IP & Network

Comprobación de privacidad

Detecta VPN, proxy o nodos de salida Tor de cualquier IP.

IP address IPv4 or IPv6
185.220.101.45
Confidence: None?
Tor exit node?
no
VPN?
no
Hosting / Datacenter?
no
ASN?
AS60729
Organization?
Stiftung Erneuerbare Freiheit
Country
Alemania DE
Verdict?

No VPN, Tor or hosting signal detected. This IP looks like a residential / regular ISP address.

What does each field mean?

Field reference

VPN

Detección basada en los rangos CIDR publicados por los grandes operadores de VPN (NordVPN, ExpressVPN, ProtonVPN, Mullvad, etc.). Heurística: tasa baja de falsos positivos, pero los proveedores nuevos pueden quedar fuera durante algunas semanas tras su lanzamiento.

Tor

Tor publica la lista en vivo de relés de salida en <code>check.torproject.org</code>. La detección es exacta: si está listada, la IP es un exit de Tor justo ahora; si ha salido de la lista, podría haber sido exit hace pocas horas.

Hosting / centro de datos

Detección por clasificación de ASN: AWS, Google Cloud, Azure, DigitalOcean, OVH, Hetzner devuelven todos "hosting". Un usuario real suele conectarse desde un ISP doméstico; una IP de hosting con frecuencia indica un bot, un scraper o un servidor proxy.

Confianza

Puntuación agregada basada en la fuerza de cada señal: coincidencia exacta con lista (alta), heurística de ASN (media), patrón de DNS inverso (baja). Úsalo como orientación, no como booleano binario: en producción conviene apoyarse en varias fuentes.

Señales

Enumera cada regla que se disparó (ASN coincide con un AS de hosting; el DNS inverso contiene "vpn"; el CIDR está en un rango VPN conocido; nodo de salida listado por Tor) junto con su contribución a la puntuación final de confianza.

Veredicto

Resumen en texto plano de la señal más fuerte. "Limpia" no demuestra que sea una IP residencial, solo significa "no se ha detectado anonimizador". "Mixto" indica que se han disparado varias categorías (p. ej., una VPN que también es hosting); conviene revisar la lista de señales.

Organización

Nombre de organización del WHOIS. Un nombre tipo "Movistar" o "Vodafone" → ISP doméstico. "Amazon Technologies" o "Hetzner Online" → centro de datos. "M247" o "Datacamp Limited" → habituales entre proveedores de VPN.

ASN

Véase "ASN" en Whois IP. Clasificamos los ASN en categorías ISP / hosting / académico / VPN / Tor-exit a partir de datasets públicos y de nuestras propias observaciones.

Sobre esta herramienta

Una comprobación de privacidad clasifica una dirección IP según el tipo de red al que pertenece: ISP residencial ordinario, operador móvil, alojamiento/centro de datos, proveedor de VPN conocido, proxy público o nodo de salida Tor. Cada categoría se calcula a partir de una señal diferente — tipo de ASN, patrón de DNS inverso, presencia en el consenso Tor, coincidencias con listas publicadas de salidas VPN — y el veredicto es una combinación ponderada de todas ellas.

Para Tor leemos la lista oficial de salidas de check.torproject.org y la refrescamos cada hora. Para proveedores VPN utilizamos el conjunto de datos comercial que rastrea las IP públicas de salida de los principales servicios de pago. Las clasificaciones de alojamiento y proxy se basan en metadatos de ASN: los ASN de nube/centro de datos son intrínsecamente sospechosos para el tráfico de usuarios finales, y cualquier IP que anuncie puertos de proxy abierto cae en la lista de proxy. Residencial es el valor por defecto cuando ninguno de los anteriores coincide.

Cuándo utilizar esta herramienta

  • Comprobaciones antifraude en el registro de cuentas. Marque registros desde IP de centro de datos — los usuarios reales casi nunca se registran desde AWS.
  • Detección de elusión. Identifique la elusión de restricciones geográficas antes de conceder una funcionalidad limitada por país.
  • Moderación de foros y comentarios. Una cuenta nueva que publica desde una salida Tor merece el mismo trato que un correo recién creado desde un proveedor desechable.
  • Puntuación de riesgo previa al pago. Combínelo con el país de la dirección de facturación y el país de geolocalización de la IP para una regla sencilla de tres señales.

Cómo interpretar el veredicto

Un veredicto residencial «limpio» no garantiza un humano real (las botnets también funcionan en IP residenciales) — solo significa que ninguna señal conocida de privacidad se activó. Un veredicto «VPN» o «Tor» es de alta confianza: alguien está ocultando deliberadamente su origen. «Hosting» es la categoría más dependiente del contexto — tráfico legítimo de API, agentes de monitorización y rastreadores web comparten esta etiqueta. Use el desglose por señales para tomar la decisión final.

Preguntas frecuentes

¿Con qué frecuencia se actualiza la lista de salidas Tor?

Volvemos a descargar la lista oficial de salidas Tor cada hora desde check.torproject.org. La lista en sí se actualiza cada pocos minutos según los relays entran y salen, por lo que nuestra antigüedad máxima es de aproximadamente una hora. Un veredicto «salida Tor» significa que la IP apareció en al menos un consenso reciente — señal casi segura de que el usuario está en Tor.

¿Puede una VPN burlar esta herramienta?

Algunas sí. Las VPN comerciales principales (NordVPN, ExpressVPN, Surfshark, ProtonVPN) están bien mapeadas y se detectan con fiabilidad. Las VPN más pequeñas o autoalojadas en IP residenciales (una «VPN residencial» tipo Mullvad o un WireGuard personal en un servidor doméstico) pasarán como residenciales — no existe una lista pública para comprobarlas. Ningún sistema basado en IP detecta el 100%; combine con huellas de dispositivo en flujos sensibles.

¿Por qué mi IP se muestra como VPN cuando no estoy usando ninguna?

Algunos casos disparan falsos positivos: su ISP compró recientemente un bloque CIDR que un proveedor VPN usaba antes; está en CGN compartiendo IP con alguien que tiene una VPN; el router de casa tiene un cliente VPN siempre activo. Ejecute la consulta IP Whois para ver qué organización es ahora propietaria del bloque — si es un ISP, el veredicto es un residuo del propietario anterior y debería corregirse solo en unos días.

¿«Hosting» es siempre malo?

No — es solo una pista fuerte de que la IP no es un usuario final. Usos legítimos incluyen integraciones de API, agentes de monitorización, servicios headless de capturas, rastreadores de buscadores y pruebas de desarrollo. La reacción adecuada depende del contexto: para un registro bancario, «hosting» es un bloqueo duro; para una API pública, está bien; para un formulario de comentarios, conviene combinarlo con rate-limiting y captcha.