IP address


.000196.188.135.20
Shodan(more info)
Passive DNS
Tags: Residential proxy

Threat categories

TLRoleCategoryDetails
28 src login protocol: ssh
port: 46139
28 dst malware_distribution

Warden events (254)
2026-09-04
ReconScanning (node.9c1411): 1
2026-09-01
ReconScanning (node.9c1411): 1
2026-08-23
ReconScanning (node.9c1411): 1
2026-08-15
ReconScanning (node.9c1411): 2
2026-08-05
ReconScanning (node.9c1411): 1
2026-08-04
ReconScanning (node.ce2b59): 9
ReconScanning (node.9c1411): 1
2026-08-03
ReconScanning (node.9c1411): 3
ReconScanning (node.ce2b59): 1
2026-08-02
ReconScanning (node.9c1411): 1
2026-08-01
ReconScanning (node.9c1411): 1
2026-07-30
ReconScanning (node.9c1411): 2
2026-07-29
ReconScanning (node.9c1411): 1
2026-07-28
ReconScanning (node.9c1411): 1
2026-07-24
ReconScanning (node.9c1411): 2
2026-07-23
ReconScanning (node.9c1411): 8
2026-07-22
ReconScanning (node.ce2b59): 4
2026-07-21
ReconScanning (node.9c1411): 9
2026-07-20
ReconScanning (node.ce2b59): 9
ReconScanning (node.9c1411): 4
2026-07-19
ReconScanning (node.ce2b59): 17
ReconScanning (node.9c1411): 11
2026-07-18
ReconScanning (node.9c1411): 16
ReconScanning (node.ce2b59): 17
2026-07-17
ReconScanning (node.9c1411): 11
ReconScanning (node.ce2b59): 12
2026-07-16
ReconScanning (node.ce2b59): 11
ReconScanning (node.9c1411): 10
2026-07-15
ReconScanning (node.9c1411): 5
ReconScanning (node.ce2b59): 2
2026-07-14
ReconScanning (node.9c1411): 1
ReconScanning (node.ce2b59): 1
2026-07-13
ReconScanning (node.9c1411): 8
ReconScanning (node.ce2b59): 5
2026-07-12
ReconScanning (node.ce2b59): 6
ReconScanning (node.9c1411): 5
2026-07-11
ReconScanning (node.9c1411): 14
ReconScanning (node.ce2b59): 17
2026-07-10
ReconScanning (node.ce2b59): 8
ReconScanning (node.9c1411): 15
Residential proxy info (data provided by Layer3 Intel)
Last seen: 2026-07-14 07:59:19}
Percent days seen: 10 %
Networks: THORDATA, THUNDERPROXY, NOVADA
Details: https://layer3intel.com/context/196.188.135.20
Origin AS
AS24757 - EthioNet-AS
BGP Prefix
196.188.128.0/19
bl
[]
dshield
[]
geo
Ethiopia, Addis Ababa
🕑 Africa/Addis_Ababa
hostname
(null)
Address block ('inetnum' or 'NetRange' in whois database)
196.188.0.0 - 196.191.255.255
last_activity
2026-09-04 13:56:05
last_warden_event
2026-09-04 13:56:05
rep
0.0
reserved_range
0
Shodan's InternetDB
Open ports: 53, 80, 443, 1900
Tags: self-signed
CPEs: –
ts_added
2025-08-03 09:51:18.809000
ts_last_update
2026-10-08 09:51:20.381000

Warden event timeline

DShield event timeline