Rezidenční proxy
Rezidenční proxy směruje provoz přes IP adresy přidělené spotřebitelskými poskytovateli internetu skutečným domácnostem, čímž způsobuje, že automatizované požadavky vypadají, jako by pocházely od běžných uživatelů. Je to síťová vrstva, kterou útočníci používají k obcházení blokování a kontrol reputace založených na IP.
Jak funguje Rezidenční proxy
Rezidenční proxy přeposílá požadavky klienta přes zařízení ve spotřebitelské širokopásmové nebo mobilní síti, takže cílový server vidí rezidenční IP adresu namísto skutečného původu klienta. Protože tyto adresy patří do legitimních rozsahů ISP a jsou sdíleny skutečnými uživateli, nesou mnohem lepší reputaci než adresy od hostingových poskytovatelů.
Pooly za těmito službami jsou často velké a často rotují, což provozovateli dává přístup k tisícům nebo milionům adres. Některé pooly jsou získávány na základě výslovných dohod, zatímco jiné jsou sestaveny ze zařízení, jejichž šířka pásma je dále prodávána, někdy vestavěná do bezplatných aplikací nebo SDK bez jasného pochopení vlastníka. Provoz lze rotovat na požadavek nebo držet na fixní relaci pro kontinuitu.
Pro útočníka řeší rezidenční proxy síťovou polovinu převleku. Botová farma, která by byla triviálně zablokována kvůli svému datacentrovému původu, místo toho rozprostírá své požadavky přes mnoho rezidenčních adres, čímž poráží jednoduché blokovací seznamy IP a limity na IP. Ve spojení s anti-detect prohlížečem může každý požadavek spárovat vyrobené zařízení s odpovídajícím rezidenčním původem.
Detekce se opírá o charakteristiky, které rezidenční proxy nedokážou plně skrýt. Autonomní systém a historie adresy stále nesou signál, neobvyklé vzorce se objevují, když mnoho odlišných účtů proudí přes překrývající se pooly, a atributy na síťové úrovni mohou odhalit, že provoz je přeposílán, i když viditelná IP vypadá rezidenčně.
Proč na Rezidenční proxy záleží při prevenci podvodů
Rezidenční proxy neutralizují nejstarší a nejjednodušší protipodvodnou kontrolu, kterou je blokování nebo omezování počtu požadavků podle IP adresy. Umožňují credential stuffingu, scrapingu, botům na tenisky a vstupenky, reklamnímu podvodu a multiúčtování fungovat ve velkém měřítku a přitom vypadat, že přicházejí z běžných domácností. Protože jsou adresy sdíleny se skutečnými uživateli, hrubé blokování riskuje poškození reálných zákazníků, což činí přesnou detekci a skórování mnohem důležitějšími než přímé zákazy.
Jak to řeší TRACIO
TRACIO IP Intelligence klasifikuje síťový kontext každého požadavku, včetně charakteristik proxy a reputace autonomního systému, a doručuje jej jako součást sady Smart Signals. Namísto toho, aby rezidenční IP považovala za automaticky důvěryhodnou, platforma zvažuje síťový kontext společně s identifikací zařízení, takže mnoho účtů sdílejících jedno zařízení nebo vykazujících automatizaci je zachyceno i tehdy, když jejich adresy vypadají čistě. Tím zůstává vynucování zacílené na zneužití, nikoli na sdílenou adresu samotnou.
Související pojmy
Prozkoumejte dále
Často kladené otázky
Identifikujte každé zařízení s jistotou
Začněte s bezplatným plánem 2,500 volání API měsíčně. Bez platební karty.