'adresse IP du noeud de sortie. Cela signifie que le trafic malveillant observé depuis cette IP pourrait provenir de n'importe quel utilisateur TOR dans le monde, et pas nécessairement de l'opérateur du noeud. Cependant, les noeuds de sortie TOR sont souvent utilisés pour des activités d'anonymisation qui peuvent inclure du scan, du brute force ou du spam. Il est recommandé de bloquer les noeuds de sortie TOR si votre service n'a pas besoin d'être accessible via TOR.

Oui, 171.25.193.25 est une menace connue. Cette adresse IP apparaît dans 1 flux de renseignement sur les menaces. Les catégories de menaces identifiées incluent : TOR Exit Nodes. Cela signifie que cette IP a été associée à des activités malveillantes telles que le scan de ports, le brute force, la distribution de malware, l'exploitation de botnets, ou des attaques par déni de service. Il est fortement recommandé de bloquer cette adresse IP et de signaler toute activité suspecte.

Signalements communautaires

Aucun signalement communautaire pour 171.25.193.25. Soyez le premier à partager votre expérience.