OpenIPApi

Datenmethodik & Genauigkeit

IP-Intelligence ist probabilistisch. OpenIPApi kombiniert Geolokalisierungsdatensätze, ASN-Daten, Reverse DNS, TLS-Metadaten, Tor-Exit-Listen, Rechenzentrumsbereiche, Proxy-Fingerprints und aktive Probing-Signale. Ergebnisse auf Länderebene sind in der Regel zuverlässiger als Ergebnisse auf Stadtebene, insbesondere bei Mobilfunkanbietern, VPNs und großen ISPs. Threat-Scores sollten als Risikosignale verwendet werden, nicht als automatische endgültige Entscheidungen.

Geolokalisierung

Die Genauigkeit auf Länderebene ist typischerweise hoch (95–99 %). Die Genauigkeit auf Stadtebene ist niedriger und verschlechtert sich bei Mobilfunkanbietern, VPNs, großen ISPs, die viele Nutzer hinter einer einzelnen IP per NAT bündeln, und kürzlich neu zugewiesenen Bereichen. Koordinaten sollten als Regionsindikator und nicht als präziser Standort behandelt werden.

ASN, ISP und Verbindungstyp

ASN-Daten stammen aus öffentlichen RIR-Delegationen, abgeglichen mit aktivem Reverse DNS. Die Klassifizierung des Verbindungstyps (Residential, Datacenter, Mobile, Education, Government) ist heuristisch und kann insbesondere bei hybriden Netzwerken falsch sein.

VPN-, Proxy-, Tor- und Rechenzentrumserkennung

Die Erkennung kombiniert (1) öffentliche Listen (Tor-Exit-Nodes, bekannte VPN-Bereiche, Rechenzentrum-CIDRs), (2) Reverse-DNS- und TLS-Zertifikatsmuster, (3) aktives Probing für VPN-Protokolle (OpenVPN, WireGuard) und Proxy-Antworten (SOCKS, HTTP CONNECT), (4) IP-Reputations-Feeds. Kein einzelnes Signal ist endgültig — Flags spiegeln die Beweislage über diese Quellen hinweg wider.

Threat-Score

Der Threat-Score (0–100) ist ein Risikoindikator, kein endgültiges Urteil. Kombinieren Sie ihn mit Konto-, Zahlungs-, Geräte- und Verhaltenssignalen — beispielsweise: Eine IP mit Score 85 plus eine frisch erstellte E-Mail-Adresse plus ein ungewöhnlicher Browser-Fingerprint ist ein stärkeres Betrugssignal als jedes einzelne davon allein.

Bekannte Einschränkungen

Carrier-Grade NAT kann Tausende von Nutzern hinter derselben IP platzieren. Kürzliche Änderungen bei IP-Zuweisungen können sich in unseren Daten verzögern. Residential-Proxy-Pools rotieren schnell. Mobile IPs ändern sich häufig. Behandeln Sie unsere Daten als eine Eingabe für eine Entscheidung, nicht als die Entscheidung selbst.