Skip to main content

ipify.org

Jan 5th 2028 10:02 PM

GoDaddy.com, LLC

unsigned

Oui

Feb 19th 2025 10:02 PM

Ipify.org appears to be a domain that provides IP address information, likely used for network diagnostics or identity verification. It's registered since 2013 and hosted by Cloudflare, but its DNSSEC status is unsigned, which may raise some security concerns.

Les données de cette page sont collectées par le robot d'exploration de cside, qui surveille les scripts tiers sur l'ensemble du web public.

Résumé de la copie
Copier le lien
Utile
Pas utile
Rarement vu
Fournisseur

ipify

Catégorie: developer-tools

Description

ipify is a free, public IP-address API (api.ipify.org) that returns the requester's public IPv4/IPv6 address with no authentication. Sites and scripts call it client- or server-side for IP lookup, geolocation seeding, logging and fraud/allow-list checks.

Analyse IA

The scripts from ipify.org primarily collect users' IP addresses to facilitate geolocation, which is utilized for optimizing payment processes such as currency handling. This means that while the data collection is narrowly focused on IP addresses and does not engage in techniques typically associated with malicious practices like session hijacking or sensitive data capture, there is still a minimal privacy concern inherent to IP tracking. The scripts operate transparently, with no indicators of obfuscation or dynamic code execution, which suggests they are designed solely for valid operational purposes without subversive intent. There have been no alerts or anomalies detected in the past week, indicating stable performance. The lack of recent alerts underscores the vendor's commitment to maintaining a security posture that aligns with compliance standards, as their operations are limited to collecting a single data point — the IP address — without gathering more sensitive user details. This simplifies risk assessments while reinforcing the transparency of data collection practices, ensuring that user privacy concerns are mitigated in the context of their defined purpose.

Noms d'hôte des scripts

ipify.org
Informations WHOIS
registraire GoDaddy.com, LLC
Inscription : January 5th, 2014
Expire : January 5th, 2028
Mis à jour : February 19th, 2025
Serveurs de noms
carl.ns.cloudflare.com. 172.64.33.106
elle.ns.cloudflare.com. 108.162.192.110
Balises méta
google-site-verification
FMzEAh3aM4gTNWrj3HahCKPRgUxBNU5jz_gNNY38ZR0
viewport
width=device-width, initial-scale=1
description
ipify API is a simple public IP address API, easy enough to integrate into any application in seconds.
msapplication-TileColor
#ffffff
msapplication-TileImage
/static/images/ms-icon-144x144.png
theme-color
#ffffff
Certificat SSL
Statut :

Activé

Expire : February 7th, 2027
Émetteur :
Posture de sécurité
HSTS
CSP
DNSSEC

ipify.org est l'un des milliers de scripts tiers présents sur le web.

La plupart des sites exécutent des dizaines de scripts tiers sans savoir ce que fait chacun d'eux. cside surveille chaque script de votre site et détecte ceux qui changent ou deviennent malveillants.

Enregistrements DNS
Nom d'hôte Type TTL Priorité Contenu
ipify.org NS 86400
carl.ns.cloudflare.com.
ipify.org NS 86400
elle.ns.cloudflare.com.
ipify.org A 170
104.26.13.205
ipify.org A 170
104.26.12.205
ipify.org A 170
172.67.74.152
ipify.org MX 300 1
aspmx.l.google.com.
ipify.org MX 300 10
aspmx2.googlemail.com.
ipify.org MX 300 10
aspmx3.googlemail.com.
ipify.org MX 300 5
alt1.aspmx.l.google.com.
ipify.org MX 300 5
alt2.aspmx.l.google.com.
ipify.org TXT 300
"_7vb1xjhpm7hy1aicrfpqmyo47m7whsa"
ipify.org TXT 300
"_8xm6ihffzdvakonvxiioct21neawi5p"
ipify.org TXT 300
"attaxion-verification=d79c5dd0d93b4dc0a174f5991e4ef874"
ipify.org TXT 300
"detectify-verification=4b4e5c914919b935d4aa58d3c69b0cdd"
ipify.org TXT 300
"google-site-verification=llvCQf62jgMIRRXQzGjZBiaE59YHdcIVFnKXFatg_4o"
ipify.org TXT 300
"v=spf1 include:_spf.google.com ~all"
ipify.org SOA 1800
carl.ns.cloudflare.com. dns.cloudflare.com. 2408101789 10000 2400 604800 1800

FAQ

Foire aux questions

Tout afficher

Ce domaine est analysé dans le cadre du répertoire de domaines de cside afin d'identifier les scripts tiers et leurs finalités. Le résumé indique quels services, outils ou scripts sont hébergés par ce domaine, ce qui aide les propriétaires de sites web à comprendre quels services tiers sont chargés sur leurs sites.

Le score de risque est calculé à partir de plusieurs facteurs de sécurité, notamment la validité du certificat SSL, le statut DNSSEC, les détails d'enregistrement du domaine et les données de sécurité historiques. Un score élevé indique un risque plus faible, tandis qu'un score plus bas signale des problèmes de sécurité potentiels à examiner.

Les informations du certificat SSL indiquent si le domaine utilise le chiffrement HTTPS, quand le certificat a été émis, quand il expire et qui l'a émis. Cela permet de vérifier le niveau de sécurité du domaine et de repérer les vulnérabilités liées au certificat qui pourraient affecter la sécurité de votre site web.

Les domaines de scripts tiers peuvent être compromis ou utilisés à des fins malveillantes. En surveillant les informations relatives aux domaines, comme les détails d'enregistrement, les certificats SSL et les enregistrements DNS, vous pouvez repérer les modifications suspectes, les certificats expirés ou les domaines susceptibles de présenter des risques pour votre site web et vos utilisateurs.

Les informations relatives au domaine sont régulièrement analysées et mises à jour afin de fournir les renseignements de sécurité les plus récents. L'horodatage de la dernière analyse indique quand l'analyse la plus récente a été effectuée, ce qui vous garantit des informations à jour sur l'état de sécurité du domaine.

Si vous repérez un domaine à haut risque qui charge des scripts sur votre site web, examinez les raisons de son utilisation, vérifiez sa légitimité et envisagez de le supprimer ou de le remplacer s'il n'est pas indispensable. Utilisez la plateforme cside pour surveiller et bloquer les scripts tiers suspects afin de protéger vos utilisateurs contre les menaces de sécurité potentielles.

Abonnez-vous à notre newsletter pour avoir une vue d'ensemble

Restez informé de nos dernières actualités, offres et articles de blog. Abonnez-vous pour recevoir des informations exclusives directement dans votre boîte mail.

Votre boîte de réception reste tranquille, nous vous envoyons un message tous les mois.

Une représentation pixélisée et déformée du bouclier cside
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau