ForHosting KIT · Validación y verificación

Detectar VPN y proxy

No todo visitante es quien su IP sugiere, y distinguir una conexión residencial de una dirección de datacenter alquilada o de un nodo de salida Tor cambia cómo debería tratar esa solicitud. Este endpoint clasifica la IP detrás de una petición para que aplique reglas distintas según el tipo de tráfico, sin adivinar.

● EstablePor solicitud + por ítem$0.002
Úselo desde WebAPIEmailApp prontoTelegram pronto

Ejecute esto en nuestros servidores con su cuenta. Las herramientas gratuitas corren en su navegador; esta cobra de su saldo del KIT según el precio de arriba.

La distancia entre una IP y la persona que la usa

Una VPN comercial, un servicio de proxy o un nodo de salida Tor se ubican entre un usuario real y el servidor con el que habla, lo que significa que la IP de origen de una solicitud muchas veces no tiene relación con dónde está esa persona ni con qué dispositivo usa. Esa distancia es normal y suele ser legítima — pero para decisiones de registro, checkout o contenido, saber que existe cambia lo que conviene hacer después.

Qué cubre la clasificación

La respuesta indica si la IP pertenece a un rango conocido de datacenter u hosting, a un proveedor comercial de VPN, a un proxy público o a un nodo de salida Tor, según cómo esté registrado y operado ese bloque de direcciones. Es una clasificación de la infraestructura por la que viajó la solicitud, no un juicio sobre la persona detrás — mucho tráfico legítimo pasa por VPN por razones completamente normales.

Por qué se marcan los rangos de datacenter

Los proveedores residenciales y móviles asignan direcciones a hogares y teléfonos; los proveedores de hosting y las plataformas en la nube asignan direcciones a servidores. Un tráfico que dice ser un comprador individual pero se origina en un rango de hosting es una discrepancia que vale la pena conocer, porque los navegadores reales rara vez corren desde infraestructura de servidor — las herramientas automatizadas y los relés sí lo hacen con frecuencia.

Una capa de información, no un veredicto

Este tipo de señal creció junto con las mismas herramientas de anonimización: a medida que las VPN y los proxies se volvieron comunes por razones de privacidad, los servicios que clasifican infraestructura de IP se convirtieron en un insumo habitual para los sistemas antifraude, que se combina con otras señales en vez de sustituirlas.

Cómo se integra en un flujo de decisión

Envía la IP, recibe un task_id, y la clasificación llega por su webhook firmado o por un enlace firmado válido por 24 horas. La mayoría de las integraciones la combinan con historial de cuenta o señales de comportamiento en vez de bloquear solo con esta señal, ya que el uso de VPN por sí solo rara vez justifica un rechazo automático.

Prevención de abuso en registros

Añada fricción o verificación adicional a intentos de crear cuenta desde rangos de datacenter o proxy conocidos por abuso automatizado.

Integridad de cupones y promociones

Reduzca el farming de cupones marcando registros repetidos que pasan por infraestructura de VPN o proxy.

Cumplimiento de licencias por región

Detecte cuándo un visitante enmascara su región real mediante VPN, para decidir con qué rigor aplicar reglas de ubicación.

Capas de riesgo en el checkout

Combine la detección de VPN y proxy con otras señales para priorizar qué pedidos reciben revisión manual.

¿Cómo funciona esta api para detectar vpn?

Revisa la IP detrás de una solicitud contra rangos conocidos de datacenter, hosting, VPN, proxy y nodos de salida Tor, según cómo estén registrados y operados esos bloques, y devuelve una clasificación.

¿Detecta todas las VPN que existen?

Cubre rangos de datacenter, VPN, proxy y Tor conocidos y monitoreados activamente; servicios nuevos o poco comunes pueden aparecer como tráfico residencial normal hasta que sus rangos se identifican.

¿El tráfico por VPN siempre es malo?

No. Muchos usuarios legítimos usan VPN por privacidad o seguridad, así que esta señal busca informar una decisión, no reemplazarla — la mayoría de los equipos la combinan con otras señales de riesgo en vez de bloquear directamente.

¿Es gratuita?

No hay capa gratuita: las capas gratis se abusan y ralentizan a todos. El acceso funciona con un saldo prepago de ForHosting KIT: se recarga desde $10.00 (no caduca) y cada solicitud se cobra a su precio publicado, así que una llamada sin saldo devuelve HTTP 402. Sin suscripción, sin tokens ni créditos inventados, y una tarea fallida no se cobra.

¿Puedo revisar IPs en bloque?

Cada llamada clasifica una IP; para mayor volumen, envíe una solicitud por IP y deje que la cola asíncrona las procese en paralelo.

¿Qué tan rápido llega el resultado?

El task_id se devuelve de inmediato, y la clasificación llega por su webhook firmado o por un enlace firmado válido por 24 horas.

¿Se conservan mis datos después de la consulta?

No, los resultados se eliminan al cerrarse la ventana de retención y nunca se usan para entrenar modelos.

¿Qué pasa si una consulta falla?

Se reintenta automáticamente hasta tres veces antes de devolver un error claro, y las solicitudes fallidas nunca se cobran.

Todo lo de esta página está disponible por programación. Esta sección es para equipos que quieren integrarlo en sus sistemas; el resto puede usar la herramienta de arriba sin más.

POSThttps://api.kit.forhosting.com/verify/ip-vpn

¿Prefiere automatizarlo? Un POST autenticado crea la tarea; el resultado llega por webhook o enlace firmado. La misma capacidad también se ejecuta aquí en la web, y pronto desde nuestra app, el email y Telegram.

curl -X POST https://api.kit.forhosting.com/verify/ip-vpn \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "verify.ip_vpn",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

La API es asíncrona: la llamada devuelve un task_id al instante y el resultado llega por webhook. El polling está limitado a 1 req/s por tarea.

Por solicitud$0.002

Precio publicado — sin tokens ni créditos inventados. Una tarea fallida no se cobra.

HTTPCódigoSignificado
401unauthorizedAPI key ausente o inválida.
402insufficient_balanceEl saldo no cubre el precio de la tarea.
404unknown_typeEl tipo de tarea no existe.
429rate_limitedDemasiadas peticiones. Use el webhook en vez de sondear.

Ver la documentación completa del KIT →