网站资料 · 技术情报 · 相似站点

dev.maxmind.com

暂未发现付费内容

分类: 编程开发

标签:dev.maxmind.com
访问网站

更新时间:2026-10-06 21:07 语言:未知(默认) 网站访问:正常

站内浏览 1 次 访问跳转 0 次
MaxMind | MaxMind Developer Portal 首页完整截图
编辑评测

网站深度测评

MaxMind开发者门户是什么网站?

MaxMind 开发者门户是 MaxMind 面向开发者的官方技术入口,用来把 IP 情报和风险评分能力接入到自己的应用里。它本身不是面向普通用户的查询工具,而是文档、API 说明、数据库格式规范和沙盒测试的集合。

主要功能

  • minFraud Web Services:交易风险评分 API,用于识别电商支付、平台用户行为、激励流量等场景中的高风险活动,包含交易评估、上报、设备追踪、预警等接口。
  • GeoIP 与 GeoLite:IP 地理位置情报,提供数据库和 Web 服务两种形式,可用于内容定制、广告、数字版权管理、合规、欺诈检测和安全防护。
  • 配套资源:数据库导入指南(PostgreSQL、MySQL)、MMDB 格式规范、OpenAPI 规范、许可证密钥校验 API、沙盒环境和版本发布说明。

谁在什么情况下用它

  • 开发者在电商或平台业务中需要判断某笔交易、某个账号的风险等级时,接 minFraud。
  • 需要按用户 IP 做地域化内容、广告定向或合规判断时,用 GeoIP。
  • 想先免费验证 IP 地理定位效果,可以注册 GeoLite 账号获取免费数据。
  • 需要把 IP 库落到自有数据库里做离线查询时,参考导入 PostgreSQL / MySQL 的文档。

选择条件

  • 只要地理定位、预算有限:从 GeoLite 免费数据起步。
  • 需要更高精度、更多维度(如匿名 IP、住宅代理、ISP、ASN、静态 IP 评分等):选 GeoIP 付费数据库或 Web 服务。
  • 核心诉求是反欺诈而非定位:直接用 minFraud,它把风险评分和 IP 数据结合输出。

同类方向还可参考 IPinfo 的 IP 数据 API、ipapi 的定位接口,以及 IP2Location 的数据库产品;差异主要在数据覆盖维度、更新频率和是否自带风险评分。

如何快速接入minFraud交易风险评分API?

接入 minFraud 交易风险评分 API 的核心路径是:注册账号拿到 License Key,调用 Transaction Risk API 提交交易信息,读取返回的风险评分和原因代码。MaxMind 开发者门户把这条流程拆成了 Quickstart、API Documentation 和 Sandbox 三部分。

快速接入步骤

  1. 注册并获取凭证:在 MaxMind 账号中创建 License Key,用于 API 鉴权。
  2. 先用 Sandbox 验证:MaxMind 提供 Sandbox 环境,可在不产生真实交易影响的情况下测试请求和响应格式。
  3. 调用 Transaction Risk API:按 API Documentation 中的 Requests 规范提交交易数据,返回结果包含风险评分及相关风险因素。
  4. 处理交易后续状态:如果评分结果需要人工或系统决策,可用 Report a transaction 回传交易处置结果,让模型持续校正。
  5. 扩展设备维度(可选):移动端或 Web 端可接入 Track Devices,把设备信息一并纳入风险评估。

适合谁在什么情况下用

  • 电商支付风控:在下单或支付环节调用,识别高风险订单。
  • 平台用户活动风控:对注册、登录、激励流量等行为做风险打分。
  • 需要把评分嵌入自有系统的团队:直接走 Web Service API,而不是依赖人工审核后台。

与 GeoIP 的配合

minFraud 侧重交易风险评分,GeoIP/GeoLite 侧重 IP 地理位置与网络属性。若风控规则里需要判断国家、城市、ISP、代理或匿名网络,可以同时使用 GeoIP 数据,把地理与网络信号补充进交易决策。GeoLite 可注册免费账号获取 IP 地理数据。

下一步动作

先注册账号并创建 License Key,在 Sandbox 中跑通一次 Transaction Risk API 请求,确认返回字段符合你的风控规则,再切到生产环境并接入交易结果回传。

GeoIP数据库如何集成到PostgreSQL或MySQL中?

MaxMind 开发者门户提供了把 GeoIP 数据库导入 PostgreSQL 和 MySQL 的官方路径:在数据库文档的「Importing Databases」部分,分别有 Import to PostgreSQL 和 Import to MySQL 的说明。做法是把 GeoIP 的 MMDB 数据转成关系型表结构后写入数据库,再用 SQL 查询替代直接读 MMDB 文件。

具体使用情境

  • 已有 PostgreSQL/MySQL 业务库,想把 IP 归属地、ASN、ISP 等字段和用户表、订单表做 JOIN 查询,而不是在应用层单独调用 GeoIP 库。
  • 需要批量分析历史日志:把 IP 数据落到数据库,用 SQL 做聚合、分组、留存等分析。
  • 数据更新频率不高、可以接受定期重新导入的场景;如果要求每次请求都拿到最新数据,直接读 MMDB 或用 Web Service 更合适。

选择条件

  • 选 PostgreSQL:适合需要复杂查询、窗口函数、地理数据扩展的团队。
  • 选 MySQL:适合现有技术栈就是 MySQL、只做简单字段匹配和 JOIN 的情况。
  • 两者都只适合「离线/准实时」用法;MaxMind 官方同时提供 GeoIP Web Services 和客户端库,实时查询不必导入数据库。

下一步动作

  1. 打开开发者门户的 GeoIP 文档,进入 Database Documentation。
  2. 在 Importing Databases 下选择 Import to PostgreSQL 或 Import to MySQL,按页面给出的表结构和导入步骤操作。
  3. 数据更新时重新执行导入流程,保持表内 IP 段与最新 GeoIP 数据库一致。

参考入口:MaxMind Developer Portal。

minFraud沙盒环境如何测试交易和模拟响应?

在 MaxMind 开发者门户里,minFraud 的沙盒环境用于在不产生真实风险评分费用、不影响生产数据的前提下,测试交易请求和模拟响应。核心做法是:用沙盒专用的账户与 License Key 调用 minFraud Web Services,并通过特定测试参数触发想要的响应结果。

沙盒测试的基本流程

  1. 在 MaxMind 账户中获取沙盒环境的 Account ID 和 License Key,与生产环境分开使用。
  2. 将请求指向沙盒环境对应的服务地址,而不是生产地址。
  3. 构造一笔交易请求,包含 device、event、account、billing、shipping、credit_card 等字段。
  4. 发送请求后,检查返回的 risk_score、ip_address 风险数据以及 warnings、funds_remaining 等字段。
  5. 根据返回结果调整请求参数,反复验证集成逻辑。

模拟响应的方法

MaxMind 在沙盒中通过特定的输入值来触发预设结果,而不是真实计算。常见做法是:

  • 在交易请求中使用官方文档列出的测试用 IP、邮箱、信用卡号或金额,这些值会映射到固定的风险评分和响应。
  • 通过 test 类参数或特定字段组合,模拟“高风险”“低风险”“拒绝”“审查”等场景。
  • 对 minFraud Alerts、Track Devices、Report a transaction 等接口,也使用沙盒对应的测试数据来验证回调与状态流转。

使用场景

  • 开发阶段:在接入支付或注册流程前,先跑通请求与响应解析。
  • 回归测试:每次升级 SDK 或调整字段后,用固定测试值确认结果一致。
  • 演示与培训:向团队展示不同风险等级下的系统行为,而不消耗生产额度。

与生产环境的区别

维度 沙盒环境 生产环境
数据 测试值触发模拟响应 真实 IP 与交易数据
费用 不消耗生产额度 按查询计费
用途 集成、调试、回归 实际风控决策
结果 可预测、可重复 动态评分

下一步动作

  • 阅读开发者门户中的 minFraud Web Services 文档和 Sandbox Environment 说明,获取沙盒地址与测试值清单。
  • 用沙盒 Key 发送第一笔测试交易,确认返回结构与预期一致。
  • 将测试用例固化为自动化脚本,再切换到生产 Key 和地址。

如果还需要地理定位相关的测试,可以同时参考 GeoIP 与 GeoLite 的数据库和 Web Services 文档,它们与 minFraud 共用同一套开发者门户入口。

如何配置GeoIP数据库的自动更新和位置名称变更跟踪?

在 MaxMind 开发者门户里,GeoIP 数据库的自动更新和位置名称变更跟踪是两套独立机制:更新解决“数据过期”,名称跟踪解决“地名变了但 GeoIP ID 不变”带来的展示错误。

自动更新 GeoIP 数据库

MaxMind 提供官方工具 geoipupdate,按账号和许可证密钥定期拉取最新数据库文件。

  • 在 MaxMind 账户中生成 License Key,并记下 Account ID。
  • 安装 geoipupdate,编辑配置文件 GeoIP.conf,填入 AccountID、LicenseKey 和需要更新的 Edition ID(如 GeoIP2-City、GeoLite2-Country)。
  • 用 cron 或 systemd timer 定时执行 geoipupdate,例如每周一次;商业库更新频率更高,可设得更密。
  • 更新后数据库文件会被替换,应用侧重新加载 MMDB 文件即可生效,不需要改查询代码。

如果不想自己维护文件,也可以直接用 GeoIP Web Services,由 MaxMind 托管数据,按请求查询,省去更新环节。

跟踪位置名称变更

GeoIP 数据库里的地名会随行政区划调整、拼写规范变化而更新,但对应的 GeoIP ID(如城市 ID、 subdivisions ID)通常保持不变。如果只按 ID 匹配旧名称,就会出现“ID 对了、名字错了”。

MaxMind 为此提供 GeoIP Name Updates 功能:

  • 它输出一份名称变更记录,标明某个 GeoIP ID 对应的名称从旧值改成了新值。
  • 你可以定期拉取这份数据,更新自己系统里的地名缓存或翻译表。
  • 典型场景:电商按城市名展示配送范围、广告系统按地区名做报表、内容平台按地名做本地化标题。

配置思路是:把名称变更数据当作一份增量字典,在应用启动或定时任务中导入,按 GeoIP ID 覆盖旧名称,而不是每次查询都依赖数据库里的名称字段。

两者怎么配合

需求 机制 触发方式
IP 归属数据保持最新 geoipupdate 拉取 MMDB 定时任务
地名展示不落后 GeoIP Name Updates 定时拉取并导入
完全免维护 GeoIP Web Services 按请求查询

如果业务对地名准确性要求高,建议同时启用数据库自动更新和名称变更跟踪;如果只是做粗粒度国家判断,单靠自动更新通常够用。

客户端JavaScript如何实现IP地理定位?

在浏览器端做 IP 地理定位,通常不是自己写算法,而是调用第三方 IP 情报服务提供的客户端 JavaScript 接口,由服务端返回该访客 IP 对应的国家、城市、经纬度等字段。MaxMind 的开发者门户把这条路径归在 GeoIP 下,明确列出 “Client-side Javascript” 入口,说明它支持在网页里直接获取地理位置信息。

典型使用场景

  • 电商风控:页面加载时判断访客所在国家/地区,与账单地址、收货地址比对,异常则触发额外验证。
  • 内容本地化:自动切换语言、货币、推荐区域内容。
  • 合规与版权:按地区限制视频、直播或数字商品的可访问范围。
  • 广告投放:按地域做定向或排除。

实现方式与选择条件

常见做法有两种:

方式 特点 适用情况
客户端 JS 直接调用 引入服务商的脚本,在浏览器里拿到结果 只需国家/城市级别、不想自建后端
后端查库/调 API 再传给前端 服务端拿 IP 查 GeoIP 数据库或 Web Service,把结果注入页面 需要更高精度、要隐藏密钥、要缓存

MaxMind 同时提供 GeoIP 数据库和 Web Services:数据库适合自托管、批量或高频查询;Web Service 适合不想维护数据更新、想要实时结果的场景。客户端 JavaScript 属于后者的一种接入形式。

需要注意的点

  • 浏览器里直接调用会暴露 API 凭证,通常需要服务商提供专门的客户端方案或代理,不要硬编码密钥。
  • 客户端拿到的 IP 可能是用户代理、VPN 或运营商 NAT 后的地址,精度有限;MaxMind 的 GeoIP 结果一般到国家较可靠,城市级会有误差。
  • 若用于风控,单靠 IP 地理定位不够,MaxMind 另有 minFraud Web Services 做交易风险评分,可结合设备、行为等信号。

下一步

访问 MaxMind 开发者门户,在 GeoIP 部分查看 “Client-side Javascript” 文档,按 Quickstart 注册并获取凭证;若只是要免费数据,可先申请 GeoLite 账户。

MaxMind 开发者门户是什么网站?

MaxMind 开发者门户(dev.maxmind.com)是 MaxMind 面向开发者的技术文档与资源入口,核心围绕两类能力:IP 情报(GeoIP / GeoLite) 和 风险评分(minFraud)。如果你要开发需要识别访问者地理位置、判断交易或账号风险的应用,可以在这里找到快速入门、API 文档、数据库格式规范和客户端集成说明。门户还提供 GeoLite 账号注册入口,用于获取免费的 IP 地理定位数据。

门户覆盖的两条主线

minFraud Web Services:交易与行为风险评分

minFraud 面向需要评估风险分数的场景,例如电商支付、平台用户活动、激励流量等。门户中与它相关的内容包括:

  • Transaction Risk API:用风险评分和数据识别高风险活动
  • Evaluate a Transaction / Report a transaction:评估交易与回传交易结果
  • Track Devices:覆盖 Web、Android、iOS
  • minFraud Alerts:风险告警
  • Working with Transaction Dispositions:处理交易处置结果
  • Testing minFraud in the MaxMind Sandbox:在沙盒环境中测试
  • API Documentation(Requests / Responses):请求与响应说明
  • Legacy Proxy Detection / Legacy Web Service:旧版代理检测与旧版 Web 服务
  • minFraud Release Notes:版本更新记录

GeoIP 与 GeoLite:IP 地理定位与网络属性

GeoIP 用于内容定制、广告、数字版权管理、合规、欺诈检测、安全等场景。门户中相关内容包括:

  • Geolocate an IP:对 IP 做地理定位
  • Databases / Web Services:数据库与 Web 服务两种使用方式
  • Client-side Javascript:客户端 JavaScript 集成
  • Updating Databases:数据库更新
  • Track Location Name Updates:跟踪地名更新
  • Importing Databases:导入数据库,含 Import to PostgreSQL、Import to MySQL
  • Web Services Documentation(Requests / Responses):Web 服务请求与响应
  • Sandbox Environment:沙盒环境
  • Legacy Web Services:旧版 Web 服务

数据库文档涵盖哪些数据维度

门户的 Database Documentation 列出了 GeoIP 数据库可提供的数据类型,按需选择:

数据维度 说明
City and Country 城市与国家
Enterprise 企业版
Anonymous IP / Anonymous Plus 匿名 IP 识别
Residential Proxy 住宅代理识别
ISP / Connection Type ISP 与连接类型
Domain 域名
ASN 自治系统号
Static IP Score 静态 IP 评分
User Count 用户数估计

此外还有 GeoLite Databases and Web Services(免费版本)、GeoIP Exchange、Privacy Exclusions API、GeoIP Release Notes。

面向开发者的规范与辅助资源

除了产品文档,门户还提供工程实现所需的规范类内容:

  • MMDB Format Spec:MaxMind 数据库文件格式规范
  • OpenAPI Specs:OpenAPI 规范
  • MaxMind Server IP Addresses:MaxMind 服务器 IP 地址列表
  • License Key Validation API:许可证密钥校验 API
  • Knowledge Base:知识库
  • Contribute:参与贡献入口

如何开始使用

门户首页给出两条快速路径:

  1. minFraud Web Services:通过 Quickstart 快速接入,再查阅完整文档,用于交易风险评分与高风险活动识别。
  2. GeoIP / GeoLite:通过 Quickstart 快速接入,再查阅完整文档,用于 IP 地理定位与网络属性查询。

如果只需要基础的 IP 地理定位数据,可以注册 GeoLite 账号获取免费的 IP 地理定位数据;需要更完整的数据维度(如 Anonymous IP、Residential Proxy、Static IP Score 等)时,则对应 GeoIP 的付费数据库与 Web 服务文档。

适合谁使用

  • 需要在支付或注册流程中做风险评分的后端开发者
  • 需要按访问者地理位置做内容定制、广告或合规判断的产品与工程团队
  • 需要把 IP 数据库导入 PostgreSQL / MySQL 或自行解析 MMDB 文件的数据工程师
  • 需要对接 OpenAPI 规范或校验许可证密钥的集成方

如果你的需求只是判断 IP 所属国家或城市,从 GeoLite 免费数据入手即可;如果涉及代理识别、静态 IP 评分或交易风险评分,则需要查看 GeoIP 对应数据库和 minFraud 的文档与沙盒测试说明。

MaxMind 的 minFraud 与 GeoIP/GeoLite 有什么区别?

MaxMind 开发者门户提供两条主要产品线:minFraud 用于交易风险评分和欺诈识别,GeoIP/GeoLite 用于 IP 地理定位和网络属性查询。选择哪条线取决于你要解决的问题——判断一笔支付或用户行为是否高风险,用 minFraud;判断一个 IP 位于哪里、属于什么网络,用 GeoIP/GeoLite。

核心定位差异

维度 minFraud GeoIP / GeoLite
解决的问题 这笔交易/这个行为有多大风险 这个 IP 在哪里、是什么网络
输出形式 风险评分 + 风险数据 地理位置 + 网络属性
典型场景 电商支付风控、平台用户行为、激励流量识别 内容定制、广告、数字版权管理、合规、欺诈检测、安全
接入形式 Web 服务(Transaction Risk API) 数据库和 Web 服务两种形式

minFraud 的定位是“用风险评分和数据识别高风险活动”,门户明确列举了电商支付、平台用户活动、激励流量等场景。GeoIP/GeoLite 的定位是“IP 情报”,用于内容定制、广告、数字版权管理、合规、欺诈检测、安全等。

minFraud 能做什么

minFraud 以 Web 服务形式提供,核心是 Transaction Risk API。门户列出的能力包括:

  • 评估交易(Evaluate a Transaction):对一笔交易做风险评分
  • 上报交易(Report a transaction):把交易结果反馈回去
  • 设备追踪(Track Devices):覆盖 Web、Android、iOS
  • minFraud Alerts:风险告警
  • 交易处置(Working with Transaction Dispositions)
  • 沙盒测试(Testing minFraud in the MaxMind Sandbox)

如果你的需求是“这笔订单该不该放行”“这个用户行为是否异常”,minFraud 是直接对应的工具。它还提供 Legacy Proxy Detection 和 Legacy Web Service 等历史接口。

GeoIP/GeoLite 能做什么

GeoIP/GeoLite 提供两种使用形式:

数据库形式

  • 更新数据库(Updating Databases)
  • 导入数据库(Importing Databases):支持导入 PostgreSQL、MySQL
  • 数据库文档覆盖 City and Country、Enterprise、Anonymous IP、Anonymous Plus、Residential Proxy、ISP、Connection Type、Domain、ASN、Static IP Score、User Count 等数据集

Web 服务形式

  • 地理定位一个 IP(Geolocate an IP)
  • 客户端 JavaScript(Client-side Javascript)
  • 跟踪位置名称更新(Track Location Name Updates)
  • 沙盒环境(Sandbox Environment)

GeoLite 是 GeoIP 的免费版本,门户提示“注册 GeoLite 账户即可获取免费 IP 地理定位数据”。如果你的需求是“这个 IP 在哪个城市”“这个 IP 属于哪个 ASN 或 ISP”,用 GeoIP/GeoLite。

怎么选

选 minFraud,如果:

  • 你要对交易做风险评分,决定放行还是拦截
  • 你要识别电商支付、平台用户活动、激励流量中的高风险行为
  • 你需要设备追踪或风险告警能力

选 GeoIP/GeoLite,如果:

  • 你要根据 IP 做内容定制、广告投放或数字版权管理
  • 你要做合规判断或安全分析
  • 你只需要 IP 的地理位置或网络属性,不需要风险评分
  • 你希望用数据库本地部署,或通过 Web 服务按需查询

两者可以组合使用:GeoIP 提供 IP 情报作为基础数据,minFraud 在其上做风险评分。门户把两者并列在“IP intelligence and risk scoring”之下,说明它们面向不同层次的问题,而非互相替代。

接入前需要知道的

  • minFraud 和 GeoIP Web 服务都提供 沙盒环境,可以在正式接入前测试。
  • GeoIP 数据库支持导入 PostgreSQL 和 MySQL,适合本地查询场景。
  • GeoLite 提供免费 IP 地理定位数据,但需注册账户;具体数据覆盖范围和许可条件以门户文档为准。
  • 门户还提供 MMDB 格式规范、OpenAPI 规范、License Key Validation API 和知识库,接入时可参考。

如果你的问题只是“这个 IP 在哪”,不需要 minFraud;如果问题是“这笔交易风险多大”,GeoIP 单独用不够,需要 minFraud 的评分能力。

如何开始使用 MaxMind 开发者门户中的 API 和数据库?

MaxMind 开发者门户(dev.maxmind.com)是接入其 IP 情报与风险评分服务的入口,主要分两条产品线:minFraud Web Services(交易风险评分)和 GeoIP / GeoLite(IP 地理位置与网络属性)。如果你的目标是识别高风险交易,从 minFraud 入手;如果目标是按 IP 做内容定制、合规判断或安全分析,从 GeoIP / GeoLite 入手。两者都提供快速入门(Quickstart)和 API 文档,minFraud 另有沙盒环境可用于测试。

先分清两条产品线

维度 minFraud Web Services GeoIP / GeoLite
核心用途 交易风险评分与风险数据,识别电商支付、平台用户活动、激励流量等场景中的高风险行为 IP 地理位置与网络情报,用于内容定制、广告、数字版权管理、合规、欺诈检测、安全等
主要形态 Web 服务(Transaction Risk API 等) 数据库(Databases)与 Web 服务(Web Services),另有客户端 JavaScript
测试方式 提供 MaxMind Sandbox 用于测试 minFraud 文档中列出 Sandbox Environment
免费获取 未见免费说明 可注册 GeoLite 账号获取免费 IP 地理定位数据

接入 minFraud Web Services

minFraud 的核心是 Transaction Risk API:提交一笔交易,获得风险评分和相关数据,用来判断该活动是否高风险。

  1. 阅读概览:先看 minFraud Overview,了解可评估的对象和整体流程。
  2. 走快速入门:从 Quickstart 入手,按文档完成首次调用。
  3. 评估交易:使用 Transaction Risk API 对交易进行风险评分。
  4. 回传结果:通过 Report a transaction 上报交易结果,用于后续改进。
  5. 在沙盒中测试:用 MaxMind Sandbox 测试 minFraud,避免直接影响生产判断。
  6. 查 API 文档:Requests / Responses 说明请求与响应结构;如涉及旧接口,可参考 minFraud Legacy 与 Proxy Detection Legacy Web Service。
  7. 跟踪变更:关注 minFraud Release Notes,避免接口行为变化影响集成。

相关能力还包括 Track Devices(含 Web、Android、iOS)和 minFraud Alerts,以及 Working with Transaction Dispositions 这类交易处置说明。

接入 GeoIP 与 GeoLite

GeoIP 用于获取 IP 的地理与网络属性,GeoLite 是其可免费注册获取的数据版本。

  1. 阅读概览:从 GeoIP Overview 开始,明确你要做的是地理定位还是网络属性判断。
  2. 选择形态:
    • 需要本地查询:使用 Databases,并参考 Updating Databases 保持数据更新。
    • 需要在线查询:使用 Web Services,参考 Web Services Documentation 的 Requests / Responses。
    • 需要在浏览器端判断:使用 Client-side Javascript。
  3. 导入数据库:如需入库查询,可按文档导入 PostgreSQL 或 MySQL。
  4. 按需选数据维度:数据库文档覆盖 City and Country、Enterprise、Anonymous IP、Anonymous Plus、Residential Proxy、ISP、Connection Type、Domain、ASN、Static IP Score、User Count 等。
  5. 免费起步:注册 GeoLite 账号即可获取免费 IP 地理定位数据;GeoLite Databases and Web Services 是对应入口。
  6. 跟踪变更:关注 GeoIP Release Notes 和 Track Location Name Updates。

通用配套资源

无论走哪条线,这些资源都会用到:

  • MaxMind Server IP Addresses:确认服务端 IP 范围。
  • License Key Validation API:校验许可密钥。
  • MMDB Format Spec:数据库文件格式规范。
  • OpenAPI Specs:接口规范文件。
  • Knowledge Base:常见问题与操作说明。
  • Contribute:参与贡献的入口。

常见卡点

  • 测试环境用错:minFraud 有 Sandbox,正式判断前先在沙盒验证请求与响应,避免把测试数据混入生产。
  • 数据库忘记更新:使用 Databases 时需按 Updating Databases 定期更新,否则地理与网络属性会过时。
  • 接口版本混淆:文档中同时存在当前接口与 Legacy 接口(如 minFraud Legacy、Legacy Web Services),集成前确认自己用的是哪一套。
  • 免费范围误解:GeoLite 可注册免费账号获取数据;minFraud 的定价与登录限制在现有资料中未说明,接入前需自行确认账号与授权条件。
MaxMind GeoIP 数据库提供哪些数据字段和产品

MaxMind 的 GeoIP 产品线可以分成三层:地理定位数据库(City、Country)、网络与机构属性数据库(ISP、Domain、ASN、Connection Type 等)、匿名与风险检测数据库(Anonymous IP、Anonymous Plus、Residential Proxy、Static IP Score)。GeoLite 是同一套数据体系的免费版本,字段范围更窄;Web Services 则把这些数据库以 API 形式提供,免去自行更新文件的步骤。选择哪一款,取决于你需要的是“IP 在哪里”,还是“这个 IP 背后是谁、是否可疑”。

地理定位类数据库

City 与 Country

  • Country:只回答 IP 所属国家/地区,字段最少,适合做地区跳转、内容本地化这类只需国家级判断的场景。
  • City:在国家级之上补充城市、行政区、邮政编码、经纬度、时区等更细的地理信息,适合广告定向、内容定制、合规判断。

两者是包含关系:City 覆盖 Country 的信息并向下细化。如果你的业务只需要“是不是某个国家的用户”,用 Country 即可,不必为城市级精度付费。

Enterprise

Enterprise 是地理定位的合集型产品,把 City 级别的地理数据与后文的网络属性、匿名检测数据打包在一起,适合同时需要“位置 + 网络属性 + 风险信号”的场景,例如风控、数字版权管理、访问合规。它面向的是需要多维度判断、不想分别采购多个数据库的用户。

网络与机构属性数据库

这一组回答的不是“IP 在哪”,而是“这个 IP 属于谁、是什么类型的连接”:

数据库 提供的判断
ISP IP 归属的互联网服务提供商
Connection Type 连接类型(如宽带、蜂窝、企业专线等)
Domain 与该 IP 关联的域名
ASN 自治系统编号及所属组织
User Count 该 IP 背后的估计用户规模
Static IP Score 该 IP 为静态地址的可能性评分

这些字段常被组合使用。例如识别企业网络、区分住宅与数据中心流量、判断某个 IP 是否代表大量共享用户,都会用到上表中的一项或多项。

匿名与风险检测数据库

  • Anonymous IP:判断 IP 是否来自匿名化渠道,例如 VPN、代理、Tor 出口节点、托管/数据中心。
  • Anonymous Plus:在 Anonymous IP 的基础上提供更细的匿名类型与相关信号。
  • Residential Proxy:专门识别住宅代理——这类 IP 看起来像普通家庭宽带,但实际被用于代理转发,是传统匿名检测容易漏掉的一类。
  • Static IP Score:给 IP 打一个“静态程度”的分值,辅助判断地址稳定性。

如果你的目标是反欺诈、反刷量、识别规避行为,这一组是关键;如果只是做地理展示,通常不需要它们。

GeoLite 与 Web Services 的关系

GeoLite 是 MaxMind 提供的免费 IP 地理定位数据,字段范围小于对应的付费 GeoIP 产品,适合开发测试、非商业或精度要求不高的场景。官网明确提供注册 GeoLite 账号以获取免费 IP 地理定位数据的入口。

Web Services 与数据库是同一批数据的两种交付方式:

  • 数据库:下载文件到本地,自行集成和定期更新(支持导入 PostgreSQL、MySQL 等)。
  • Web Services:通过 API 请求实时查询,由 MaxMind 维护数据更新,无需自己管理文件。

此外还有 Client-side JavaScript 方式,用于在浏览器端获取位置信息。选择哪种交付方式,取决于你是否愿意承担本地更新和存储的成本。

怎么选

  • 只要国家/地区 → Country
  • 要城市级定位 → City
  • 要位置 + 网络属性 + 匿名检测 → Enterprise
  • 只要网络/机构属性 → 按需选 ISP、Domain、ASN、Connection Type、User Count、Static IP Score
  • 只要匿名/代理识别 → Anonymous IP、Anonymous Plus、Residential Proxy
  • 预算有限或做开发测试 → 先看 GeoLite,确认字段够用再升级

具体每款产品包含哪些字段、是否单独售卖,以 MaxMind 开发者门户对应产品的文档页为准;不同产品在字段覆盖和精度上存在差异,采购前建议对照文档逐项核对。

MaxMind 开发者门户:API 文档、规范与知识库入口

MaxMind 的 API 文档、OpenAPI 规范、MMDB 格式规范和知识库都集中在开发者门户 dev.maxmind.com 上。门户首页把入口分成两条主线:minFraud Web Services(交易风险评分)和 GeoIP / GeoLite(IP 地理位置与网络情报)。如果你要找的是某个具体接口的请求/响应字段,走对应产品的 API Documentation;如果要看机器可读的接口定义或数据库文件格式,走 OpenAPI Specs 和 MMDB Format Spec;如果是要排查集成问题或查更新记录,走 Knowledge Base 和 Release Notes。

minFraud 相关文档入口

minFraud 是交易风险评分服务,门户首页给出的入口包括:

  • minFraud Overview:产品总览
  • Evaluate a Transaction / Report a transaction:交易评估与上报
  • Track Devices(Web、Android、iOS):设备追踪
  • minFraud Alerts:告警
  • Working with Transaction Dispositions:交易处置结果的处理
  • Testing minFraud in the MaxMind Sandbox:沙箱测试
  • API Documentation(Requests / Responses):接口请求与响应说明
  • minFraud Legacy:旧版接口
  • Proxy Detection Legacy Web Service:旧版代理检测服务
  • minFraud Release Notes:版本更新记录

需要评估一笔交易时,先看 Evaluate a Transaction 了解输入字段,再看 API Documentation 的 Requests/Responses 确认返回结构;正式接入前用 Sandbox 环境验证,避免用生产数据试错。

GeoIP 与 GeoLite 相关文档入口

GeoIP 和 GeoLite 覆盖数据库和 Web 服务两种交付方式,门户列出的入口包括:

  • Geolocate an IP:单 IP 查询
  • Databases / Web Services:数据库与 Web 服务两种形态
  • Client-side Javascript:浏览器端调用
  • Updating Databases:数据库更新
  • Track Location Name Updates:地名变更跟踪
  • Importing Databases:导入数据库,含 Import to PostgreSQL 和 Import to MySQL
  • Web Services Documentation(Requests / Responses / Sandbox Environment)
  • Legacy Web Services:旧版 Web 服务
  • Database Documentation:数据库字段文档,按产品分列,包括 City and Country、Enterprise、Anonymous IP、Anonymous Plus、Residential Proxy、ISP、Connection Type、Domain、ASN、Static IP Score、User Count
  • GeoLite Databases and Web Services:免费版本
  • GeoIP Exchange、Privacy Exclusions API、GeoIP Release Notes

选型时先确定用数据库还是 Web 服务:数据库适合本地高频查询、需要自行控制更新节奏的场景;Web 服务适合不想维护本地文件、按请求调用的场景。字段差异看 Database Documentation 下对应产品的页面,不要假设所有产品字段一致。

规范与格式文档

门户单独列出了两类规范:

  • MMDB Format Spec:MaxMind 数据库文件(.mmdb)的二进制格式规范。需要自己解析数据库文件、或验证第三方读取库是否正确时看这里。
  • OpenAPI Specs:接口的机器可读定义。用于生成客户端代码、导入 Postman/Apifox 等工具,或核对字段类型。

知识库、贡献与其他入口

  • Knowledge Base:集成与使用问题的排查入口。
  • Contribute:贡献渠道。
  • MaxMind Server IP Addresses:MaxMind 服务器 IP 列表,配置防火墙白名单时需要。
  • License Key Validation API:许可证密钥校验接口。

按需求找入口的对照

你要做的事 入口
查 minFraud 接口字段 minFraud → API Documentation(Requests / Responses)
测试 minFraud 集成 Testing minFraud in the MaxMind Sandbox
查 GeoIP 数据库字段 GeoIP → Database Documentation → 对应产品
查 GeoIP Web 服务调用方式 GeoIP → Web Services Documentation
自己解析 .mmdb 文件 MMDB Format Spec
生成客户端代码或导入 API 工具 OpenAPI Specs
看版本变更 minFraud Release Notes / GeoIP Release Notes
排查集成问题 Knowledge Base
配置服务器白名单 MaxMind Server IP Addresses

GeoLite 账号可以注册获取免费的 IP 地理位置数据,具体覆盖范围和字段以 GeoLite Databases and Web Services 页面为准。

网站信息概览

综合当前可观察字段,域名长期存在且接入成熟网络服务,这些独立信号共同指向更稳定的运营投入,但不能单独证明内容或交易绝对可信。依据当前可见线索,搜索摘要与社交预览缺少足够控制信号,可能导致不同平台对同一页面生成不一致的文案或图片。

域名与注册信息

域名最早登记于 2002 年,注册历史相对较长。域名已开启常见的注册锁定保护。从当前可见信息判断,当前登记的注册商是 Cloudflare, Inc.,市场使用较为普遍。该网站采用常见域名后缀 .com。

DNS 与邮件配置

依据当前可见线索,名称服务器由 Cloudflare 提供,使用专业 DNS 托管。依据当前可见线索,邮件交换服务器可识别为 Google Workspace。域名设置了 CAA,证书签发机构受到 DNS 记录约束。DNS 中没有 CNAME 记录,这是常见的直接解析方式。已确认 SPF 与 DMARC 配置;DKIM 配置状态未知。

TLS 与证书

公钥算法为 EC,密钥长度 256 位。服务器返回了完整证书链。证书可验证域名控制权,但现有数据不能确认组织身份。从当前可见信息判断,颁发者 Google Trust Services 与当前云代理服务相匹配。该证书有效期约 90 天,剩余 72 天。

HTTP 响应

Access-Control-Allow-Origin 设置为通配符。响应已省略 X-Powered-By 标头。HSTS、CSP、点击劫持防护等常用响应头覆盖完整。结合现有公开信息推测,HTTP 头提供了 CDN/WAF 经过证据:cf-ray。HTTP 字段未显示敏感内部网络标识。

技术栈分析

从当前可见信息判断,公开页面可识别出 HubSpot CMS、Google Tag Manager、Cloudflare,但未直接暴露精确版本。网站实现方式并非完全隐藏,不过针对特定版本的扫描线索相对有限。

SEO 与社交分享

首页描述:未知。Generator 标签公开了生成系统:Hugo 0.164.0。首页未检测到 Canonical 规范链接。社交分享字段不完整,缺项为 og:description、og:image。页面标题长度为 34 个字符,处于常用展示范围。

主机和电子邮件

DNSCloudflare
主机Cloudflare
电子邮件Google Workspace
位置 位置未知 104.18.34.119

用户评价(0)

  • 暂无评价。

页面、搜索与分享信息

页面描述未检测到
规范链接未检测到
语言未知(默认)
Twitter Card未检测到

社交分享预览

5 个字段

未发现 robots.txt

域名登记事实 RDAP / WHOIS

注册商Cloudflare, Inc.
注册时间2002-02-24
到期时间2027-02-24
域名状态client delete prohibited、client transfer prohibited、client update prohibited、server delete prohibited、server transfer prohibited、server update prohibited
名称服务器josh.ns.cloudflare.com、kim.ns.cloudflare.com
DNSSECunsigned

DNS 记录

类型名称值TTL优先级
Adev.maxmind.com104.18.34.119300—
Adev.maxmind.com172.64.153.137300—
AAAAdev.maxmind.com2606:4700:4406::ac40:9989300—
AAAAdev.maxmind.com2a06:98c1:3100::6812:2277300—
MXmaxmind.comaspmx.l.google.com3001
MXmaxmind.comalt1.aspmx.l.google.com3005
MXmaxmind.comalt2.aspmx.l.google.com3005
MXmaxmind.comaspmx2.googlemail.com30010
MXmaxmind.comaspmx3.googlemail.com30010
NSmaxmind.comjosh.ns.cloudflare.com86400—
NSmaxmind.comkim.ns.cloudflare.com86400—
TXTmaxmind.com_af08aivh6g1gprwd6mm29bjafw56vsf300—
TXTmaxmind.com_kajstn3lra5mprfwbjq8o050ux6my7b300—
TXTmaxmind.comanthropic-domain-verification-qgrdd4=OyUtVEIoBNKcBnVVAZtigibvl300—
TXTmaxmind.comdocusign=650e059e-564c-40da-beb9-22cb420cdcd4300—
TXTmaxmind.comgoogle-site-verification=OeCIK2euq6bZuogRHUq-uqwfsIBYW5j7ONnP9EUhjfM300—
TXTmaxmind.comgoogle-site-verification=QgmvnH2VGKVofg9Me5lMq_0FIawihtb1nHZNSBzYGvs300—
TXTmaxmind.comgoogle-site-verification=wY3z5V_f77qFrByS45fqegnCpOqMo0CoxIVYLStjM9w300—
TXTmaxmind.comhubspot-domain-verification=MzU3OTM4ZjAtOWI2ZS00YzUyLTlhNzAtZjAwMzBkNDZhYTAw300—
TXTmaxmind.comjamf-site-verification=tIgTmYq9TdNw0qesvWnOnQ300—
TXTmaxmind.comlinear-domain-verification=ruwz3ncuqdq5300—
TXTmaxmind.comsendinblue-code:d480aba442bd6a4f8bef75a515517482300—
TXTmaxmind.comstripe-verification=82619599867376EF4682D3E451EDCA6C0B5AD79B2239C621E632383F49E8E2DF300—
TXTmaxmind.comstripe-verification=d99afe806307364a5adb597d6cfbbd34dcf993d81bef61d975b3cc3141966867300—
TXTmaxmind.comv=spf1 include:_spf.maxmind_com._d.easydmarc.pro -all300—
CAAmaxmind.com0 iodef "mailto:[email protected]"300—
CAAmaxmind.com0 issue "amazon.com"300—
CAAmaxmind.com0 issue "comodoca.com"300—
CAAmaxmind.com0 issue "digicert.com; cansignhttpexchanges=yes"300—
CAAmaxmind.com0 issue "letsencrypt.org"300—
CAAmaxmind.com0 issue "pki.goog; cansignhttpexchanges=yes"300—
CAAmaxmind.com0 issue "sectigo.com"300—
CAAmaxmind.com0 issue "ssl.com"300—
CAAmaxmind.com0 issuewild "comodoca.com"300—
CAAmaxmind.com0 issuewild "digicert.com; cansignhttpexchanges=yes"300—
CAAmaxmind.com0 issuewild "letsencrypt.org"300—
CAAmaxmind.com0 issuewild "pki.goog; cansignhttpexchanges=yes"300—
CAAmaxmind.com0 issuewild "ssl.com"300—
DMARC_dmarc.maxmind_com._d.easydmarc.prov=DMARC1;p=reject;rua=mailto:[email protected];ruf=mailto:[email protected];fo=1300—

TLS 与证书

定性结果配置正常
支持协议TLSv1.2、TLSv1.3
协商协议TLSv1.3
证书主题dev.maxmind.com
颁发者Google Trust Services
有效期至2026-12-17T23:01 · 记录时剩余 72 天
验证事实证书信任:通过 · 域名匹配:通过

HTTP 响应标头

标头值
content-typetext/html; charset=utf-8
cache-controlpublic, max-age=0, must-revalidate
servercloudflare
strict-transport-securitymax-age=31536000; includeSubDomains; preload
content-security-policyconnect-src 'self' https://0353655954175547.hostedstatus.com https://www.maxmind.com https://api.hubspot.com https://static.hsappstatic.net https://*.googleapis.com https://*.google-analytics.com https://*.analytics.google.com https://*.googletagmanager.com https://*.g.doubleclick.net https://ad.doubleclick.net https://www.googleadservices.com https://pagead2.googlesyndication.com https://google.com https://*.google.com; default-src 'self'; font-src 'self' https://fonts.gstatic.com; form-action 'self'; frame-ancestors 'self'; frame-src 'self' https://app.hubspot.com https://www.googletagmanager.com https://www.google.com; img-src 'self' data: https:; object-src 'none'; script-src 'self' 'report-sample' 'unsafe-inline' https://js.hs-scripts.com https://js.hs-analytics.net https://js.hs-banner.com https://js.usemessages.com https://www.maxmind.com https://cloud.google.com https://www.gstatic.com https://www.googleadservices.com https://www.google.com https://pagead2.googlesyndication.com https://googleads.g.doubleclick.net https://*.googletagmanager.com; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com https://www.gstatic.com
x-frame-optionsDENY
x-content-type-optionsnosniff
referrer-policystrict-origin-when-cross-origin
permissions-policyaccelerometer=(), aria-notify=(), autoplay=(), bluetooth=(), browsing-topics=(), camera=(), captured-surface-control=(), ch-device-memory=(), ch-downlink=(), ch-dpr=(), ch-ect=(), ch-prefers-color-scheme=(), ch-prefers-reduced-motion=(), ch-prefers-reduced-transparency=(), ch-rtt=(), ch-save-data=(), ch-ua=(), ch-ua-arch=(), ch-ua-bitness=(), ch-ua-form-factors=(), ch-ua-full-version=(), ch-ua-full-version-list=(), ch-ua-high-entropy-values=(), ch-ua-mobile=(), ch-ua-model=(), ch-ua-platform=(), ch-ua-platform-version=(), ch-ua-wow64=(), ch-viewport-height=(), ch-viewport-width=(), ch-width=(), clipboard-read=(), clipboard-write=(self), compute-pressure=(), cross-origin-isolated=(), digital-credentials-get=(), display-capture=(), encrypted-media=(), fullscreen=(), gamepad=(), geolocation=(), gyroscope=(), hid=(), identity-credentials-get=(), idle-detection=(), interest-cohort=(), keyboard-map=(), language-detector=(), language-model=(), local-fonts=(), local-network=(), local-network-access=(), loopback-network=(), magnetometer=(), microphone=(), midi=(), on-device-speech-recognition=(), otp-credentials=(), payment=(), picture-in-picture=(), private-state-token-issuance=(), private-state-token-redemption=(), publickey-credentials-create=(), publickey-credentials-get=(), screen-wake-lock=(), serial=(), summarizer=(), sync-xhr=(), translator=(), unload=(), usb=(), web-share=(), window-management=(), xr-spatial-tracking=()
access-control-allow-origin*

已识别技术

HubSpot CMSGoogle Tag ManagerCloudflare