IP & Network

Privacy Check

Detecteer VPN, proxy of Tor-exit-nodes voor elk IP.

Over deze tool

Een privacy-check classificeert een IP-adres op basis van het soort netwerk waar het toe behoort: gewone residentiële ISP, mobiele provider, hosting/datacenter, bekende VPN-aanbieder, openbare proxy, of een Tor-exit-relay. Elke categorie wordt berekend uit een ander signaal — ASN-type, reverse-DNS-patroon, aanwezigheid in de Tor-consensus, hits tegen gepubliceerde VPN-egress-lijsten — en het oordeel is een gewogen combinatie daarvan.

Voor Tor lezen we de officiële check.torproject.org-exitlijst en verversen die elk uur. Voor VPN-aanbieders gebruiken we de upstream commerciële dataset die de publieke exit-IP's van de grote betaalde diensten bijhoudt. Hosting- en proxy-classificaties leunen op ASN-metadata: cloud/datacenter-ASN's zijn inherent verdacht voor eindgebruikersverkeer, en elk IP dat open proxy-poorten adverteert belandt op de proxy-lijst. Residentieel is de standaard wanneer geen van bovenstaande overeenkomt.

Wanneer gebruikt u deze tool

  • Fraude-controle bij account-aanmaak. Markeer aanmeldingen vanaf datacenter-IP's — echte gebruikers melden zich vrijwel nooit aan vanaf AWS.
  • Bypass-detectie. Identificeer het omzeilen van geo-restricties voordat u een land-gebonden feature inschakelt.
  • Forum- en commentaarmoderatie. Een nieuw account dat post vanuit een Tor-exit verdient dezelfde behandeling als een gloednieuw e-mailadres van een wegwerpdienst.
  • Risicobeoordeling vóór betaling. Combineer met het land van het factuuradres en het IP-geolocatieland voor een eenvoudige drie-signaal-regel.

Het oordeel interpreteren

Een "schoon" residentieel oordeel garandeert geen echte mens (botnets draaien ook op residentiële IP's) — het betekent slechts dat geen van de bekende privacy-signalen is afgegaan. Een "VPN"- of "Tor"-oordeel is zeer betrouwbaar: iemand verbergt opzettelijk zijn herkomst. "Hosting" is de meest context-afhankelijke categorie — legitiem API-verkeer, monitoring-agents en webscrapers delen allemaal dit label. Gebruik de signaal-uitsplitsing om de uiteindelijke beslissing te nemen.

Veelgestelde vragen

Hoe vers is de Tor-exitlijst?

We downloaden de officiële Tor-exitlijst elk uur opnieuw vanaf check.torproject.org. De lijst zelf wordt om de paar minuten bijgewerkt naarmate relays komen en gaan, dus onze worst-case veroudering is ongeveer een uur. Een "Tor exit"-oordeel betekent dat het IP in tenminste één recente consensus verscheen — een vrijwel zeker signaal dat de gebruiker op Tor zit.

Kan een VPN deze tool verslaan?

Sommige wel. Grote commerciële VPN's (NordVPN, ExpressVPN, Surfshark, ProtonVPN) zijn goed in kaart gebracht en worden betrouwbaar gedetecteerd. Kleinere of zelf-gehoste VPN's op residentiële IP's (een Mullvad-achtige "residentiële VPN" of een persoonlijke WireGuard op een thuisserver) passeren als residentieel — er is geen openbare lijst om die tegen te checken. Geen enkel IP-gebaseerd systeem vangt 100%; combineer met device-fingerprinting voor gevoelige flows.

Waarom toont mijn eigen IP als VPN terwijl ik er geen gebruik?

Een paar gevallen veroorzaken false positives: uw ISP heeft recent een CIDR-blok gekocht dat eerder door een VPN-aanbieder werd gebruikt; u zit op CGN en deelt een IP met iemand die een VPN draait; uw thuisrouter heeft een VPN-client die altijd aan staat. Voer de IP Whois-lookup uit om te zien welke organisatie momenteel het blok bezit — als het een ISP is, is het oordeel een restant van de vorige eigenaar en zou binnen enkele dagen vanzelf moeten corrigeren.

Is "hosting" altijd slecht?

Nee — het is gewoon een sterke aanwijzing dat het IP geen eindgebruiker is. Legitieme gebruiken zijn API-integraties, monitoring-agents, headless-screenshotdiensten, zoekmachine-crawlers en developer-testing. De juiste reactie hangt af van de context: voor een bank-aanmelding is "hosting" een harde blokkade; voor een publieke API is het prima; voor een commentaarformulier is het de moeite waard om te combineren met rate-limiting en captcha.