SCARD

Last updated Fri, 25 Sep 2026 21:04:59 (Australia/Brisbane)

List of suspicious activity by IP addresses

Below is a list of the top 500 IP addresses with suspicious activity observed by SCARD. Click on an IP address below for more information about its activity.

Note: Due to the overwhelming number of common scan types, this list omits typical scan types in favour of less-seen threat types.

IPs by timestamp - or - IPs by incident count
IP Address Incidence
139.162.116.160 421858
162.43.180.31 14087
152.32.212.149 40
172.110.223.179 10348
142.248.80.132 12
172.105.177.106 104
195.178.110.135 612
82.66.195.138 1225
104.23.217.138 2
198.44.133.150 50
192.197.201.114 61
47.251.88.238 310
45.138.12.51 268
116.232.37.61 79
37.131.218.52 351
2001 11062
201.79.6.182 7
31.7.60.66 2
45.156.87.186 1
46.250.255.101 79
172.236.142.80 6
58.59.112.150 77
116.163.1.34 77
163.172.53.219 1142
71.30.205.149 26
176.65.149.182 12
221.127.115.74 2
115.52.20.128 1
216.164.196.2 602
165.227.155.84 9
162.158.238.11 2
175.202.156.148 19
172.110.223.74 25
190.211.252.3 102
91.92.40.236 195
172.70.80.102 5
175.107.2.211 2
185.209.198.206 1
23.168.216.108 1
172.71.120.9 25
172.70.80.103 11
169.150.211.209 1
23.234.93.74 1
79.127.217.37 1
194.127.165.23 1
54.167.242.114 2
165.245.220.93 7
39.109.109.30 2
45.142.193.161 2588
172.110.223.243 73
103.46.186.85 37
164.92.148.118 1
223.123.43.135 5
121.11.239.253 9
122.129.88.94 1
111.90.180.172 7
46.101.193.182 18
188.19.253.206 1
111.7.96.160 77
47.88.94.125 359
47.251.79.205 337
38.240.225.120 68
47.89.246.29 316
47.77.227.227 314
47.254.76.66 324
47.251.118.89 364
47.251.89.134 304
47.77.220.146 341
179.43.134.114 1
69.12.166.128 5
206.83.123.101 8
170.52.84.84 73
172.71.182.140 14
202.61.233.150 11
221.159.119.6 4615
194.180.48.21 69
47.251.24.105 332
74.117.6.146 792
165.99.207.153 29
79.116.12.73 261
147.185.132.17 9
79.72.3.119 43
211.199.2.118 2
155.117.85.143 1
161.35.72.179 8
20.31.129.34 1
172.71.95.95 3
172.71.99.162 1
147.185.133.206 1
160.30.142.223 10
172.64.198.162 13
141.101.98.9 1
104.23.168.90 17
172.70.46.205 10
172.71.241.65 15
172.68.186.40 1
172.71.103.192 5
104.23.170.47 3
165.154.218.226 13
118.193.36.63 42
61.231.129.203 3
124.235.163.60 889
45.3.54.160 1
102.211.170.38 3
162.216.149.142 7
72.255.26.231 1
66.240.219.146 3
68.183.124.108 237
185.243.5.92 136
139.135.41.66 2
172.236.35.120 150
172.69.155.10 3
153.117.15.226 4
104.22.127.45 3
104.22.66.57 1
141.101.76.104 12
172.70.46.16 3
172.71.102.105 1
104.23.166.152 6
223.123.71.142 2
160.119.71.92 4328
172.71.126.184 4
69.12.176.117 4
59.96.141.171 2
84.233.212.34 1
40.124.123.67 3
4.249.17.208 1
46.105.31.171 9
66.181.46.22 8
66.132.224.232 50
94.26.106.175 53
172.71.95.139 33
104.23.172.67 27
104.23.170.33 9
162.159.113.17 13
172.71.99.112 11
104.23.170.59 4
172.71.98.125 2
172.71.98.124 4
103.146.111.103 2
118.193.36.149 88
103.189.178.93 12
175.107.237.250 1
139.135.46.1 2
5.232.135.44 20
104.22.93.96 32
172.70.134.236 1
103.1.210.25 301
159.65.186.243 37
153.117.37.243 2
85.217.140.48 6
162.19.19.234 282
125.25.143.53 4
103.148.108.83 1953
162.216.149.233 3
118.26.104.179 40
165.154.129.220 52
167.254.224.106 43
112.94.29.121 545
102.209.29.131 305
222.128.25.217 113
221.214.177.158 19
115.190.166.174 457
121.11.160.75 545
218.17.162.77 114
50.234.108.8 96
103.179.190.58 1768
64.225.96.161 2
153.117.39.5 1
103.82.120.246 2
172.70.142.161 5
160.2.233.52 70
183.196.83.79 22
153.117.50.27 2
180.102.249.156 2
60.183.140.89 1
20.55.4.15 378
108.59.215.252 3
175.107.208.97 3
103.179.240.24 8
93.152.221.156 302
14.205.104.200 200
72.25.5.38 135
198.244.200.163 255
202.174.110.71 7380
109.207.119.241 1
103.173.7.131 2
103.179.240.178 1
161.13.71.64 86
79.124.62.178 393
45.191.204.13 23
34.186.208.189 68
67.43.103.107 125
14.102.231.206 17
162.159.110.44 205
172.70.49.123 11
172.71.24.49 10
27.207.222.65 2
101.91.126.150 3
45.194.70.254 31
172.70.178.57 3
136.110.108.75 1
107.189.29.12 38
119.73.7.157 2
89.126.211.166 237
124.158.13.141 1
35.198.147.41 3
123.129.131.159 1
113.108.105.11 77
101.95.24.118 59
103.162.40.148 2
103.219.32.239 26
104.23.168.86 17
220.84.65.118 8
104.23.166.164 234
35.203.210.197 3
84.233.212.40 1
218.17.217.141 2
172.70.122.241 1
93.123.109.55 3
89.82.212.203 35
59.97.251.242 1
172.71.190.86 21
104.23.213.159 1
104.22.104.41 9
104.22.104.40 9
172.68.245.217 10
103.146.111.92 1
160.187.247.119 35
160.119.71.12 359
168.235.139.177 6
162.217.103.70 668
198.27.233.205 6
112.198.128.164 2
5.188.206.30 13
172.68.210.204 46
172.71.134.122 10
213.65.110.149 66
84.233.199.133 1
65.111.23.141 1
103.179.240.25 20
164.68.127.15 3
172.68.211.162 9
172.71.126.49 5
105.225.76.83 3
152.32.175.104 10
172.94.9.89 18
14.102.231.203 20
35.202.89.233 21
62.60.130.235 277
210.91.173.95 13
52.141.4.134 4
94.26.106.143 46
58.136.241.81 1
103.203.57.2 452
121.12.253.107 93
153.117.34.2 1
100.55.80.54 2
162.158.193.196 2
169.58.204.118 5
223.123.43.0 52
153.117.1.166 19
119.180.195.217 2
119.73.8.53 3
104.28.252.181 18
66.132.224.235 57
35.203.210.4 5
173.2.184.203 40
112.248.107.78 1
72.255.3.50 2
123.112.16.46 19
119.145.29.182 67
162.158.163.142 3
203.101.186.54 5
141.101.68.242 7
141.101.68.84 1
45.142.193.169 204
104.23.225.46 63
185.93.89.66 40
172.71.232.106 21
42.234.219.208 86
114.199.195.37 19
129.213.151.234 233
162.158.217.35 1
223.123.73.64 2
202.141.34.174 2
103.26.82.54 9
69.33.213.117 1
37.221.113.13 13
141.98.9.122 5
139.135.44.252 12
152.32.247.23 65
108.191.12.186 2
103.82.120.178 2
140.190.22.114 20
87.192.253.110 93
112.49.221.238 30
34.186.223.226 58
223.17.6.188 51
179.43.134.194 8
45.64.10.82 96
152.32.149.35 57
187.6.167.96 27
202.70.139.165 9
190.196.253.66 23
110.189.152.149 16
118.193.65.212 53
172.71.111.103 1
118.193.59.142 76
111.7.96.180 77
45.92.17.75 41
121.127.42.69 53
104.23.229.142 41
172.71.126.48 23
223.149.184.32 2
114.32.144.113 29
35.203.210.105 3
165.245.249.61 9
78.128.114.174 217
62.60.130.128 207
153.117.28.170 19
199.89.224.135 26
104.23.170.139 27
172.68.229.140 19
123.58.213.117 42
45.79.5.11 10
209.38.204.16 15
147.185.132.84 5
67.180.26.30 20
195.178.110.131 1
59.60.43.2 61
35.201.4.253 717
179.43.167.3 1885
222.127.73.23 2
153.117.13.247 4
23.94.192.15 53
175.107.215.15 2
43.138.5.244 3
222.215.214.136 71
152.32.130.191 44
157.211.10.16 2
5.223.92.235 3
223.123.72.98 1
172.69.221.51 6
172.69.221.52 24
190.196.253.22 5
94.233.127.218 6
103.161.16.196 9
59.14.215.126 10
58.212.58.36 45
111.118.54.197 7
23.146.236.117 24
38.53.149.174 965
172.71.123.127 15
101.36.121.157 6
172.69.223.33 19
58.60.33.7 1
222.161.215.142 107
172.71.119.53 29
112.133.192.247 28
144.225.6.182 33
162.158.217.18 20
172.71.141.93 18
103.176.90.245 5
172.69.223.34 19
172.71.123.128 6
172.71.135.29 35
172.71.126.105 5
172.71.232.100 60
202.141.35.2 1
104.23.229.52 39
172.71.232.101 33
141.101.68.240 19
176.65.148.38 10
202.47.51.228 1
195.96.139.197 2
202.141.121.40 1
165.245.242.232 2
153.117.34.223 12
172.71.134.113 3
172.71.135.30 17
172.71.131.177 16
144.91.78.83 1
103.203.59.9 50
171.237.177.87 13
44.218.213.243 248
172.71.141.92 1
162.158.217.19 12
162.158.217.52 11
162.158.217.146 1
162.158.217.33 1
162.158.217.51 12
162.158.217.149 3
162.158.217.114 1
172.71.141.35 1
189.27.196.49 2
44.219.225.96 219
108.162.226.174 1
119.148.89.134 2738
220.179.87.188 11
34.187.113.85 39
141.101.68.241 29
34.193.56.212 268
5.140.212.184 2
162.158.217.26 2
219.154.36.2 2
104.23.160.167 3
104.23.160.166 1
46.162.205.117 62
45.142.193.164 2043
84.179.70.135 1
103.77.147.66 5921
118.193.59.15 92
123.149.114.132 4
182.127.55.61 1
162.158.168.156 27
172.69.194.107 1
172.64.192.157 1
153.117.40.83 2
117.215.180.8 2
39.34.166.202 3
14.56.171.204 4
165.154.206.250 34
35.239.40.65 1
162.158.154.147 4
123.234.191.177 2
172.71.100.175 5
172.68.70.51 5
172.68.70.24 3
172.68.70.25 4
172.68.70.50 3
103.76.103.125 19
209.99.190.174 7
185.177.72.31 10
172.71.110.34 5
141.101.85.33 1
172.71.119.54 18
104.23.225.47 85
85.203.23.125 1
85.203.23.142 1
172.71.202.90 10
35.203.210.110 7
162.158.14.74 1
147.185.133.61 3
125.228.198.111 30
162.158.102.219 4
172.68.159.23 5
103.141.229.30 41
209.38.199.55 2
218.89.48.175 4
44.220.188.182 1
35.229.94.156 1
153.117.37.98 10
35.203.210.8 1
138.2.102.66 16
165.154.134.19 26
85.203.21.37 4
104.22.66.181 9
124.72.60.173 15
85.203.21.5 4
85.203.21.48 2
119.180.78.166 3
172.71.110.207 1
85.203.21.59 2
218.91.37.218 70
35.166.232.135 1
104.23.208.134 1
162.158.217.28 7
162.158.217.29 9
162.158.217.50 15
34.160.90.233 193
95.79.108.51 12
186.145.230.192 8
141.101.84.177 2
162.216.150.46 4
119.152.228.121 2
209.38.206.89 8
31.57.62.245 11
35.203.210.42 6
14.212.191.89 68
34.6.139.214 29
2.180.23.209 20
172.69.221.138 1
162.158.243.104 1
104.22.66.180 5
162.216.149.27 3
3.131.24.55 240
23.234.109.172 2
68.235.46.20 2
135.136.22.244 2
68.235.46.56 2
14.102.231.205 21
178.16.54.184 13
172.64.217.36 10
162.158.186.11 5
103.26.82.80 9
39.37.180.34 2872
8.213.23.77 2
147.185.133.154 5
172.71.98.220 3
IP Address Incidence
139.162.116.160 421858
45.225.135.171 333477
162.43.180.31 14087
124.198.131.185 13612
202.174.110.73 12046
2001 11062
172.110.223.179 10348
202.174.110.71 7380
103.77.147.66 5921
158.94.210.15 4906
45.225.135.169 4700
221.159.119.6 4615
138.124.119.108 4606
124.198.131.39 4574
160.119.71.92 4328
39.49.174.43 3526
68.183.90.120 3523
45.205.1.20 3415
107.161.178.152 3247
103.54.101.248 2972
103.183.22.74 2956
101.132.145.132 2897
39.37.180.34 2872
119.148.89.134 2738
107.189.22.172 2734
31.56.209.130 2589
45.142.193.161 2588
45.198.224.244 2552
172.110.223.185 2516
185.34.3.75 2289
157.180.28.32 2284
178.156.152.106 2284
176.58.92.254 2282
45.159.97.233 2268
172.237.61.190 2261
209.177.156.197 2257
176.58.90.104 2252
192.73.243.141 2247
199.38.181.93 2246
199.38.182.118 2246
208.72.155.133 2244
185.40.234.53 2241
102.67.167.188 2240
102.67.165.36 2235
192.73.242.204 2230
45.159.98.145 2226
192.73.240.132 2223
208.111.40.216 2214
208.111.34.178 2214
172.238.6.179 2213
103.6.84.152 2212
176.58.93.154 2210
49.13.204.141 2207
162.248.221.248 2204
172.105.169.57 2203
209.177.156.94 2200
5.161.218.233 2199
205.147.105.78 2199
172.237.72.79 2199
209.177.158.246 2198
172.237.72.43 2198
192.73.243.135 2197
192.73.252.65 2197
192.73.242.187 2197
192.73.240.161 2197
192.73.244.245 2197
172.237.28.183 2196
199.38.181.104 2195
172.105.179.230 2195
176.58.90.147 2195
176.58.92.144 2194
162.248.221.199 2194
45.159.97.144 2194
172.105.166.103 2194
209.177.158.15 2194
199.38.181.103 2193
65.109.143.62 2193
45.159.98.196 2193
176.58.90.207 2193
176.58.93.248 2193
167.235.72.200 2193
185.40.234.176 2193
208.83.234.151 2193
185.34.3.232 2193
95.217.2.165 2192
208.83.233.233 2192
102.67.167.37 2192
102.67.167.245 2192
102.67.165.90 2192
45.159.98.253 2192
45.159.97.61 2192
185.40.234.219 2191
172.237.61.197 2191
49.12.193.137 2191
176.58.88.183 2191
162.248.221.215 2191
192.73.243.229 2191
172.237.61.194 2191
176.58.93.147 2191
185.34.3.207 2191
102.67.165.185 2191
178.156.134.232 2191
172.238.6.34 2191
205.147.105.30 2190
192.73.240.121 2190
192.73.248.83 2190
192.73.242.28 2190
192.73.252.134 2190
208.111.40.12 2188
172.237.66.30 2188
179.43.167.2 2163
14.224.202.234 2112
144.172.119.225 2102
193.111.249.142 2097
94.154.43.64 2094
45.142.193.164 2043
102.220.160.90 2033
103.148.108.83 1953
172.110.223.34 1950
13.201.129.175 1944
179.43.167.3 1885
8.8.8.8 1860
193.26.115.178 1844
91.224.92.177 1842
8.8.4.4 1806
103.179.190.58 1768
219.109.219.42 1764
51.79.77.114 1700
94.154.43.12 1650
45.205.1.26 1636
195.178.110.211 1619
109.236.57.14 1576
216.126.224.33 1563
103.68.69.6 1525
197.243.109.171 1456
172.198.65.198 1452
122.226.145.190 1424
119.252.170.155 1420
125.229.204.59 1403
103.81.168.2 1401
20.118.128.131 1384
124.198.131.22 1344
52.255.171.151 1328
36.92.14.109 1326
20.124.92.241 1316
65.49.27.189 1305
144.48.36.141 1299
125.222.146.34 1288
172.237.72.8 1259
217.52.32.91 1252
82.66.195.138 1225
197.243.18.136 1208
121.187.208.211 1203
51.158.205.47 1176
222.133.52.246 1166
36.66.162.11 1156
197.243.109.173 1152
39.164.13.113 1148
163.172.53.219 1142
150.241.245.47 1128
193.26.115.137 1126
93.123.109.228 1123
46.19.137.194 1121
154.57.213.93 1118
103.45.66.22 1116
216.10.11.59 1112
183.233.146.246 1105
134.94.0.68 1103
138.252.181.250 1090
153.35.130.242 1085
92.205.20.173 1084
41.130.140.33 1068
197.248.160.105 1066
20.38.44.70 1060
31.57.243.42 1052
222.74.219.131 1040
197.248.155.13 1040
31.7.86.142 1038
66.206.12.187 1032
176.96.136.232 1025
51.4.106.147 1014
193.47.62.167 1011
112.196.54.182 1010
34.13.243.229 1004
20.2.220.152 1004
117.247.94.162 1004
117.241.78.154 1002
172.171.244.250 996
116.204.43.240 994
160.250.133.90 994
103.55.90.11 972
38.224.90.36 972
107.174.188.218 971
185.77.3.30 968
38.53.149.174 965
211.199.87.209 960
77.239.124.102 957
192.252.180.10 956
65.109.93.96 950
119.155.37.215 936
172.238.6.180 931
101.230.162.189 920
36.91.101.203 912
180.193.205.116 904
76.83.23.100 894
108.181.4.219 890
124.235.163.60 889
20.163.241.222 888
103.60.211.106 888
160.30.160.133 884
222.173.95.86 880
59.90.9.73 876
172.191.171.55 864
68.154.1.212 856
107.189.14.87 855
5.191.246.144 852
39.106.79.26 846
35.209.43.176 844
195.178.110.137 842
209.240.111.185 837
20.235.242.37 832
20.84.121.143 832
103.1.12.36 829
197.248.233.55 828
45.200.49.211 824
14.140.205.174 822
20.42.89.33 822
64.34.85.209 820
45.222.128.45 820
202.29.18.84 816
41.139.139.5 812
218.38.29.203 812
40.76.107.218 808
202.61.121.100 804
193.32.162.60 801
103.126.6.145 800
103.143.207.31 800
118.70.51.93 800
113.171.82.24 800
210.242.156.227 796
201.148.65.18 792
74.117.6.146 792
60.255.233.183 784
20.7.34.105 780
103.115.31.111 776
103.120.189.74 765
103.15.226.202 762
66.172.253.137 760
114.115.207.31 760
103.26.209.157 752
52.231.181.28 748
185.112.200.161 748
202.112.237.233 744
222.174.17.118 742
103.74.122.107 740
139.5.19.235 740
20.55.92.25 740
221.207.211.154 738
159.195.24.196 736
180.190.240.204 736
37.34.206.154 728
160.119.76.127 727
20.90.164.238 720
103.93.97.230 720
35.201.4.253 717
85.11.167.191 715
160.119.71.111 710
173.163.186.155 710
182.188.45.216 706
129.211.210.73 704
111.61.5.30 704
51.143.217.205 704
194.146.13.170 703
95.155.36.66 700
121.52.157.109 700
98.126.237.11 700
105.235.250.46 696
153.75.94.130 695
94.154.43.249 687
103.180.213.20 684
181.214.140.97 684
219.109.219.44 684
51.158.248.123 684
101.126.145.49 682
23.206.59.94 681
47.119.123.3 676
183.245.232.19 676
51.219.82.170 674
129.226.217.128 670
162.217.103.70 668
182.37.52.234 666
210.191.89.156 665
172.172.125.65 664
59.90.70.91 664
31.132.90.3 664
20.74.212.144 663
43.153.203.127 661
188.212.158.71 656
218.76.230.29 654
62.234.193.80 652
172.172.123.243 652
74.176.210.201 644
209.99.188.76 638
85.215.230.198 636
202.163.87.136 636
20.197.39.148 632
20.44.139.140 632
129.28.69.253 632
101.47.8.187 629
4.247.139.22 628
34.61.190.213 626
20.10.189.95 626
52.160.34.85 624
103.66.78.63 622
43.156.62.182 621
118.196.23.199 618
74.225.253.2 618
38.225.205.193 616
20.127.218.138 616
57.128.195.102 616
211.21.48.242 614
43.156.110.100 613
195.178.110.135 612
154.211.22.211 604
216.164.196.2 602
185.243.5.93 601
3.26.39.64 600
172.174.211.162 598
43.156.89.199 597
43.156.117.34 597
172.210.66.4 596
20.174.184.111 596
4.188.251.117 592
43.156.126.65 589
43.156.80.173 589
103.118.255.179 588
45.241.58.185 588
116.0.53.140 588
94.74.64.95 584
172.171.240.58 584
172.174.88.139 584
4.213.95.146 584
121.127.232.93 584
66.163.122.241 583
90.151.171.108 581
75.109.175.238 580
141.11.21.65 580
111.68.6.142 580
20.90.90.83 580
155.248.183.67 578
20.199.40.42 576
92.205.26.97 576
103.143.73.110 574
20.68.161.230 572
50.116.72.42 572
200.115.104.122 572
4.188.82.11 572
151.158.44.120 570
43.156.232.47 569
27.71.237.128 568
120.86.117.250 566
135.235.159.87 564
60.13.177.28 564
43.156.253.30 562
57.158.25.141 560
119.8.10.84 558
164.52.0.92 555
20.244.13.16 552
61.216.154.118 551
135.235.138.246 548
20.244.13.177 548
134.209.215.49 548
112.94.29.121 545
121.11.160.75 545
111.231.165.56 544
20.70.176.225 544
40.113.175.214 544
118.196.28.46 543
34.20.226.140 540
45.198.224.241 540
61.2.73.10 540
4.187.237.29 536
187.49.17.98 532
4.232.138.159 532
124.221.186.24 532
60.170.122.58 532
121.43.103.50 531
36.66.162.10 530
58.245.214.150 530
4.213.8.32 528
4.240.95.136 528
20.11.48.147 528
36.108.171.228 526
208.87.242.179 526
18.226.253.47 525
118.196.23.247 524
45.112.21.250 524
143.110.246.253 524
52.152.147.30 524
45.142.154.10 523
193.47.62.168 522
103.111.68.42 522
20.220.173.251 520
20.57.179.191 520
147.161.35.151 520
60.205.234.210 520
124.133.246.234 516
197.243.109.170 516
200.54.85.68 512
223.244.226.128 512
36.93.21.138 512
47.245.179.7 512
152.67.43.17 512
154.90.37.55 512
40.124.97.202 512
60.190.30.154 510
40.81.230.77 509
20.229.184.245 508
154.57.212.138 508
116.6.60.40 508
172.93.106.248 508
43.255.141.80 508
172.69.9.34 507
111.229.43.163 506
52.146.20.92 506
172.203.85.194 504
138.252.215.240 504
4.213.208.86 504
20.244.46.227 504
216.81.245.69 500
62.210.80.124 500
42.230.193.130 500
172.206.226.76 500
20.77.33.82 500
178.214.77.68 498
89.190.156.70 498
20.89.180.232 498
197.50.204.229 496
4.247.146.207 496
175.178.221.26 496
156.236.110.181 496
20.56.26.13 496
85.211.242.145 494
221.217.227.234 493
135.235.167.160 492
91.92.40.191 492
79.124.40.174 490
118.67.221.34 488
87.121.84.16 488
20.120.225.253 488
150.241.246.171 488
152.32.226.205 485
20.84.105.238 484
156.236.110.179 484
49.0.124.55 484
104.208.73.137 484
172.172.125.255 484
204.76.203.6 483
222.102.25.34 482
211.225.77.243 481
179.43.150.26 481
168.149.12.194 480
156.245.247.57 480
154.89.157.40 480
66.165.247.30 480
43.161.237.192 480
101.43.39.209 478
124.220.41.252 476
14.204.41.80 476
20.96.185.27 476
74.225.197.154 476
4.245.232.27 476
139.213.243.2 474
47.243.136.227 474
23.133.88.222 473
20.109.157.99 473
94.96.162.187 472
38.100.28.213 472
39.165.188.42 472
5.189.128.167 472
52.187.126.101 472
40.75.143.164 472
59.2.47.114 471
45.131.214.103 470
188.212.158.101 470
20.40.58.232 468
221.214.104.46 468
20.124.124.70 468
222.186.57.88 468
194.213.3.117 466
141.11.21.212 464
5.83.138.189 464
36.37.209.184 464
20.225.171.82 460
103.187.8.98 460
103.250.172.185 460
222.86.134.54 458
131.196.193.6 458
115.190.166.174 457
48.217.65.168 456

 

Back to top

Top threats types

Below is a list of the top 200 threat types observed across the network.

Description Incidence
SERVER-OTHER tcpdump ISAKMP parser buffer overflow attempt 433282
SURICATA TCP header length too small 362919
ET USER_AGENTS WinRM User Agent Detected - Possible Lateral Movement 249859
ET INFO WinRM wsman Access - Possible Lateral Movement 249447
ET INFO Session Traversal Utilities for NAT (STUN Binding Response) 185573
ET EXPLOIT Realtek SDK - Command Execution/Backdoor Access Inbound (CVE-2021-35394) 46188
ET SCAN LeakIX Inbound User-Agent 38079
ET WEB_SERVER WEB-PHP phpinfo access 29901
ET WEB_SPECIFIC_APPS React Server Components React2Shell Unsafe Flight Protocol Property Access (CVE-2025-55182) 28555
ET HUNTING Javascript Prototype Pollution Attempt via __proto__ in HTTP Body 24526
ET SCAN WordPress Scanner Performing Multiple Requests to Windows Live Writer XML 24246
ET WEB_SPECIFIC_APPS Vite Arbitrary File Read Via raw parameter (CVE-2025-30208) 22909
ET VOIP Modified Sipvicious Asterisk PBX User-Agent 19140
ET INFO SSH-2.0-Go version string Observed in Network Traffic 17381
ET EXPLOIT Apache HTTP Server - Path Traversal Attempt (CVE-2021-42013) M2 15646
ET HUNTING SUSPICIOUS Dotted Quad Host MZ Response 15545
ET INFO External Oracle T3 Requests Inbound 13678
ET WEB_SERVER WebShell Generic - wget http - POST 13391
ET INFO Netlink GPON Login Attempt (GET) 12638
ET VOIP INVITE Message Flood UDP 12551
ET VOIP Possible Inbound VOIP Scan/Misuse With User-Agent Zoiper 12014
ET WEB_SPECIFIC_APPS WordPress Plugin Gravity SMTP Unauthenticated REST API (CVE-2026-4020) 11400
ET WEB_SERVER /etc/passwd Detected in URI 11048
ET INFO Python aiohttp User-Agent Observed Inbound 10191
ET HUNTING Suspicious Chmod Usage in URI (Inbound) 9705
ET SCAN Behavioral Unusually fast Terminal Server Traffic Potential Scan or Infection (Inbound) 8533
ET INFO Request for Visual Studio Code sftp.json - Possible Information Leak 8519
SURICATA HTTP Host header invalid 8501
ET SCAN Rapid POP3S Connections - Possible Brute Force Attack 8409
ET HUNTING Javascript Sandbox Escape via Global Object (process) 8219
SURICATA HTTP URI terminated by non-compliant character 7928
SERVER-WEBAPP React Server Components remote code execution attempt 7849
SURICATA FRAG IPv4 Fragmentation overlap 7769
ET HUNTING Request for Webshell in .well-known directory 7465
ET WEB_SERVER Next.js Middleware Authorization Bypass (CVE-2025-29927) 7350
ET INFO Apache Solr System Information Request 6679
ET EXPLOIT MVPower DVR Shell UCE 6540
ET WEB_SPECIFIC_APPS MVPower CCTV DVR /shell JAWS Webserver Unauthenticated Remote Command Execution (CVE-2016-20016) 6465
ET EXPLOIT GraphQL Introspection Query Attempt 6457
SURICATA ICMPv4 unknown code 5816
ET SCAN JAWS Webserver Unauthenticated Shell Command Execution 5658
ET SCAN Mirai Variant User-Agent (Inbound) 5630
ET WEB_SERVER Likely Malicious Request for /proc/self/environ 5562
ET INFO Spring Boot Actuator Health Check Request 5455
SURICATA IKE invalid proposal 5033
ET WEB_SERVER Possible SQL Injection UNION SELECT in HTTP Request Body 4878
ET EXPLOIT HackingTrio UA (Hello, World) 4838
ET INFO ChatGPT-User Traffic Detected Inbound M1 4762
ET INFO ChatGPT-User Traffic Detected Inbound M2 4756
SERVER-WEBAPP TP-Link Archer Router command injection attempt 4751
ET WEB_SERVER Possible SQL Injection SELECT CONCAT in HTTP Request Body 4743
ET SCAN SFTP/FTP Password Exposure via sftp-config.json 4735
ET EXPLOIT Netgear DGN Remote Command Execution 4735
ET WEB_SERVER WGET Command Specifying Output in HTTP Headers 4671
ET EXPLOIT D-Link Devices Home Network Administration Protocol Command Execution 4663
ET WEB_SERVER PHP tags in HTTP POST 4523
ET EXPLOIT D-Link DSL-2750B - OS Command Injection 4350
ET EXPLOIT D-Link DSL-2750B Command Injection Attempt (CVE-2016-20017) 4348
SURICATA HTTP METHOD terminated by non-compliant character 4311
ET INFO External IP Lookup Domain in DNS Lookup (ipecho .net) 4296
SERVER-WEBAPP Netgear DGN1000 series routers authentication bypass attempt 4176
ET WEB_SERVER Wordpress Login Bruteforcing Detected 4031
SERVER-WEBAPP D-Link DSL-2750B routers login.cgi command injection attempt 3951
ET WEB_SERVER PHP Possible https Local File Inclusion Attempt 3803
SURICATA HTTP request field missing colon 3779
ET SCAN Nmap Scripting Engine User-Agent Detected (Nmap Scripting Engine) 3571
ET INFO Google DNS Over HTTPS Certificate Inbound 3552
SURICATA Applayer Unexpected protocol 3539
SURICATA Applayer No TLS after STARTTLS 3539
ET SCAN Laravel Debug Mode Information Disclosure Probe Inbound 3498
ET EXPLOIT Possible Authenticated Command Injection Inbound - Comtrend VR-3033 (CVE-2020-10173) 3378
ET DNS Query to a *.top domain - Likely Hostile 3330
SURICATA TCP invalid option length 3310
SURICATA SMTP data command rejected 3136
ET WEB_SERVER Tilde in URI - potential .php~ source disclosure vulnerability 3036
SERVER-WEBAPP PHPUnit PHP remote code execution attempt 3024
ET WEB_SPECIFIC_APPS WordPress Core wp2shell Remote Code Execution (CVE-2026-63030 & CVE-2026-60137) M2 2677
ET INFO Observed DNS Query to .nexus TLD 2512
SURICATA HTTP invalid request field folding 2479
SURICATA SMB malformed request dialects 2474
ET SCAN Potential SSH Scan OUTBOUND 2355
ET SCAN NMAP OS Detection Probe 2323
SURICATA ICMPv4 invalid checksum 2104
SURICATA QUIC error on data 2089
ET DOS Potential CLDAP Amplification Reflection 2087
ET INFO Observed DNS Query to .life TLD 1971
ET EXPLOIT VMware Spring Cloud Directory Traversal (CVE-2020-5410) 1846
ET WEB_SERVER .bash_history Detected in URI 1844
ET SCAN Suspicious User-Agent Containing Security Scan/ner Likely Scan 1738
ET INFO Server Hello with Downgrade Request to TLS 1.1 or Lower 1711
ET SCAN NETWORK Incoming Masscan detected 1685
ET USER_AGENTS Suspcious LeakIX User-Agent (l9explore) 1668
ET INFO Observed DNS Query to Cloudflare Developer Domain (workers .dev) 1610
ET SCAN Behavioral Unusual Port 1433 traffic Potential Scan or Infection 1555
ET WEB_SPECIFIC_APPS WordPress Core wp2shell Remote Code Execution (CVE-2026-63030 & CVE-2026-60137) M1 1528
SURICATA IKE unknown proposal 1504
SERVER-WEBAPP Next.js Middleware authentication bypass attempt 1422
SURICATA TLS handshake invalid length 1417
ET SCAN LibSSH Based Frequent SSH Connections Likely BruteForce Attack 1415
SURICATA SMTP duplicate fields 1402
SURICATA DHCP truncated options 1382
ET INFO Observed DNS Query to .fit TLD 1338
ET WEB_SERVER Possible SQL Injection (exec) in HTTP Request Body 1317
ET INFO Infrastructure as a Service Domain in DNS Lookup (railway .app) 1255
ET WEB_SERVER Double Encoded Characters in URI (../) 1251
ET INFO DNS Query to Cloudflare Tunneling Domain (argotunnel .com) 1216
ET WEB_SPECIFIC_APPS Wordpress LiteSpeed Cache Plugin debug.log Access Attempt (CVE-2024-44000) 1192
ET INFO Observed DNS Query to .cfd TLD 1191
ET INFO External IP Lookup Domain in DNS Lookup (icanhazip .com) 1181
ET SCAN NMAP SIP Version Detection Script Activity 1167
ET INFO Session Traversal Utilities for NAT (STUN Binding Request On Non-Standard Low Port) 1136
ET TA_ABUSED_SERVICES Commonly Actor Abused Online Service Domain (storjshare .io) 1113
ET WEB_SERVER auto_prepend_file PHP config option in uri 1105
ET HUNTING Possible Apache log4j RCE Attempt - Any Protocol UDP (CVE-2021-44228) 1085
ET WEB_SERVER allow_url_include PHP config option in uri 1075
ET INFO POSSIBLE Web Crawl using Curl 1055
ET WEB_SERVER Generic PHP Remote File Include 1031
ET WEB_SERVER PHP.//Input in HTTP POST 1031
ET SCAN RDP Connection Attempt from Nmap 987
ET WEB_SPECIFIC_APPS Apache ActiveMQ 6.x Default Unauthenticated API Access (CVE-2024-32114) M1 974
ET WEB_SPECIFIC_APPS PHP-CGI OS Command Injection (soft hyphen) (CVE-2024-4577) 957
SERVER-WEBAPP PHP PHP-CGI command execution attempt 940
ET WEB_SPECIFIC_APPS Microhard Systems 3G/4G Cellular Ethernet and Serial Gateway - Default Credentials 939
ET INFO Observed ZeroSSL SSL/TLS Certificate 925
ET VOIP REGISTER Message Flood UDP 888
SURICATA STREAM ESTABLISHED packet out of window 864
ET INFO External IP Lookup api.ipify.org 811
ET EXPLOIT Apache log4j RCE Attempt - lower/upper UDP Bypass M2 (CVE-2021-44228) 805
ET EXPLOIT Apache log4j RCE Attempt (udp ldap) (CVE-2021-44228) 805
SERVER-WEBAPP Vite Vitejs arbitrary file read attempt 804
ET INFO Inbound Frequent Emails - Possible Spambot Inbound 792
ET HUNTING Suspicious PHP Code in HTTP POST (Inbound) 783
ET INFO External IP Lookup Domain in DNS Lookup (ipinfo .io) 777
ET WEB_SERVER ThinkPHP RCE Exploitation Attempt 741
SURICATA DNS Invalid opcode 707
ET INFO External IP Lookup Domain (freegeiop .net in DNS lookup) 672
ET INFO External IP Lookup Domain (ident .me) in DNS Lookup 662
ET EXPLOIT LB-Link Command Injection Attempt (CVE-2023-26801) 643
ET WEB_SPECIFIC_APPS Possible Oracle WebLogic RCE Fuzzing Inbound M2 637
ET INFO Tailscale Control Pane in DNS Query 637
ET DNS Query to a *.pw domain - Likely Hostile 631
ET Threatview.io High Confidence Cobalt Strike C2 IP group 3 627
SERVER-WEBAPP Langflow code validator remote code execution attempt 618
ET SCAN Yandex Webcrawler User-Agent (YandexBot) 615
SERVER-WEBAPP WordPress wp-config.php access via directory traversal attempt 612
ET WEB_SPECIFIC_APPS WordPress Core wp2shell Remote Code Execution (CVE-2026-63030) M2 612
ET WEB_SERVER Fake Googlebot UA 2 Inbound 596
ET INFO Discord Chat Service Domain in DNS Lookup (gateway .discord .gg) 581
ET INFO External IP Lookup - ipecho.net 566
ET HUNTING Observed Query to .beauty TLD 564
SURICATA TLS invalid record version 546
ET INFO DNS Query for Suspicious .icu Domain 537
ET SCAN Exabot Webcrawler User Agent 531
ET HUNTING Suspicious PHP Code in HTTP POST (Outbound) 526
ET EXPLOIT Zyxel ZyWALL/USG OS Command Injection (CVE-2023-28771) 518
ET DNS DNS Lookup for localhost.DOMAIN.TLD 516
ET INFO SOCKSv4 HTTP Proxy Inbound Request (Linux Source) 500
ET EXPLOIT Apache log4j RCE Attempt - lower/upper TCP Bypass M2 (CVE-2021-44228) 499
ET EXPLOIT Apache log4j RCE Attempt (tcp ldap) (CVE-2021-44228) 499
ET EXPLOIT Apache log4j RCE Attempt (http ldap) (CVE-2021-44228) 495
ET INFO Http Client Body contains pwd= in cleartext 487
SURICATA HTTP request header invalid 477
ET SCAN Web Scanner - Fuzz Faster U Fool (Inbound) 472
ET INFO External IP Lookup Domain in DNS Lookup (ip-api .com) 470
ET SCAN DuckDuckGo Webcrawler User-Agent (DuckDuckBot) 444
SURICATA HTTP request buffer too long 442
SERVER-OTHER Apache Log4j logging remote code execution attempt 418
ET EXPLOIT Cisco ASA and Firepower Path Traversal Vulnerability M2 (CVE-2020-3452) 397
ET EXPLOIT Cisco ASA/Firepower Unauthenticated File Read (CVE-2020-3452) M3 397
ET EXPLOIT Cisco ASA/Firepower Unauthenticated File Read (CVE-2020-3452) M2 397
ET DYN_DNS DYNAMIC_DNS Query to a *.dynu .com Domain 394
ET WEB_SPECIFIC_APPS TBK DVR-4104/4216 Command Injection Attempt (CVE-2024-3721) 388
SURICATA DNS Z flag set 377
ET INFO POSSIBLE Crawl using Fetch 377
ET SCAN NMAP SIP Version Detect OPTIONS Scan 373
ET WEB_SPECIFIC_APPS WordPress Core wp2shell Remote Code Execution (CVE-2026-63030) M1 358
ET INFO DNS Query to Alibaba Cloud CDN Domain (aliyuncs .com) 355
SURICATA SMTP invalid pipelined sequence 353
ET INFO MailJet URL Shortening Service Domain in DNS Lookup (mjt .lu) 348
ET SCAN Suspicious User-Agent Containing Web Scan/er Likely Web Scanner 339
SURICATA UDP packet too small 326
ET INFO External IP Lookup Domain in DNS Lookup (whatismyipaddress .com) 310
ET WEB_SERVER Possible DD-WRT Metacharacter Injection Command Execution Attempt 309
ET EXPLOIT Fortigate VPN - Request to /remote/info - Possible CVE-2023-27997 Exploit Attempt 307
ET INFO URL Shortening Service Domain in DNS Lookup (shorturl .at) 300
ET WEB_SERVER Possible SQL Injection (exec) in HTTP URI 287
SURICATA HTTP Host header ambiguous 281
SURICATA TLS invalid heartbeat encountered, possible exploit attempt (heartbleed) 273
SURICATA TCP option invalid length 272
ET WEB_SERVER Possible D-Link Router HNAP Protocol Security Bypass Attempt 257
SERVER-WEBAPP Zyxel unauthenticated IKEv2 command injection attempt 254
SERVER-WEBAPP Zyxel unauthenticated IKEv2 overflow attempt 254
ET DYN_DNS DYNAMIC_DNS Query to a Suspicious no-ip Domain 253
ET WEB_SPECIFIC_APPS Joomla Improper Access Control to Webservice Endpoints (CVE-2023-23752) 253
ET EXPLOIT D-Link HNAP SOAPAction Command Injection (CVE-2015-2051, CVE-2019-10891, CVE-2022,37056, CVE-2024-33112, CVE-2025-114 251
ET EXPLOIT Linksys E-Series Device RCE Attempt 250
ET HUNTING HTTP URI Path Normalization Bypasses & Escapes M1 248
MALWARE-BACKDOOR Aspx.Webshell.Agent inbound request for known webshell path attempt 247
ET INFO DNS Query for Suspicious .ml Domain 237
ET INFO F5 BIG-IP - Command Execution via util/bash 236

 

Back to top