Steckt hinter einer IP-Adresse ein VPN?
Ein Werkzeug, das prüft, ob eine IP-Adresse einem Rechenzentrum oder Hosting-Anbieter zugeordnet ist – der Infrastruktur, auf der Bots und die meisten kommerziellen VPNs und Proxys laufen – statt einem gewöhnlichen Privatanschluss eines Internetanbieters.
Online ausführen
Führen Sie dies mit Ihrem Konto auf unseren Servern aus. Kostenlose Tools laufen in Ihrem Browser; dieses wird zum oben genannten Preis von Ihrem KIT-Guthaben abgebucht.
Gedacht für Betreiber, die serverseitige, verschleierte Zugriffe erkennen möchten, etwa bei Anmeldungen, Rabattaktionen oder verdächtigen Zahlungsversuchen mit ungewöhnlichem Muster.
Warum das für Betreiber relevant ist
Zugriffe über ein VPN oder einen Rechenzentrums-Proxy verschleiern die tatsächliche Herkunft und werden gezielt genutzt, um regionale Sperren, Mengenbegrenzungen oder Betrugserkennung zu umgehen. Für sich genommen ist die Nutzung eines VPN völlig legitim, etwa aus Datenschutzgründen; in Kombination mit anderen Signalen, etwa vielen Anmeldungen von derselben Kennung in kurzer Zeit, liefert die Erkennung aber einen zusätzlichen, oft entscheidenden Hinweis für die Bewertung eines Vorgangs.
Wie die Erkennung arbeitet
Die eingegebene IP-Adresse wird mit dem Netz abgeglichen, dem der Adressblock gehört, und daraufhin geprüft, ob es sich um bekannte Rechenzentrums- oder Hosting-Adressbereiche handelt. Trifft das zu, meldet die Funktion sie entsprechend; andernfalls gilt sie insoweit als gewöhnlicher Anschluss. Den einzelnen VPN-, Proxy- oder Tor-Dienst benennt sie dabei nicht. Neue Anbieter und Adressbereiche entstehen laufend, weshalb auch hier keine hundertprozentige Vollständigkeit versprochen werden kann, und eine VPN auf einer Privat-IP kann durchrutschen.
Preis pro Anfrage
$0.002 pro geprüfter IP-Adresse, über diese Seite oder per API, ohne Mindestmenge und ohne Abonnement. Da der Abgleich eine laufend aktualisierte Liste im Hintergrund voraussetzt, läuft die Prüfung serverseitig statt kostenlos im Browser, mit demselben veröffentlichten Preis unabhängig davon, ob Sie die Seite oder die API nutzen, auch bei sehr häufiger, wiederkehrender Nutzung über einen deutlich längeren Zeitraum und bei sehr großen Adressmengen.
Anwendungsfälle
Rabattaktion gegen Mehrfachnutzung absichern
Katrin Baumann prüft bei einer Erstkäufer-Aktion zusätzlich zur Wegwerf-E-Mail-Erkennung, ob die Anmeldung aus einem bekannten Rechenzentrums- oder Hosting-Bereich erfolgt.
Verdächtige Anmeldeversuche einordnen
Ein Betreiber prüft bei ungewöhnlich vielen Anmeldeversuchen kurz hintereinander, ob die zugehörigen IP-Adressen aus bekannten Rechenzentrumsbereichen stammen.
Zusatzsignal für die Betrugserkennung
Ein Zahlungsdienstleister kombiniert die Rechenzentrums-Erkennung mit weiteren Signalen, bevor eine ungewöhnliche Zahlung als auffällig eingestuft wird.
Häufige Fragen
Bedeutet ein positiver Treffer automatisch Betrug?
Nein, die Nutzung eines VPN ist für sich genommen völlig legitim. Der Treffer ist ein zusätzliches Signal, kein Beweis für Missbrauch.
Was kostet die Prüfung?
$0.002 pro geprüfter IP-Adresse, über diese Seite oder per API.
Ist die Liste der Rechenzentrums- und Hosting-Bereiche vollständig?
Nein, das kann bei diesem Prüftyp niemand ehrlich versprechen. Die Liste wird gepflegt, neue Bereiche entstehen aber laufend, und eine VPN auf einer Privat-IP kann durchrutschen.
Warum läuft das nicht kostenlos im Browser?
Der Abgleich benötigt eine laufend aktualisierte Liste im Hintergrund, die serverseitig verwaltet wird.
Wird die geprüfte IP-Adresse gespeichert?
Nein, sie wird nur zur Prüfung verwendet und nicht dauerhaft gespeichert, da es keine Konten gibt.
Erkennt das auch die geografische Herkunft der IP-Adresse?
Nein, dafür gibt es eine eigene, andere Funktion. Diese Prüfung erkennt ausschließlich die Zuordnung zu Rechenzentrums- und Hosting-Bereichen.
Brauche ich ein Konto?
Nein, Sie zahlen direkt pro Anfrage, ohne Registrierung.
Für Entwickler — API-Zugang
Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.
Endpunkt
Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.
Aufruf aus Ihrem Stack
curl -X POST https://api.kit.forhosting.com/verify/ip-vpn \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"ip":"8.8.8.8"}'const res = await fetch("https://api.kit.forhosting.com/verify/ip-vpn", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"ip": "8.8.8.8"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/ip-vpn",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"ip": "8.8.8.8"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/ip-vpn", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"ip":"8.8.8.8"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"ip":"8.8.8.8"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/ip-vpn", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Beispiel-Anfrage
{
"ip": "8.8.8.8"
}Beispiel-Antwort
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.ip_vpn",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.
Preis
Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.
Fehler
| HTTP | Code | Bedeutung |
|---|---|---|
401 | unauthorized | Der API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer). |
402 | insufficient_balance | Ihr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht. |
404 | unknown_type | Unbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog. |
429 | rate_limited | Zu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt. |