IP-aadresside hulgiotsing
Otsi korraga palju IP-aadresse — riik, linn, ISP ja proxy/VPN-märgised, eksporditav CSV-na
One IP per line, or comma/space separated. IPv4 and IPv6; a trailing :port is ignored. Up to 25 addresses per lookup, 3 lookups per day.
Reklaam
Reklaam
Reklaam
Mida IP-hulgiotsing tagastab
| Väli | Tähendus |
|---|---|
| IP-aadress | Aadress sellisena, nagu seda otsiti, IPv4 või IPv6 |
| Riik | IP-ploki väljastanud riik koos ISO alpha-2 koodiga |
| Piirkond | Osariik, provints või haldusüksus |
| Linn | Lähim linn, millele plokk vastab (ligikaudne) |
| ISP / võrk | Operaator, kes plokki teavitab |
| ASN | Autonoomse süsteemi number, mis aadressi marsruudib |
| Ajavöönd | Määratud asukoha IANA vöönd |
| Proxy / VPN | Kas aadress on teadaolev proxy, VPN või hostinguväljund |
Iga IP lahendatakse allpool loetletud võrgu- ja asukohaatribuutideks. Tühi lahter tähendab, et teenusepakkujal pole selle aadressi kohta andmeid, mitte et aadress oleks vigane.
| Kasutusjuht | Miks see loeb |
|---|---|
| Pettuse- ja riskiülevaatus | Hinda tellimuste või sisselogimiste IP-de partiid korraga ja too esile need, mis asuvad hostingu-, proxy- või VPN-vahemikes |
| Logide ja intsidentide triaaž | Muuda serverilogi aadresside loend riikideks, ISP-deks ja ASN-ideks, millega saab edasi töötada |
| Vastavus ja geopiirangud | Kinnita litsentsi- või sanktsioonikontrolliks, millistest riikidest seansid pärinesid |
| Liikluse ja analüütika kvaliteedikontroll | Kontrolli, kas külastajate IP-de valim vastab piirkondadele, mida sinu aruandlus väidab |
| Väärkasutusest teatamine | Rühmita rikkuvad aadressid ASN-i järgi, et esitada üks teade võrguoperaatori kohta |
Kuidas IP-hulgiotsingust maksimum võtta
Kleebi otse oma logidest
Kirjeid võib eraldada reavahetuste, komade, tühikute või semikoolonitega ning lõpus olev port eemaldatakse automaatselt — nii 203.0.113.9:443 kui ka [2001:db8::1]:8080 lahenduvad aadressiks. Duplikaadid liidetakse enne otsingut kokku, nii et need ei söö sinu limiiti.
Võta linnatasandi andmeid vihjena
Usaldusväärsed väljad on riik ja ASN. Linn ja piirkond tuletatakse registri- ja marsruutimisandmetest ning eksivad mobiilioperaatorite, satelliidiühenduste ja ettevõttevõrkude puhul sageli suure vahega. Ehita reeglid riigi või võrgu, mitte linna peale.
Rühmita enne tegutsemist ASN-i järgi
Kümme aadressi ühel hostingu-ASN-il on hoopis teine signaal kui kümme aadressi kümnel kodukliendi ISP-l. Ekspordi CSV ja tee ASN-i veeru järgi liigendtabel, enne kui otsustad midagi blokeerida.
Kasuta proxy/VPN-märgist ühe signaalina paljudest
VPN-väljund ei ole pettuse tõend — hulk seaduskuulekaid kasutajaid on VPN-i taga. Kombineeri märgis kaardi väljaandjariigi, tellimuse väärtuse ja konto ajalooga, selle asemel et ainuüksi selle põhjal keelduda.
Privaatvahemikud ei lahendu
10.x, 192.168.x, 172.16–31.x, 127.x, CGNAT (100.64–127.x) ja link-local-aadressidel puudub avalik geoasukoht ning need märgitakse vigaseks. Kui need on sinu logides, salvestab sinu proxy sisemist hüpet kliendi aadressi asemel.
Kasuta koos BIN + IP kontrolliga
Maksete puhul on kasulik küsimus, kas IP riik ühtib kaardi väljaandjariigiga. Sorteeri partii siin ja saada huvipakkuvad read seejärel BIN + IP tööriista, et saada tehingupõhine vastavusotsus.
IP-hulgiotsingu KKK
See on tööriist, mis geolokeerib palju IP-aadresse ühe korraga, mitte ükshaaval. Kleebid IPv4- või IPv6-aadresside loendi ja saad tabeli, kus on iga aadressi riik, piirkond, linn, ISP, ASN, ajavöönd ja proxy/VPN-olek, samuti see, millised kirjed olid vigased või ei õnnestunud lahendada.
Reklaam
Reklaam
Seotud tööriistad
IP-geolokeerimine on marsruutimis- ja registriandmetest tuletatud hinnang, mitte füüsiline aadress. Linnatasandi tulemused on ligikaudsed ning mobiili-, satelliidi- ja ettevõtte-VPN-vahemikud on sageli valed. Proxy/VPN-märgised on signaalid, mitte tõend. Kasuta neid tulemusi riskiotsuse ühe sisendina — mitte kunagi ainsa alusena blokeerimiseks, hinnastamiseks või isiku tuvastamiseks. Esitatud loendeid ei säilitata.