IP-detectie

Eén verzoek vertelt je wat er achter een IP zit.

Elk adres krijgt een van acht netwerkklassen, een betrouwbaarheidsscore en de organisatie die het bezit, plus geolocatie en ASN in hetzelfde antwoord. Een datacenter wordt gerapporteerd als datacenter, niet als VPN.

8
teruggegeven netwerkklassen
500
adressen per bulkverzoek
30,000
gratis opzoekingen per maand
99.9%
uptime-doel
GET/v1/vpn/{ip}

verzoek

curl -H "Authorization: Bearer $IPS_KEY" \
  https://ipscanner.io/v1/vpn/146.70.0.1

# No key yet? The demo endpoint needs none:
curl https://ipscanner.io/v1/demo/146.70.0.1

antwoord

{
  "ip": "146.70.0.1",
  "isVpn": true,
  "isTor": false,
  "networkClass": "vpn",
  "anonymized": true,
  "provider": "M247 Europe SRL",
  "riskScore": 90
}
Waarom het uitmaakt

Een boolean is geen antwoord

De meeste detectie-API's geven je één vlag en laten je raden wat die betekende. Een cloudserver, een bedrijfs-VPN en een Tor-exit zijn niet hetzelfde risico, en ze als één getal behandelen is hoe echte gebruikers geblokkeerd raken en echt misbruik erdoorheen glipt.

  • Een vlag die alleen true of false zegt, geeft je niets om een regel op te baseren.
  • Cloud- en hostingbereiken die als VPN worden gerapporteerd, sturen legitiem serververkeer naar je blocklist.
  • Residentiële proxy's lijken op gewone breedband, tenzij iemand de bereiken in de gaten houdt.
  • Zonder een betrouwbaarheidswaarde kun je een zeker oordeel niet van een gok onderscheiden.
Hoe het werkt

Zes bronnen, samengevoegd tot één oordeel per adres

Dezelfde engine voedt Provenance en Agentscan, dus alle drie zijn het eens over wat een adres is.

Verzamelde exitlijsten

VPN-exitnodes en de Tor-consensus worden volgens een schema opgehaald, dus een nieuwe exit is binnen uren bekend in plaats van na een kwartaaldump.

Datacenter- en hostingbereiken

Samengevoegde cloud-, hosting- en colocatieprefixen, apart gehouden van VPN-bereiken omdat het een ander soort verkeer is.

Organisatieclassificatie

De eigenaar uit WHOIS- en BGP-gegevens wordt vergeleken met een tabel van bekende operators, zodat Comcast, Hetzner en Mullvad elk in de juiste klasse belanden.

Gescoorde IP-state

Elke waarneming over een adres wordt samengevoegd tot één opgeslagen state met een score, en dat is wat de API levert. Herhaalde opzoekingen leiden hem niet opnieuw af.

Geolocatie en ASN

Stad, land, coördinaten, het autonoom systeemnummer en de naam ervan komen terug in hetzelfde antwoord, dus één aanroep beantwoordt waar en wie.

Betrouwbaarheid en methode

Elk oordeel vermeldt hoe zeker het is en welk bewijs het opleverde, zodat je je eigen drempel kunt instellen in plaats van de onze te vertrouwen.

Netwerkklassen

Acht klassen, in vier groepen

De klasse is de string die de API teruggeeft. Lees die direct, in plaats van een boolean terug te vertalen naar een gok.

Schoon residentieel

Een gewone breedbandabonnee bij een consumenten-ISP, met niets tussen hem en jou.

Mobiel netwerk

Een providernetwerk waar adressen roteren en gedeeld worden, dus één slechte sessie mag het adres niet veroordelen.

Datacenter of hosting

Een server, geen persoon. Een tweede blik waard bij een aanmeldformulier, maar een normale oorsprong voor een API-client.

VPN, proxy of Tor

De verbinding maskeert waar ze echt vandaan komt. Dit is de groep die anonymized op true zet.

API

Eén GET, of helemaal geen.

Het endpoint met sleutel geeft het volledige oordeel terug. Het demo-endpoint beantwoordt dezelfde vraag zonder sleutel, zodat je het kunt proberen voordat je je aanmeldt.

GET/v1/vpn/{ip}

verzoek

curl -H "Authorization: Bearer $IPS_KEY" \
  https://ipscanner.io/v1/vpn/146.70.0.1

# No key yet? The demo endpoint needs none:
curl https://ipscanner.io/v1/demo/146.70.0.1

antwoord

{
  "ip": "146.70.0.1",
  "isVpn": true,
  "isTor": false,
  "networkClass": "vpn",
  "anonymized": true,
  "provider": "M247 Europe SRL",
  "riskScore": 90
}
Controleer ons werk

Oordelen over adressen die je al kent

Een nauwkeurigheidspercentage valt niet te weerleggen. Deze acht wel: je weet wat ze zijn, dus je ziet meteen of de engine het ook weet.

  • 8.8.8.8datacenterGoogle
  • 1.1.1.1datacenterCloudflare
  • 9.9.9.9datacenterQuad9
  • 52.0.0.1hostingAmazon
  • 185.220.101.1torTor exit node
  • 146.70.0.1vpnM247
  • 73.0.0.1residential cleanComcast
  • 172.58.0.1mobileT-Mobile

Publieke resolvers en cloudbereiken komen terug als datacenter of hosting, nooit als vpn. Dat onderscheid is precies waar het om gaat.

Toepassingen

Waar de klasse het werk doet

Fraude- en misbruikscoring

Voer de klasse en de risicoscore in je eigen model, in plaats van één vlag van één leverancier hard te coderen.

Geo- en licentieregels

Handhaaf een territorium terwijl je weet of de locatie van een schone residentiële lijn kwam of via een exitnode.

Risico bij aanmelden en inloggen

Verhoog de verificatie voor gemaskeerde oorsprongen en laat de rest met rust, want dat houdt de conversie intact.

Schone analytics

Haal datacenter- en botverkeer uit je cijfers, zodat de funnel die je optimaliseert uit mensen bestaat.

FAQ

Vragen, beantwoord

Een boolean vouwt acht verschillende situaties samen tot één bit. IP-detectie geeft de klasse zelf terug, dus een DNS-resolver van Google komt terug als datacenter, een machine bij Hetzner als hosting, een Mullvad-exit als vpn en een Comcast-lijn als residential_clean. Je krijgt isVpn er ook bij, maar die is afgeleid van de klasse in plaats van het enige dat je te horen krijgt.

Lanceer IP Detection deze week

Eén REST-aanroep, een gratis tier om te beginnen, en dezelfde engine achter elke IPScanner-opzoeking.

Geen creditcard nodig om te starten