IP-Erkennung

Eine Anfrage sagt Ihnen, was hinter einer IP steckt.

Jede Adresse bekommt eine von acht Netzwerkklassen, einen Konfidenzwert und die Organisation, der sie gehört, dazu Geolokalisierung und ASN in derselben Antwort. Ein Rechenzentrum wird als Rechenzentrum gemeldet, nicht als VPN.

8
zurückgegebene Netzwerkklassen
500
Adressen pro Sammelanfrage
30,000
kostenlose Abfragen pro Monat
99.9%
Verfügbarkeitsziel
GET/v1/vpn/{ip}

Anfrage

curl -H "Authorization: Bearer $IPS_KEY" \
  https://ipscanner.io/v1/vpn/146.70.0.1

# No key yet? The demo endpoint needs none:
curl https://ipscanner.io/v1/demo/146.70.0.1

Antwort

{
  "ip": "146.70.0.1",
  "isVpn": true,
  "isTor": false,
  "networkClass": "vpn",
  "anonymized": true,
  "provider": "M247 Europe SRL",
  "riskScore": 90
}
Warum das wichtig ist

Ein boolescher Wert ist keine Antwort

Die meisten Erkennungs-APIs geben Ihnen ein einziges Flag und überlassen Ihnen das Raten, was es bedeutet hat. Ein Cloud-Server, ein Firmen-VPN und ein Tor-Exit sind nicht dasselbe Risiko, und sie als eine einzige Zahl zu behandeln, ist der Grund, warum echte Nutzer blockiert werden und echter Missbrauch durchkommt.

  • Ein Flag, das nur wahr oder falsch sagt, gibt Ihnen nichts, wogegen Sie eine Regel schreiben können.
  • Cloud- und Hosting-Bereiche, die als VPN gemeldet werden, schicken legitimen Server-Traffic auf Ihre Blockliste.
  • Residential-Proxys sehen aus wie gewöhnliches Breitband, solange niemand die Bereiche beobachtet.
  • Ohne einen Konfidenzwert können Sie ein sicheres Urteil nicht von einer Vermutung unterscheiden.
So funktioniert es

Sechs Quellen, zu einem Urteil pro Adresse zusammengefasst

Dieselbe Engine speist Provenance und Agentscan, sodass alle drei sich einig sind, was eine Adresse ist.

Gesammelte Exit-Listen

VPN-Exit-Nodes und der Tor-Konsens werden planmäßig abgerufen, sodass ein neuer Exit in Stunden bekannt ist statt erst nach einer quartalsweisen Datenlieferung.

Rechenzentrums- und Hosting-Bereiche

Aggregierte Cloud-, Hosting- und Colocation-Präfixe, getrennt von VPN-Bereichen gehalten, weil sie eine andere Art von Traffic sind.

Organisations-Klassifizierer

Die besitzende Organisation aus WHOIS- und BGP-Daten wird mit einer Tabelle bekannter Betreiber abgeglichen, sodass Comcast, Hetzner und Mullvad jeweils in der richtigen Klasse landen.

Bewerteter IP-Zustand

Jede Beobachtung zu einer Adresse fließt in einen einzigen gespeicherten Zustand mit einem Wert zusammen, und genau den liefert die API aus. Wiederholte Abfragen leiten ihn nicht neu her.

Geolokalisierung und ASN

Stadt, Land, Koordinaten, die Nummer des autonomen Systems und dessen Name kommen in derselben Antwort zurück, sodass ein Aufruf das Wo und das Wer beantwortet.

Konfidenz und Methode

Jedes Urteil sagt, wie sicher es ist und welche Belege es hervorgebracht haben, sodass Sie Ihre eigene Schwelle setzen können, statt unserer zu vertrauen.

Netzwerkklassen

Acht Klassen, in vier Gruppen

Die Klasse ist die Zeichenkette, die die API zurückgibt. Lesen Sie sie direkt, statt einen booleschen Wert auf eine Vermutung zurückzuführen.

Sauberes Wohnnetz

Ein gewöhnlicher Breitbandkunde bei einem Verbraucher-ISP, ohne etwas zwischen ihm und Ihnen.

Mobilfunknetz

Ein Mobilfunknetz, in dem Adressen rotieren und geteilt werden, sodass eine einzige schlechte Sitzung die Adresse nicht verurteilen sollte.

Rechenzentrum oder Hosting

Ein Server, keine Person. Auf einem Registrierungsformular einen zweiten Blick wert, für einen API-Client aber ein normaler Ursprung.

VPN, Proxy oder Tor

Die Verbindung verschleiert, woher sie wirklich kommt. Das ist die Gruppe, die anonymized auf true setzt.

API

Ein GET, oder gar keines.

Der Endpunkt mit Schlüssel liefert das vollständige Urteil. Der Demo-Endpunkt beantwortet dieselbe Frage ohne Schlüssel, sodass Sie ihn vor der Registrierung ausprobieren können.

GET/v1/vpn/{ip}

Anfrage

curl -H "Authorization: Bearer $IPS_KEY" \
  https://ipscanner.io/v1/vpn/146.70.0.1

# No key yet? The demo endpoint needs none:
curl https://ipscanner.io/v1/demo/146.70.0.1

Antwort

{
  "ip": "146.70.0.1",
  "isVpn": true,
  "isTor": false,
  "networkClass": "vpn",
  "anonymized": true,
  "provider": "M247 Europe SRL",
  "riskScore": 90
}
Prüfen Sie unsere Arbeit

Urteile zu Adressen, die Sie bereits kennen

Eine Genauigkeitsangabe in Prozent lässt sich nicht widerlegen. Diese acht schon: Sie wissen, was sie sind, also sehen Sie sofort, ob die Engine es auch weiß.

  • 8.8.8.8datacenterGoogle
  • 1.1.1.1datacenterCloudflare
  • 9.9.9.9datacenterQuad9
  • 52.0.0.1hostingAmazon
  • 185.220.101.1torTor exit node
  • 146.70.0.1vpnM247
  • 73.0.0.1residential cleanComcast
  • 172.58.0.1mobileT-Mobile

Öffentliche Resolver und Cloud-Bereiche kommen als datacenter oder hosting zurück, nie als vpn. Genau um diesen Unterschied geht es.

Anwendungsfälle

Wo die Klasse die Arbeit macht

Betrugs- und Missbrauchsbewertung

Geben Sie die Klasse und den Risikowert in Ihr eigenes Modell, statt ein einzelnes Anbieter-Flag fest zu verdrahten.

Geo- und Lizenzregeln

Setzen Sie ein Gebiet durch und wissen Sie dabei, ob der Standort von einer sauberen Wohnnetz-Leitung kam oder über einen Exit-Node.

Registrierungs- und Anmelderisiko

Verlangen Sie zusätzliche Prüfungen bei verschleierten Ursprüngen und lassen Sie alle anderen in Ruhe, was die Conversion erhält.

Saubere Analytics

Filtern Sie Rechenzentrums- und Bot-Traffic aus Ihren Zahlen, damit der Funnel, den Sie optimieren, aus Menschen besteht.

FAQ

Fragen, beantwortet

Ein boolescher Wert presst acht verschiedene Situationen in ein Bit. IP-Erkennung gibt die Klasse selbst zurück, sodass ein Google-DNS-Resolver als datacenter zurückkommt, eine Hetzner-Maschine als hosting, ein Mullvad-Exit als vpn und eine Comcast-Leitung als residential_clean. Sie bekommen isVpn ebenfalls, aber es wird aus der Klasse abgeleitet, statt das Einzige zu sein, was Ihnen gesagt wird.

IP Detection noch diese Woche live schalten

Ein REST-Aufruf, ein kostenloses Kontingent zum Start und dieselbe Engine, die hinter jeder IPScanner-Abfrage steht.

Keine Kreditkarte für den Start nötig