OpenIPApi
IP geolocation & threat intelligence

通过一个 IP 情报 API
检测 VPN、代理、Tor 出口及数据中心流量

OpenIPApi combines geolocation, ASN data, Tor lists, proxy intelligence and threat feeds to help you score risky IP addresses.

获取免费 API 密钥 查看文档

立即体验——查询任意 IP 地址

一次请求,结构化 JSON 响应

$ curl https://api.openipapi.com/v1/lookup/8.8.8.8 \
   -H "X-API-Key: YOUR_API_KEY"
{
  "ip": "8.8.8.8",
  "geo": { "country_code": "US", "country": "United States" },
  "network": { "asn": 15169, "as_name": "Google LLC" },
  "threat": {
    "is_vpn": false, "is_proxy": false, "is_tor": false,
    "threat_score": 12
  }
}

Multi-source

Threat intelligence

240+

覆盖国家

<50ms

平均响应时间

274ms

Current API latency

关于 IP 你需要了解的一切

地理位置

国家、地区、城市、邮政编码、时区及坐标。国家级准确率 95–99%,每周从多个来源更新。

ASN 与网络

ASN 编号、AS 名称、ISP、组织及连接类型——住宅、数据中心、移动、教育或政府。

VPN 检测

主动端口扫描检测 OpenVPN(1194)、WireGuard(51820)、IPSec(4500)以及通过 ASN + 反向 DNS 识别的商业 VPN 基础设施。

代理检测

通过主动握手测试检测开放 HTTP 代理(8080、3128)、SOCKS4/5 代理(1080)及匿名中继服务。

Tor 出口节点

每小时从 Tor 项目官方出口列表实时更新,并与我们自己的探测结果交叉验证。

威胁评分

综合评分 0–100,将 VPN/代理/Tor 标志、探测结果、滥用报告及已知威胁情报汇总为单一数值。

欺诈评分

专用欺诈端点返回风险级别(低/中/高/严重)及可操作建议(放行/审核/质询/封锁)。

批量查询

单次请求查询多个 IP——Starter 每次 100 个、Pro 500 个、Business 1,000 个,Enterprise 最多 5,000 个。非常适合处理访问日志、欺诈筛查流程和安全审计。

滥用联系

获取任意 IP 段的滥用联系邮箱。对于举报滥用、申请下架及自动化事件响应至关重要。

MMDB 下载

即插即用的 MaxMind .mmdb 二进制数据库,适用于离线和边缘查询。国家、ASN 和城市级数据库每日刷新,兼容任何 MaxMind DB 读取器。

Webhooks

当 IP 成为 VPN/Tor/代理或超过威胁阈值时实时推送 HTTP POST 通知。HMAC-SHA256 签名载荷,带有重放保护。

监控列表与告警

监控特定 IP 的状态变化。当您关注的地址变为 VPN、Tor 出口节点或威胁评分突然升高时,立即收到邮件告警。

谁在使用 IP 情报?

任何拥有互联网用户的公司都能从了解 IP 背后的真相中获益。

电商与支付

一位客户使用德国信用卡付款,但 IP 来自新加坡的数据中心。没有 IP 情报,您处理了付款,最终承担拒付损失。

使用 OpenIPApi:标记数据中心 IP,在结账时检测 VPN,将地理位置与账单国家对比。在损失发生前拦截欺诈。

SaaS 与免费试用滥用

恶意用户利用 VPN 和数据中心 IP 创建数百个免费试用账号。每个虚假账号都会消耗服务器资源并扭曲您的数据指标。

使用 OpenIPApi:在注册时检测数据中心 + VPN IP,对可疑连接要求升级验证。与邮箱验证、速率限制和账户行为检查结合,可减少自动化试用滥用。

博彩与合规监管

监管机构要求您封锁受限司法管辖区的用户。如果有人通过 VPN 从被封锁的国家连接而您未能发现,将面临罚款。

使用 OpenIPApi:验证国家、检测 VPN 和代理、标记 Tor。确保合规基于真实连接数据,而非仅凭用户声明。

金融科技与银行

账户盗用攻击通常表现为从新国家登录或通过匿名代理登录。等您发现时,钱已经没了。

使用 OpenIPApi:检测不可能的行程(10 分钟内从布拉格到拉各斯登录),标记 Tor 和代理使用,触发升级认证。

广告技术与点击欺诈

数据中心中的机器人点击您的广告,消耗预算。竞争对手使用代理虚增您的花费,转化率为零。

使用 OpenIPApi:过滤广告展示中的数据中心 IP,识别代理和 VPN 流量,只为真实住宅用户的点击付费。

内容与流媒体

许可协议限制内容仅在特定地区播放。用户通过 VPN 绕过限制,危及您的版权合同。

使用 OpenIPApi:自信地执行地理限制。通过主动探测数据检测试图绕过地区锁的 VPN 和代理用户。

完整的 IP 情报平台

超越 API:配备监控列表、Webhooks、批量工具和离线数据库的完整仪表板。

REST API

  • · /v1/lookup/{ip} — 单个 IP 完整地理位置 + 威胁数据
  • · /v1/lookup/batch — 每次请求 100–5,000 个 IP(按计划而定)
  • · /v1/me — 调用方自身 IP 地理位置
  • · /v1/asn/{asn} — ASN 详情及前缀列表
  • · /v1/validate/{ip} — 验证并分类任意 IP
  • · /v1/fraud/{ip} — 欺诈评分 + 建议
  • · /v1/proxy-attribution/{ip} — 住宅代理 / VPN 提供商归因

MMDB 数据库下载

即插即用的 MaxMind 兼容二进制数据库,适用于离线和边缘查询,兼容任何 MMDB 读取器库。

  • · 国家 + ASN(约 8 MB,CC0 许可)
  • · ASN 详情(约 9 MB,CC0 许可)
  • · 城市级 GeoLite2 / DB-IP(约 20–60 MB)
  • · 每日刷新,支持 ETag + 304 Not Modified
  • · 按 API 密钥访问,按计划分级

Webhooks

当 IP 状态发生变化时实时推送 HTTP POST 通知,可按事件和阈值配置。

  • · 事件: vpn_detected, tor_detected, proxy_detected, high_threat
  • · HMAC-SHA256 签名请求头 (X-OpenIPApi-Signature)
  • · 指数退避自动重试
  • · 可配置威胁评分阈值(50–95)

监控列表与邮件告警

追踪特定 IP、CIDR 块或 ASN,一旦您关注的内容发生变化立即收到通知。

  • · VPN/Tor/代理/威胁评分变化邮件告警
  • · 每个 IP 的备注和标签
  • · 最多 100 个 IP(免费)/ 1,000+(付费计划)
  • · 每小时对实时探测数据进行核查

仪表板与工具

  • · 测试台——在浏览器中实时测试任意端点
  • · 批量查询工具——粘贴/上传 CSV,导出结果
  • · 用量分析——按日、月及端点细分
  • · 每个账户支持多个 API 密钥,每个密钥可设 IP 白名单
  • · 用量告警——达到配额 80% / 90% 时发送邮件

代理情报

附加功能

将 IP 归因至特定住宅代理池和 VPN 提供商。欺诈盲点:"住宅" IP 实际上是 Bright Data 或 Hola 出口节点。

  • · 命名归因 (provider: "brightdata")
  • · 当前收录 52,000+ 个 VPN / 数据中心 CIDR 块,每周刷新
  • · 追踪 18 家提供商:Bright Data、Oxylabs、Smartproxy、IPRoyal、Hola、Honeygain、NordVPN、ExpressVPN 等
  • · 可操作建议 (treat_as_commercial_proxy, block_or_challenge, …)

主动探测网络

60+ 个专用探测节点实时验证 IP 的实际行为,而不仅仅依赖过时的数据库记录。

  • · TCP 端口扫描:VPN(1194、51820、4500)、代理(1080、3128、8080)、Tor(9001、9030)
  • · 反向 DNS + TLS 证书指纹识别
  • · HTTP 服务器横幅及 CONNECT 方法 SOCKS 检测
  • · 持续重新扫描已知 VPN / 代理 / Tor 范围
  • · 探测结果在数分钟内反馈至威胁评分
完整 API 文档

简单、强大的 API

一次 HTTP 请求,返回包含地理位置、网络、威胁数据和欺诈评分的结构化 JSON 响应。

  • 基于 Redis 缓存数据,亚毫秒级查询
  • 支持 IPv4 和 IPv6
  • Enterprise 计划下单次请求批量查询最多 5,000 个 IP
  • curl、JavaScript、Python、PHP、Go 代码示例
  • MMDB 二进制下载,适用于离线/边缘使用
  • Webhooks、监控列表与用量告警
  • 无需信用卡即可开始
$ curl https://api.openipapi.com/v1/lookup/185.220.101.45 \
     -H "X-API-Key: oip_your_key_here"

{
  "ip": "185.220.101.45",
  "geo": {
    "country": "Germany",
    "city": "Frankfurt am Main",
    "timezone": "Europe/Berlin"
  },
  "network": {
    "asn": 205100,
    "isp": "F3 Netze",
    "connection_type": "datacenter"
  },
  "threat": {
    "is_tor": true,
    "is_vpn": true,
    "threat_score": 85,
    "threat_categories": ["tor_exit_node", "known_abuser"]
  }
}

与同类产品的对比

与主要 IP 情报提供商的功能逐项对比。

功能 OpenIPApi IPinfo ipstack MaxMind
地理位置
ASN / ISP 数据
连接类型
主动探测
VPN 检测 附加功能
代理检测 附加功能
Tor 检测 附加功能
威胁评分
欺诈评分
滥用联系
批量 API
MMDB 下载 仅付费
Webhooks 与监控列表
免费套餐 10,000/mo 50,000/mo 100/mo GeoLite2
起始价格 $15/mo $49/mo $10/mo $26/mo

本对比基于截至 2026 年 5 月的公开定价与功能信息,可能随时间变化。在做出采购决定前,请始终核实当前供应商的定价。

在任意技术栈中使用 OpenIPApi

标准 HTTP + JSON。可与 curl、fetch、requests 或任何 HTTP 客户端配合使用。官方 SDK 即将推出。

JavaScript / TypeScript

import { OpenIPApi } from '/sdk/javascript/openipapi.js';

const client = new OpenIPApi('YOUR_KEY');
const data = await client.lookup('8.8.8.8');
console.log(data.threat?.is_vpn);
下载: openipapi.js

Python

from openipapi import OpenIPApi

client = OpenIPApi("YOUR_KEY")
data = client.lookup("8.8.8.8")
print(data.get("threat", {}).get("is_vpn"))
下载: openipapi.py

PHP

require __DIR__ . '/OpenIPApiClient.php';

$client = new OpenIPApiClient('YOUR_KEY');
$data = $client->lookup('8.8.8.8');
echo !empty($data['threat']['is_vpn']) ? 'yes' : 'no';

这些 SDK 由 OpenIPApi 直接托管。npm、PyPI 与 Packagist 上的包注册表版本将在后续添加。

查看全部 SDK 与使用文档

免费起步,随需扩展

每月 10,000 次免费查询,无需信用卡。

付费计划起价 $15/月——地理位置、威胁信号和主动探测,一个 API 全部包含。

开放 API 生态系统的一部分