104.238.103.14:445 (tcp/smb) - last seen on 2024-11-21 at 08:33:27 UTC
-
- IP
- 104.238.103.14
- Network
- 104.238.96.0/21
- Domain(s)
- secureserver.net
- Device
-
<enterprise field>: device.class
- Operating System
- Microsoft Windows
- Reverse DNS
- 14.103.238.104.host.secureserver.net
- ASN
- AS398101
- Organization
- GO-DADDY-COM-LLC
- Protocol
- smb
- Source
- datascan
-
- Operating System
- Microsoft Windows
This feature requires at least a "Lion View" to unlock. Go to our Pricing page for more.
-
- Data MD5
- 4bed48e5ba6fd3238914bd43210f02da
-
\x00\x00\x00\xaa\xfeSMB@\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00A\x00\x01\x00\x02\x03\x00\x00&\xe5*8:\xee\x85N\x91Z\xb5\xc1>\x11\xef\xedo\x00\x00\x00\x00\x00\x80\x00\x00\x00\x80\x00\x00\x00\x80\x001$\xf3\x02\xf0;\xdb\x01\xf3\xf7E\x88\x83\x1a\xdb\x01\x80\x00*\x00\x00\x00\x00\x00`(\x06\x06+\x06\x01\x05\x05\x02\xa0\x1e0\x1c\xa0\x1a0\x18\x06 +\x06\x01\x04\x01\x827\x02\x02\x1e\x06 +\x06\x01\x04\x01\x827\x02\x02
-
{ "@category" : "datascan", "@timestamp" : "2024-11-21T08:33:27.000Z", "app" : { "length" : 174 }, "asn" : "AS398101", "country" : "US", "data" : "\\x00\\x00\\x00\\xaa\\xfeSMB@\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x01\\x00\\x01\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00A\\x00\\x01\\x00\\x02\\x03\\x00\\x00&\\xe5*8:\\xee\\x85N\\x91Z\\xb5\\xc1>\\x11\\xef\\xedo\\x00\\x00\\x00\\x00\\x00\\x80\\x00\\x00\\x00\\x80\\x00\\x00\\x00\\x80\\x001$\\xf3\\x02\\xf0;\\xdb\\x01\\xf3\\xf7E\\x88\\x83\\x1a\\xdb\\x01\\x80\\x00*\\x00\\x00\\x00\\x00\\x00`(\\x06\\x06+\\x06\\x01\\x05\\x05\\x02\\xa0\\x1e0\\x1c\\xa0\\x1a0\\x18\\x06\n+\\x06\\x01\\x04\\x01\\x827\\x02\\x02\\x1e\\x06\n+\\x06\\x01\\x04\\x01\\x827\\x02\\x02\n", "datamd5" : "4bed48e5ba6fd3238914bd43210f02da", "datammh3" : 629905978, "device" : { "class" : "<enterprise field>: device.class" }, "domain" : [ "secureserver.net" ], "geolocus" : { "asn" : "AS398101", "continent" : "NA", "continentname" : "North America", "country" : "US", "countryname" : "United States", "domain" : [ "godaddy.com", "secureserver.net" ], "isineu" : "false", "latitude" : "37.09024", "location" : "37.09024,-95.712891", "longitude" : "-95.712891", "netname" : "GO-DADDY-COM-LLC", "organization" : "GoDaddy.com, LLC", "subnet" : "104.238.96.0/21" }, "host" : [ 14 ], "hostname" : [ "14.103.238.104.host.secureserver.net" ], "ip" : "104.238.103.14", "ipv6" : "false", "latitude" : "37.7510", "location" : "37.7510,-97.8220", "longitude" : "-97.8220", "node" : { "country" : "<enterprise field>: node.country", "groupid" : "<enterprise field>: node.groupid", "id" : "<enterprise field>: node.id", "physicalcountry" : "<enterprise field>: node.physicalcountry" }, "organization" : "GO-DADDY-COM-LLC", "os" : "Windows", "osvendor" : "Microsoft", "port" : 445, "protocol" : "smb", "reverse" : [ "14.103.238.104.host.secureserver.net" ], "seen_date" : "2024-11-21", "source" : "datascan", "subdomains" : [ "103.238.104.host.secureserver.net", "104.host.secureserver.net", "238.104.host.secureserver.net", "host.secureserver.net" ], "subnet" : "104.238.96.0/21", "tag" : "<enterprise field>: tag", "tld" : [ "net" ], "tls" : "false", "transport" : "tcp" }