OpenIPApi
60+ aktive probing-noder

Detekter VPN'er, proxies, Tor exits
og datacenter-trafik fra ét IP intelligence-API

OpenIPApi kombinerer geolokation, ASN-data, Tor-lister, proxytjek og aktiv probing fra 60+ aktive probing-noder, så du kan score risikable IP-adresser, før de når dit produkt.

Få gratis API-nøgle Læs dokumentationen

Prøv det — slå en hvilken som helst IP-adresse op

Én anmodning, struktureret JSON-svar

$ curl https://api.openipapi.com/v1/lookup/8.8.8.8 \
   -H "X-API-Key: YOUR_API_KEY"
{
  "ip": "8.8.8.8",
  "geo": { "country_code": "US", "country": "United States" },
  "network": { "asn": 15169, "as_name": "Google LLC" },
  "threat": {
    "is_vpn": false, "is_proxy": false, "is_tor": false,
    "threat_score": 12
  }
}

60+

Probing-noder

240+

Lande dækket

<50ms

Gns. svartid

99.9%

Oppetids-SLA

Hvorfor OpenIPApi?

De fleste IP-API'er læser blot en statisk database. Vi scanner aktivt internettet for at verificere, hvad hver IP-adresse faktisk gør.

Andre API'er: kun statisk database

De læser fra MaxMind eller en lignende database. Data siger "Tyskland, Frankfurt, residential." Det er det. De ved ikke, om IP'en kører en VPN, en proxy eller en Tor-relay. De gætter ud fra lister, der kan være uger gamle.

OpenIPApi: aktiv probing + database

Vores 60+ noder scanner løbende IP-adresser: portscanning, omvendt DNS, TLS-certifikatinspektion, SOCKS/HTTP-proxydetektering, VPN-protokol-fingerprinting. Vi verificerer hvad en IP gør i stedet for at gætte fra en liste.

Hvad vores probing-noder finder

Port scan 443, 1194 (OpenVPN), 51820 (WireGuard) open
Reverse DNS vpn-exit-de-142.provider.com
TLS cert CN=*.vpnprovider.com, O=VPN Ltd
SOCKS5 test Responds on :1080 — open proxy
Result is_vpn: true, threat_score: 78

Alt du behøver at vide om en IP-adresse

Geolokation

Land, region, by, postnummer, tidszone og koordinater. 95–99 % nøjagtighed på landsniveau, opdateret ugentligt fra flere kilder.

ASN & Netværk

ASN-nummer, AS-navn, ISP, organisation og forbindelsestype — residential, datacenter, mobil, uddannelse eller statslig.

VPN-detektion

Aktiv portscanning detekterer OpenVPN (1194), WireGuard (51820), IPSec (4500) og kommerciel VPN-infrastruktur via ASN + omvendt DNS.

Proxydetektion

Detekterer åbne HTTP-proxies (8080, 3128), SOCKS4/5-proxies (1080) og anonyme relay-tjenester via aktiv handshake-test.

Tor exit-noder

Realtidsdetektion opdateret hver time fra den officielle Tor Project exit-liste, krydstjekket med vores egne probing-resultater.

Threat score

Sammensat score fra 0–100, der kombinerer VPN/proxy/Tor-flag, probing-resultater, abuse-rapporter og kendte threat feeds i ét tal.

Fraudscoring

Dedikeret fraud-endpoint returnerer risikoniveau (lav/mellem/høj/kritisk) og handlingsanvisning (tillad/gennemse/udfordr/bloker).

Batch-opslag

Slå flere IP'er op i én enkelt anmodning — 100 per anmodning på Starter, 500 på Pro, 1.000 på Business, op til 5.000 på Enterprise. Ideel til behandling af adgangslogfiler, fraud-screeningspipelines og sikkerhedsrevisioner.

Abuse-kontakt

Hent abuse-kontaktmailen for ethvert IP-interval. Uundværlig til at anmelde misbrug, indsende klager og automatiseret hændelseshåndtering.

MMDB-download

Drop-in MaxMind .mmdb-binær database til offline- og edge-opslag. Lande-, ASN- og by-niveau-databaser opdateret dagligt. Fungerer med enhver MaxMind DB-læser.

Webhooks

Realtids HTTP POST-notifikationer, når en IP bliver VPN/Tor/proxy eller overskrider en threat-tærskel. HMAC-SHA256-signerede payloads med replay-beskyttelse.

Overvågningslister & advarsler

Overvåg specifikke IP-adresser for statusændringer. Modtag e-mailadvarsler, når en adresse, du holder øje med, bliver en VPN, Tor exit-node eller pludselig får en høj threat score.

Hvem bruger IP-intelligence?

Alle virksomheder med brugere på internettet drager fordel af at vide, hvad der gemmer sig bag en IP-adresse.

E-handel & betalinger

En kunde betaler med et tysk kreditkort, men IP'en kommer fra et datacenter i Singapore. Uden IP-intelligence behandler du betalingen og betaler chargebacken.

Med OpenIPApi: markér datacenter-IP'er, detekter VPN ved checkout, sammenlign geo med faktureringsland. Blokér svindel, før det koster dig penge.

SaaS & misbrug af gratis prøveperioder

Misbrugere opretter hundredvis af gratis prøvekonti ved hjælp af VPN og datacenter-IP-adresser. Hver falsk konto koster dig serverressourcer og fordrejer dine målinger.

Med OpenIPApi: detekter datacenter- + VPN-IP'er ved tilmelding og kræv step-up-verificering for mistænkelige forbindelser. Reducerer automatiseret misbrug af prøveperioder, når det kombineres med e-mailverificering, rate limiting og tjek af kontoadfærd.

Gambling & overholdelse af regler

Regulatorer kræver, at du blokerer brugere fra begrænsede jurisdiktioner. Hvis nogen forbinder via VPN fra et blokeret land, og du overser det, risikerer du bøder.

Med OpenIPApi: verificér land, detekter VPN og proxies, markér Tor. Sørg for, at overholdelse baseres på reelle forbindelsesdata, ikke bare hvad brugeren påstår.

Fintech & bankvirksomhed

Angreb med kontoovertagelse viser sig ofte som logins fra et nyt land eller via en anonymiserende proxy. Når du opdager det, er pengene væk.

Med OpenIPApi: detekter umulig rejse (login fra Prag, derefter Lagos på 10 minutter), markér Tor og proxy-brug, udløs trinvis autentificering.

Ad tech & kliksvindel

Bots, der kører i datacentre, klikker på dine annoncer og tømmer dit budget. Konkurrenter bruger proxies til at oppuste dine udgifter uden reelle konverteringer.

Med OpenIPApi: filtrer datacenter-IP'er fra annoncevinduer, identificer proxy- og VPN-trafik, betal kun for klik fra rigtige residential-brugere.

Indhold & streaming

Licensaftaler begrænser indhold til specifikke regioner. Brugere omgår begrænsninger med VPN, hvilket sætter dine licensaftaler på spil.

Med OpenIPApi: håndhæv geo-restriktioner med sikkerhed. Detekter VPN- og proxybrugere, der forsøger at omgå regionale låse, med vores aktive probing-data.

Hvordan aktiv probing fungerer

Vores probing-netværk scanner løbende IP-adresser for at opbygge threat intelligence, som databaser alene ikke kan levere.

1

Portscanning

Vi scanner efter VPN-porte (1194, 51820, 4500), proxyporte (1080, 3128, 8080) og serviceporte for at fingerprinte, hvad IP'en kører.

2

Omvendt DNS & TLS

PTR-poster og TLS-certifikater afslører den sande identitet bag tjenesten bag en IP-adresse.

3

Protokoltestning

Vi forsøger SOCKS5-handshakes, HTTP CONNECT-tunneler og protokolspecifikke prober for at bekræfte, om en proxy eller VPN faktisk kører.

4

Scoreberegning

Alle signaler kombineres til en threat score (0–100). Tor + VPN-porte + datacenter-ASN = høj score. Residential + ingen flag = lav score.

Komplet IP intelligence-platform

Ud over API'et: et fuldt dashboard med overvågningslister, webhooks, masseværktøjer og offline-databaser.

REST API

  • · /v1/lookup/{ip} — enkelt IP med fulde geo + threat-data
  • · /v1/lookup/batch — 100–5.000 IP'er per anmodning (planafhængigt)
  • · /v1/me — opkalderens egen IP-geolokation
  • · /v1/asn/{asn} — ASN-detaljer og præfiksliste
  • · /v1/validate/{ip} — validér og klassificér enhver IP
  • · /v1/fraud/{ip} — fraud score + anbefaling
  • · /v1/probe/{ip} — åbne porte, TLS-certifikat, bannere, omvendt DNS
  • · /v1/proxy-attribution/{ip} — residential proxy / VPN-udbyder-attribution

MMDB-databasedownloads

Drop-in MaxMind-kompatible binære databaser til offline og edge-opslag. Fungerer med enhver MMDB-læserbibliotek.

  • · Land + ASN (~8 MB, CC0-licens)
  • · ASN-detaljer (~9 MB, CC0-licens)
  • · By-niveau GeoLite2 / DB-IP (~20–60 MB)
  • · Daglig opdatering, ETag + 304 Not Modified-understøttelse
  • · Per-API-nøgle-adgang, planbestemt

Webhooks

Realtids HTTP POST-notifikationer, når en IP skifter status. Konfigurerbart per hændelse og tærskel.

  • · Hændelser: vpn_detected, tor_detected, proxy_detected, high_threat
  • · HMAC-SHA256-signaturheader (X-OpenIPApi-Signature)
  • · Automatiske genforsøg med eksponentiel back-off
  • · Konfigurerbar threat-score-tærskel (50–95)

Overvågningslister & e-mailadvarsler

Spor specifikke IP-adresser, CIDR-blokke eller ASN'er. Bliv notificeret i det øjeblik, noget du holder øje med ændrer sig.

  • · E-mailadvarsler ved VPN/Tor/proxy/threat-score-ændringer
  • · Per-IP-noter og tags
  • · Op til 100 IP'er (gratis) / 1.000+ (betalte planer)
  • · Timebaserede tjek mod live probing-data

Dashboard & værktøjer

  • · Playground — prøv ethvert endpoint live i browseren
  • · Masseopslagsværktøj — indsæt/upload CSV, eksporter resultater
  • · Forbrugsanalyse — daglig, månedlig, per-endpoint-opdeling
  • · Flere API-nøgler per konto, IP-tilladelsesliste per nøgle
  • · Forbrugsadvarsler — e-mail, når du rammer 80 % / 90 % af kvoten

Proxy Intelligence

Tilføjelse

Tilskrib IP-adresser til specifikke residential proxy-puljer og VPN-udbydere. Det blinde punkt ved svindel: en "residential" IP, der faktisk er en Bright Data- eller Hola exit-node.

  • · Navngiven attribution (provider: "brightdata")
  • · 52.000+ VPN / datacenter CIDR-blokke live i dag, ugentlig opdatering
  • · 18 sporede udbydere: Bright Data, Oxylabs, Smartproxy, IPRoyal, Hola, Honeygain, NordVPN, ExpressVPN og flere
  • · Handlingsorienterede anbefalinger (treat_as_commercial_proxy, block_or_challenge, …)

Aktivt probing-netværk

60+ dedikerede probing-noder verificerer i realtid, hvad en IP faktisk gør — ikke bare hvad en forældet database siger.

  • · TCP-portscanning: VPN (1194, 51820, 4500), proxies (1080, 3128, 8080), Tor (9001, 9030)
  • · Omvendt DNS + TLS-certifikat-fingerprinting
  • · HTTP-server-banner og CONNECT-metode SOCKS-detektion
  • · Løbende rescanning af kendte VPN / proxy / Tor-intervaller
  • · Resultater indarbejdes i threat score inden for minutter
Fuld API-dokumentation

Simpelt, kraftfuldt API

Én HTTP-anmodning. Struktureret JSON-svar med geolokation, netværk, threat-data og fraudscoring.

  • Sub-millisekund opslag fra Redis-cachedede data
  • IPv4- og IPv6-understøttelse
  • Batch-opslag op til 5.000 IP'er per anmodning på Enterprise-planer
  • Kodeeksempler i curl, JavaScript, Python, PHP, Go
  • MMDB-binær download til offline / edge-brug
  • Webhooks, overvågningslister og forbrugsadvarsler
  • Intet kreditkort kræves for at starte
$ curl https://api.openipapi.com/v1/lookup/185.220.101.45 \
     -H "X-API-Key: oip_your_key_here"

{
  "ip": "185.220.101.45",
  "geo": {
    "country": "Germany",
    "city": "Frankfurt am Main",
    "timezone": "Europe/Berlin"
  },
  "network": {
    "asn": 205100,
    "isp": "F3 Netze",
    "connection_type": "datacenter"
  },
  "threat": {
    "is_tor": true,
    "is_vpn": true,
    "threat_score": 85,
    "threat_categories": ["tor_exit_node", "known_abuser"]
  }
}

Sammenligning

Funktion-for-funktion sammenligning med de største IP intelligence-udbydere.

Funktion OpenIPApi IPinfo ipstack MaxMind
Geolokation
ASN / ISP-data
Forbindelsestype
Aktiv probing
VPN-detektion Tilføjelse
Proxydetektion Tilføjelse
Tor-detektion Tilføjelse
Threat score
Fraudscoring
Abuse-kontakt
Batch API
MMDB-download Kun betalt
Webhooks & overvågningsliste
Gratis niveau 10,000/mo 50,000/mo 100/mo GeoLite2
Startpris $15/mo $49/mo $10/mo $26/mo

Sammenligningen er baseret på offentligt tilgængelige pris- og funktionsoplysninger fra maj 2026 og kan ændre sig over tid. Verificer altid aktuelle leverandørpriser, før du træffer en købsbeslutning.

Brug OpenIPApi fra enhver stack

Standard HTTP + JSON. Fungerer med curl, fetch, requests eller enhver HTTP-klient. Officielle SDK'er kommer snart.

JavaScript / TypeScript

import { OpenIPApi } from '/sdk/javascript/openipapi.js';

const client = new OpenIPApi('YOUR_KEY');
const data = await client.lookup('8.8.8.8');
console.log(data.threat?.is_vpn);
Download: openipapi.js

Python

from openipapi import OpenIPApi

client = OpenIPApi("YOUR_KEY")
data = client.lookup("8.8.8.8")
print(data.get("threat", {}).get("is_vpn"))
Download: openipapi.py

PHP

require __DIR__ . '/OpenIPApiClient.php';

$client = new OpenIPApiClient('YOUR_KEY');
$data = $client->lookup('8.8.8.8');
echo !empty($data['threat']['is_vpn']) ? 'yes' : 'no';

Disse SDKs hostes direkte af OpenIPApi. Versioner i pakke-registries til npm, PyPI og Packagist tilføjes muligvis senere.

Se alle SDKs & brugsdokumentation

Start gratis, skaler i takt med væksten

10.000 gratis opslag hver måned. Intet kreditkort kræves.

Betalte planer starter ved $15/måned — geolokation, threat-signaler og aktiv probing i ét API.

Del af Open API-økosystemet