IP address


.16072.56.104.252
Shodan(more info)
Passive DNS
Tags:
IP blacklists
FireHOL anonymizers
72.56.104.252 is listed on the FireHOL anonymizers blacklist.

Description: List of anonymizing IPs, aggregated from multiple lists by FireHOL.
Type of feed: secondary (feed detail page)

Last checked at: 2026-08-05 12:05:18
Was present on blacklist at: 2026-07-23 12:05, 2026-07-24 12:05, 2026-07-25 12:05, 2026-07-26 12:05, 2026-07-27 12:05, 2026-07-28 12:05, 2026-07-29 12:05, 2026-07-30 12:05, 2026-07-31 12:05, 2026-08-01 12:05, 2026-08-02 12:05, 2026-08-03 12:05, 2026-08-04 12:05, 2026-08-05 12:05

Threat categories

TLRoleCategoryDetails
25 src
25 src scan

Warden events (2)
2026-07-23
AnomalyTraffic (node.6a1878): 1
ReconScanning (node.4dc198): 1
Origin AS
AS210976 - TWC-EU
BGP Prefix
72.56.104.0/24
geo
Germany, Frankfurt am Main
🕑 Europe/Berlin
hostname
(null)
Address block ('inetnum' or 'NetRange' in whois database)
72.56.0.0 - 72.63.255.255
last_activity
2026-07-23 14:42:08
last_warden_event
2026-07-23 14:42:08
rep
0.15962193506667077
reserved_range
0
Shodan's InternetDB
Open ports: 80, 443, 4000
Tags:
CPEs:
ts_added
2026-07-23 14:41:58.653000
ts_last_update
2026-08-05 14:42:00.195000

Warden event timeline

DShield event timeline

Presence on blacklists