IPDebrief

91.234.139.33

IP Intelligence Dossier
Your IP: 216.73.216.5
{ } JSON πŸ”§ Full Actions API
πŸ€– Witness AIThis summary was generated by AI and may contain inaccuracies. Verify critical details independently.

## IP Intelligence Briefing: 91.234.139.33/32

Date: 2026-07-29

Analyst: IPDebrief Intelligence Team

Classification: Threat Intelligence Summary

---

EXECUTIVE SUMMARY

IP address 91.234.139.33 is classified as HIGH RISK with an overall risk score of 70/100. The IP is registered to Ukrainian entity PP Dmutrashko Evgeny Vitalievich under the LANPRO-NET network block (91.234.136.0/22). No active malicious services or open ports detected, though the IP maintains a persistent high-risk classification across observation cycles.

---

IP BASIC IDENTIFICATION

AttributeValue
IP Address91.234.139.33/32
Risk Score70 (High Risk)
ASN197218
OrganizationPP Dmutrashko Evgeny Vitalievich
NetnameLANPRO-NET
CountryUkraine (UA)
CityChernivtsi
RIRRIPE
CIDR Block91.234.136.0/22
Abuse Contactfastvd@gmail.com

---

NETWORK ROLE & SERVICE PROFILE

Classification: Firewall / No Services Detected

---

THREAT INDICATORS & REPUTATION

IndicatorStatus
Is Tor Exit NodeNo
Is Known AttackerNo
Is Spam SourceNo
Blacklist Count0
DNSBL Listed4 of 8 total lists
Pulsedive RiskNot available
Known CampaignsNone identified

Threat Assessment: While the IP carries a high risk classification (70/100), no active threat indicators were detected. The IP is not identified as a Tor exit node, known attacker, or spam source. However, DNSBL listing on 4 of 8 threat feeds suggests historical or passive reputation issues.

---

GEOLOCATION VALIDATION

---

OBSERVATION HISTORY (14 Observations)

Recent Activity (2026-07-29):

Temporal Stability:

---

NEIGHBORHOOD ANALYSIS (91.234.139.0/24)

Subnet Profile:

High-Risk Neighbors:

IP AddressRisk ScoreAuthority Score
91.234.139.878050
91.234.139.337050
91.234.139.2207050

Notable Pattern: The /24 subnet shows elevated risk concentration with 3 IPs scoring 70-80, suggesting potential coordinated activity or shared infrastructure abuse.

---

RELATIONSHIP GRAPH

---

CONTROL PLANE DATA

MetricValue
Origin ASN197218
BGP Prefix91.234.136.0/22
RPKI StateNot available
IRR ConsistencyNot available
Route Changes (30d)0
DNSSEC ValidYes
Operator Score0.1304 (Minimal)

---

RECOMMENDED ACTIONS

For SOC/Security Teams:

1. Monitor Closely: Given the 70-risk score and neighborhood concentration of high-risk IPs (91.234.139.87, 91.234.139.220), implement enhanced logging and monitoring for traffic from this /24 block.

2. DNSBL Review: Investigate the 4 DNSBL listings to determine if this indicates historical abuse or false positives.

3. Network Context: The subnet shows elevated abuse density (0.056) with 11 medium-risk neighbors. Consider implementing egress filtering or rate limiting for the 91.234.136.0/22 block.

4. Geographic Considerations: Ukraine-based IPs may be subject to geopolitical intelligence monitoring. Validate traffic legitimacy based on business requirements.

5. Contact for Abuse: Abuse contact available via RDAP; email fastvd@gmail.com for abuse reporting if malicious activity is confirmed.

---

END OF BRIEFING

This summary was generated by AI and may contain inaccuracies. Verify critical details independently.

🌍 Geolocation

CountryπŸ‡ΊπŸ‡¦ Ukraine
Region77
CityChernivtsi
TimezoneEurope/Kyiv
Latitude48.29
Longitude25.93

🏒 Ownership & Registration

OrganizationPP Dmutrashko Evgeny Vitalievich
ASNAS197218
Network NameLANPRO-NET
CIDR Block91.234.136.0/22
RIRRIPE
CountryUA
Abuse ContactAvailable via RDAP

🌐 DNS Intelligence

PTR RecordNo PTR
Forward ConfirmedNo β€” PTR hostname does not resolve back to this IP (weak signal)

πŸ” DNS Hygiene

Hygiene Score20% (Poor)
SPFNot configured
DMARCNot configured
FCrDNSNot verified
DNSSECValid
CAANot configured

☁️ Network Classification

InfrastructureUnknown
Service PurposeFirewalled / No Services
Network TierUnknown β€” Insufficient routing data to classify
No specific classification

πŸ”Œ Services & Open Ports

PortServiceProtocolBanner
No open ports detected
Closed Ports22, 25, 80, 443, 3389, 8080, 8443 (0 open / 7 scanned)
Serverβ€”
HTTP Titleβ€”

πŸ” TLS Certificate

πŸ”’
No certificate
Issued by β€”
N/A
SANsNone
Valid Fromβ€”
Valid Untilβ€”

🎯 Confidence Breakdown

Per-dimension confidence scores based on source diversity and data freshness

DimensionScoreSourcesObservations
threat
35%
22
routing
25%
11
services
25%
11
ownership
0%
00
reputation
25%
11
geolocation
0%
00
Overall18%55
Coverage: 4/6 dimensions Β· Data sufficiency: partial
Data CoherenceConsistent (100%)
AttributionModerate (50%)
OwnershipFCrDNSGeo ConsensusGeo PlausibleIRR MatchRPKI Valid

πŸ“… Observation Timeline πŸ”„ Live

First Seen2026-07-24 08:19:14 UTC
Last Seen2026-07-29 23:01:21 UTC
Profile Built2026-07-29 23:11:13 UTC
Data FreshnessLive
Signal Types18
Total Observations18
πŸ” 18 signal types Β· 18 observations collected
This report is generated from 18+ independent intelligence signals including ownership records, DNS analysis, BGP routing, TLS certificates, port scanning, threat feeds, behavioral fingerprinting, and more.
Full dossier details are available via our API.
{ } JSON API πŸ”§ Actions API πŸ“§ Enterprise Access

ℹ️ About This Report

All data shown is publicly available network metadata β€” IP addresses do not reliably identify individuals. Assessments are probabilistic and should not be used as sole basis for access control decisions. To report an issue or request data review, contact admin@ipdebrief.com.