IPDebrief

190.181.91.238

IP Intelligence Dossier
Your IP: 216.73.216.5
{ } JSON ๐Ÿ”ง Full Actions API
๐Ÿค– Witness AIThis summary was generated by AI and may contain inaccuracies. Verify critical details independently.

# Intelligence Briefing: 190.181.91.238/32

## Executive Summary

Target IP 190.181.91.238 is classified as High Risk (Score: 80) and operates as a web server in the MicrolanOeste.net srl network (ASN 52251). Despite Argentina-registered geolocation, multiple indicators suggest potential misconfiguration or compromise. No active threat campaigns detected, but the IP is listed on 4 of 8 DNS blacklists.

## Network Ownership

## Technical Profile

## Risk Indicators

## Geolocation Validation

## Neighborhood Analysis

The /24 subnet (190.181.91.0/24) shows:

- 190.181.91.184: Risk Score 55 (Medium)

- 190.181.91.230: Risk Score 30 (Low)

## Historical Observation Summary

- TLS certificate and server banner confirmed

- Geolocation inferences (Argentina, 52% confidence)

- Multiple port scans detected

## Intelligence Assessment

This IP functions as a web server with moderate to high risk characteristics. The combination of a high risk score, multiple DNSBL listings, and implausible geolocation data warrants monitoring. The lighttpd server version (1.4.39) may require security assessment for known vulnerabilities. While not actively engaged in known attack campaigns, the IP's presence on multiple blacklists suggests prior abuse or reputation issues.

## Recommended Actions

1. Block or rate-limit inbound connections from 190.181.91.238 at perimeter firewalls

2. Monitor for lateral movement or additional compromised IPs in the 190.181.91.0/24 subnet

3. Investigate TLS certificate configuration (self-signed cert from Ubiquiti)

4. Review historical connection logs for suspicious activity patterns

5. Consider additional monitoring on sibling IPs 190.181.91.184 and 190.181.91.230 given their risk profiles

This summary was generated by AI and may contain inaccuracies. Verify critical details independently.

๐ŸŒ Geolocation

Country๐Ÿ‡ฆ๐Ÿ‡ท Argentina
RegionBuenos Aires
CityMerlo
Timezoneโ€”
Latitude-34.66
Longitude-58.73

๐Ÿข Ownership & Registration

OrganizationMicrolanOeste.net srl
ASNAS52251
Network Name190.181.88.0 - 190.181.95.255
CIDR Block190.181.88.0/21
RIRLACNIC
CountryAR
Abuse ContactAvailable via RDAP

๐ŸŒ DNS Intelligence

PTR RecordNo PTR
Forward ConfirmedNo โ€” PTR hostname does not resolve back to this IP (weak signal)

๐Ÿ” DNS Hygiene

Hygiene Score20% (Poor)
SPFNot configured
DMARCNot configured
FCrDNSNot verified
DNSSECValid
CAANot configured

โ˜๏ธ Network Classification

InfrastructureUnknown
Service PurposeWeb Server
Network TierUnknown โ€” Insufficient routing data to classify
No specific classification

๐Ÿ”Œ Services & Open Ports

PortServiceProtocolBanner
443httpstcpโ€”
Closed Ports22, 25, 80, 3389, 8080, 8443 (1 open / 7 scanned)
Serverlighttpd/1.4.39
HTTP Titleโ€”

๐Ÿ” TLS Certificate

An expired certificate for E=support@ubnt.com, CN=UBNT-B4:FB:E4:A6:05:BB, OU=Technical Support, O=Ubiquiti Networks Inc., L=San Jose, S=CA, C=US was found on this IP. This may indicate a previously hosted website, a decommissioned service, or stale infrastructure.
โš ๏ธ
E=support@ubnt.com, CN=UBNT-B4:FB:E4:A6:05:BB, OU=Technical Support, O=Ubiquiti Networks Inc., L=San Jose, S=CA, C=US
Issued by E=support@ubnt.com, CN=UBNT-B4:FB:E4:A6:05:BB, OU=Technical Support, O=Ubiquiti Networks Inc., L=San Jose, S=CA, C=US
Self-signed: Yes
SANsNone
Valid From2017-10-17T14:22:00+00:00
Valid Until2022-10-17T14:22:00+00:00 (expired)
TLS ProtocolTls12
Cipher SuiteTLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
Signature Algorithmsha256RSA
Validity Period1826 days
Serial Number629058B3
Thumbprint68F6D686B331ACC8CCCFEA909344079A3F8355A4

๐ŸŽฏ Confidence Breakdown

Per-dimension confidence scores based on source diversity and data freshness

DimensionScoreSourcesObservations
threat
25%
11
routing
25%
11
services
25%
11
ownership
25%
12
reputation
0%
00
geolocation
25%
11
Overall20%56
Coverage: 5/6 dimensions ยท Data sufficiency: partial
Data CoherenceContradictory (48%) โ€” 3 contradiction(s)
AttributionVery Low (20%)
OwnershipFCrDNSGeo ConsensusGeo PlausibleIRR MatchRPKI Valid
โš  Claimed geolocation contradicts RTT physics measurement
โš  Geo sources disagree on country: US, AR
โš  TLS certificate claims US but primary geo says AR

๐Ÿ“… Observation Timeline ๐Ÿ”„ Live

First Seen2026-07-30 04:58:49 UTC
Last Seen2026-08-01 10:25:04 UTC
Profile Built2026-07-31 01:06:37 UTC
Data FreshnessLive
Signal Types19
Total Observations19
๐Ÿ” 19 signal types ยท 19 observations collected
This report is generated from 19+ independent intelligence signals including ownership records, DNS analysis, BGP routing, TLS certificates, port scanning, threat feeds, behavioral fingerprinting, and more.
Full dossier details are available via our API.
{ } JSON API ๐Ÿ”ง Actions API ๐Ÿ“ง Enterprise Access

โ„น๏ธ About This Report

All data shown is publicly available network metadata โ€” IP addresses do not reliably identify individuals. Assessments are probabilistic and should not be used as sole basis for access control decisions. To report an issue or request data review, contact admin@ipdebrief.com.