85.172.28.235:445 (tcp/smb) - last seen on 2024-11-21 at 10:32:53 UTC
-
- IP
- 85.172.28.235
- Network
- 85.172.0.0/18
- Device
-
<enterprise field>: device.class
- ASN
- AS25490
- Organization
- Rostelecom
- Protocol
- smb
- Source
- datascan::smb3
This feature requires at least a "Lion View" to unlock. Go to our Pricing page for more.
-
- Data MD5
- ea77dd1294aa03741d75d52ce7b43fb4
-
\x00\x00\x00\xde\xfeSMB@\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00A\x00\x01\x00\x11\x03\x01\x00T\xbf\xde\xd5\x05\xae\x08E\xb9\x13\xce\x0d\xf8B\xf7\xd7/\x00\x00\x00\x00\x00\x80\x00\x00\x00\x80\x00\x00\x00\x80\x00\x15k.\xb2\x00<\xdb\x01\x00\x00\x00\x00\x00\x00\x00\x00\x80\x00*\x00\xb0\x00\x00\x00`(\x06\x06+\x06\x01\x05\x05\x02\xa0\x1e0\x1c\xa0\x1a0\x18\x06 +\x06\x01\x04\x01\x827\x02\x02\x1e\x06 +\x06\x01\x04\x01\x827\x02\x02 \x00\x00\x00\x00\x00\x00\x01\x00&\x00\x00\x00\x00\x00\x01\x00 \x00\x01\x00\xe8\xfb}\xc6\x99\xaa[\x11\x8f\x12\x81\x93:)VQ4\xc5\x87\xf7\xb6\xda\xe5\xd5\xa3\xca\x1fr q\xc3t
-
{ "@category" : "datascan", "@timestamp" : "2024-11-21T10:32:53.000Z", "app" : { "length" : 226 }, "asn" : "AS25490", "country" : "RU", "data" : "\\x00\\x00\\x00\\xde\\xfeSMB@\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x01\\x00\\x01\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00A\\x00\\x01\\x00\\x11\\x03\\x01\\x00T\\xbf\\xde\\xd5\\x05\\xae\\x08E\\xb9\\x13\\xce\\x0d\\xf8B\\xf7\\xd7/\\x00\\x00\\x00\\x00\\x00\\x80\\x00\\x00\\x00\\x80\\x00\\x00\\x00\\x80\\x00\\x15k.\\xb2\\x00<\\xdb\\x01\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x80\\x00*\\x00\\xb0\\x00\\x00\\x00`(\\x06\\x06+\\x06\\x01\\x05\\x05\\x02\\xa0\\x1e0\\x1c\\xa0\\x1a0\\x18\\x06\n+\\x06\\x01\\x04\\x01\\x827\\x02\\x02\\x1e\\x06\n+\\x06\\x01\\x04\\x01\\x827\\x02\\x02\n\\x00\\x00\\x00\\x00\\x00\\x00\\x01\\x00&\\x00\\x00\\x00\\x00\\x00\\x01\\x00 \\x00\\x01\\x00\\xe8\\xfb}\\xc6\\x99\\xaa[\\x11\\x8f\\x12\\x81\\x93:)VQ4\\xc5\\x87\\xf7\\xb6\\xda\\xe5\\xd5\\xa3\\xca\\x1fr\nq\\xc3t", "datamd5" : "ea77dd1294aa03741d75d52ce7b43fb4", "datammh3" : -77986457, "device" : { "class" : "<enterprise field>: device.class" }, "geolocus" : { "asn" : "AS25490", "continent" : "EU", "continentname" : "Europe", "country" : "RU", "countryname" : "Russia", "domain" : [ "kuban.ru", "rt.ru" ], "isineu" : "false", "latitude" : "61.52401", "location" : "61.52401,105.318756", "longitude" : "105.318756", "netname" : "Macroregional_South", "organization" : "Southen Telecommunication Maintainer", "subnet" : "85.172.0.0/19" }, "ip" : "85.172.28.235", "ipv6" : "false", "latitude" : "55.7386", "location" : "55.7386,37.6068", "longitude" : "37.6068", "node" : { "country" : "<enterprise field>: node.country", "groupid" : "<enterprise field>: node.groupid", "id" : "<enterprise field>: node.id", "physicalcountry" : "<enterprise field>: node.physicalcountry" }, "organization" : "Rostelecom", "port" : 445, "protocol" : "smb", "seen_date" : "2024-11-21", "source" : "datascan::smb3", "subnet" : "85.172.0.0/18", "tag" : "<enterprise field>: tag", "tls" : "false", "transport" : "tcp" }