OpenIPApi

Politique de sondage responsable

OpenIPApi utilise le sondage actif pour classifier l'infrastructure IP publique et identifier des signaux tels que les proxies ouverts, les sorties Tor, les passerelles VPN, les réseaux datacenter, les métadonnées TLS et les schémas de DNS inversé.

Vérifications non invasives

Le sondage est limité à des handshakes de protocoles légers (TCP SYN, TLS ClientHello, HTTP HEAD/OPTIONS) et aux métadonnées publiquement observables (bannières, certificats, DNS inversé). Nous ne conservons pas de payloads au-delà de ce qui est nécessaire à la classification.

Aucune exploitation

OpenIPApi n'exploite pas de vulnérabilités, ne contourne pas l'authentification, ne fait pas de brute-force sur des services et n'accède pas à des données privées. Nous ne stockons pas d'identifiants, ne tentons pas de connexions et n'exécutons pas de scanners de vulnérabilités.

Limitation de débit

Les sondes sont limitées en débit et réparties sur notre réseau de nœuds afin qu'aucun hôte ou réseau unique ne reçoive un trafic excessif. Les re-scans de la même cible sont espacés sur des jours, voire des semaines.

Opt-out et contact abus

Les opérateurs réseau qui ne souhaitent pas que leur infrastructure publique soit sondée peuvent demander une exclusion en contactant support@openipapi.com. Indiquez la plage CIDR concernée et une adresse de rôle vérifiable (ex. abuse@votredomaine).

Transparence

Les opérateurs réseau peuvent contacter notre équipe pour obtenir des éclaircissements sur une activité de sondage spécifique. Nous confirmons volontiers si le trafic observé provient de notre infrastructure et coordonnons avec les demandes de recherche légitimes.