OpenIPApi

Datametodikk og nøyaktighet

IP-intelligens er sannsynlighetsbasert. OpenIPApi kombinerer geolokasjonsdatasett, ASN-data, omvendt DNS, TLS-metadata, Tor-utgangslister, datasenterområder, proxy-avtrykk og signaler fra aktiv probing. Resultater på landnivå er generelt mer pålitelige enn resultater på bynivå, spesielt for mobiloperatører, VPN-er og store ISP-er. Trusselscorer bør brukes som risikosignaler, ikke som automatiske endelige avgjørelser.

Geolokasjon

Nøyaktigheten på landnivå er vanligvis høy (95–99 %). Nøyaktigheten på bynivå er lavere og forverres for mobiloperatører, VPN-er, store ISP-er som NAT-er mange brukere bak én IP, og nylig omfordelte områder. Koordinater bør behandles som en regionindikator, ikke en presis plassering.

ASN, ISP og tilkoblingstype

ASN-data kommer fra offentlige RIR-delegasjoner krysshenvist med aktiv omvendt DNS. Klassifisering av tilkoblingstype (bolig, datasenter, mobil, utdanning, myndigheter) er heuristisk og kan være feil, spesielt for hybride nettverk.

VPN-, proxy-, Tor- og datasenterdeteksjon

Deteksjon kombinerer (1) offentlige lister (Tor-utgangsnoder, kjente VPN-områder, datasenter-CIDR-er), (2) omvendt DNS- og TLS-sertifikatmønstre, (3) aktiv probing for VPN-protokoller (OpenVPN, WireGuard) og proxysvar (SOCKS, HTTP CONNECT), (4) IP-omdømmefeeder. Ingen enkelt signal er avgjørende — flagg reflekterer vekten av bevis på tvers av disse kildene.

Trusselscore

Trusselscoren (0–100) er en risikoindikator, ikke en endelig dom. Kombiner den med konto-, betalings-, enhets- og atferdssignaler — for eksempel: en IP med score 85 pluss en nyopprettet e-post pluss et uvanlig nettleseravtrykk er et sterkere svindelsignal enn noen av dem alene.

Kjente begrensninger

Carrier-grade NAT kan plassere tusenvis av brukere bak samme IP. Nylig endrede IP-tildelinger kan ligge etter i dataene våre. Boligproxypooler roterer raskt. Mobile IP-er endres ofte. Behandle dataene våre som ett innspill til en avgjørelse, ikke avgjørelsen i seg selv.