Jede Adresse bekommt eine von acht Netzwerkklassen, einen Konfidenzwert und die Organisation, der sie gehört, dazu Geolokalisierung und ASN in derselben Antwort. Ein Rechenzentrum wird als Rechenzentrum gemeldet, nicht als VPN.
Anfrage
curl -H "Authorization: Bearer $IPS_KEY" \ https://ipscanner.io/v1/vpn/146.70.0.1 # No key yet? The demo endpoint needs none: curl https://ipscanner.io/v1/demo/146.70.0.1
Antwort
{
"ip": "146.70.0.1",
"isVpn": true,
"isTor": false,
"networkClass": "vpn",
"anonymized": true,
"provider": "M247 Europe SRL",
"riskScore": 90
}Die meisten Erkennungs-APIs geben Ihnen ein einziges Flag und überlassen Ihnen das Raten, was es bedeutet hat. Ein Cloud-Server, ein Firmen-VPN und ein Tor-Exit sind nicht dasselbe Risiko, und sie als eine einzige Zahl zu behandeln, ist der Grund, warum echte Nutzer blockiert werden und echter Missbrauch durchkommt.
Dieselbe Engine speist Provenance und Agentscan, sodass alle drei sich einig sind, was eine Adresse ist.
VPN-Exit-Nodes und der Tor-Konsens werden planmäßig abgerufen, sodass ein neuer Exit in Stunden bekannt ist statt erst nach einer quartalsweisen Datenlieferung.
Aggregierte Cloud-, Hosting- und Colocation-Präfixe, getrennt von VPN-Bereichen gehalten, weil sie eine andere Art von Traffic sind.
Die besitzende Organisation aus WHOIS- und BGP-Daten wird mit einer Tabelle bekannter Betreiber abgeglichen, sodass Comcast, Hetzner und Mullvad jeweils in der richtigen Klasse landen.
Jede Beobachtung zu einer Adresse fließt in einen einzigen gespeicherten Zustand mit einem Wert zusammen, und genau den liefert die API aus. Wiederholte Abfragen leiten ihn nicht neu her.
Stadt, Land, Koordinaten, die Nummer des autonomen Systems und dessen Name kommen in derselben Antwort zurück, sodass ein Aufruf das Wo und das Wer beantwortet.
Jedes Urteil sagt, wie sicher es ist und welche Belege es hervorgebracht haben, sodass Sie Ihre eigene Schwelle setzen können, statt unserer zu vertrauen.
Die Klasse ist die Zeichenkette, die die API zurückgibt. Lesen Sie sie direkt, statt einen booleschen Wert auf eine Vermutung zurückzuführen.
Ein gewöhnlicher Breitbandkunde bei einem Verbraucher-ISP, ohne etwas zwischen ihm und Ihnen.
Ein Mobilfunknetz, in dem Adressen rotieren und geteilt werden, sodass eine einzige schlechte Sitzung die Adresse nicht verurteilen sollte.
Ein Server, keine Person. Auf einem Registrierungsformular einen zweiten Blick wert, für einen API-Client aber ein normaler Ursprung.
Die Verbindung verschleiert, woher sie wirklich kommt. Das ist die Gruppe, die anonymized auf true setzt.
Der Endpunkt mit Schlüssel liefert das vollständige Urteil. Der Demo-Endpunkt beantwortet dieselbe Frage ohne Schlüssel, sodass Sie ihn vor der Registrierung ausprobieren können.
Anfrage
curl -H "Authorization: Bearer $IPS_KEY" \ https://ipscanner.io/v1/vpn/146.70.0.1 # No key yet? The demo endpoint needs none: curl https://ipscanner.io/v1/demo/146.70.0.1
Antwort
{
"ip": "146.70.0.1",
"isVpn": true,
"isTor": false,
"networkClass": "vpn",
"anonymized": true,
"provider": "M247 Europe SRL",
"riskScore": 90
}Eine Genauigkeitsangabe in Prozent lässt sich nicht widerlegen. Diese acht schon: Sie wissen, was sie sind, also sehen Sie sofort, ob die Engine es auch weiß.
Öffentliche Resolver und Cloud-Bereiche kommen als datacenter oder hosting zurück, nie als vpn. Genau um diesen Unterschied geht es.
Geben Sie die Klasse und den Risikowert in Ihr eigenes Modell, statt ein einzelnes Anbieter-Flag fest zu verdrahten.
Setzen Sie ein Gebiet durch und wissen Sie dabei, ob der Standort von einer sauberen Wohnnetz-Leitung kam oder über einen Exit-Node.
Verlangen Sie zusätzliche Prüfungen bei verschleierten Ursprüngen und lassen Sie alle anderen in Ruhe, was die Conversion erhält.
Filtern Sie Rechenzentrums- und Bot-Traffic aus Ihren Zahlen, damit der Funnel, den Sie optimieren, aus Menschen besteht.