OpenIPApi
60+ aktive Probing-Nodes

Erkennen Sie VPNs, Proxys, Tor-Exits
und Rechenzentrumsverkehr mit einer IP-Intelligence-API

OpenIPApi kombiniert Geolokalisierung, ASN-Daten, Tor-Listen, Proxy-Prüfungen und aktives Probing von über 60 aktiven Probing-Nodes, damit Sie riskante IP-Adressen bewerten können, bevor sie Ihr Produkt erreichen.

Kostenlosen API-Schlüssel holen Dokumentation lesen

Ausprobieren — beliebige IP-Adresse nachschlagen

Eine Anfrage, strukturierte JSON-Antwort

$ curl https://api.openipapi.com/v1/lookup/8.8.8.8 \
   -H "X-API-Key: YOUR_API_KEY"
{
  "ip": "8.8.8.8",
  "geo": { "country_code": "US", "country": "United States" },
  "network": { "asn": 15169, "as_name": "Google LLC" },
  "threat": {
    "is_vpn": false, "is_proxy": false, "is_tor": false,
    "threat_score": 12
  }
}

60+

Probing-Nodes

240+

Abgedeckte Länder

<50ms

Durchschn. Antwortzeit

99.9%

Uptime SLA

Warum OpenIPApi?

Die meisten IP-APIs lesen nur eine statische Datenbank. Wir scannen das Internet aktiv, um zu prüfen, was jede IP tatsächlich tut.

Andere APIs: nur statische Datenbank

Sie lesen aus einer MaxMind- oder ähnlichen Datenbank. Die Daten sagen „Deutschland, Frankfurt, Wohngebiet." Das war's. Sie wissen nicht, ob die IP ein VPN, einen Proxy oder ein Tor-Relay betreibt. Sie raten auf Basis von Listen, die Wochen alt sein können.

OpenIPApi: aktives Probing + Datenbank

Unsere 60+ Nodes scannen IPs kontinuierlich: Port-Scanning, Reverse DNS, TLS-Zertifikatsprüfung, SOCKS/HTTP-Proxy-Erkennung, VPN-Protokoll-Fingerprinting. Wir verifizieren, was eine IP tut, anstatt aus einer Liste zu raten.

Was unsere Probing-Nodes finden

Port scan 443, 1194 (OpenVPN), 51820 (WireGuard) open
Reverse DNS vpn-exit-de-142.provider.com
TLS cert CN=*.vpnprovider.com, O=VPN Ltd
SOCKS5 test Responds on :1080 — open proxy
Result is_vpn: true, threat_score: 78

Alles, was Sie über eine IP wissen müssen

Geolokalisierung

Land, Region, Stadt, Postleitzahl, Zeitzone und Koordinaten. 95–99 % Ländergenauigkeit, wöchentlich aus mehreren Quellen aktualisiert.

ASN & Netzwerk

ASN-Nummer, AS-Name, ISP, Organisation und Verbindungstyp — Wohngebiet, Rechenzentrum, Mobil, Bildung oder Behörde.

VPN-Erkennung

Aktives Port-Scanning erkennt OpenVPN (1194), WireGuard (51820), IPSec (4500) und kommerzielle VPN-Infrastruktur über ASN + Reverse DNS.

Proxy-Erkennung

Erkennt offene HTTP-Proxys (8080, 3128), SOCKS4/5-Proxys (1080) und anonyme Relay-Dienste durch aktive Handshake-Tests.

Tor-Exit-Nodes

Echtzeit-Erkennung, stündlich aus der offiziellen Tor-Project-Exit-Liste aktualisiert und mit unseren eigenen Probing-Ergebnissen abgeglichen.

Threat Score

Zusammengesetzter Score 0–100, der VPN/Proxy/Tor-Flags, Probing-Ergebnisse, Missbrauchsmeldungen und bekannte Threat-Feeds in einer Zahl zusammenfasst.

Fraud Scoring

Dedizierter Fraud-Endpunkt liefert Risikolevel (niedrig/mittel/hoch/kritisch) und eine handlungsrelevante Empfehlung (erlauben/prüfen/herausfordern/blockieren).

Batch-Abfragen

Mehrere IPs in einer einzigen Anfrage abfragen — 100 pro Anfrage bei Starter, 500 bei Pro, 1.000 bei Business und bis zu 5.000 bei Enterprise. Ideal für die Verarbeitung von Zugriffsprotokollen, Fraud-Screening-Pipelines und Sicherheitsaudits.

Abuse-Kontakt

Abuse-Kontakt-E-Mail für jeden IP-Bereich abrufen. Unverzichtbar für die Meldung von Missbrauch, Takedowns und automatisierte Incident-Response.

MMDB-Download

Drop-in-MaxMind-.mmdb-Binärdatenbank für Offline- und Edge-Lookups. Datenbanken auf Länder-, ASN- und Stadtebene täglich aktualisiert. Funktioniert mit jedem MaxMind-DB-Reader.

Webhooks

Echtzeit-HTTP-POST-Benachrichtigungen, wenn eine IP zum VPN/Tor/Proxy wird oder einen Threat-Schwellenwert überschreitet. HMAC-SHA256-signierte Payloads mit Replay-Schutz.

Watchlists & Benachrichtigungen

Bestimmte IPs auf Statusänderungen überwachen. E-Mail-Benachrichtigungen erhalten, wenn eine beobachtete Adresse zu einem VPN oder Tor-Exit wird oder einen hohen Threat Score erhält.

Wer nutzt IP-Intelligence?

Jedes Unternehmen mit Internetnutzern profitiert davon zu wissen, was hinter einer IP-Adresse steckt.

E-Commerce & Zahlungen

Ein Kunde zahlt mit einer deutschen Kreditkarte, aber die IP kommt aus einem Rechenzentrum in Singapur. Ohne IP-Intelligence verarbeiten Sie die Zahlung und tragen den Chargeback.

Mit OpenIPApi: Rechenzentrum-IPs kennzeichnen, VPNs beim Checkout erkennen, Geo mit Rechnungsland vergleichen. Betrug stoppen, bevor er Sie Geld kostet.

SaaS & Missbrauch kostenloser Testversionen

Missbraucher erstellen Hunderte von Testkonten über VPNs und Rechenzentrum-IPs. Jedes gefälschte Konto kostet Serverressourcen und verfälscht Ihre Metriken.

Mit OpenIPApi: Erkennen Sie Rechenzentrums- und VPN-IPs bei der Registrierung und verlangen Sie eine Step-up-Verifizierung für verdächtige Verbindungen. Reduziert automatisierten Testmissbrauch in Kombination mit E-Mail-Verifizierung, Rate-Limiting und Account-Verhaltensprüfungen.

Glücksspiel & regulatorische Compliance

Regulierungsbehörden verlangen, dass Sie Nutzer aus gesperrten Ländern blockieren. Wenn jemand über ein VPN aus einem gesperrten Land verbindet und Sie es übersehen, drohen Bußgelder.

Mit OpenIPApi: Land verifizieren, VPNs und Proxys erkennen, Tor kennzeichnen. Compliance auf Basis echter Verbindungsdaten sicherstellen, nicht nur auf Grundlage von Nutzerangaben.

Fintech & Banking

Account-Übernahme-Angriffe zeigen sich oft als Logins aus einem neuen Land oder über einen anonymisierenden Proxy. Bis Sie es bemerken, ist das Geld weg.

Mit OpenIPApi: Unmögliche Reisen erkennen (Login aus Prag, dann Lagos in 10 Minuten), Tor- und Proxy-Nutzung kennzeichnen, Step-up-Authentifizierung auslösen.

Ad Tech & Click-Fraud

Bots in Rechenzentren klicken Ihre Anzeigen und leeren Ihr Budget. Konkurrenten nutzen Proxys, um Ihre Ausgaben mit null echten Conversions aufzublähen.

Mit OpenIPApi: Rechenzentrum-IPs aus Anzeigenimpressionen filtern, Proxy- und VPN-Traffic identifizieren, nur für Klicks echter Wohngebiet-Nutzer zahlen.

Content & Streaming

Lizenzvereinbarungen beschränken Inhalte auf bestimmte Regionen. Nutzer umgehen Beschränkungen mit VPNs und gefährden damit Ihre Lizenzverträge.

Mit OpenIPApi: Geobeschränkungen zuverlässig durchsetzen. VPN- und Proxy-Nutzer erkennen, die Regionssperren mit unseren aktiven Probing-Daten zu umgehen versuchen.

Wie aktives Probing funktioniert

Unser Probing-Netzwerk scannt IPs kontinuierlich, um Threat-Intelligence aufzubauen, die Datenbanken allein nicht liefern können.

1

Port-Scanning

Wir scannen VPN-Ports (1194, 51820, 4500), Proxy-Ports (1080, 3128, 8080) und Dienst-Ports, um den Fingerabdruck der laufenden Dienste zu bestimmen.

2

Reverse DNS & TLS

PTR-Einträge und TLS-Zertifikate enthüllen die wahre Identität des Dienstes hinter einer IP.

3

Protokoll-Testing

Wir versuchen SOCKS5-Handshakes, HTTP-CONNECT-Tunnel und protokollspezifische Probes, um zu bestätigen, ob tatsächlich ein Proxy oder VPN läuft.

4

Score-Berechnung

Alle Signale werden zu einem Threat Score (0–100) zusammengefasst. Tor + VPN-Ports + Rechenzentrum-ASN = hoher Score. Wohngebiet + keine Flags = niedriger Score.

Komplette IP-Intelligence-Plattform

Über die API hinaus: ein vollständiges Dashboard mit Watchlists, Webhooks, Bulk-Tools und Offline-Datenbanken.

REST API

  • · /v1/lookup/{ip} — einzelne IP mit vollständigen Geo- und Threat-Daten
  • · /v1/lookup/batch — 100–5.000 IPs pro Anfrage (planabhängig)
  • · /v1/me — eigene IP-Geolokalisierung des Aufrufers
  • · /v1/asn/{asn} — ASN-Details und Präfixliste
  • · /v1/validate/{ip} — beliebige IP validieren und klassifizieren
  • · /v1/fraud/{ip} — Fraud Score + Empfehlung
  • · /v1/probe/{ip} — offene Ports, TLS-Zertifikat, Banner, Reverse DNS
  • · /v1/proxy-attribution/{ip} — Wohngebiet-Proxy / VPN-Provider-Attribution

MMDB-Datenbankdownloads

Drop-in-MaxMind-kompatible Binärdatenbanken für Offline- und Edge-Lookups. Funktioniert mit jeder MMDB-Reader-Bibliothek.

  • · Land + ASN (~8 MB, CC0-Lizenz)
  • · ASN-Details (~9 MB, CC0-Lizenz)
  • · Stadtebene GeoLite2 / DB-IP (~20–60 MB)
  • · Tägliche Aktualisierung, ETag + 304 Not Modified Support
  • · Zugang pro API-Schlüssel, planabhängig

Webhooks

Echtzeit-HTTP-POST-Benachrichtigungen bei IP-Statusänderungen. Pro Ereignis und Schwellenwert konfigurierbar.

  • · Ereignisse: vpn_detected, tor_detected, proxy_detected, high_threat
  • · HMAC-SHA256-Signatur-Header (X-OpenIPApi-Signature)
  • · Automatische Wiederholungen mit exponentiellem Backoff
  • · Konfigurierbarer Threat-Score-Schwellenwert (50–95)

Watchlists & E-Mail-Benachrichtigungen

Bestimmte IPs, CIDR-Blöcke oder ASNs verfolgen. Sofort benachrichtigt werden, wenn sich etwas ändert.

  • · E-Mail-Benachrichtigungen bei VPN/Tor/Proxy/Threat-Score-Änderungen
  • · Pro-IP-Notizen und Tags
  • · Bis zu 100 IPs (Kostenlos) / 1.000+ (kostenpflichtige Pläne)
  • · Stündliche Prüfungen anhand Live-Probing-Daten

Dashboard & Tools

  • · Playground — jeden Endpunkt live im Browser testen
  • · Bulk-Lookup-Tool — CSV einfügen/hochladen, Ergebnisse exportieren
  • · Nutzungsanalysen — täglich, monatlich, nach Endpunkt aufgeschlüsselt
  • · Mehrere API-Schlüssel pro Konto, IP-Allowlist pro Schlüssel
  • · Nutzungsbenachrichtigungen — E-Mail bei 80 % / 90 % des Kontingents

Proxy-Intelligence

Add-on

IPs bestimmten Wohngebiet-Proxy-Pools und VPN-Providern zuordnen. Der Fraud-blinde Fleck: „Wohngebiet"-IP, die tatsächlich ein Bright-Data- oder Hola-Exit-Node ist.

  • · Namentliche Attribution (provider: "brightdata")
  • · 52k+ VPN-/Rechenzentrum-CIDR-Blöcke aktuell, wöchentliche Aktualisierung
  • · 18 erfasste Provider: Bright Data, Oxylabs, Smartproxy, IPRoyal, Hola, Honeygain, NordVPN, ExpressVPN und mehr
  • · Handlungsrelevante Empfehlungen (treat_as_commercial_proxy, block_or_challenge, …)

Aktives Probing-Netzwerk

60+ dedizierte Probing-Nodes prüfen in Echtzeit, was eine IP tatsächlich tut — nicht nur, was eine veraltete Datenbank sagt.

  • · TCP-Port-Scans: VPN (1194, 51820, 4500), Proxys (1080, 3128, 8080), Tor (9001, 9030)
  • · Reverse DNS + TLS-Zertifikat-Fingerprinting
  • · HTTP-Server-Banner und CONNECT-Methode SOCKS-Erkennung
  • · Kontinuierliches Neu-Scannen bekannter VPN-/Proxy-/Tor-Ranges
  • · Ergebnisse fließen innerhalb von Minuten in den Threat Score ein
Vollständige API-Dokumentation

Einfache, leistungsstarke API

Eine HTTP-Anfrage. Strukturierte JSON-Antwort mit Geolokalisierung, Netzwerk-, Threat-Daten und Fraud Scoring.

  • Sub-Millisekunden-Lookups aus Redis-Cache
  • IPv4- und IPv6-Unterstützung
  • Batch-Abfragen von bis zu 5.000 IPs pro Anfrage im Enterprise-Plan
  • Codebeispiele in curl, JavaScript, Python, PHP, Go
  • MMDB-Binärdownload für Offline-/Edge-Nutzung
  • Webhooks, Watchlists und Nutzungsbenachrichtigungen
  • Keine Kreditkarte zum Start erforderlich
$ curl https://api.openipapi.com/v1/lookup/185.220.101.45 \
     -H "X-API-Key: oip_your_key_here"

{
  "ip": "185.220.101.45",
  "geo": {
    "country": "Germany",
    "city": "Frankfurt am Main",
    "timezone": "Europe/Berlin"
  },
  "network": {
    "asn": 205100,
    "isp": "F3 Netze",
    "connection_type": "datacenter"
  },
  "threat": {
    "is_tor": true,
    "is_vpn": true,
    "threat_score": 85,
    "threat_categories": ["tor_exit_node", "known_abuser"]
  }
}

Vergleich mit der Konkurrenz

Feature-für-Feature-Vergleich mit den größten IP-Intelligence-Providern.

Feature OpenIPApi IPinfo ipstack MaxMind
Geolokalisierung
ASN / ISP-Daten
Verbindungstyp
Aktives Probing
VPN-Erkennung Add-on
Proxy-Erkennung Add-on
Tor-Erkennung Add-on
Threat Score
Fraud Scoring
Abuse-Kontakt
Batch-API
MMDB-Download Nur kostenpflichtig
Webhooks & Watchlist
Kostenlose Stufe 10,000/mo 50,000/mo 100/mo GeoLite2
Einstiegspreis $15/mo $49/mo $10/mo $26/mo

Der Vergleich basiert auf öffentlich verfügbaren Preis- und Funktionsinformationen mit Stand Mai 2026 und kann sich im Laufe der Zeit ändern. Überprüfen Sie vor einer Kaufentscheidung immer die aktuellen Preise der Anbieter.

OpenIPApi aus jedem Stack nutzen

Standard-HTTP + JSON. Funktioniert mit curl, fetch, requests oder jedem HTTP-Client. Offizielle SDKs erscheinen in Kürze.

JavaScript / TypeScript

import { OpenIPApi } from '/sdk/javascript/openipapi.js';

const client = new OpenIPApi('YOUR_KEY');
const data = await client.lookup('8.8.8.8');
console.log(data.threat?.is_vpn);
Herunterladen: openipapi.js

Python

from openipapi import OpenIPApi

client = OpenIPApi("YOUR_KEY")
data = client.lookup("8.8.8.8")
print(data.get("threat", {}).get("is_vpn"))
Herunterladen: openipapi.py

PHP

require __DIR__ . '/OpenIPApiClient.php';

$client = new OpenIPApiClient('YOUR_KEY');
$data = $client->lookup('8.8.8.8');
echo !empty($data['threat']['is_vpn']) ? 'yes' : 'no';
Herunterladen: OpenIPApiClient.php

Diese SDKs werden direkt von OpenIPApi gehostet. Versionen in den Paket-Registries npm, PyPI und Packagist werden möglicherweise später hinzugefügt.

Alle SDKs & Nutzungsdokumentation anzeigen

Kostenlos starten, mit Ihrem Wachstum skalieren

10.000 kostenlose Abfragen jeden Monat. Keine Kreditkarte erforderlich.

Kostenpflichtige Pläne ab 15 $/Monat — Geolokalisierung, Threat-Signale und aktives Probing in einer API.

Teil des Open-API-Ökosystems