Netzwerkschicht
Network-Intelligence-Engine
Durchschauen Sie VPNs, Proxys und Tor. Jede Verbindung kommt bereits markiert, verortet und bewertet an, bevor sie Ihre Anwendung berührt.
VPN-Erkennung
Mehrsignal-Erkennung
Die VPN-Erkennung kombiniert eine Abfrage in einer kommerziellen IP-Intelligence-Datenbank mit Konsistenzprüfungen im Browser. Das Event gibt das Ergebnis als boolesche Felder aus — vpn, proxy, tor, datacenter —, während die Adressen selbst intern bleiben.
Beispielantwort
{
"network": {
"vpn": true,
"proxy": true,
"tor": false,
"datacenter": false
}
}Proxy-Erkennung
Boolesches proxy-Feld
Proxy-Verkehr wird ermittelt, indem die verbindende IP-Adresse in einer kommerziellen IP-Intelligence-Datenbank nachgeschlagen wird, die den Kanal hinter einer Adresse erfasst: Rechenzentrum, offene und webbasierte Proxys, Residential-Proxys, Suchmaschinen-Crawler, VPN und Tor. Jeder davon setzt das boolesche Feld proxy — die API stuft Proxys nicht nach Anonymitätsgrad ein, ein Suchmaschinen-Crawler setzt proxy also genauso wie ein VPN.
Beispielantwort
{
"network": {
"vpn": false,
"proxy": true,
"tor": false,
"datacenter": true,
"isp": "DigitalOcean, LLC",
"asn": 14061
}
}Tor-Erkennung
tor-Feld aus der Datenbank
Verbindungen von Adressen, die in derselben IP-Intelligence-Datenbank als Tor-Knoten geführt werden, werden markiert. Das Event trägt ein boolesches Feld tor neben vpn, proxy und datacenter — eine Relay-Liste oder Knoten-Metadaten werden nicht offengelegt.
Beispielantwort
{
"network": {
"vpn": false,
"proxy": true,
"tor": true,
"datacenter": false
}
}Geolokalisierung
Abfrage auf Stadtebene
IP-zu-Standort-Auflösung für die verbindende Adresse. Das Event trägt Land, Stadt, Koordinaten und die Zeitzone des IP-Standorts.
Beispielantwort
{
"geo": {
"country": "DE",
"city": "Berlin",
"lat": 52.52,
"lon": 13.405,
"timezone": "Europe/Berlin",
"isp": "Deutsche Telekom"
}
}ASN-Analyse
ASN- und ISP-Metadaten
Jedes Event trägt in Business-Tarifen die Nummer des autonomen Systems und den ISP-Namen hinter der verbindenden Adresse. Rechenzentrums- und Hosting-Traffic wird über das boolesche Feld datacenter getrennt, nicht über eine Netzwerktyp-Bezeichnung.
Beispielantwort
{
"network": {
"vpn": false,
"proxy": false,
"tor": false,
"datacenter": false,
"isp": "Deutsche Telekom",
"asn": 3320
}
}Integrationsbeispiel
Network Intelligence ist in jedem an Ihren Server gelieferten Webhook-Event enthalten. Keine zusätzlichen API-Aufrufe erforderlich.
Benötigen Sie IP-Reputation, VPN- und Proxy-Klassifizierung als Produktoberfläche gebündelt? Siehe IP Intelligence.
// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
const event = req.body
if (event.network.vpn) {
// Apply enhanced verification
requireMFA(event.visitorId)
}
if (event.network.datacenter) {
// Flag for review — residential users don't use datacenter IPs
flagForReview(event.visitorId, 'datacenter_traffic')
}
if (event.network.tor) {
// Block or challenge based on your policy
challengeUser(event.visitorId, 'tor_detected')
}
res.status(200).send('OK')
})Sehen Sie jede Verbindung klar
Beginnen Sie noch heute damit, VPNs, Proxys und Tor in Ihrem Traffic zu identifizieren.