IP address


.008198.251.89.4
Shodan(more info)
Passive DNS
Tags:

Threat categories

TLRoleCategoryDetails
50 src scan
38 src

Warden events (46)
2026-09-01
AnomalyTraffic (node.6a1878): 2
2026-08-28
AnomalyTraffic (node.6a1878): 4
2026-08-17
AnomalyTraffic (node.6a1878): 25
2026-08-16
AnomalyTraffic (node.6a1878): 12
2026-08-15
AnomalyTraffic (node.6a1878): 3
DShield reports (IP summary, reports)
2026-09-09
Number of reports: 7776
Distinct targets: 18
Origin AS
AS53667 - PONYNET
BGP Prefix
198.251.89.0/24
geo
Luxembourg, Luxembourg
🕑 Europe/Luxembourg
hostname
(null)
Address block ('inetnum' or 'NetRange' in whois database)
198.251.80.0 - 198.251.95.255
last_activity
2026-09-01 07:14:45
last_warden_event
2026-09-01 07:14:45
rep
0.007685299167823123
reserved_range
0
Shodan's InternetDB
Open ports: 443
Tags: self-signed
CPEs: cpe:/a:openresty:openresty:1.31.1.1, cpe:/a:openresty:lua-nginx-module:1.31.1.1, cpe:/a:f5:nginx
ts_added
2026-08-15 23:44:29.681000
ts_last_update
2026-09-11 23:44:31.209000

Warden event timeline

DShield event timeline