Is 38.59.249.242 malicious?

IP reputation report for 38.59.249.242: blocklist detections, geolocation, ASN, WHOIS and security posture, aggregated from 100+ threat intelligence sources.

38.59.249.242 is listed on 47 threat intelligence sources

Detected by 47 threat intelligence sources in the isMalicious dataset — review before trusting this IP.

Threat verdict

VerdictListed on blocklists

Appears on threat intelligence blocklists — treat with caution.

Blocklist detections47 sources
Categoriesattack, abuse, malware, phishing, suspicious, bruteforce, malicious, botnet, attacks
Confidence score100/100

Aggregated confidence across the sources reporting this indicator.

First seen2026-05-25
Last updated2026-05-25

Network & location

LocationSheung Shui, North District, Hong Kong
ISPCogent Communications
ASNAS41378 — Kirino LLC
Network38.59.248.0/23
CompanyHK CEDOC LIMITED

Security posture

Open ports12338

Detections

  • Duggytuxy - Blacklist Ips For Fortinet Firewall Aa.txt
  • FireHOL - Blocklist Deattack
  • FireHOL - Blocklist De Bruteforceattack
  • FireHOL - Blocklist De Apacheattack
  • FireHOL - Blocklist Net Uaabuse
  • FireHOL - Ciarmymalware
  • FireHOL - Firehol Level2attack
  • FireHOL - Firehol Level3attack
  • FireHOL - Firehol Level4attack
  • FireHOL - Greensnowattack
  • FireHOL - Iblocklist Ciarmy Maliciousmalware
  • Opendbl Net - Blocklistde All.listmalware
  • Opendbl Net - Ipsum.listmalware
  • Romain Marcoux - Malicious Outgoing IPsphishing
  • Romain Marcoux - Malicious IPsphishing
  • Blocklist - All Attacks (48h)attack
  • Blocklist - All Apache attacks (48h)attack
  • IPsum Level 2suspicious
  • IPsum Level 3suspicious
  • IPsum Level 6suspicious
  • SSH Password Authbruteforce
  • Telnet Loginbruteforce
  • Threatview IP Blocklistmalicious
  • Ultimate Hosts Blacklist - Blocklist.demalware

+23 more sources in the full report.

Threat categories

Related malicious IPs on nearby networks

Is 38.59.249.242 malicious? IP reputation & threat report | isMalicious