IP address


.009120.196.76.220
Shodan(more info)
Passive DNS
Tags:

Threat categories

TLRoleCategoryDetails
62 src scan
25 src

Warden events (3)
2026-09-10
ReconScanning (node.4dc198): 2
AnomalyTraffic (node.6a1878): 1
DShield reports (IP summary, reports)
2026-09-10
Number of reports: 11
Distinct targets: 8
2026-09-11
Number of reports: 11
Distinct targets: 8
Origin AS
AS9808 - CMNET-GD
BGP Prefix
120.196.76.0/22
geo
China
🕑 Asia/Shanghai
hostname
(null)
Address block ('inetnum' or 'NetRange' in whois database)
120.192.0.0 - 120.255.255.255
last_activity
2026-09-10 22:53:47
last_warden_event
2026-09-10 22:53:47
rep
0.008960703919460133
reserved_range
0
Shodan's InternetDB
Open ports: 21, 22, 23, 5000, 8022, 8087
Tags:
CPEs: cpe:/o:canonical:ubuntu_linux, cpe:/a:openbsd:openssh:9.6p1
ts_added
2026-09-10 20:59:33.131000
ts_last_update
2026-09-14 20:59:40.372000

Warden event timeline

DShield event timeline