OpenIPApi
IP geolocation & threat intelligence

Rileva VPN, proxy, nodi Tor
e traffico datacenter da un'unica API di IP intelligence

OpenIPApi combines geolocation, ASN data, Tor lists, proxy intelligence and threat feeds to help you score risky IP addresses.

Ottieni la chiave API gratis Leggi la documentazione

Prova — cerca qualsiasi indirizzo IP

Una richiesta, risposta JSON strutturata

$ curl https://api.openipapi.com/v1/lookup/8.8.8.8 \
   -H "X-API-Key: YOUR_API_KEY"
{
  "ip": "8.8.8.8",
  "geo": { "country_code": "US", "country": "United States" },
  "network": { "asn": 15169, "as_name": "Google LLC" },
  "threat": {
    "is_vpn": false, "is_proxy": false, "is_tor": false,
    "threat_score": 12
  }
}

Multi-source

Threat intelligence

240+

Paesi coperti

<50ms

Tempo di risposta medio

103ms

Current API latency

Tutto quello che ti serve sapere su un IP

Geolocalizzazione

Paese, regione, città, CAP, fuso orario e coordinate. Accuratezza del paese 95–99%, aggiornata settimanalmente da più fonti.

ASN e rete

Numero ASN, nome AS, ISP, organizzazione e tipo di connessione — residenziale, datacenter, mobile, istruzione o governo.

Rilevamento VPN

Il port scanning attivo rileva OpenVPN (1194), WireGuard (51820), IPSec (4500) e infrastrutture VPN commerciali tramite ASN + reverse DNS.

Rilevamento proxy

Rileva proxy HTTP aperti (8080, 3128), proxy SOCKS4/5 (1080) e servizi relay anonimi tramite test attivi di handshake.

Nodi Tor

Rilevamento in tempo reale aggiornato ogni ora dalla lista ufficiale dei nodi di uscita del Tor Project, incrociata con i nostri risultati di probing.

Threat Score

Punteggio composito 0–100 che combina flag VPN/proxy/Tor, risultati di probing, segnalazioni di abuso e feed di minacce noti in un unico numero.

Fraud Scoring

L'endpoint dedicato al fraud restituisce il livello di rischio (basso/medio/alto/critico) e una raccomandazione operativa (consenti/revisiona/sfida/blocca).

Ricerche batch

Cerca più IP in una singola richiesta — 100 per richiesta su Starter, 500 su Pro, 1.000 su Business, fino a 5.000 su Enterprise. Ideale per elaborare log di accesso, pipeline di fraud screening e audit di sicurezza.

Contatto per abusi

Ottieni l'indirizzo email per la segnalazione di abusi per qualsiasi range IP. Essenziale per segnalare abusi, presentare takedown e automatizzare la risposta agli incidenti.

Download MMDB

Database binario .mmdb compatibile MaxMind per ricerche offline e edge. Database a livello di paese, ASN e città aggiornati quotidianamente. Funziona con qualsiasi lettore MaxMind DB.

Webhook

Notifiche HTTP POST in tempo reale quando un IP diventa VPN/Tor/proxy o supera una soglia di threat. Payload firmati HMAC-SHA256 con protezione dal replay.

Watchlist e alert

Monitora IP specifici per cambiamenti di stato. Ricevi alert via email quando un indirizzo che ti interessa diventa una VPN, un nodo Tor o ottiene un punteggio di minaccia elevato.

Chi usa l'IP intelligence?

Ogni azienda con utenti su Internet trae vantaggio dal sapere cosa c'è dietro un indirizzo IP.

E-commerce e pagamenti

Un cliente paga con una carta di credito tedesca ma l'IP proviene da un datacenter a Singapore. Senza IP intelligence, elabori il pagamento e ti accorgi del chargeback troppo tardi.

Con OpenIPApi: segnala gli IP datacenter, rileva VPN al checkout, confronta la geo con il paese di fatturazione. Blocca le frodi prima che ti costino.

SaaS e abuso delle prove gratuite

I malintenzionati creano centinaia di account di prova usando VPN e IP datacenter. Ogni account finto ti costa risorse server e distorce le tue metriche.

Con OpenIPApi: rileva IP datacenter + VPN alla registrazione e richiedi verifica step-up per connessioni sospette. Combinato con verifica email, rate limiting e controlli sul comportamento dell'account, riduce l'abuso automatizzato delle prove.

Gioco d'azzardo e conformità normativa

I regolatori ti impongono di bloccare gli utenti da giurisdizioni vietate. Se qualcuno si connette tramite VPN da un paese bloccato e non lo rilevi, rischi sanzioni.

Con OpenIPApi: verifica il paese, rileva VPN e proxy, segnala Tor. Assicurati che la conformità si basi su dati di connessione reali, non solo su ciò che l'utente dichiara.

Fintech e banking

Gli attacchi di account takeover spesso si manifestano come accessi da un nuovo paese o tramite proxy anonimi. Quando te ne accorgi, i soldi sono già spariti.

Con OpenIPApi: rileva viaggi impossibili (login da Praga, poi Lagos in 10 minuti), segnala l'uso di Tor e proxy, attiva autenticazione step-up.

Ad tech e click fraud

I bot nei datacenter cliccano i tuoi annunci, svuotando il budget. I competitor usano proxy per gonfiare la tua spesa con zero conversioni reali.

Con OpenIPApi: filtra gli IP datacenter dalle impression pubblicitarie, identifica il traffico proxy e VPN, paga solo per i clic da utenti residenziali reali.

Contenuti e streaming

Gli accordi di licenza limitano i contenuti a regioni specifiche. Gli utenti aggirano le restrizioni con VPN, mettendo a rischio i tuoi accordi di licenza.

Con OpenIPApi: applica le restrizioni geografiche con sicurezza. Rileva utenti VPN e proxy che tentano di aggirare i blocchi regionali con i nostri dati di probing attivo.

Piattaforma completa di IP intelligence

Oltre all'API: una dashboard completa con watchlist, webhook, strumenti bulk e database offline.

REST API

  • · /v1/lookup/{ip} — singolo IP con dati geo + threat completi
  • · /v1/lookup/batch — 100–5.000 IP per richiesta (dipende dal piano)
  • · /v1/me — geolocalizzazione del proprio IP
  • · /v1/asn/{asn} — dettaglio ASN e lista prefissi
  • · /v1/validate/{ip} — valida e classifica qualsiasi IP
  • · /v1/fraud/{ip} — fraud score + raccomandazione
  • · /v1/proxy-attribution/{ip} — attribuzione residential proxy / VPN provider

Download database MMDB

Database binari compatibili MaxMind per ricerche offline e edge. Funziona con qualsiasi libreria di lettura MMDB.

  • · Paese + ASN (~8 MB, licenza CC0)
  • · Dettaglio ASN (~9 MB, licenza CC0)
  • · GeoLite2 / DB-IP a livello di città (~20–60 MB)
  • · Aggiornamento giornaliero, supporto ETag + 304 Not Modified
  • · Accesso per chiave API, limitato per piano

Webhook

Notifiche HTTP POST in tempo reale quando un IP cambia stato. Configurabile per evento e per soglia.

  • · Eventi: vpn_detected, tor_detected, proxy_detected, high_threat
  • · Header firma HMAC-SHA256 (X-OpenIPApi-Signature)
  • · Tentativi automatici con back-off esponenziale
  • · Soglia threat score configurabile (50–95)

Watchlist e alert email

Tieni traccia di IP, blocchi CIDR o ASN specifici. Ricevi una notifica nel momento in cui qualcosa che ti interessa cambia.

  • · Alert email per cambiamenti VPN/Tor/proxy/threat-score
  • · Note e tag per IP
  • · Fino a 100 IP (Free) / 1.000+ (piani a pagamento)
  • · Verifiche orarie sui dati di probing live

Dashboard e strumenti

  • · Playground — prova qualsiasi endpoint live nel browser
  • · Strumento di ricerca bulk — incolla/carica CSV, esporta risultati
  • · Analytics di utilizzo — dettaglio giornaliero, mensile, per endpoint
  • · Più chiavi API per account, IP allow-list per chiave
  • · Alert di utilizzo — email quando raggiungi l'80% / 90% della quota

Proxy Intelligence

Add-on

Attribuisci gli IP a pool di proxy residenziali specifici e provider VPN. Il punto cieco del fraud: un IP "residenziale" che è in realtà un nodo di uscita Bright Data o Hola.

  • · Attribuzione nominativa (provider: "brightdata")
  • · 52k+ blocchi CIDR VPN / datacenter aggiornati settimanalmente
  • · 18 provider monitorati: Bright Data, Oxylabs, Smartproxy, IPRoyal, Hola, Honeygain, NordVPN, ExpressVPN e altri
  • · Raccomandazioni operative (treat_as_commercial_proxy, block_or_challenge, …)

Rete di probing attivo

60+ nodi di probing dedicati verificano in tempo reale cosa fa davvero un IP — non solo cosa dice un database obsoleto.

  • · TCP port scan: VPN (1194, 51820, 4500), proxy (1080, 3128, 8080), Tor (9001, 9030)
  • · Reverse DNS + fingerprinting certificati TLS
  • · Banner HTTP server e rilevamento CONNECT-method SOCKS
  • · Ri-scansione continua dei range VPN / proxy / Tor noti
  • · Risultati inclusi nel threat score entro pochi minuti
Documentazione API completa

API semplice e potente

Una singola richiesta HTTP. Risposta JSON strutturata con geolocalizzazione, dati di rete, threat data e fraud scoring.

  • Ricerche sub-millisecondo da dati in cache Redis
  • Supporto IPv4 e IPv6
  • Ricerche batch fino a 5.000 IP per richiesta sui piani Enterprise
  • Esempi di codice in curl, JavaScript, Python, PHP, Go
  • Download MMDB binario per uso offline / edge
  • Webhook, watchlist e alert di utilizzo
  • Nessuna carta di credito per iniziare
$ curl https://api.openipapi.com/v1/lookup/185.220.101.45 \
     -H "X-API-Key: oip_your_key_here"

{
  "ip": "185.220.101.45",
  "geo": {
    "country": "Germany",
    "city": "Frankfurt am Main",
    "timezone": "Europe/Berlin"
  },
  "network": {
    "asn": 205100,
    "isp": "F3 Netze",
    "connection_type": "datacenter"
  },
  "threat": {
    "is_tor": true,
    "is_vpn": true,
    "threat_score": 85,
    "threat_categories": ["tor_exit_node", "known_abuser"]
  }
}

Come ci confrontiamo

Confronto funzionalità per funzionalità con i principali provider di IP intelligence.

Funzionalità OpenIPApi IPinfo ipstack MaxMind
Geolocalizzazione
Dati ASN / ISP
Tipo di connessione
Probing attivo
Rilevamento VPN Add-on
Rilevamento proxy Add-on
Rilevamento Tor Add-on
Threat score
Fraud scoring
Contatto per abusi
Batch API
Download MMDB Solo a pagamento
Webhook e watchlist
Piano gratuito 10,000/mo 50,000/mo 100/mo GeoLite2
Prezzo di partenza $15/mo $49/mo $10/mo $26/mo

Il confronto si basa su informazioni di prezzo e funzionalità pubblicamente disponibili a maggio 2026 e potrebbe cambiare nel tempo. Verifica sempre i prezzi attuali del fornitore prima di prendere una decisione di acquisto.

Usa OpenIPApi con qualsiasi stack

HTTP + JSON standard. Funziona con curl, fetch, requests o qualsiasi client HTTP. SDK ufficiali in arrivo.

JavaScript / TypeScript

import { OpenIPApi } from '/sdk/javascript/openipapi.js';

const client = new OpenIPApi('YOUR_KEY');
const data = await client.lookup('8.8.8.8');
console.log(data.threat?.is_vpn);
Scarica: openipapi.js

Python

from openipapi import OpenIPApi

client = OpenIPApi("YOUR_KEY")
data = client.lookup("8.8.8.8")
print(data.get("threat", {}).get("is_vpn"))
Scarica: openipapi.py

PHP

require __DIR__ . '/OpenIPApiClient.php';

$client = new OpenIPApiClient('YOUR_KEY');
$data = $client->lookup('8.8.8.8');
echo !empty($data['threat']['is_vpn']) ? 'yes' : 'no';

Questi SDK sono ospitati direttamente da OpenIPApi. Le versioni sui registri di pacchetti per npm, PyPI e Packagist potrebbero essere aggiunte in seguito.

Visualizza tutti gli SDK e la documentazione d'uso

Inizia gratis, scala con la tua crescita

10.000 ricerche gratuite ogni mese. Nessuna carta di credito richiesta.

I piani a pagamento partono da $15/mese — geolocalizzazione, segnali di minaccia e probing attivo in un'unica API.

Parte dell'ecosistema Open API