Zbiorcze wyszukiwanie IP
Sprawdź wiele adresów IP naraz — kraj, miasto, ISP i oznaczenia proxy/VPN, z eksportem do CSV
One IP per line, or comma/space separated. IPv4 and IPv6; a trailing :port is ignored. Up to 25 addresses per lookup, 3 lookups per day.
Reklama
Reklama
Reklama
Co zwraca zbiorcze wyszukiwanie IP
| Pole | Znaczenie |
|---|---|
| Adres IP | Adres w postaci, w jakiej został sprawdzony, IPv4 lub IPv6 |
| Kraj | Kraj przydziału bloku IP wraz z kodem ISO alpha-2 |
| Region | Stan, prowincja lub jednostka administracyjna |
| Miasto | Najbliższe miasto przypisane do bloku (przybliżone) |
| ISP / sieć | Operator ogłaszający dany blok |
| ASN | Numer systemu autonomicznego, który routuje adres |
| Strefa czasowa | Strefa IANA dla ustalonej lokalizacji |
| Proxy / VPN | Czy adres jest znanym proxy, VPN-em lub wyjściem hostingowym |
Każdy adres IP jest rozwiązywany do poniższych atrybutów sieci i lokalizacji. Pusta komórka oznacza, że dostawca nie ma danych o tym adresie, a nie że adres jest nieprawidłowy.
| Zastosowanie | Dlaczego to ważne |
|---|---|
| Przegląd fraudu i ryzyka | Oceń partię adresów IP z zamówień lub logowań naraz i wyłap te z zakresów hostingowych, proxy lub VPN |
| Triage logów i incydentów | Zamień listę adresów z logu serwera na kraje, ISP i ASN, na których można działać |
| Zgodność i ograniczenia geograficzne | Potwierdź, z jakich krajów pochodził zestaw sesji, na potrzeby licencji lub kontroli sankcyjnych |
| QA ruchu i analityki | Sprawdź, czy próbka adresów IP odwiedzających odpowiada regionom deklarowanym w raportach |
| Zgłaszanie nadużyć | Pogrupuj problematyczne adresy według ASN, aby złożyć jedno zgłoszenie na operatora sieci |
Jak najlepiej wykorzystać zbiorcze wyszukiwanie IP
Wklejaj prosto z logów
Wpisy można rozdzielać nowymi wierszami, przecinkami, spacjami lub średnikami, a końcowy port jest usuwany automatycznie — zarówno 203.0.113.9:443, jak i [2001:db8::1]:8080 sprowadzają się do samego adresu. Duplikaty są scalane przed wyszukiwaniem, więc nie zjadają limitu.
Dane na poziomie miasta traktuj jako wskazówkę
Wiarygodne pola to kraj i ASN. Miasto i region są wywnioskowane z danych rejestrowych i routingowych i u operatorów mobilnych, na łączach satelitarnych oraz w sieciach korporacyjnych zwykle mocno się rozjeżdżają. Reguły buduj na kraju lub sieci, a nie na mieście.
Przed działaniem pogrupuj według ASN
Dziesięć adresów w jednym ASN hostingowym to zupełnie inny sygnał niż dziesięć adresów u dziesięciu ISP domowych. Wyeksportuj CSV i zrób tabelę przestawną po kolumnie ASN, zanim zdecydujesz o zablokowaniu czegokolwiek.
Oznaczenie proxy/VPN traktuj jako jeden z sygnałów
Wyjście VPN nie jest dowodem fraudu — korzysta z nich mnóstwo legalnych użytkowników. Połącz to oznaczenie z krajem wydania karty, wartością zamówienia i historią konta, zamiast odrzucać wyłącznie na jego podstawie.
Zakresy prywatne się nie rozwiążą
Adresy 10.x, 192.168.x, 172.16–31.x, 127.x, CGNAT (100.64–127.x) oraz link-local nie mają publicznej geolokalizacji i są zgłaszane jako nieprawidłowe. Jeśli występują w Twoich logach, proxy zapisuje wewnętrzny hop zamiast adresu klienta.
Połącz to ze sprawdzeniem BIN + IP
W płatnościach użyteczne pytanie brzmi, czy kraj adresu IP zgadza się z krajem wydania karty. Zrób tutaj wstępną selekcję partii, a potem przepuść interesujące wiersze przez narzędzie BIN + IP, by uzyskać werdykt dopasowania dla pojedynczej transakcji.
FAQ o zbiorczym wyszukiwaniu IP
To narzędzie, które lokalizuje wiele adresów IP w jednym przebiegu zamiast pojedynczo. Wklejasz listę adresów IPv4 lub IPv6 i otrzymujesz tabelę z krajem, regionem, miastem, ISP, ASN, strefą czasową i statusem proxy/VPN każdego adresu, a także informacją, które wpisy były nieprawidłowe lub nie dały się rozwiązać.
Reklama
Reklama
Powiązane narzędzia
Geolokalizacja IP to oszacowanie wyprowadzone z danych routingu i rejestrów, a nie adres fizyczny. Wyniki na poziomie miasta są przybliżone, a zakresy mobilne, satelitarne i firmowych VPN bywają często błędne. Oznaczenia proxy/VPN są sygnałem, a nie dowodem. Traktuj te wyniki jako jedną z przesłanek decyzji o ryzyku — nigdy jako jedyną podstawę do blokowania, wyceny czy identyfikacji osoby. Przesłane listy nie są przechowywane.