OpenIPApi
60+ nodi di probing attivo

Rileva VPN, proxy, nodi Tor
e traffico datacenter da un'unica API di IP intelligence

OpenIPApi combina geolocalizzazione, dati ASN, liste Tor, controlli proxy e probing attivo da 60+ nodi di probing per aiutarti a valutare gli indirizzi IP rischiosi prima che raggiungano il tuo prodotto.

Ottieni la chiave API gratis Leggi la documentazione

Prova — cerca qualsiasi indirizzo IP

Una richiesta, risposta JSON strutturata

$ curl https://api.openipapi.com/v1/lookup/8.8.8.8 \
   -H "X-API-Key: YOUR_API_KEY"
{
  "ip": "8.8.8.8",
  "geo": { "country_code": "US", "country": "United States" },
  "network": { "asn": 15169, "as_name": "Google LLC" },
  "threat": {
    "is_vpn": false, "is_proxy": false, "is_tor": false,
    "threat_score": 12
  }
}

60+

Nodi di probing

240+

Paesi coperti

<50ms

Tempo di risposta medio

99.9%

SLA di uptime

Perché OpenIPApi?

La maggior parte delle API IP legge solo un database statico. Noi scansioniamo attivamente Internet per verificare cosa fa davvero ogni IP.

Altre API: solo database statico

Leggono da un database MaxMind o simile. Il dato dice "Germania, Francoforte, residenziale." Fine. Non sanno se l'IP gestisce una VPN, un proxy o un relay Tor. Si basano su liste che possono avere settimane di ritardo.

OpenIPApi: probing attivo + database

I nostri 60+ nodi scansionano continuamente gli IP: port scanning, reverse DNS, ispezione dei certificati TLS, rilevamento proxy SOCKS/HTTP, fingerprinting dei protocolli VPN. Verifichiamo cosa fa un IP invece di indovinare da una lista.

Cosa trovano i nostri nodi di probing

Port scan 443, 1194 (OpenVPN), 51820 (WireGuard) open
Reverse DNS vpn-exit-de-142.provider.com
TLS cert CN=*.vpnprovider.com, O=VPN Ltd
SOCKS5 test Responds on :1080 — open proxy
Result is_vpn: true, threat_score: 78

Tutto quello che ti serve sapere su un IP

Geolocalizzazione

Paese, regione, città, CAP, fuso orario e coordinate. Accuratezza del paese 95–99%, aggiornata settimanalmente da più fonti.

ASN e rete

Numero ASN, nome AS, ISP, organizzazione e tipo di connessione — residenziale, datacenter, mobile, istruzione o governo.

Rilevamento VPN

Il port scanning attivo rileva OpenVPN (1194), WireGuard (51820), IPSec (4500) e infrastrutture VPN commerciali tramite ASN + reverse DNS.

Rilevamento proxy

Rileva proxy HTTP aperti (8080, 3128), proxy SOCKS4/5 (1080) e servizi relay anonimi tramite test attivi di handshake.

Nodi Tor

Rilevamento in tempo reale aggiornato ogni ora dalla lista ufficiale dei nodi di uscita del Tor Project, incrociata con i nostri risultati di probing.

Threat Score

Punteggio composito 0–100 che combina flag VPN/proxy/Tor, risultati di probing, segnalazioni di abuso e feed di minacce noti in un unico numero.

Fraud Scoring

L'endpoint dedicato al fraud restituisce il livello di rischio (basso/medio/alto/critico) e una raccomandazione operativa (consenti/revisiona/sfida/blocca).

Ricerche batch

Cerca più IP in una singola richiesta — 100 per richiesta su Starter, 500 su Pro, 1.000 su Business, fino a 5.000 su Enterprise. Ideale per elaborare log di accesso, pipeline di fraud screening e audit di sicurezza.

Contatto per abusi

Ottieni l'indirizzo email per la segnalazione di abusi per qualsiasi range IP. Essenziale per segnalare abusi, presentare takedown e automatizzare la risposta agli incidenti.

Download MMDB

Database binario .mmdb compatibile MaxMind per ricerche offline e edge. Database a livello di paese, ASN e città aggiornati quotidianamente. Funziona con qualsiasi lettore MaxMind DB.

Webhook

Notifiche HTTP POST in tempo reale quando un IP diventa VPN/Tor/proxy o supera una soglia di threat. Payload firmati HMAC-SHA256 con protezione dal replay.

Watchlist e alert

Monitora IP specifici per cambiamenti di stato. Ricevi alert via email quando un indirizzo che ti interessa diventa una VPN, un nodo Tor o ottiene un punteggio di minaccia elevato.

Chi usa l'IP intelligence?

Ogni azienda con utenti su Internet trae vantaggio dal sapere cosa c'è dietro un indirizzo IP.

E-commerce e pagamenti

Un cliente paga con una carta di credito tedesca ma l'IP proviene da un datacenter a Singapore. Senza IP intelligence, elabori il pagamento e ti accorgi del chargeback troppo tardi.

Con OpenIPApi: segnala gli IP datacenter, rileva VPN al checkout, confronta la geo con il paese di fatturazione. Blocca le frodi prima che ti costino.

SaaS e abuso delle prove gratuite

I malintenzionati creano centinaia di account di prova usando VPN e IP datacenter. Ogni account finto ti costa risorse server e distorce le tue metriche.

Con OpenIPApi: rileva IP datacenter + VPN alla registrazione e richiedi verifica step-up per connessioni sospette. Combinato con verifica email, rate limiting e controlli sul comportamento dell'account, riduce l'abuso automatizzato delle prove.

Gioco d'azzardo e conformità normativa

I regolatori ti impongono di bloccare gli utenti da giurisdizioni vietate. Se qualcuno si connette tramite VPN da un paese bloccato e non lo rilevi, rischi sanzioni.

Con OpenIPApi: verifica il paese, rileva VPN e proxy, segnala Tor. Assicurati che la conformità si basi su dati di connessione reali, non solo su ciò che l'utente dichiara.

Fintech e banking

Gli attacchi di account takeover spesso si manifestano come accessi da un nuovo paese o tramite proxy anonimi. Quando te ne accorgi, i soldi sono già spariti.

Con OpenIPApi: rileva viaggi impossibili (login da Praga, poi Lagos in 10 minuti), segnala l'uso di Tor e proxy, attiva autenticazione step-up.

Ad tech e click fraud

I bot nei datacenter cliccano i tuoi annunci, svuotando il budget. I competitor usano proxy per gonfiare la tua spesa con zero conversioni reali.

Con OpenIPApi: filtra gli IP datacenter dalle impression pubblicitarie, identifica il traffico proxy e VPN, paga solo per i clic da utenti residenziali reali.

Contenuti e streaming

Gli accordi di licenza limitano i contenuti a regioni specifiche. Gli utenti aggirano le restrizioni con VPN, mettendo a rischio i tuoi accordi di licenza.

Con OpenIPApi: applica le restrizioni geografiche con sicurezza. Rileva utenti VPN e proxy che tentano di aggirare i blocchi regionali con i nostri dati di probing attivo.

Come funziona il probing attivo

La nostra rete di probing scansiona continuamente gli IP per costruire threat intelligence che i soli database non possono fornire.

1

Port Scanning

Scansioniamo le porte VPN (1194, 51820, 4500), le porte proxy (1080, 3128, 8080) e le porte di servizio per rilevare cosa gira sull'IP.

2

Reverse DNS e TLS

I record PTR e i certificati TLS rivelano la vera identità del servizio dietro un IP.

3

Test dei protocolli

Tentiamo handshake SOCKS5, tunnel HTTP CONNECT e probe specifici per protocollo per confermare se un proxy o una VPN è effettivamente in esecuzione.

4

Calcolo del punteggio

Tutti i segnali vengono combinati in un threat score (0–100). Tor + porte VPN + ASN datacenter = punteggio alto. Residenziale + nessun flag = punteggio basso.

Piattaforma completa di IP intelligence

Oltre all'API: una dashboard completa con watchlist, webhook, strumenti bulk e database offline.

REST API

  • · /v1/lookup/{ip} — singolo IP con dati geo + threat completi
  • · /v1/lookup/batch — 100–5.000 IP per richiesta (dipende dal piano)
  • · /v1/me — geolocalizzazione del proprio IP
  • · /v1/asn/{asn} — dettaglio ASN e lista prefissi
  • · /v1/validate/{ip} — valida e classifica qualsiasi IP
  • · /v1/fraud/{ip} — fraud score + raccomandazione
  • · /v1/probe/{ip} — porte aperte, certificato TLS, banner, reverse DNS
  • · /v1/proxy-attribution/{ip} — attribuzione residential proxy / VPN provider

Download database MMDB

Database binari compatibili MaxMind per ricerche offline e edge. Funziona con qualsiasi libreria di lettura MMDB.

  • · Paese + ASN (~8 MB, licenza CC0)
  • · Dettaglio ASN (~9 MB, licenza CC0)
  • · GeoLite2 / DB-IP a livello di città (~20–60 MB)
  • · Aggiornamento giornaliero, supporto ETag + 304 Not Modified
  • · Accesso per chiave API, limitato per piano

Webhook

Notifiche HTTP POST in tempo reale quando un IP cambia stato. Configurabile per evento e per soglia.

  • · Eventi: vpn_detected, tor_detected, proxy_detected, high_threat
  • · Header firma HMAC-SHA256 (X-OpenIPApi-Signature)
  • · Tentativi automatici con back-off esponenziale
  • · Soglia threat score configurabile (50–95)

Watchlist e alert email

Tieni traccia di IP, blocchi CIDR o ASN specifici. Ricevi una notifica nel momento in cui qualcosa che ti interessa cambia.

  • · Alert email per cambiamenti VPN/Tor/proxy/threat-score
  • · Note e tag per IP
  • · Fino a 100 IP (Free) / 1.000+ (piani a pagamento)
  • · Verifiche orarie sui dati di probing live

Dashboard e strumenti

  • · Playground — prova qualsiasi endpoint live nel browser
  • · Strumento di ricerca bulk — incolla/carica CSV, esporta risultati
  • · Analytics di utilizzo — dettaglio giornaliero, mensile, per endpoint
  • · Più chiavi API per account, IP allow-list per chiave
  • · Alert di utilizzo — email quando raggiungi l'80% / 90% della quota

Proxy Intelligence

Add-on

Attribuisci gli IP a pool di proxy residenziali specifici e provider VPN. Il punto cieco del fraud: un IP "residenziale" che è in realtà un nodo di uscita Bright Data o Hola.

  • · Attribuzione nominativa (provider: "brightdata")
  • · 52k+ blocchi CIDR VPN / datacenter aggiornati settimanalmente
  • · 18 provider monitorati: Bright Data, Oxylabs, Smartproxy, IPRoyal, Hola, Honeygain, NordVPN, ExpressVPN e altri
  • · Raccomandazioni operative (treat_as_commercial_proxy, block_or_challenge, …)

Rete di probing attivo

60+ nodi di probing dedicati verificano in tempo reale cosa fa davvero un IP — non solo cosa dice un database obsoleto.

  • · TCP port scan: VPN (1194, 51820, 4500), proxy (1080, 3128, 8080), Tor (9001, 9030)
  • · Reverse DNS + fingerprinting certificati TLS
  • · Banner HTTP server e rilevamento CONNECT-method SOCKS
  • · Ri-scansione continua dei range VPN / proxy / Tor noti
  • · Risultati inclusi nel threat score entro pochi minuti
Documentazione API completa

API semplice e potente

Una singola richiesta HTTP. Risposta JSON strutturata con geolocalizzazione, dati di rete, threat data e fraud scoring.

  • Ricerche sub-millisecondo da dati in cache Redis
  • Supporto IPv4 e IPv6
  • Ricerche batch fino a 5.000 IP per richiesta sui piani Enterprise
  • Esempi di codice in curl, JavaScript, Python, PHP, Go
  • Download MMDB binario per uso offline / edge
  • Webhook, watchlist e alert di utilizzo
  • Nessuna carta di credito per iniziare
$ curl https://api.openipapi.com/v1/lookup/185.220.101.45 \
     -H "X-API-Key: oip_your_key_here"

{
  "ip": "185.220.101.45",
  "geo": {
    "country": "Germany",
    "city": "Frankfurt am Main",
    "timezone": "Europe/Berlin"
  },
  "network": {
    "asn": 205100,
    "isp": "F3 Netze",
    "connection_type": "datacenter"
  },
  "threat": {
    "is_tor": true,
    "is_vpn": true,
    "threat_score": 85,
    "threat_categories": ["tor_exit_node", "known_abuser"]
  }
}

Come ci confrontiamo

Confronto funzionalità per funzionalità con i principali provider di IP intelligence.

Funzionalità OpenIPApi IPinfo ipstack MaxMind
Geolocalizzazione
Dati ASN / ISP
Tipo di connessione
Probing attivo
Rilevamento VPN Add-on
Rilevamento proxy Add-on
Rilevamento Tor Add-on
Threat score
Fraud scoring
Contatto per abusi
Batch API
Download MMDB Solo a pagamento
Webhook e watchlist
Piano gratuito 10,000/mo 50,000/mo 100/mo GeoLite2
Prezzo di partenza $15/mo $49/mo $10/mo $26/mo

Il confronto si basa su informazioni di prezzo e funzionalità pubblicamente disponibili a maggio 2026 e potrebbe cambiare nel tempo. Verifica sempre i prezzi attuali del fornitore prima di prendere una decisione di acquisto.

Usa OpenIPApi con qualsiasi stack

HTTP + JSON standard. Funziona con curl, fetch, requests o qualsiasi client HTTP. SDK ufficiali in arrivo.

JavaScript / TypeScript

import { OpenIPApi } from '/sdk/javascript/openipapi.js';

const client = new OpenIPApi('YOUR_KEY');
const data = await client.lookup('8.8.8.8');
console.log(data.threat?.is_vpn);
Scarica: openipapi.js

Python

from openipapi import OpenIPApi

client = OpenIPApi("YOUR_KEY")
data = client.lookup("8.8.8.8")
print(data.get("threat", {}).get("is_vpn"))
Scarica: openipapi.py

PHP

require __DIR__ . '/OpenIPApiClient.php';

$client = new OpenIPApiClient('YOUR_KEY');
$data = $client->lookup('8.8.8.8');
echo !empty($data['threat']['is_vpn']) ? 'yes' : 'no';

Questi SDK sono ospitati direttamente da OpenIPApi. Le versioni sui registri di pacchetti per npm, PyPI e Packagist potrebbero essere aggiunte in seguito.

Visualizza tutti gli SDK e la documentazione d'uso

Inizia gratis, scala con la tua crescita

10.000 ricerche gratuite ogni mese. Nessuna carta di credito richiesta.

I piani a pagamento partono da $15/mese — geolocalizzazione, segnali di minaccia e probing attivo in un'unica API.

Parte dell'ecosistema Open API