OpenIPApi
IP geolocation & threat intelligence

Detecte VPNs, proxies, saídas Tor
e tráfego de datacenter com uma API de IP intelligence

OpenIPApi combines geolocation, ASN data, Tor lists, proxy intelligence and threat feeds to help you score risky IP addresses.

Obter chave de API gratuita Ler a documentação

Experimente — consulte qualquer endereço IP

Uma requisição, resposta JSON estruturada

$ curl https://api.openipapi.com/v1/lookup/8.8.8.8 \
   -H "X-API-Key: YOUR_API_KEY"
{
  "ip": "8.8.8.8",
  "geo": { "country_code": "US", "country": "United States" },
  "network": { "asn": 15169, "as_name": "Google LLC" },
  "threat": {
    "is_vpn": false, "is_proxy": false, "is_tor": false,
    "threat_score": 12
  }
}

Multi-source

Threat intelligence

240+

Países cobertos

<50ms

Tempo médio de resposta

274ms

Current API latency

Tudo que você precisa saber sobre um IP

Geolocalização

País, região, cidade, código postal, fuso horário e coordenadas. Precisão de 95–99% no nível de país, atualizada semanalmente a partir de várias fontes.

ASN e Rede

Número ASN, nome AS, ISP, organização e tipo de conexão — residencial, datacenter, móvel, educação ou governo.

Detecção de VPN

A varredura ativa de portas detecta OpenVPN (1194), WireGuard (51820), IPSec (4500) e infraestrutura VPN comercial via ASN + DNS reverso.

Detecção de Proxy

Detecta proxies HTTP abertos (8080, 3128), proxies SOCKS4/5 (1080) e serviços de relay anônimo por meio de testes ativos de handshake.

Nós de Saída Tor

Detecção em tempo real atualizada a cada hora a partir da lista oficial de saída do Projeto Tor, cruzada com nossos próprios resultados de probing.

Pontuação de Ameaça

Pontuação composta de 0 a 100 combinando flags de VPN/proxy/Tor, resultados de probing, relatórios de abuso e feeds de ameaças conhecidas em um único número.

Pontuação de Fraude

O endpoint dedicado de fraude retorna o nível de risco (baixo/médio/alto/crítico) e uma recomendação acionável (permitir/revisar/desafiar/bloquear).

Consultas em Lote

Consulte múltiplos IPs em uma única requisição — 100 por requisição no Starter, 500 no Pro, 1.000 no Business, até 5.000 no Enterprise. Ideal para processar logs de acesso, pipelines de triagem de fraudes e auditorias de segurança.

Contato de Abuso

Obtenha o e-mail de contato de abuso para qualquer faixa de IP. Essencial para denunciar abusos, enviar takedowns e resposta automatizada a incidentes.

Download MMDB

Banco de dados binário .mmdb compatível com MaxMind para consultas offline e de borda. Bancos de dados de país, ASN e cidade atualizados diariamente. Funciona com qualquer leitor MaxMind DB.

Webhooks

Notificações HTTP POST em tempo real quando um IP se torna VPN/Tor/proxy ou ultrapassa um limiar de ameaça. Payloads assinados com HMAC-SHA256 e proteção contra replay.

Listas de Monitoramento e Alertas

Monitore IPs específicos quanto a mudanças de status. Receba alertas por e-mail quando um endereço de interesse se tornar VPN, nó de saída Tor ou ganhar uma pontuação de ameaça alta.

Quem usa IP intelligence?

Toda empresa com usuários na internet se beneficia de saber o que está por trás de um endereço IP.

E-commerce e Pagamentos

Um cliente paga com cartão de crédito alemão, mas o IP vem de um datacenter em Singapura. Sem IP intelligence, você processa o pagamento e arca com o chargeback.

Com OpenIPApi: sinalize IPs de datacenter, detecte VPNs no checkout, compare geo com o país de cobrança. Bloqueie fraudes antes que custem caro.

SaaS e Abuso de Período de Teste

Abusadores criam centenas de contas de teste usando VPNs e IPs de datacenter. Cada conta falsa consome recursos do servidor e distorce suas métricas.

Com OpenIPApi: detecte IPs de datacenter + VPN no cadastro e exija verificação adicional para conexões suspeitas. Reduz o abuso automatizado de teste quando combinado com verificação de e-mail, limites de taxa e verificações de comportamento da conta.

Jogos e Conformidade Regulatória

Os reguladores exigem que você bloqueie usuários de jurisdições restritas. Se alguém se conectar via VPN de um país bloqueado e você não perceber, ficará sujeito a multas.

Com OpenIPApi: verifique o país, detecte VPNs e proxies, sinalize o Tor. Garanta que a conformidade seja baseada em dados reais de conexão, não apenas no que o usuário afirma.

Fintech e Bancos

Ataques de tomada de conta frequentemente aparecem como logins de um novo país ou por meio de um proxy de anonimização. Quando você percebe, o dinheiro já foi.

Com OpenIPApi: detecte viagens impossíveis (login em Praga, depois em Lagos em 10 minutos), sinalize uso de Tor e proxy, acione autenticação em degraus.

Ad Tech e Fraude de Cliques

Bots em datacenters clicam em seus anúncios, esgotando seu orçamento. Concorrentes usam proxies para inflar seus gastos sem conversões reais.

Com OpenIPApi: filtre IPs de datacenter das impressões de anúncios, identifique tráfego de proxy e VPN, pague apenas por cliques de usuários residenciais reais.

Conteúdo e Streaming

Contratos de licenciamento restringem conteúdo a regiões específicas. Usuários contornam as restrições com VPNs, colocando em risco seus acordos de licença.

Com OpenIPApi: aplique restrições geográficas com confiança. Detecte usuários de VPN e proxy tentando contornar bloqueios regionais com nossos dados de probing ativo.

Plataforma completa de IP intelligence

Além da API: um painel completo com listas de monitoramento, webhooks, ferramentas em massa e bancos de dados offline.

REST API

  • · /v1/lookup/{ip} — IP único com dados completos de geo + ameaça
  • · /v1/lookup/batch — 100–5.000 IPs por requisição (dependente do plano)
  • · /v1/me — geolocalização do próprio IP do chamador
  • · /v1/asn/{asn} — detalhes e lista de prefixos do ASN
  • · /v1/validate/{ip} — validar e classificar qualquer IP
  • · /v1/fraud/{ip} — pontuação de fraude + recomendação
  • · /v1/proxy-attribution/{ip} — atribuição de proxy residencial / provedor VPN

Downloads de Banco de Dados MMDB

Bancos de dados binários compatíveis com MaxMind para consultas offline e de borda. Funciona com qualquer biblioteca de leitura MMDB.

  • · País + ASN (~8 MB, licença CC0)
  • · Detalhe de ASN (~9 MB, licença CC0)
  • · GeoLite2 / DB-IP nível de cidade (~20–60 MB)
  • · Atualização diária, suporte a ETag + 304 Not Modified
  • · Acesso por chave de API, restrito por plano

Webhooks

Notificações HTTP POST em tempo real quando um IP muda de status. Configurável por evento e por limiar.

  • · Eventos: vpn_detected, tor_detected, proxy_detected, high_threat
  • · Cabeçalho de assinatura HMAC-SHA256 (X-OpenIPApi-Signature)
  • · Tentativas automáticas com backoff exponencial
  • · Limiar de pontuação de ameaça configurável (50–95)

Listas de Monitoramento e Alertas por E-mail

Acompanhe IPs, blocos CIDR ou ASNs específicos. Seja notificado no momento em que algo que você monitora mudar.

  • · Alertas por e-mail sobre mudanças de VPN/Tor/proxy/pontuação de ameaça
  • · Notas e tags por IP
  • · Até 100 IPs (Gratuito) / 1.000+ (planos pagos)
  • · Verificações por hora contra dados de probing ao vivo

Painel e Ferramentas

  • · Playground — experimente qualquer endpoint ao vivo no navegador
  • · Ferramenta de consulta em massa — cole/envie CSV, exporte resultados
  • · Análise de uso — detalhamento diário, mensal e por endpoint
  • · Múltiplas chaves de API por conta, lista de IPs permitidos por chave
  • · Alertas de uso — e-mail quando você atingir 80% / 90% da cota

Proxy Intelligence

Add-on

Atribua IPs a pools de proxy residencial específicos e provedores VPN. O ponto cego de fraude: IP "residencial" que na verdade é um nó de saída Bright Data ou Hola.

  • · Atribuição nominada (provider: "brightdata")
  • · Mais de 52 mil blocos CIDR VPN / datacenter ativos hoje, atualização semanal
  • · 18 provedores monitorados: Bright Data, Oxylabs, Smartproxy, IPRoyal, Hola, Honeygain, NordVPN, ExpressVPN e mais
  • · Recomendações acionáveis (treat_as_commercial_proxy, block_or_challenge, …)

Rede de Probing Ativo

Mais de 60 nós de probing dedicados verificam o que um IP realmente faz em tempo real — não apenas o que um banco de dados desatualizado diz.

  • · Varreduras de porta TCP: VPN (1194, 51820, 4500), proxies (1080, 3128, 8080), Tor (9001, 9030)
  • · DNS reverso + fingerprinting de certificado TLS
  • · Banner de servidor HTTP e detecção de SOCKS pelo método CONNECT
  • · Reescaneamento contínuo de faixas conhecidas de VPN / proxy / Tor
  • · Resultados alimentados de volta na pontuação de ameaça em minutos
Documentação completa da API

API simples e poderosa

Uma requisição HTTP. Resposta JSON estruturada com geolocalização, rede, dados de ameaça e pontuação de fraude.

  • Consultas sub-millisegundo a partir de dados em cache Redis
  • Suporte a IPv4 e IPv6
  • Consultas em lote de até 5.000 IPs por requisição em planos Enterprise
  • Exemplos de código em curl, JavaScript, Python, PHP, Go
  • Download MMDB binário para uso offline / de borda
  • Webhooks, listas de monitoramento e alertas de uso
  • Sem cartão de crédito para começar
$ curl https://api.openipapi.com/v1/lookup/185.220.101.45 \
     -H "X-API-Key: oip_your_key_here"

{
  "ip": "185.220.101.45",
  "geo": {
    "country": "Germany",
    "city": "Frankfurt am Main",
    "timezone": "Europe/Berlin"
  },
  "network": {
    "asn": 205100,
    "isp": "F3 Netze",
    "connection_type": "datacenter"
  },
  "threat": {
    "is_tor": true,
    "is_vpn": true,
    "threat_score": 85,
    "threat_categories": ["tor_exit_node", "known_abuser"]
  }
}

Como nos comparamos

Comparação de funcionalidade com os maiores provedores de IP intelligence.

Funcionalidade OpenIPApi IPinfo ipstack MaxMind
Geolocalização
Dados ASN / ISP
Tipo de conexão
Probing ativo
Detecção de VPN Add-on
Detecção de proxy Add-on
Detecção de Tor Add-on
Pontuação de ameaça
Pontuação de fraude
Contato de abuso
API em lote
Download MMDB Somente pago
Webhooks e lista de monitoramento
Nível gratuito 10,000/mo 50,000/mo 100/mo GeoLite2
Preço inicial $15/mo $49/mo $10/mo $26/mo

A comparação é baseada em informações publicamente disponíveis sobre preços e funcionalidades a partir de maio de 2026 e pode mudar ao longo do tempo. Sempre verifique os preços atuais dos fornecedores antes de tomar uma decisão de compra.

Use o OpenIPApi com qualquer stack

HTTP + JSON padrão. Funciona com curl, fetch, requests ou qualquer cliente HTTP. SDKs oficiais em breve.

JavaScript / TypeScript

import { OpenIPApi } from '/sdk/javascript/openipapi.js';

const client = new OpenIPApi('YOUR_KEY');
const data = await client.lookup('8.8.8.8');
console.log(data.threat?.is_vpn);
Baixar: openipapi.js

Python

from openipapi import OpenIPApi

client = OpenIPApi("YOUR_KEY")
data = client.lookup("8.8.8.8")
print(data.get("threat", {}).get("is_vpn"))
Baixar: openipapi.py

PHP

require __DIR__ . '/OpenIPApiClient.php';

$client = new OpenIPApiClient('YOUR_KEY');
$data = $client->lookup('8.8.8.8');
echo !empty($data['threat']['is_vpn']) ? 'yes' : 'no';

Estes SDKs são hospedados diretamente pelo OpenIPApi. Versões nos registros de pacotes npm, PyPI e Packagist poderão ser adicionadas no futuro.

Ver todos os SDKs e documentação de uso

Comece gratuitamente, escale conforme você cresce

10.000 consultas gratuitas todo mês. Sem cartão de crédito.

Planos pagos a partir de US$ 15/mês — geolocalização, sinais de ameaça e probing ativo em uma única API.

Parte do ecossistema Open API