IP address


.00052.128.231.158
Shodan(more info)
Passive DNS
Tags:

Threat categories

TLRoleCategoryDetails
25 dst cc malware_family: elf.inc, win.netc

Origin AS
AS45753 - NETSEC-HK
BGP Prefix
52.128.231.0/24
geo
Hong Kong
🕑 Asia/Hong_Kong
hostname
(null)
Address block ('inetnum' or 'NetRange' in whois database)
52.128.224.0 - 52.128.255.255
last_activity
2026-08-08 00:00:00
rep
0.0
reserved_range
0
Shodan's InternetDB
Open ports: 80, 4321, 5985, 8443
Tags: self-signed, c2
CPEs: cpe:/a:f5:nginx
ts_added
2026-09-13 13:29:34.992000
ts_last_update
2026-10-02 13:29:40.111000

Warden event timeline

DShield event timeline