Netzwerkschicht
Network Intelligence
Durchschauen Sie VPNs, Proxys und Tor. Jede Verbindung kommt bereits markiert, verortet und bewertet an, bevor sie Ihre Anwendung berührt. Es ist die Netzwerkebene von IP Intelligence und kein eigenes Produkt.
VPN-Erkennung
Mehrsignal-Erkennung
Die VPN-Erkennung kombiniert eine Abfrage in einer kommerziellen IP-Intelligence-Datenbank mit Konsistenzprüfungen im Browser. Das Event gibt das Ergebnis als boolesche Felder aus — vpn, proxy, tor, datacenter —, während die Adressen selbst intern bleiben.
Beispielantwort
{
"network": {
"vpn": true,
"proxy": true,
"tor": false,
"datacenter": false
}
}Proxy-Erkennung
Boolesches proxy-Feld
Proxy-Verkehr wird ermittelt, indem die verbindende IP-Adresse in einer kommerziellen IP-Intelligence-Datenbank nachgeschlagen wird, die den Kanal hinter einer Adresse erfasst: Rechenzentrum, offene und webbasierte Proxys, Residential-Proxys, Suchmaschinen-Crawler, VPN und Tor. Jeder davon setzt das boolesche Feld proxy — die API stuft Proxys nicht nach Anonymitätsgrad ein, ein Suchmaschinen-Crawler setzt proxy also genauso wie ein VPN.
Beispielantwort
{
"network": {
"vpn": false,
"proxy": true,
"tor": false,
"datacenter": true,
"isp": "DigitalOcean, LLC",
"asn": 14061
}
}Tor-Erkennung
tor-Feld aus der Datenbank
Verbindungen von Adressen, die in derselben IP-Intelligence-Datenbank als Tor-Knoten geführt werden, werden markiert. Das Event trägt ein boolesches Feld tor neben vpn, proxy und datacenter — eine Relay-Liste oder Knoten-Metadaten werden nicht offengelegt.
Beispielantwort
{
"network": {
"vpn": false,
"proxy": true,
"tor": true,
"datacenter": false
}
}Geolokalisierung
Abfrage auf Stadtebene
IP-zu-Standort-Auflösung für die verbindende Adresse. Das Event trägt Land, Stadt, Koordinaten und die Zeitzone des IP-Standorts.
Beispielantwort
{
"geo": {
"country": "DE",
"city": "Berlin",
"lat": 52.52,
"lon": 13.405,
"timezone": "Europe/Berlin",
"isp": "Deutsche Telekom"
}
}ASN-Analyse
ASN- und ISP-Metadaten
Jedes Event trägt in Business-Tarifen die Nummer des autonomen Systems und den ISP-Namen hinter der verbindenden Adresse. Rechenzentrums- und Hosting-Traffic wird über das boolesche Feld datacenter getrennt, nicht über eine Netzwerktyp-Bezeichnung.
Beispielantwort
{
"network": {
"vpn": false,
"proxy": false,
"tor": false,
"datacenter": false,
"isp": "Deutsche Telekom",
"asn": 3320
}
}Integrationsbeispiel
Network Intelligence ist in jedem an Ihren Server gelieferten Webhook-Event enthalten. Keine zusätzlichen API-Aufrufe erforderlich.
Benötigen Sie IP-Reputation, VPN- und Proxy-Klassifizierung als Produktoberfläche gebündelt? Siehe IP Intelligence.
// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
const event = req.body
if (event.network.vpn) {
// Apply enhanced verification
requireMFA(event.visitorId)
}
if (event.network.datacenter) {
// Flag for review — residential users don't use datacenter IPs
flagForReview(event.visitorId, 'datacenter_traffic')
}
if (event.network.tor) {
// Block or challenge based on your policy
challengeUser(event.visitorId, 'tor_detected')
}
res.status(200).send('OK')
})Sehen Sie jede Verbindung klar
Beginnen Sie noch heute damit, VPNs, Proxys und Tor in Ihrem Traffic zu identifizieren.