Is 138.2.78.251 malicious?

IP reputation report for 138.2.78.251: blocklist detections, geolocation, ASN, WHOIS and security posture, aggregated from 100+ threat intelligence sources.

138.2.78.251 is listed on 30 threat intelligence sources

Detected by 30 threat intelligence sources in the isMalicious dataset — review before trusting this IP.

Threat verdict

VerdictListed on blocklists

Appears on threat intelligence blocklists — treat with caution.

Blocklist detections30 sources
Categoriesmalware, proxy, suspicious, phishing, abuse, attack, botnet, c2
Confidence score100/100

Aggregated confidence across the sources reporting this indicator.

Last updated2026-07-05

Detections

  • bitwire‑it IP blocklist – bad IPs updated every 2hmalware
  • FireHOL - Firehol Anonymousproxy
  • FireHOL - Firehol Proxiesproxy
  • FireHOL - Sslproxies 1dproxy
  • FireHOL - Sslproxies 30dproxy
  • FireHOL - Sslproxiesproxy
  • FireHOL - Sslproxies 7dproxy
  • IPsum Level 1suspicious
  • IPsum – malicious IP feedmalware
  • ThreatHive - Hive Blocklist
  • Duggytuxy - Blacklist Ips For Fortinet Firewall Aa.txt
  • Data-Shield IPv4 Blocklistmalware
  • IPsum - Malicious IPsmalware
  • Romain Marcoux - Malicious IPsphishing
  • IPsum Level 2suspicious
  • Borestad - AbuseIPDB Blocklist (30d)abuse
  • T145 - Black Mirror IPv4 Blocklistmalware
  • AbuseIPDB - IP Blacklistabuse
  • FireHOL - Botscout 1dabuse
  • FireHOL - Botscout 7dabuse
  • FireHOL - Firehol Abusers 1dabuse
  • FireHOL - Firehol Level4attack
  • FireHOL - Botscout 30dabuse
  • IPsum Level 3suspicious

+6 more sources in the full report.

Threat categories

Related malicious IPs on nearby networks