每个地址都会得到八种网络类别之一、一个置信度评分以及其所属组织,同一响应中还包含地理定位和 ASN。数据中心会被报告为数据中心,而不是 VPN。
请求
curl -H "Authorization: Bearer $IPS_KEY" \ https://ipscanner.io/v1/vpn/146.70.0.1 # No key yet? The demo endpoint needs none: curl https://ipscanner.io/v1/demo/146.70.0.1
响应
{
"ip": "146.70.0.1",
"isVpn": true,
"isTor": false,
"networkClass": "vpn",
"anonymized": true,
"provider": "M247 Europe SRL",
"riskScore": 90
}多数检测 API 只交给你一个标志位,然后让你自己猜它究竟意味着什么。云服务器、企业 VPN 和 Tor 出口的风险并不相同,把它们当作同一个数字,正是真实用户被拦截、而真实滥用得以通过的原因。
同一套引擎也支撑着 Provenance 和 Agentscan,因此三款产品对一个地址的判断始终一致。
VPN 出口节点和 Tor consensus 按计划拉取,因此新出现的出口在数小时内即被知晓,而不必等待季度数据更新。
汇总的云、托管和主机托管前缀,与 VPN IP 段分开保存,因为它们属于不同类型的流量。
来自 WHOIS 和 BGP 数据的所属组织会与已知运营商对照表进行匹配,因此 Comcast、Hetzner 和 Mullvad 各自归入正确的类别。
关于一个地址的每一项观测都会汇聚为带评分的单一存储状态,API 提供的正是这一状态。重复查询不会重新推导它。
城市、国家、坐标、自治系统编号及其名称都在同一响应中返回,因此一次调用即可回答“在哪里”和“属于谁”。
每条判定都会说明它的确定程度以及产生它的证据,因此你可以设定自己的阈值,而不必沿用我们的。
类别就是 API 返回的字符串。请直接读取它,而不要把一个布尔值反推成一次猜测。
使用消费级 ISP 的普通宽带用户,与你之间没有任何中间环节。
运营商网络中的地址会轮换且被共享,因此一次不良会话不应就此判定该地址有问题。
这是服务器,不是人。在注册表单上值得再看一眼,但对 API 客户端而言是正常来源。
该连接正在掩盖它真正的来源。正是这一组会把 anonymized 置为 true。
带密钥的端点会返回完整判定。演示端点无需密钥即可回答同样的问题,因此你可以在注册之前先试一试。
请求
curl -H "Authorization: Bearer $IPS_KEY" \ https://ipscanner.io/v1/vpn/146.70.0.1 # No key yet? The demo endpoint needs none: curl https://ipscanner.io/v1/demo/146.70.0.1
响应
{
"ip": "146.70.0.1",
"isVpn": true,
"isTor": false,
"networkClass": "vpn",
"anonymized": true,
"provider": "M247 Europe SRL",
"riskScore": 90
}准确率百分比是无法证伪的。这八个地址不是:你知道它们是什么,因此可以立刻看出引擎是否也知道。
公共解析器和云 IP 段返回的是 datacenter 或 hosting,绝不会是 vpn。这一区分正是关键所在。
把类别和风险评分输入你自己的模型,而不是硬编码某一家供应商的单一标志位。
在执行地域限制时,可以知道该位置究竟来自干净的住宅线路,还是经由出口节点。
对被伪装的来源加强验证,而不打扰其余用户,这正是转化率得以保持的原因。
把数据中心和机器人流量从你的数据中剔除,让你优化的漏斗真正由人构成。