IP address


.018198.251.89.224
Shodan(more info)
Passive DNS
Tags:

Threat categories

TLRoleCategoryDetails
50 src scan
30 src

Warden events (24)
2026-09-10
AnomalyTraffic (node.6a1878): 1
2026-09-06
AnomalyTraffic (node.6a1878): 2
2026-08-26
AnomalyTraffic (node.6a1878): 9
2026-08-20
AnomalyTraffic (node.6a1878): 12
DShield reports (IP summary, reports)
2026-09-06
Number of reports: 27321
Distinct targets: 15
2026-09-07
Number of reports: 27321
Distinct targets: 15
2026-09-09
Number of reports: 7490
Distinct targets: 9
Origin AS
AS53667 - PONYNET
BGP Prefix
198.251.89.0/24
geo
Luxembourg, Luxembourg
🕑 Europe/Luxembourg
hostname
(null)
Address block ('inetnum' or 'NetRange' in whois database)
198.251.80.0 - 198.251.95.255
last_activity
2026-09-10 20:14:45
last_warden_event
2026-09-10 20:14:45
rep
0.01774126589897118
reserved_range
0
Shodan's InternetDB
Open ports: 443
Tags: self-signed
CPEs: cpe:/a:f5:nginx, cpe:/a:openresty:lua-nginx-module:1.31.1.1, cpe:/a:openresty:openresty:1.31.1.1
ts_added
2026-08-20 20:55:13.703000
ts_last_update
2026-09-11 20:55:20.586000

Warden event timeline

DShield event timeline