Cada dirección recibe una de ocho clases de red, una puntuación de confianza y la organización propietaria, además de geolocalización y ASN en la misma respuesta. Un centro de datos se reporta como centro de datos, no como VPN.
solicitud
curl -H "Authorization: Bearer $IPS_KEY" \ https://ipscanner.io/v1/vpn/146.70.0.1 # No key yet? The demo endpoint needs none: curl https://ipscanner.io/v1/demo/146.70.0.1
respuesta
{
"ip": "146.70.0.1",
"isVpn": true,
"isTor": false,
"networkClass": "vpn",
"anonymized": true,
"provider": "M247 Europe SRL",
"riskScore": 90
}La mayoría de las API de detección te entregan una sola bandera y te dejan adivinar qué significaba. Un servidor en la nube, una VPN corporativa y una salida de Tor no son el mismo riesgo, y tratarlos como un único número es la manera de bloquear a usuarios reales y dejar pasar abusos reales.
El mismo motor alimenta Provenance y Agentscan, así que los tres coinciden en qué es una dirección.
Los nodos de salida de VPN y el consenso de Tor se recogen de forma programada, así que una salida nueva se conoce en horas en lugar de tras una entrega trimestral de datos.
Prefijos agregados de nube, hosting y colocación, mantenidos aparte de los rangos de VPN porque son un tipo de tráfico distinto.
La organización propietaria, tomada de datos de WHOIS y BGP, se coteja con una tabla de operadores conocidos, así que Comcast, Hetzner y Mullvad caen cada uno en la clase correcta.
Cada observación sobre una dirección se condensa en un único estado almacenado con una puntuación, que es lo que sirve la API. Las consultas repetidas no lo vuelven a derivar.
La ciudad, el país, las coordenadas, el número de sistema autónomo y su nombre vuelven en la misma respuesta, así que una llamada responde dónde y quién.
Cada veredicto indica cuán seguro es y qué evidencia lo produjo, así puedes fijar tu propio umbral en lugar de confiar en el nuestro.
La clase es la cadena que devuelve la API. Léela directamente en lugar de traducir un booleano a una suposición.
Un abonado de banda ancha corriente en un ISP de consumo, sin nada entre él y tú.
Una red de operador donde las direcciones rotan y se comparten, así que una sola sesión mala no debería condenar la dirección.
Un servidor, no una persona. Merece una segunda mirada en un formulario de registro, pero es un origen normal para un cliente de API.
La conexión está ocultando de dónde viene realmente. Este es el grupo que pone anonymized en true.
El endpoint con clave devuelve el veredicto completo. El endpoint de demo responde la misma pregunta sin clave, así puedes probarlo antes de registrarte.
solicitud
curl -H "Authorization: Bearer $IPS_KEY" \ https://ipscanner.io/v1/vpn/146.70.0.1 # No key yet? The demo endpoint needs none: curl https://ipscanner.io/v1/demo/146.70.0.1
respuesta
{
"ip": "146.70.0.1",
"isVpn": true,
"isTor": false,
"networkClass": "vpn",
"anonymized": true,
"provider": "M247 Europe SRL",
"riskScore": 90
}Un porcentaje de precisión no se puede refutar. Estas ocho direcciones sí: sabes qué son, así que ves de inmediato si el motor también lo sabe.
Los resolvers públicos y los rangos de nube vuelven como datacenter o hosting, nunca como vpn. Esa distinción es justo el objetivo.
Alimenta tu propio modelo con la clase y la puntuación de riesgo en lugar de fijar en el código la bandera de un único proveedor.
Aplica un territorio sabiendo si la ubicación vino de una línea residencial limpia o a través de un nodo de salida.
Sube el nivel de verificación para los orígenes anonimizados y deja en paz al resto, que es lo que mantiene intacta la conversión.
Quita el tráfico de centros de datos y de bots de tus números para que el embudo que optimizas esté hecho de personas.