OpenIPApi
Ponad 60 aktywnych węzłów sondujących

Wykrywaj VPN-y, proxy, węzły Tor
i ruch z centrów danych dzięki jednemu API analizy IP

OpenIPApi łączy geolokalizację, dane ASN, listy Tor, weryfikację proxy oraz aktywne sondowanie z ponad 60 aktywnych węzłów sondujących, aby pomóc Ci oceniać ryzykowne adresy IP, zanim dotrą do Twojego produktu.

Pobierz bezpłatny klucz API Przeczytaj dokumentację

Wypróbuj — wyszukaj dowolny adres IP

Jedno żądanie, strukturalna odpowiedź JSON

$ curl https://api.openipapi.com/v1/lookup/8.8.8.8 \
   -H "X-API-Key: YOUR_API_KEY"
{
  "ip": "8.8.8.8",
  "geo": { "country_code": "US", "country": "United States" },
  "network": { "asn": 15169, "as_name": "Google LLC" },
  "threat": {
    "is_vpn": false, "is_proxy": false, "is_tor": false,
    "threat_score": 12
  }
}

60+

Węzły sondujące

240+

Objęte kraje

<50ms

Śr. czas odpowiedzi

99.9%

SLA dostępności

Dlaczego OpenIPApi?

Większość API IP odczytuje jedynie statyczną bazę danych. My aktywnie skanujemy internet, aby zweryfikować, co każdy adres IP rzeczywiście robi.

Inne API: tylko statyczna baza danych

Odczytują dane z MaxMind lub podobnej bazy. Dane mówią „Niemcy, Frankfurt, sieć domowa." Koniec. Nie wiedzą, czy IP uruchamia VPN, proxy ani przekaźnik Tor. Zgadują na podstawie list, które mogą być stare o tygodnie.

OpenIPApi: aktywne sondowanie + baza danych

Nasze ponad 60 węzłów nieustannie skanuje adresy IP: skanowanie portów, odwrotny DNS, inspekcja certyfikatów TLS, wykrywanie proxy SOCKS/HTTP, odciski palców protokołów VPN. Weryfikujemy, co robi dany IP, zamiast zgadywać na podstawie listy.

Co wykrywają nasze węzły sondujące

Port scan 443, 1194 (OpenVPN), 51820 (WireGuard) open
Reverse DNS vpn-exit-de-142.provider.com
TLS cert CN=*.vpnprovider.com, O=VPN Ltd
SOCKS5 test Responds on :1080 — open proxy
Result is_vpn: true, threat_score: 78

Wszystko, co musisz wiedzieć o adresie IP

Geolokalizacja

Kraj, region, miasto, kod pocztowy, strefa czasowa i współrzędne. Dokładność na poziomie kraju 95–99%, aktualizowana co tydzień z wielu źródeł.

ASN i sieć

Numer ASN, nazwa AS, ISP, organizacja i typ połączenia — sieć domowa, centrum danych, komórkowe, edukacja lub rząd.

Wykrywanie VPN

Aktywne skanowanie portów wykrywa OpenVPN (1194), WireGuard (51820), IPSec (4500) i komercyjną infrastrukturę VPN przez ASN i odwrotny DNS.

Wykrywanie proxy

Wykrywa otwarte proxy HTTP (8080, 3128), proxy SOCKS4/5 (1080) i anonimowe usługi przekazywania przez aktywne testowanie uzgadniania połączeń.

Węzły wyjściowe Tor

Wykrywanie w czasie rzeczywistym, aktualizowane co godzinę z oficjalnej listy węzłów wyjściowych projektu Tor, z weryfikacją przez nasze własne wyniki sondowania.

Wskaźnik zagrożenia

Łączny wskaźnik 0–100 łączący flagi VPN/proxy/Tor, wyniki sondowania, raporty o nadużyciach i znane źródła zagrożeń w jedną liczbę.

Ocena ryzyka oszustwa

Dedykowany punkt końcowy zwraca poziom ryzyka (niski/średni/wysoki/krytyczny) i możliwą do podjęcia rekomendację (zezwól/przejrzyj/zweryfikuj/zablokuj).

Masowe zapytania

Sprawdzaj wiele adresów IP w jednym żądaniu — 100 na żądanie w planie Starter, 500 w Pro, 1 000 w Business, do 5 000 w Enterprise. Idealne do przetwarzania logów dostępu, potoków filtrowania oszustw i audytów bezpieczeństwa.

Kontakt ds. nadużyć

Pobierz adres e-mail kontaktu ds. nadużyć dla dowolnego zakresu IP. Niezbędne do zgłaszania nadużyć, składania wniosków o usunięcie treści i automatycznej reakcji na incydenty.

Pobieranie MMDB

Binarna baza danych .mmdb zgodna z MaxMind do użytku offline i na brzegu sieci. Bazy danych na poziomie kraju, ASN i miasta odświeżane codziennie. Działa z dowolnym czytnikiem MaxMind DB.

Webhooks

Powiadomienia HTTP POST w czasie rzeczywistym, gdy adres IP stanie się VPN/Tor/proxy lub przekroczy próg zagrożenia. Podpisane ładunki HMAC-SHA256 z ochroną przed odtwarzaniem.

Listy obserwowanych i alerty

Monitoruj określone adresy IP pod kątem zmian statusu. Otrzymuj alerty e-mail, gdy adres, który Cię interesuje, stanie się VPN, węzłem wyjściowym Tor lub nagle uzyska wysoki wskaźnik zagrożenia.

Kto korzysta z analizy IP?

Każda firma posiadająca użytkowników w internecie zyskuje na wiedzy o tym, co kryje się za adresem IP.

E-commerce i płatności

Klient płaci niemiecką kartą kredytową, ale adres IP pochodzi z centrum danych w Singapurze. Bez analizy IP przetwarzasz płatność i ponosisz koszty obciążenia zwrotnego.

Z OpenIPApi: oznaczaj adresy IP centrów danych, wykrywaj VPN-y przy kasie, porównuj lokalizację z krajem rozliczeń. Blokuj oszustwa, zanim staną się kosztowne.

SaaS i nadużywanie bezpłatnych okresów próbnych

Nadużywający tworzą setki darmowych kont próbnych, używając VPN-ów i adresów IP centrów danych. Każde fałszywe konto kosztuje Cię zasoby serwera i zaburza metryki.

Z OpenIPApi: wykrywaj adresy IP centrów danych i VPN-ów przy rejestracji i wymagaj dodatkowej weryfikacji dla podejrzanych połączeń. Ogranicza automatyczne nadużycia okresu próbnego w połączeniu z weryfikacją e-mail, limitami szybkości i kontrolą zachowania konta.

Hazard i zgodność regulacyjna

Regulatorzy wymagają blokowania użytkowników z objętych restrykcjami jurysdykcji. Jeśli ktoś łączy się przez VPN z zablokowanego kraju i to przegapisz, grożą Ci kary.

Z OpenIPApi: weryfikuj kraj, wykrywaj VPN-y i proxy, oznaczaj Tor. Zapewnij zgodność opartą na rzeczywistych danych połączenia, a nie tylko na deklaracjach użytkownika.

Fintech i bankowość

Ataki przejęcia kont często objawiają się jako logowania z nowego kraju lub przez anonimizujące proxy. Zanim to zauważysz, pieniędzy już nie ma.

Z OpenIPApi: wykrywaj niemożliwe podróże (logowanie z Pragi, potem z Lagos w ciągu 10 minut), oznaczaj użycie Tor i proxy, uruchamiaj uwierzytelnianie krokowe.

Ad tech i oszustwa kliknięć

Boty działające w centrach danych klikają Twoje reklamy, uszczuplając budżet. Konkurenci używają proxy, by sztucznie zawyżać Twoje wydatki bez żadnych prawdziwych konwersji.

Z OpenIPApi: filtruj adresy IP centrów danych z wyświetleń reklam, identyfikuj ruch proxy i VPN, płać tylko za kliknięcia od prawdziwych użytkowników domowych.

Treści i streaming

Umowy licencyjne ograniczają treści do określonych regionów. Użytkownicy obchodzą blokady za pomocą VPN-ów, narażając Twoje umowy licencyjne.

Z OpenIPApi: egzekwuj ograniczenia geograficzne z pewnością. Wykrywaj użytkowników VPN i proxy próbujących ominąć blokady regionalne dzięki naszym aktywnym danym sondującym.

Jak działa aktywne sondowanie

Nasza sieć sondująca nieprzerwanie skanuje adresy IP, budując analizę zagrożeń, której same bazy danych nie mogą zapewnić.

1

Skanowanie portów

Skanujemy porty VPN (1194, 51820, 4500), porty proxy (1080, 3128, 8080) i porty usług, aby ustalić, co uruchamia dany adres IP.

2

Odwrotny DNS i TLS

Rekordy PTR i certyfikaty TLS ujawniają prawdziwą tożsamość usługi za adresem IP.

3

Testowanie protokołów

Próbujemy uzgodnienia SOCKS5, tuneli HTTP CONNECT i sond specyficznych dla protokołów, aby potwierdzić, czy proxy lub VPN rzeczywiście działa.

4

Obliczanie wskaźnika

Wszystkie sygnały łączymy w wskaźnik zagrożenia (0–100). Tor + porty VPN + ASN centrum danych = wysoki wskaźnik. Sieć domowa + brak flag = niski wskaźnik.

Kompletna platforma analizy IP

Nie tylko API: pełny panel z listami obserwowanych, webhookami, narzędziami masowymi i bazami danych offline.

REST API

  • · /v1/lookup/{ip} — pojedyncze IP z pełnymi danymi geo i zagrożeń
  • · /v1/lookup/batch — 100–5 000 adresów IP na żądanie (zależnie od planu)
  • · /v1/me — geolokalizacja własnego IP wywołującego
  • · /v1/asn/{asn} — szczegóły ASN i lista prefiksów
  • · /v1/validate/{ip} — walidacja i klasyfikacja dowolnego IP
  • · /v1/fraud/{ip} — wskaźnik oszustwa + rekomendacja
  • · /v1/probe/{ip} — otwarte porty, certyfikat TLS, nagłówki, odwrotny DNS
  • · /v1/proxy-attribution/{ip} — atrybuowanie proxy domowego / dostawcy VPN

Pobieranie baz MMDB

Binarne bazy danych kompatybilne z MaxMind do użytku offline i na brzegu sieci. Działa z dowolną biblioteką czytnika MMDB.

  • · Kraj + ASN (~8 MB, licencja CC0)
  • · Szczegóły ASN (~9 MB, licencja CC0)
  • · GeoLite2 / DB-IP na poziomie miasta (~20–60 MB)
  • · Codzienne odświeżanie, obsługa ETag + 304 Not Modified
  • · Dostęp per klucz API, ograniczony planem

Webhooks

Powiadomienia HTTP POST w czasie rzeczywistym, gdy adres IP zmienia status. Konfigurowalny per zdarzenie i per próg.

  • · Zdarzenia: vpn_detected, tor_detected, proxy_detected, high_threat
  • · Nagłówek sygnatury HMAC-SHA256 (X-OpenIPApi-Signature)
  • · Automatyczne ponowne próby z wykładniczym wycofaniem
  • · Konfigurowalny próg wskaźnika zagrożenia (50–95)

Listy obserwowanych i alerty e-mail

Śledź określone adresy IP, bloki CIDR lub ASN-y. Otrzymuj powiadomienie w chwili zmiany czegoś, co Cię interesuje.

  • · Alerty e-mail przy zmianach VPN/Tor/proxy/wskaźnika zagrożenia
  • · Notatki i tagi per IP
  • · Do 100 adresów IP (Bezpłatny) / 1000+ (plany płatne)
  • · Sprawdzenia co godzinę w oparciu o dane sondowania na żywo

Panel i narzędzia

  • · Plac zabaw — testuj dowolny punkt końcowy na żywo w przeglądarce
  • · Narzędzie masowego wyszukiwania — wklej/prześlij CSV, eksportuj wyniki
  • · Analityka użycia — dzienny, miesięczny, per punkt końcowy podział
  • · Wiele kluczy API na konto, lista dozwolonych adresów IP per klucz
  • · Alerty użycia — e-mail po osiągnięciu 80% / 90% limitu

Analiza proxy

Dodatek

Przypisuj adresy IP do konkretnych pul proxy domowych i dostawców VPN. Ślepa plamka w wykrywaniu oszustw: IP „domowe", które w rzeczywistości jest węzłem wyjściowym Bright Data lub Hola.

  • · Nazwane atrybuowanie (provider: "brightdata")
  • · Ponad 52 000 bloków CIDR VPN / centrum danych aktywnych dziś, tygodniowe odświeżanie
  • · 18 śledzonych dostawców: Bright Data, Oxylabs, Smartproxy, IPRoyal, Hola, Honeygain, NordVPN, ExpressVPN i inni
  • · Możliwe do podjęcia rekomendacje (treat_as_commercial_proxy, block_or_challenge, …)

Aktywna sieć sondująca

Ponad 60 dedykowanych węzłów sondujących weryfikuje w czasie rzeczywistym, co adres IP faktycznie robi — nie tylko to, co mówi nieaktualna baza danych.

  • · Skany portów TCP: VPN (1194, 51820, 4500), proxy (1080, 3128, 8080), Tor (9001, 9030)
  • · Odwrotny DNS + odcisk palca certyfikatu TLS
  • · Nagłówek serwera HTTP i wykrywanie SOCKS metodą CONNECT
  • · Ciągłe ponowne skanowanie znanych zakresów VPN / proxy / Tor
  • · Wyniki zasilają wskaźnik zagrożenia w ciągu minut
Pełna dokumentacja API

Proste, potężne API

Jedno żądanie HTTP. Strukturalna odpowiedź JSON z geolokalizacją, siecią, danymi zagrożeń i oceną ryzyka oszustwa.

  • Zapytania sub-milisekundowe z danych buforowanych w Redis
  • Obsługa IPv4 i IPv6
  • Masowe zapytania do 5 000 adresów IP na żądanie w planach Enterprise
  • Przykłady kodu w curl, JavaScript, Python, PHP, Go
  • Binarny plik MMDB do użytku offline / na brzegu sieci
  • Webhooks, listy obserwowanych i alerty użycia
  • Bez karty kredytowej na start
$ curl https://api.openipapi.com/v1/lookup/185.220.101.45 \
     -H "X-API-Key: oip_your_key_here"

{
  "ip": "185.220.101.45",
  "geo": {
    "country": "Germany",
    "city": "Frankfurt am Main",
    "timezone": "Europe/Berlin"
  },
  "network": {
    "asn": 205100,
    "isp": "F3 Netze",
    "connection_type": "datacenter"
  },
  "threat": {
    "is_tor": true,
    "is_vpn": true,
    "threat_score": 85,
    "threat_categories": ["tor_exit_node", "known_abuser"]
  }
}

Jak wypadamy na tle konkurencji

Porównanie funkcji z największymi dostawcami analizy IP.

Funkcja OpenIPApi IPinfo ipstack MaxMind
Geolokalizacja
Dane ASN / ISP
Typ połączenia
Aktywne sondowanie
Wykrywanie VPN Dodatek
Wykrywanie proxy Dodatek
Wykrywanie Tor Dodatek
Wskaźnik zagrożenia
Ocena ryzyka oszustwa
Kontakt ds. nadużyć
Masowe API
Pobieranie MMDB Tylko płatny
Webhooks i lista obserwowanych
Plan bezpłatny 10,000/mo 50,000/mo 100/mo GeoLite2
Cena startowa $15/mo $49/mo $10/mo $26/mo

Porównanie opiera się na publicznie dostępnych informacjach o cenach i funkcjach z maja 2026 r. i może się zmieniać w czasie. Zawsze weryfikuj aktualną ofertę dostawcy przed podjęciem decyzji zakupowej.

Korzystaj z OpenIPApi w dowolnym stacku

Standardowy HTTP + JSON. Działa z curl, fetch, requests lub dowolnym klientem HTTP. Oficjalne SDK są w przygotowaniu.

JavaScript / TypeScript

import { OpenIPApi } from '/sdk/javascript/openipapi.js';

const client = new OpenIPApi('YOUR_KEY');
const data = await client.lookup('8.8.8.8');
console.log(data.threat?.is_vpn);
Pobierz: openipapi.js

Python

from openipapi import OpenIPApi

client = OpenIPApi("YOUR_KEY")
data = client.lookup("8.8.8.8")
print(data.get("threat", {}).get("is_vpn"))
Pobierz: openipapi.py

PHP

require __DIR__ . '/OpenIPApiClient.php';

$client = new OpenIPApiClient('YOUR_KEY');
$data = $client->lookup('8.8.8.8');
echo !empty($data['threat']['is_vpn']) ? 'yes' : 'no';

Te SDK są hostowane bezpośrednio przez OpenIPApi. Wersje w rejestrach pakietów npm, PyPI i Packagist mogą zostać dodane później.

Zobacz wszystkie SDK i dokumentację użycia

Zacznij za darmo, skaluj w miarę wzrostu

10 000 bezpłatnych zapytań każdego miesiąca. Bez karty kredytowej.

Plany płatne od 15$/miesiąc — geolokalizacja, sygnały zagrożeń i aktywne sondowanie w jednym API.

Część ekosystemu Open API