Elk adres krijgt een van acht netwerkklassen, een betrouwbaarheidsscore en de organisatie die het bezit, plus geolocatie en ASN in hetzelfde antwoord. Een datacenter wordt gerapporteerd als datacenter, niet als VPN.
verzoek
curl -H "Authorization: Bearer $IPS_KEY" \ https://ipscanner.io/v1/vpn/146.70.0.1 # No key yet? The demo endpoint needs none: curl https://ipscanner.io/v1/demo/146.70.0.1
antwoord
{
"ip": "146.70.0.1",
"isVpn": true,
"isTor": false,
"networkClass": "vpn",
"anonymized": true,
"provider": "M247 Europe SRL",
"riskScore": 90
}De meeste detectie-API's geven je één vlag en laten je raden wat die betekende. Een cloudserver, een bedrijfs-VPN en een Tor-exit zijn niet hetzelfde risico, en ze als één getal behandelen is hoe echte gebruikers geblokkeerd raken en echt misbruik erdoorheen glipt.
Dezelfde engine voedt Provenance en Agentscan, dus alle drie zijn het eens over wat een adres is.
VPN-exitnodes en de Tor-consensus worden volgens een schema opgehaald, dus een nieuwe exit is binnen uren bekend in plaats van na een kwartaaldump.
Samengevoegde cloud-, hosting- en colocatieprefixen, apart gehouden van VPN-bereiken omdat het een ander soort verkeer is.
De eigenaar uit WHOIS- en BGP-gegevens wordt vergeleken met een tabel van bekende operators, zodat Comcast, Hetzner en Mullvad elk in de juiste klasse belanden.
Elke waarneming over een adres wordt samengevoegd tot één opgeslagen state met een score, en dat is wat de API levert. Herhaalde opzoekingen leiden hem niet opnieuw af.
Stad, land, coördinaten, het autonoom systeemnummer en de naam ervan komen terug in hetzelfde antwoord, dus één aanroep beantwoordt waar en wie.
Elk oordeel vermeldt hoe zeker het is en welk bewijs het opleverde, zodat je je eigen drempel kunt instellen in plaats van de onze te vertrouwen.
De klasse is de string die de API teruggeeft. Lees die direct, in plaats van een boolean terug te vertalen naar een gok.
Een gewone breedbandabonnee bij een consumenten-ISP, met niets tussen hem en jou.
Een providernetwerk waar adressen roteren en gedeeld worden, dus één slechte sessie mag het adres niet veroordelen.
Een server, geen persoon. Een tweede blik waard bij een aanmeldformulier, maar een normale oorsprong voor een API-client.
De verbinding maskeert waar ze echt vandaan komt. Dit is de groep die anonymized op true zet.
Het endpoint met sleutel geeft het volledige oordeel terug. Het demo-endpoint beantwoordt dezelfde vraag zonder sleutel, zodat je het kunt proberen voordat je je aanmeldt.
verzoek
curl -H "Authorization: Bearer $IPS_KEY" \ https://ipscanner.io/v1/vpn/146.70.0.1 # No key yet? The demo endpoint needs none: curl https://ipscanner.io/v1/demo/146.70.0.1
antwoord
{
"ip": "146.70.0.1",
"isVpn": true,
"isTor": false,
"networkClass": "vpn",
"anonymized": true,
"provider": "M247 Europe SRL",
"riskScore": 90
}Een nauwkeurigheidspercentage valt niet te weerleggen. Deze acht wel: je weet wat ze zijn, dus je ziet meteen of de engine het ook weet.
Publieke resolvers en cloudbereiken komen terug als datacenter of hosting, nooit als vpn. Dat onderscheid is precies waar het om gaat.
Voer de klasse en de risicoscore in je eigen model, in plaats van één vlag van één leverancier hard te coderen.
Handhaaf een territorium terwijl je weet of de locatie van een schone residentiële lijn kwam of via een exitnode.
Verhoog de verificatie voor gemaskeerde oorsprongen en laat de rest met rust, want dat houdt de conversie intact.
Haal datacenter- en botverkeer uit je cijfers, zodat de funnel die je optimaliseert uit mensen bestaat.