OpenIPApi combine géolocalisation, données ASN, listes Tor, vérifications de proxy et sondage actif depuis 60+ nœuds de sondage actif pour vous aider à scorer les adresses IP à risque avant qu'elles n'atteignent votre produit.
Essayez — recherchez n'importe quelle adresse IP
Une seule requête, une réponse JSON structurée
$ curl https://api.openipapi.com/v1/lookup/8.8.8.8 \
-H "X-API-Key: YOUR_API_KEY"
{
"ip": "8.8.8.8",
"geo": { "country_code": "US", "country": "United States" },
"network": { "asn": 15169, "as_name": "Google LLC" },
"threat": {
"is_vpn": false, "is_proxy": false, "is_tor": false,
"threat_score": 12
}
}
60+
Nœuds de sondage
240+
Pays couverts
<50ms
Temps de réponse moyen
99.9%
SLA de disponibilité
La plupart des API IP se contentent de lire une base de données statique. Nous scannons activement Internet pour vérifier ce que chaque IP fait réellement.
Elles lisent depuis une base MaxMind ou similaire. Les données indiquent « Allemagne, Francfort, résidentiel. » C'est tout. Elles ne savent pas si l'IP fait tourner un VPN, un proxy ou un relais Tor. Elles devinent à partir de listes qui peuvent avoir plusieurs semaines de retard.
Nos 60+ nœuds scannent en continu les IP : scan de ports, DNS inversé, inspection des certificats TLS, détection de proxy SOCKS/HTTP, empreinte des protocoles VPN. Nous vérifions ce que fait une IP au lieu de deviner à partir d'une liste.
Ce que nos nœuds de sondage découvrent
Pays, région, ville, code postal, fuseau horaire et coordonnées. Précision pays de 95–99 %, mise à jour hebdomadaire depuis plusieurs sources.
Numéro ASN, nom AS, ISP, organisation et type de connexion — résidentiel, datacenter, mobile, éducation ou gouvernement.
Le scan de ports actif détecte OpenVPN (1194), WireGuard (51820), IPSec (4500) et l'infrastructure VPN commerciale via ASN + DNS inversé.
Détecte les proxies HTTP ouverts (8080, 3128), les proxies SOCKS4/5 (1080) et les services de relais anonymes via des tests de handshake actifs.
Détection en temps réel mise à jour toutes les heures depuis la liste officielle des sorties Tor, croisée avec nos propres résultats de sondage.
Score composite 0–100 combinant les indicateurs VPN/proxy/Tor, les résultats de sondage, les signalements d'abus et les flux de menaces connus en un seul chiffre.
L'endpoint dédié à la fraude retourne le niveau de risque (faible/moyen/élevé/critique) et une recommandation actionnable (autoriser/examiner/challenger/bloquer).
Recherchez plusieurs IP en une seule requête — 100 par requête sur Starter, 500 sur Pro, 1 000 sur Business, jusqu'à 5 000 sur Enterprise. Idéal pour traiter les journaux d'accès, les pipelines de détection de fraude et les audits de sécurité.
Obtenez l'email du contact d'abus pour toute plage IP. Indispensable pour signaler les abus, déposer des demandes de retrait et automatiser la réponse aux incidents.
Base de données binaire .mmdb compatible MaxMind pour les lookups hors ligne et en périphérie. Bases de données pays, ASN et ville actualisées quotidiennement. Fonctionne avec n'importe quel lecteur MaxMind DB.
Notifications HTTP POST en temps réel lorsqu'une IP devient VPN/Tor/proxy ou dépasse un seuil de menace. Payloads signés HMAC-SHA256 avec protection contre le rejeu.
Surveillez des IP spécifiques pour détecter les changements de statut. Recevez des alertes par email lorsqu'une adresse qui vous intéresse devient un VPN, un nœud de sortie Tor, ou obtient soudainement un score de menace élevé.
Toute entreprise avec des utilisateurs sur Internet bénéficie de savoir ce qui se cache derrière une adresse IP.
Un client paie avec une carte de crédit allemande, mais l'IP provient d'un datacenter à Singapour. Sans intelligence IP, vous traitez le paiement et subissez le chargeback.
Avec OpenIPApi : signalez les IP de datacenter, détectez les VPN au moment du paiement, comparez la géolocalisation au pays de facturation. Bloquez la fraude avant qu'elle ne vous coûte.
Les abuseurs créent des centaines de comptes d'essai gratuit en utilisant des VPN et des IP de datacenter. Chaque faux compte vous coûte des ressources serveur et fausse vos métriques.
Avec OpenIPApi : détectez les IP datacenter + VPN à l'inscription et exigez une vérification renforcée pour les connexions suspectes. Réduit les abus automatisés d'essai lorsqu'il est combiné à la vérification par email, aux limites de débit et aux contrôles de comportement de compte.
Les régulateurs vous imposent de bloquer les utilisateurs des juridictions restreintes. Si quelqu'un se connecte via VPN depuis un pays bloqué et que vous le manquez, vous risquez des amendes.
Avec OpenIPApi : vérifiez le pays, détectez les VPN et proxies, signalez Tor. Assurez la conformité sur la base de données de connexion réelles, pas seulement de ce que l'utilisateur prétend.
Les attaques de prise de contrôle de compte se manifestent souvent par des connexions depuis un nouveau pays ou via un proxy anonymisant. Le temps que vous vous en rendiez compte, l'argent est parti.
Avec OpenIPApi : détectez les déplacements impossibles (connexion depuis Prague, puis Lagos en 10 minutes), signalez l'utilisation de Tor et des proxies, déclenchez une authentification renforcée.
Des bots tournant dans des datacenters cliquent sur vos publicités, épuisant votre budget. Des concurrents utilisent des proxies pour gonfler vos dépenses sans aucune conversion réelle.
Avec OpenIPApi : filtrez les IP de datacenter des impressions publicitaires, identifiez le trafic proxy et VPN, ne payez que pour les clics provenant d'utilisateurs résidentiels réels.
Les accords de licence restreignent le contenu à certaines régions. Les utilisateurs contournent les restrictions avec des VPN, mettant en danger vos contrats de licence.
Avec OpenIPApi : appliquez les restrictions géographiques en toute confiance. Détectez les utilisateurs VPN et proxy qui tentent de contourner les verrous régionaux grâce à nos données de sondage actif.
Notre réseau de sondage scanne en continu les IP pour construire une threat intelligence que les bases de données seules ne peuvent pas fournir.
Nous scannons les ports VPN (1194, 51820, 4500), les ports proxy (1080, 3128, 8080) et les ports de service pour identifier ce que l'IP fait tourner.
Les enregistrements PTR et les certificats TLS révèlent la véritable identité du service derrière une IP.
Nous tentons des handshakes SOCKS5, des tunnels HTTP CONNECT et des sondes spécifiques aux protocoles pour confirmer si un proxy ou VPN est réellement actif.
Tous les signaux sont combinés en un score de menace (0–100). Tor + ports VPN + ASN datacenter = score élevé. Résidentiel + aucun indicateur = score faible.
Au-delà de l'API : un tableau de bord complet avec listes de surveillance, webhooks, outils en masse et bases de données hors ligne.
/v1/lookup/{ip} — IP unique avec géolocalisation complète + données de menace/v1/lookup/batch — 100 à 5 000 IP par requête (selon le plan)/v1/me — géolocalisation de l'IP de l'appelant/v1/asn/{asn} — détail ASN et liste des préfixes/v1/validate/{ip} — valider et classifier n'importe quelle IP/v1/fraud/{ip} — score de fraude + recommandation/v1/probe/{ip} — ports ouverts, certificat TLS, bannières, DNS inversé/v1/proxy-attribution/{ip} — attribution proxy résidentiel / fournisseur VPNBases de données binaires compatibles MaxMind pour les lookups hors ligne et en périphérie. Fonctionne avec n'importe quelle bibliothèque lecteur MMDB.
Notifications HTTP POST en temps réel lorsqu'une IP change de statut. Configurable par événement et par seuil.
vpn_detected, tor_detected, proxy_detected, high_threatX-OpenIPApi-Signature)Suivez des IP, blocs CIDR ou ASN spécifiques. Soyez notifié dès qu'un élément qui vous importe change.
Attribuez les IP à des pools de proxies résidentiels et des fournisseurs VPN spécifiques. L'angle mort de la fraude : une IP « résidentielle » qui est en réalité un nœud de sortie Bright Data ou Hola.
provider: "brightdata")treat_as_commercial_proxy, block_or_challenge, …)60+ nœuds de sondage dédiés vérifient en temps réel ce que fait réellement une IP — pas seulement ce que dit une base de données périmée.
Une seule requête HTTP. Réponse JSON structurée avec géolocalisation, réseau, données de menace et score de fraude.
$ curl https://api.openipapi.com/v1/lookup/185.220.101.45 \
-H "X-API-Key: oip_your_key_here"
{
"ip": "185.220.101.45",
"geo": {
"country": "Germany",
"city": "Frankfurt am Main",
"timezone": "Europe/Berlin"
},
"network": {
"asn": 205100,
"isp": "F3 Netze",
"connection_type": "datacenter"
},
"threat": {
"is_tor": true,
"is_vpn": true,
"threat_score": 85,
"threat_categories": ["tor_exit_node", "known_abuser"]
}
}
Comparaison fonctionnelle avec les principaux fournisseurs d'intelligence IP.
| Fonctionnalité | OpenIPApi | IPinfo | ipstack | MaxMind |
|---|---|---|---|---|
| Géolocalisation | ||||
| Données ASN / ISP | ||||
| Type de connexion | — | — | ||
| Sondage actif | — | — | — | |
| Détection VPN | Extension | — | — | |
| Détection de proxy | Extension | — | — | |
| Détection Tor | Extension | — | — | |
| Score de menace | — | — | — | |
| Score de fraude | — | — | — | |
| Contact d'abus | — | — | ||
| API en lot | — | |||
| Téléchargement MMDB | Payant uniquement | — | ||
| Webhooks & liste de surveillance | — | — | — | |
| Offre gratuite | 10,000/mo | 50,000/mo | 100/mo | GeoLite2 |
| Prix de départ | $15/mo | $49/mo | $10/mo | $26/mo |
La comparaison est basée sur les informations de tarification et de fonctionnalités publiquement disponibles en mai 2026 et peut évoluer avec le temps. Vérifiez toujours les tarifs actuels du fournisseur avant toute décision d'achat.
HTTP + JSON standard. Fonctionne avec curl, fetch, requests ou tout client HTTP. Les SDK officiels arrivent bientôt.
JavaScript / TypeScript
import { OpenIPApi } from '/sdk/javascript/openipapi.js';
const client = new OpenIPApi('YOUR_KEY');
const data = await client.lookup('8.8.8.8');
console.log(data.threat?.is_vpn);
Python
from openipapi import OpenIPApi
client = OpenIPApi("YOUR_KEY")
data = client.lookup("8.8.8.8")
print(data.get("threat", {}).get("is_vpn"))
PHP
require __DIR__ . '/OpenIPApiClient.php';
$client = new OpenIPApiClient('YOUR_KEY');
$data = $client->lookup('8.8.8.8');
echo !empty($data['threat']['is_vpn']) ? 'yes' : 'no';
Ces SDKs sont hébergés directement par OpenIPApi. Des versions de registre de paquets pour npm, PyPI et Packagist pourront être ajoutées plus tard.
10 000 lookups gratuits chaque mois. Aucune carte de crédit requise.
Les plans payants démarrent à 15 $/mois — géolocalisation, signaux de menace et sondage actif dans une seule API.
Membre de l'écosystème Open API