IPDebrief

172.237.156.107

IP Intelligence Dossier
Your IP: 216.73.216.5
{ } JSON πŸ”§ Full Actions API
πŸ€– Witness AIThis summary was generated by AI and may contain inaccuracies. Verify critical details independently.

# IP INTELLIGENCE BRIEFING: 172.237.156.107/32

Classification: Cloud Computing Infrastructure

Date: Current Assessment

Risk Level: LOW (Score: 25/100)

Status: Monitored

---

## EXECUTIVE SUMMARY

IP address 172.237.156.107 is a Linode cloud computing endpoint located in Chicago, Illinois, US. The IP operates within the 172.237.128.0/19 BGP prefix under ASN 63949. Current threat indicators show no active malicious activity. The endpoint is firewalled with no open services detected. Historical observation data confirms benign behavior with zero threat persistence and no known campaign associations.

---

## INFRASTRUCTURE PROFILE

AttributeValue
**IP Address**172.237.156.107
**Organization**Linode
**ASN**63949
**CIDR Block**172.232.0.0/13
**Geolocation**US, Illinois, Chicago
**Infrastructure Type**Cloud Compute
**Network Classification**Cloud Hosting
**Bogon Status**Clean

Network Services: No open ports detected. No TLS certificates, HTTP banners, or reverse DNS entries. Service purpose classified as "Firewalled / No Services."

---

## THREAT ASSESSMENT

Risk Indicators

Control Plane Analysis

---

## OBSERVATION HISTORY

The IP has generated 16 observation signals in the most recent period. Key observations include:

Temporal analysis shows no escalation in risk signals over the observation window.

---

## NETWORK NEIGHBORHOOD

Subnet: 172.237.156.107/24

Abuse Density: 0 (Clean)

Classification: Clean

Sibling Analysis:

Neighbor Risk Distribution:

IP AddressRisk ScoreAuthority Score
172.237.156.10725N/A
172.237.156.2062560

The /24 subnet demonstrates clean operational characteristics with no inherited risk from neighboring endpoints.

---

## RELATIONSHIP GRAPH

The IP maintains relationships with Linode network entities (5 relationships recorded). All relationships classified as "Same Network" with LINODE network designation. No external organization, hostname, or certificate associations detected.

---

## RECOMMENDED ACTIONS

Security Posture: No immediate action required.

Firewall Recommendations: No specific firewall rules generated (low-risk profile).

Monitoring Parameters:

SOC Analyst Notes: This IP represents legitimate cloud infrastructure. The low risk score, absence of threat indicators, and clean neighborhood classification support continued observation without intervention. The single DNSBL listing and route instability warrant periodic review but do not indicate active compromise.

---

End of Briefing

This summary was generated by AI and may contain inaccuracies. Verify critical details independently.

🌍 Geolocation

CountryπŸ‡ΊπŸ‡Έ United States
RegionIL
CityChicago
Timezoneβ€”
Latitude41.85
Longitude-87.65

🏒 Ownership & Registration

OrganizationLinode
ASNAS63949
Network NameLINODE
CIDR Block172.232.0.0/13
RIRARIN
CountryUnited States
Abuse ContactAvailable via RDAP

🌐 DNS Intelligence

PTR172-237-156-107.ip.linodeusercontent.com
Forward ConfirmedYes β€” FCrDNS verified
Forward Hostnames172-237-156-107.ip.linodeusercontent.com

πŸ” DNS Hygiene

Hygiene Score40% (Fair)
SPFNot configured
DMARCNot configured
FCrDNSVerified
DNSSECValid
CAANot configured

☁️ Network Classification

InfrastructureInfrastructure / Datacenter
Service PurposeFirewalled / No Services
Network TierHosting β€” Infrastructure provider without advanced routing
CloudHosting

πŸ”Œ Services & Open Ports

PortServiceProtocolBanner
No open ports detected
Closed Ports22, 25, 80, 443, 3389, 8080, 8443 (0 open / 7 scanned)
Serverβ€”
HTTP Titleβ€”

πŸ” TLS Certificate

πŸ”’
No certificate
Issued by β€”
N/A
SANsNone
Valid Fromβ€”
Valid Untilβ€”

🎯 Confidence Breakdown

Per-dimension confidence scores based on source diversity and data freshness

DimensionScoreSourcesObservations
threat
35%
23
routing
17%
11
services
24%
22
ownership
35%
23
reputation
17%
12
geolocation
17%
11
Overall24%912
Coverage: 6/6 dimensions Β· Data sufficiency: sufficient
Data CoherenceConsistent (100%)
AttributionModerate (70%)
OwnershipFCrDNSGeo ConsensusGeo PlausibleIRR MatchRPKI Valid

πŸ“… Observation Timeline πŸ”„ Live

First Seen2026-08-01 16:33:14 UTC
Last Seen2026-08-13 02:44:07 UTC
Profile Built2026-08-13 02:55:41 UTC
Data FreshnessLive
Signal Types21
Total Observations23
πŸ” 21 signal types Β· 23 observations collected
This report is generated from 21+ independent intelligence signals including ownership records, DNS analysis, BGP routing, TLS certificates, port scanning, threat feeds, behavioral fingerprinting, and more.
Full dossier details are available via our API.
{ } JSON API πŸ”§ Actions API πŸ“§ Enterprise Access

ℹ️ About This Report

All data shown is publicly available network metadata β€” IP addresses do not reliably identify individuals. Assessments are probabilistic and should not be used as sole basis for access control decisions. To report an issue or request data review, contact admin@ipdebrief.com.