Přejít na obsah

Síťová vrstva

Network Intelligence Engine

Prohlédněte VPN, proxy i Tor. Každé připojení přichází už označené, lokalizované a ohodnocené, ještě než se dotkne vaší aplikace.

Detekce VPN

Detekce z více signálů

Detekce VPN kombinuje vyhledání v komerční databázi IP intelligence s kontrolami konzistence na straně prohlížeče. Událost vystavuje výsledek jako booleovské příznaky — vpn, proxy, tor, datacenter — zatímco samotné adresy zůstávají interní.

MetodaPřesnostDetail
Reputace IP97,2 %Každá připojující se IP adresa se vyhledá v komerční databázi IP intelligence. Adresy vedené jako výstupní body VPN nastaví booleovské pole vpn; totéž vyhledání plní i proxy, tor a datacenter.
Analýza úniku WebRTC99,1 %Sonda STUN porovnává server-reflexivní adresu z WebRTC s IP adresou HTTP spojení. Neshoda na IP adrese VPN nebo proxy se hodnotí jako síťová nekonzistence; samotné adresy zůstávají interní a API vrací příznak vpn, nikoli IP adresu.

Příklad odpovědi

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Detekce proxy

Booleovské pole proxy

Provoz přes proxy se určuje vyhledáním připojující se IP v komerční databázi IP intelligence, která zaznamenává typ kanálu za adresou: datové centrum, otevřené a webové proxy, rezidenční proxy, roboty vyhledávačů, VPN a Tor. Kterýkoli z nich nastaví booleovské pole proxy — API neřadí proxy podle úrovně anonymity, takže robot vyhledávače nastaví proxy stejně jako VPN.

MetodaDetail
Datová centra a hostingAdresy z rozsahů hostingů a datových center nastaví proxy společně s datacenter. V tarifech Business nese událost navíc název poskytovatele (isp) a číslo autonomního systému (asn) sítě.
Veřejné a webové proxyOtevřené proxy a webová proxy rozhraní jsou v databázi vedeny jako vlastní typy kanálu a nastavují booleovské pole proxy.
Rezidenční proxySpotřebitelská připojení přeprodávaná jako výstupní body nenesou značku datacenter, takže právě pole proxy je odlišuje od běžného rezidenčního provozu.

Příklad odpovědi

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Detekce Toru

Pole tor z databáze

Označí se spojení z adres, které jsou v téže databázi IP intelligence vedeny jako uzly Tor. Událost nese booleovské pole tor vedle vpn, proxy a datacenter — žádný seznam relayů ani metadata uzlů se nezveřejňují.

MetodaDetail
Vyhledání výstupní IP ToruPřipojující se IP se porovná se záznamy typu Tor. Pokrytí se řídí dodavatelem databáze: produkt si vlastní adresář relayů nevede.
Otisk TLS klientaOtisk JA4 z TLS handshaku zařadí klientský stack — Chromium, Firefox, Safari, nebo neprohlížečového HTTP klienta typu curl — a porovná se s hlavičkou User-Agent. Popisuje klienta, ne síť: pole tor samo pochází z vyhledání IP.

Příklad odpovědi

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Geolokace

Vyhledání na úrovni města

Překlad IP adresy připojení na polohu. Událost nese zemi, město, souřadnice a časové pásmo polohy podle IP.

MetodaDetail
Geolokace IPDotazy míří do databáze MaxMind City a vracejí zemi, město, souřadnice a časové pásmo adresy. Název ISP a číslo AS pocházejí ze samostatné databáze ISP a doručují se v tarifech Business.

Příklad odpovědi

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

Analýza ASN

Metadata ASN a ISP

V tarifech Business nese každá událost číslo autonomního systému a název ISP za připojující se adresou. Provoz z datových center a hostingů se odděluje booleovským polem datacenter, nikoli štítkem typu sítě.

MetodaDetail
Vyhledání ASN a ISPČíslo AS a název ISP za adresou se zjišťují ze samostatné databáze ISP a doručují se v polích asn a isp v tarifech Business.
Provoz datových center a hostingůAdresy vedené jako datové centrum nebo hosting nastaví booleovské pole datacenter spolu s proxy. Pokrytí se řídí dodavatelem databáze: vlastní seznam hostingových poskytovatelů produkt nevede.

Příklad odpovědi

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Příklad integrace

Síťová inteligence je součástí každé webhookové události doručené na váš server. Nejsou potřeba žádná další volání API.

Potřebujete reputaci IP, VPN a klasifikaci proxy zabalené jako produktovou plochu? Podívejte se na IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Uvidíte každé připojení jasně

Začněte identifikovat VPN, proxy a Tor ve svém provozu ještě dnes.