IP address


.00052.128.231.154
Shodan(more info)
Passive DNS
Tags:

Threat categories

TLRoleCategoryDetails
25 dst cc malware_family: elf.inc, win.netc

Origin AS
AS45753 - NETSEC-HK
BGP Prefix
52.128.231.0/24
geo
Hong Kong
🕑 Asia/Hong_Kong
hostname
(null)
Address block ('inetnum' or 'NetRange' in whois database)
52.128.224.0 - 52.128.255.255
last_activity
2026-08-18 00:00:00
rep
0.0
reserved_range
0
Shodan's InternetDB
Open ports: 80, 888, 4321, 8443
Tags: self-signed, c2
CPEs: cpe:/a:f5:nginx
ts_added
2026-09-04 16:42:05.764000
ts_last_update
2026-09-05 16:42:12.378000

Warden event timeline

DShield event timeline