Detección de IP

Una sola solicitud te dice qué hay detrás de una IP.

Cada dirección recibe una de ocho clases de red, una puntuación de confianza y la organización propietaria, además de geolocalización y ASN en la misma respuesta. Un centro de datos se reporta como centro de datos, no como VPN.

8
clases de red devueltas
500
direcciones por solicitud masiva
30,000
consultas gratuitas al mes
99.9%
objetivo de disponibilidad
GET/v1/vpn/{ip}

solicitud

curl -H "Authorization: Bearer $IPS_KEY" \
  https://ipscanner.io/v1/vpn/146.70.0.1

# No key yet? The demo endpoint needs none:
curl https://ipscanner.io/v1/demo/146.70.0.1

respuesta

{
  "ip": "146.70.0.1",
  "isVpn": true,
  "isTor": false,
  "networkClass": "vpn",
  "anonymized": true,
  "provider": "M247 Europe SRL",
  "riskScore": 90
}
Por qué importa

Un booleano no es una respuesta

La mayoría de las API de detección te entregan una sola bandera y te dejan adivinar qué significaba. Un servidor en la nube, una VPN corporativa y una salida de Tor no son el mismo riesgo, y tratarlos como un único número es la manera de bloquear a usuarios reales y dejar pasar abusos reales.

  • Una bandera que solo dice verdadero o falso no te da nada contra lo que escribir una regla.
  • Los rangos de nube y hosting reportados como VPN mandan tráfico legítimo de servidores a tu lista de bloqueo.
  • Los proxies residenciales parecen banda ancha corriente salvo que algo esté vigilando los rangos.
  • Sin un valor de confianza no puedes distinguir un veredicto seguro de una suposición.
Cómo funciona

Seis fuentes, condensadas en un veredicto por dirección

El mismo motor alimenta Provenance y Agentscan, así que los tres coinciden en qué es una dirección.

Listas de salida recolectadas

Los nodos de salida de VPN y el consenso de Tor se recogen de forma programada, así que una salida nueva se conoce en horas en lugar de tras una entrega trimestral de datos.

Rangos de centros de datos y de hosting

Prefijos agregados de nube, hosting y colocación, mantenidos aparte de los rangos de VPN porque son un tipo de tráfico distinto.

Clasificador de organizaciones

La organización propietaria, tomada de datos de WHOIS y BGP, se coteja con una tabla de operadores conocidos, así que Comcast, Hetzner y Mullvad caen cada uno en la clase correcta.

Estado de IP puntuado

Cada observación sobre una dirección se condensa en un único estado almacenado con una puntuación, que es lo que sirve la API. Las consultas repetidas no lo vuelven a derivar.

Geolocalización y ASN

La ciudad, el país, las coordenadas, el número de sistema autónomo y su nombre vuelven en la misma respuesta, así que una llamada responde dónde y quién.

Confianza y método

Cada veredicto indica cuán seguro es y qué evidencia lo produjo, así puedes fijar tu propio umbral en lugar de confiar en el nuestro.

Clases de red

Ocho clases, agrupadas de cuatro maneras

La clase es la cadena que devuelve la API. Léela directamente en lugar de traducir un booleano a una suposición.

Residencial limpia

Un abonado de banda ancha corriente en un ISP de consumo, sin nada entre él y tú.

Red móvil

Una red de operador donde las direcciones rotan y se comparten, así que una sola sesión mala no debería condenar la dirección.

Centro de datos u hosting

Un servidor, no una persona. Merece una segunda mirada en un formulario de registro, pero es un origen normal para un cliente de API.

VPN, proxy o Tor

La conexión está ocultando de dónde viene realmente. Este es el grupo que pone anonymized en true.

API

Un GET, o ninguno.

El endpoint con clave devuelve el veredicto completo. El endpoint de demo responde la misma pregunta sin clave, así puedes probarlo antes de registrarte.

GET/v1/vpn/{ip}

solicitud

curl -H "Authorization: Bearer $IPS_KEY" \
  https://ipscanner.io/v1/vpn/146.70.0.1

# No key yet? The demo endpoint needs none:
curl https://ipscanner.io/v1/demo/146.70.0.1

respuesta

{
  "ip": "146.70.0.1",
  "isVpn": true,
  "isTor": false,
  "networkClass": "vpn",
  "anonymized": true,
  "provider": "M247 Europe SRL",
  "riskScore": 90
}
Comprueba nuestro trabajo

Veredictos sobre direcciones que ya conoces

Un porcentaje de precisión no se puede refutar. Estas ocho direcciones sí: sabes qué son, así que ves de inmediato si el motor también lo sabe.

  • 8.8.8.8datacenterGoogle
  • 1.1.1.1datacenterCloudflare
  • 9.9.9.9datacenterQuad9
  • 52.0.0.1hostingAmazon
  • 185.220.101.1torTor exit node
  • 146.70.0.1vpnM247
  • 73.0.0.1residential cleanComcast
  • 172.58.0.1mobileT-Mobile

Los resolvers públicos y los rangos de nube vuelven como datacenter o hosting, nunca como vpn. Esa distinción es justo el objetivo.

Casos de uso

Dónde la clase hace el trabajo

Puntuación de fraude y abuso

Alimenta tu propio modelo con la clase y la puntuación de riesgo en lugar de fijar en el código la bandera de un único proveedor.

Reglas de geografía y licencias

Aplica un territorio sabiendo si la ubicación vino de una línea residencial limpia o a través de un nodo de salida.

Riesgo de registro e inicio de sesión

Sube el nivel de verificación para los orígenes anonimizados y deja en paz al resto, que es lo que mantiene intacta la conversión.

Higiene de la analítica

Quita el tráfico de centros de datos y de bots de tus números para que el embudo que optimizas esté hecho de personas.

Preguntas frecuentes

Preguntas, respondidas

Un booleano reduce ocho situaciones distintas a un solo bit. Detección de IP devuelve la clase en sí, así que un resolver de DNS de Google vuelve como datacenter, una máquina de Hetzner como hosting, una salida de Mullvad como vpn y una línea de Comcast como residential_clean. También obtienes isVpn, pero se deriva de la clase en lugar de ser lo único que te dicen.

Lanza IP Detection esta semana

Una llamada REST, un nivel gratuito para empezar y el mismo motor detrás de cada consulta de IPScanner.

Sin tarjeta de crédito para empezar