IPDebrief

124.248.167.48

IP Intelligence Dossier
Your IP: 216.73.216.5
{ } JSON πŸ”§ Full Actions API
πŸ€– Witness AIThis summary was generated by AI and may contain inaccuracies. Verify critical details independently.

# IP Intelligence Briefing: 124.248.167.48/32

Classification: HIGH RISK THREAT INDICATOR

Date: Current

Analyst: IPDebrief Intelligence Team

---

## EXECUTIVE SUMMARY

IP address 124.248.167.48/32 presents a High Risk profile with a risk score of 70/100. The IP is associated with Cambodian ISP Cogetel (AS23673, organization: Borak Ban) but shows significant geographic inconsistencies. Listed on 4 DNS blacklists, the address exhibits malicious activity patterns requiring immediate defensive action.

---

## OWNERSHIP & NETWORK ATTRIBUTES

AttributeValue
**ASN**23673 (Cogetel Online Cambodia ISP)
**Organization**Borak Ban / Cogetel
**CIDR Block**124.248.167.0/24
**RIR**APNIC
**Abuse Contact**Available via RDAP

Geographic Discrepancy Alert: Control plane data indicates APNIC registration (Cambodia), while profile geolocation shows US/Boston. This inconsistency warrants investigation for potential spoofing or misattribution.

---

## THREAT ASSESSMENT

Risk Score: 70/100 β€” High Risk

Threat Indicators:

Control Plane Analysis:

---

## NETWORK BEHAVIOR

Current State: Firewalled / No Services Active

Open Ports: None detected

DNS Resolution: fiber-167-48.online.com.kh (.com.kh domain)

Forward Resolution: Unconfirmed (0.95 confidence)

Traceroute: 29 hops via Comcast/Cogent transit networks

Behavioral Signals:

---

## NEIGHBORHOOD ANALYSIS

Subnet: 124.248.167.0/24

Neighbor IPRisk ScoreAuthority ScoreClassification
124.248.167.503050Low
124.248.167.523050Low
124.248.167.825550Medium

Subnet Abuse Density: 0%

Total Siblings: 3

Threat Siblings: 0 (124.248.167.82 elevated to medium risk)

---

## OBSERVATION HISTORY

Total Observations: 15 signals recorded

Recent Activity (2026-07-30):

---

## RELATIONSHIP MAPPING

Network Associations: Cogetel (3 instances)

DNS Associations: fiber-167-48.online.com.kh (4 instances)

---

## RECOMMENDED ACTIONS

Immediate: Block at Perimeter

```

iptables -A INPUT -s 124.248.167.48 -j DROP

nft add rule inet filter input ip saddr 124.248.167.48 drop

```

Application Layer

```

nginx: deny 124.248.167.48;

pfSense: 124.248.167.48/32

Cloudflare WAF: Block β€” IPDebrief risk score 70

AWS WAF: Add 124.248.167.48/32 to blacklist

```

Monitoring

Increase logging verbosity and review recent activity from this IP. Elevated risk score (70/100) requires enhanced scrutiny.

---

## INTELLIGENCE NOTES

1. Geographic Inconsistency: Control plane data (APNIC/Cambodia) conflicts with profile geolocation (US/Boston). This may indicate IP spoofing, DNS hijacking, or misconfigured routing.

2. Blacklist Presence: Listed on 4 DNS blacklists suggests prior malicious activity, though current scan shows no active services.

3. Subnet Context: Single medium-risk neighbor (124.248.167.82) detected in same /24. Consider blocking entire 124.248.167.0/24 subnet if risk tolerance permits.

4. Cambodian ISP: AS23673 (Cogetel) is a legitimate Cambodian ISP. Risk elevation likely due to individual IP reputation rather than organizational compromise.

---

Classification Level: INTERNAL USE ONLY

Distribution: SOC Team, Threat Intelligence, Security Operations

This summary was generated by AI and may contain inaccuracies. Verify critical details independently.

🌍 Geolocation

CountryπŸ‡ΊπŸ‡Έ United States
RegionUS-MA
CityBoston
TimezoneAmerica/New_York
Latitude42.36
Longitude-71.06

🏒 Ownership & Registration

OrganizationBorak Ban
ASNAS23673
Network NameCogetel
CIDR Block124.248.167.0/24
RIRAPNIC
CountryKH
Abuse ContactAvailable via RDAP

🌐 DNS Intelligence

PTRfiber-167-48.online.com.kh
Forward ConfirmedNo β€” PTR hostname does not resolve back to this IP (weak signal)
Forward Hostnamesfiber-167-48.online.com.kh

πŸ” DNS Hygiene

Hygiene Score20% (Poor)
SPFNot configured
DMARCNot configured
FCrDNSNot verified
DNSSECValid
CAANot configured

☁️ Network Classification

InfrastructureUnknown
Service PurposeFirewalled / No Services
Network TierUnknown β€” Insufficient routing data to classify
No specific classification

πŸ”Œ Services & Open Ports

PortServiceProtocolBanner
No open ports detected
Closed Ports22, 25, 80, 443, 3389, 8080, 8443 (0 open / 7 scanned)
Serverβ€”
HTTP Titleβ€”

πŸ” TLS Certificate

πŸ”’
No certificate
Issued by β€”
N/A
SANsNone
Valid Fromβ€”
Valid Untilβ€”

🎯 Confidence Breakdown

Per-dimension confidence scores based on source diversity and data freshness

DimensionScoreSourcesObservations
threat
25%
11
routing
25%
11
services
25%
11
ownership
0%
00
reputation
0%
00
geolocation
0%
00
Overall12%33
Coverage: 3/6 dimensions Β· Data sufficiency: partial
Data CoherenceMostly Consistent (80%) β€” 1 contradiction(s)
AttributionLow (35%)
OwnershipFCrDNSGeo ConsensusGeo PlausibleIRR MatchRPKI Valid
⚠ Geo sources disagree on country: KH, US

πŸ“… Observation Timeline πŸ”„ Live

First Seen2026-07-25 14:52:27 UTC
Last Seen2026-07-30 04:01:52 UTC
Profile Built2026-07-30 04:11:04 UTC
Data FreshnessLive
Signal Types19
Total Observations19
πŸ” 19 signal types Β· 19 observations collected
This report is generated from 19+ independent intelligence signals including ownership records, DNS analysis, BGP routing, TLS certificates, port scanning, threat feeds, behavioral fingerprinting, and more.
Full dossier details are available via our API.
{ } JSON API πŸ”§ Actions API πŸ“§ Enterprise Access

ℹ️ About This Report

All data shown is publicly available network metadata β€” IP addresses do not reliably identify individuals. Assessments are probabilistic and should not be used as sole basis for access control decisions. To report an issue or request data review, contact admin@ipdebrief.com.