检测任意 IP 背后的 VPN、代理、Tor 与 AI 代理。

一次 IP 查询即可返回网络类型、置信度,以及调用方是真人、已验证爬虫还是 AI 代理。同时附带 IP 归属地、ASN 和 WHOIS。

阅读文档

免费套餐每月 30,000 次查询。无需信用卡。

IP Detection免密钥演示

GET /v1/demo/172.58.0.1

类别置信度
移动网络96%
172.58.0.1T-Mobile
数据中心99%
8.8.8.8Google
Tor100%
185.220.101.1Tor exit node
干净住宅线路97%
73.0.0.1Comcast
VPN94%
146.70.0.1M247 Europe SRL

这里的每个地址都是真实的,接口也不需要密钥,因此您可以运行同样的调用,读到同样的类别。

同一套引擎,三种读法

难点在于识别那些隐藏真实来源的连接:商业 VPN、住宅代理、租用的数据中心网段、Tor。我们构建了做这件事的引擎,三款产品就是对同一份状态的三种读法。

  1. 采集器

    VPN、Tor、代理与主机网段数据源,按计划定期采集。

  2. IP 状态

    关于一个地址的全部观测汇聚成一条带评分的记录。

  3. 判定

    一个类别加一个置信度,在毫秒级内提供给三款产品。

IP Detection

这个连接是否在隐藏来源?

提交一个地址,返回它背后的网络类型:家庭宽带、移动运营商、数据中心、商业 VPN、住宅代理,或者 Tor 出口。地理位置、ASN 和 WHOIS 在同一次调用中返回,并附带 0 到 100 的风险评分,以及可以用来设定阈值的置信度。

了解 IP Detection
最近查询
VPN146.70.0.194%

商业 VPN 出口。真实来源被隐藏。

providerM247 Europe SRL
anonymizedtrue
riskScore90
干净住宅线路73.0.0.197%
Tor185.220.101.1100%
移动网络172.58.0.196%

Agentscan

是真人、爬虫,还是披着它们外衣的东西?

user agent 只是一串谁都能发送的字符串,所以 Agentscan 不会照单全收。它会读取请求的来源、JA4 TLS 指纹,以及无头浏览器留下的痕迹,再把自称爬虫的请求与反向 DNS 和运营方公布的网段核对。返回四个类别之一,并给出应当采取的处置。

了解 Agentscan
请求类别
真人action allow

使用真实浏览器的人。使用 VPN 的真人依然是真人,仅凭来源绝不能定性。

已知机器人action allow

已表明身份并通过验证的爬虫,因此其身份不只是自称的 user agent。

AI 代理action flag

自报名称的自动化程序,或 AI 抓取工具。并无恶意,但也不是真人。

恶意自动化action block

没有可信身份的自动化程序。存在 headless 特征、来源被掩盖,或两者兼有。

爬虫目录收录了 153 个 AI 代理标识。每一个都会与其运营方公布的信息核对,而不是与请求自己的声明核对。

Provenance

几个月之后,您还能证明某人当时身在何处吗?

Provenance 会做同样的来源检查,套用用户所声称的司法辖区对应的规则,并把结果封存进哈希链式审计日志。每条记录都带着前一条的哈希值,因此被修改或删除的记录会表现为一处断链,而不是悄无声息地消失。

了解 Provenance
审计日志
链已校验
  1. 放行attestation 80421

    entry a41f8c2e · prev 9c02b7d1

  2. 加强核验attestation 80420

    entry 9c02b7d1 · prev 71bd0a56

  3. 拦截attestation 80419

    entry 71bd0a56 · prev 00000000

每次检查都会在发生的当下封存,并可按对方要求的任意日期范围导出为签名证据。

三个调用,一把密钥

第一个调用完全不需要密钥。把它粘贴进终端,再把返回的结果和您现在用的工具比一比。

阅读 API 参考文档
curl https://ipscanner.io/v1/demo/8.8.8.8
{
  "target": { "ip": "8.8.8.8", "kind": "ip" },
  "verdict": {
    "classification": "datacenter",
    "anonymized": false,
    "confidence": 0.99
  },
  "isVpn": false,
  "isProxy": false,
  "isTor": false,
  "provider": "GOOGLE",
  "riskScore": 60,
  "geo": { "country": "US" },
  "asn": { "number": 15169, "name": "GOOGLE" }
}

8.8.8.8 是 Google 的公共解析器。它位于数据中心,并不是匿名化服务,因此 isVpn 保持 false。

七个您可以自己核对的地址

准确率百分比很容易印出来,从外部却无法验证。这里换成任何人都能自己查一遍的地址,其中两个常被不少检测工具报成 VPN,而它们并不是。

七个知名地址的检测类别。
地址类别
8.8.8.8数据中心
1.1.1.1数据中心
185.220.101.1Tor
146.70.0.1VPN
73.0.0.1干净住宅线路
172.58.0.1移动网络
52.0.0.1主机托管

8.8.8.8 和 1.1.1.1 是位于数据中心的公共 DNS 解析器。把它们报成 VPN 出口,正是这一类错误让风控团队不再相信评分。

先免费开始,量真正上来了再付费

一个账户涵盖三款产品,并共用同一份月度额度,所以机器人检测繁忙的月份和查询为主的清闲月份,花费是一样的。

Free

US$0 / 月

每月 30,000 次请求

Starter

US$19 / 月

每月 150,000 次请求

Pro

US$49 / 月

每月 500,000 次请求

Business

US$129 / 月

每月 2,000,000 次请求

开始使用无需信用卡。

查看完整价格

术语与常见问题

常见问题

方法是把地址与 VPN 实际运行所在的网络进行比对。商业 VPN 服务商从主机托管公司租用地址段,因此该地址会指向数据中心而不是家庭宽带 ISP。IPScanner 将这一归属信号与路由行为、已知服务商地址段结合,返回置信度分值而不是简单的是或否。
可以,但不能靠 User-Agent。代理可以发送任意字符串。Agentscan 将 IP 来源与无头浏览器特征、JA4 TLS 指纹以及经反向 DNS 验证的允许名单结合,返回四种判定之一:human、known_bot、ai_agent 或 malicious_automation。
国家级别是可靠的。城市级别通常有 25 到 100 公里的偏差,在移动网络上更差,因为一个网关可能服务整个地区。请把城市当作信号而非事实,这也是每个响应都附带置信度分值的原因。
按照 GDPR,IP 地址属于个人数据,因此你需要合法依据。反欺诈与网络安全是第 49 条鉴于条款认可的正当利益。IPScanner 作为处理者代表你处理查询,隐私政策中说明了哪些数据会被保留。
一份订阅通过共用额度涵盖三款产品。它以每月 30,000 次请求免费起步,约每天 1,000 次,付费方案 19 美元起。在我们支持的地区,将以你的本地货币结算。

术语

VPN 检测
识别那些通过加密 VPN 隧道进行路由、以掩盖用户真实位置的 IP 地址。
代理检测
标记通过中间服务器中转流量的 HTTP、SOCKS、公共、住宅和数据中心代理。
Tor 检测
识别 Tor 出口节点,即匿名 Tor 流量重新进入开放互联网前的最后一个中继。
数据中心检测
识别属于云服务和托管服务商的地址。真实用户很少从服务器上浏览网页,因此数据中心地址是一个信号,但它并不是 VPN。
IP 地理定位
将 IP 映射到国家、地区和城市,并附带 ISP 和时区数据,精度通常在 25 至 100 km 之间。
ASN 数据
返回拥有并路由一段地址的自治系统编号及对应组织。
WHOIS 查询
提取域名和 IP 段的注册及归属记录。
AI 代理
代表某个人进行浏览的软件。它带着真实的浏览器指纹到来,因此仅凭 User-Agent 无法识别。

获取密钥,一分钟内完成第一次调用

免费套餐每月包含 30,000 次查询,约每天 1,000 次。无需信用卡,注册之后密钥立刻显示在页面上。

已有账户?登录