批量 IP 查询
一次查询多个 IP 地址 — 国家、城市、ISP 及代理/VPN 标记,可导出为 CSV
One IP per line, or comma/space separated. IPv4 and IPv6; a trailing :port is ignored. Up to 25 addresses per lookup, 3 lookups per day.
广告
广告
广告
批量 IP 查询会返回什么
| 字段 | 含义 |
|---|---|
| IP 地址 | 查询时提交的地址,IPv4 或 IPv6 |
| 国家 | 该 IP 段的分配国家,附 ISO alpha-2 代码 |
| 地区 | 州、省或行政区 |
| 城市 | 该网段对应的最近城市(近似) |
| ISP / 网络 | 宣告该网段的运营商 |
| ASN | 为该地址提供路由的自治系统号 |
| 时区 | 所定位位置的 IANA 时区 |
| 代理 / VPN | 该地址是否为已知代理、VPN 或主机托管出口 |
每个 IP 都会解析为下列网络与位置属性。单元格为空表示数据提供方没有该地址的数据,而不表示地址无效。
| 使用场景 | 为何重要 |
|---|---|
| 欺诈与风险审查 | 一次性为一批订单或登录 IP 打分,并挑出位于主机托管、代理或 VPN 网段的地址 |
| 日志与事件分流 | 把服务器日志中的地址清单转换成可据以行动的国家、ISP 和 ASN |
| 合规与地域限制 | 为授权或制裁核查确认一组会话来自哪些国家 |
| 流量与分析质检 | 验证访客 IP 抽样是否与报表所声称的地区一致 |
| 滥用举报 | 按 ASN 归类问题地址,以便对每家网络运营商只提交一份举报 |
如何充分利用批量 IP 查询
直接从日志粘贴
条目可以用换行、逗号、空格或分号分隔,末尾的端口会自动去除——203.0.113.9:443 和 [2001:db8::1]:8080 都会解析为对应地址。重复项会在查询前合并,因此不会消耗配额。
把城市级数据当作线索
可靠的字段是国家和 ASN。城市和地区由注册与路由数据推断而来,在移动运营商、卫星链路和企业网络上常常偏差很大。规则应建立在国家或网络上,而不是城市。
行动前先按 ASN 归类
十个地址集中在同一个主机托管 ASN,与分散在十家住宅 ISP 上的十个地址是完全不同的信号。在决定封禁之前,先导出 CSV 并按 ASN 列做透视。
把代理/VPN 标记当作众多信号之一
使用 VPN 出口并不能证明欺诈——大量正当用户也在使用。请把该标记与发卡国家、订单金额和账户历史结合判断,而不是仅凭它拒绝交易。
私有网段无法解析
10.x、192.168.x、172.16–31.x、127.x、CGNAT(100.64–127.x)以及链路本地地址没有公开的地理定位,会被报告为无效。如果日志中出现这些地址,说明你的代理记录的是内部跳转,而不是客户端地址。
与 BIN + IP 检查搭配使用
在支付场景中,真正有用的问题是 IP 所在国家是否与发卡国家一致。先在这里对整批做分流,再把值得关注的行送入 BIN + IP 工具,获得逐笔交易的匹配结论。
批量 IP 查询常见问题
这是一种一次性对多个 IP 地址进行地理定位的工具,而不是逐个查询。你粘贴一份 IPv4 或 IPv6 地址清单,就会得到一张表格,列出每个地址的国家、地区、城市、ISP、ASN、时区和代理/VPN 状态,并标明哪些条目无效或无法解析。
广告
广告
相关工具
IP 地理定位是根据路由和注册数据推算的估计值,并非实际住址。城市级结果只是近似值,移动网络、卫星链路和企业 VPN 网段经常出错。代理/VPN 标记只是信号,不是证据。请把这些结果作为风险判断的其中一项输入,切勿作为封禁、定价或识别个人的唯一依据。提交的清单不会被保留。