Erkennung von VPN, Proxy (einschließlich Residential) und Tor-Exit-Nodes sowie Geolokalisierung auf Stadtebene — serverseitig aus kommerzieller IP-Intelligence aufgelöst und bei jedem Event gemeinsam geliefert.
VPN-, Proxy- und Datacenter-Flags, serverseitig aus kommerziellen IP-Intelligence-Datenbanken (IP2Location) aufgelöst.
VPN, Tor, öffentlicher Proxy, Web-Proxy, Datacenter, Spider und Residential Proxy — alles in Echtzeit.
Der Seiten-Traffic eines Besuchs und sein roher Netzwerkpfad treten über verschiedene Netzwerke aus: Zwischen dem Browser und Ihrer Website sitzt ein Proxy oder ein VPN. Zwei Adressen desselben Anbieters zählen nicht. Wird ab dem Pro-Tarif als network.proxyDetected gemeldet.
Die öffentliche Adresse, die hinter dem Proxy oder VPN sichtbar wird, mit Land und ISP, geliefert neben der Adresse, von der die Verbindung eintraf. Wird ab dem Business-Tarif als network.realIp gemeldet.
Exit-Nodes werden aus derselben kommerziellen IP-Intelligence-Datenbank wie die VPN- und Proxy-Flags bestimmt; die Abdeckung richtet sich nach dem Datenanbieter.
IP-Geolokalisierung mit Metadaten zu Zeitzone, ISP und ASN.
Eine STUN-Probe vergleicht die vom Browser gemeldete Adresse mit der verbindenden IP; ein Länderunterschied wird als Standortwiderspruch gewertet.
Gleitende Zeitfenster von 5 Minuten, 1 Stunde und 24 Stunden zur Erkennung verteilter Angriffe.
Anti-Detect-Builds werden an den Widersprüchen erkannt, die sie hinterlassen, nicht an einer Liste von Produktnamen — und der Befund kommt als Wert von 0 bis 100 an.
Unser leichtgewichtiges SDK erfasst 300+ Browser-Signale asynchron — ohne Auswirkung auf das Nutzererlebnis.
Die serverseitige Engine analysiert die Signale, führt den gewichteten Ähnlichkeitsabgleich aus und berechnet Konfidenzwerte.
Erhalten Sie eine stabile Besucher-ID, Ergebnisse der Bot-Erkennung, Smart Signals und IP Intelligence in einer einzigen API-Antwort.
Ein paar Zeilen Code, eine API-Antwort mit allem, was Sie brauchen.
// IP intelligence arrives on your server in the webhook eventapp.post('/webhook/tracio', (req, res) => { const event = req.body console.log(event.network.vpn) // true console.log(event.network.proxyDetected) // true console.log(event.network.realIp?.country) // "NL" (Business and above) console.log(event.geo.city) // "Berlin" res.status(200).send('OK')})IP Intelligence kennzeichnet VPN-, Proxy-, Tor- und Datacenter-Verbindungen serverseitig mithilfe kommerzieller IP-Intelligence-Datenbanken — IP2Location für die VPN-/Proxy-/Tor-Klassifizierung und MaxMind für Geolokalisierung und ASN. Jede wird als klares Netzwerk-Flag statt als Rohwert ausgewiesen, und der datenbankgestützte Ansatz hält die Kennzeichnung präzise, selbst wenn VPN-Anbieter ihre IP-Pools rotieren. 1,75 Milliarden Menschen nutzen inzwischen weltweit VPNs — etwa ein Drittel aller Internetnutzer.
Residential Proxies sind kniffliger als Datacenter-VPNs, weil sie über echte ISP-Adressen laufen — die meisten Websites können sie überhaupt nicht erkennen. Die kommerzielle IP-Intelligence-Datenbank führt sie als eigenen Kanaltyp, und eine so erfasste Verbindung setzt das boolesche Proxy-Feld ohne Rechenzentrums-Marker — genau diese Kombination trennt eine weiterverkaufte Endkundenverbindung von gewöhnlichem Residential-Traffic.
Eine Standortprüfung ist nur dann aussagekräftig, wenn auf dieselbe Frage zwei unabhängige Antworten vorliegen. Die erste ist das Land, auf das die verbindende IP auflöst. Die zweite kommt vom Gerät: Eine WebRTC-Verbindung kann eine Adresse preisgeben, die der Tunnel verbergen sollte, und diese durchgesickerte Adresse löst auf ein eigenes Land auf. Widersprechen sich beide, fügt der Widerspruch dem Risiko-Score neben den Netzwerk-Flags ein kleines Gewicht hinzu — allein deswegen wird der Besuch nicht blockiert. Browser-Zeitzone und Locale werden ebenfalls erfasst, erfüllen aber eine andere Aufgabe: Die Zeitzone ist eine Achse des Geräteprofils, normalisiert, damit zwei Browser-Engines, die dieselbe Zone unterschiedlich benennen, weiterhin zu einem Gerät führen statt zu zweien. Mit dem aus der IP abgeleiteten Standort wird sie nicht verglichen.
Ein VPN- oder Proxy-Flag sagt, dass die Verbindung weitergeleitet wird; es sagt nicht, wo die Person tatsächlich ist. Ab dem Business-Tarif trägt das Event zusätzlich network.realIp — die öffentliche Adresse, die hinter der Weiterleitung beobachtet wird, mit Land und ISP — neben der Adresse, von der die Verbindung eintraf. Ein Besuch, der aus einem Rechenzentrum in einem Land eintrifft, während die Adresse dahinter zu einem Residential-Anbieter in einem anderen gehört, ist ein anderes Risiko als ein Firmen-VPN, dessen zwei Adressen in derselben Stadt liegen. Wenn die beiden Pfade klar über verschiedene Netzwerke austreten, die Adresse hinter der Weiterleitung sich aber nicht bestimmen lässt, hält network.proxyDetected weiterhin fest, dass vor dem Browser eine Weiterleitung sitzt (ab dem Pro-Tarif). Beides wird als Tatsache für Ihre eigenen Regeln gemeldet — Tracio macht daraus keine Sperre.
Die Preise für Residential Proxies fielen in zwei Jahren um 70 %. Verborgener Traffic ist jetzt für jeden Betrüger erschwinglich.
Proxyway, 2025
Sehen Sie, wie Teams IP Intelligence nutzen, um reale Probleme zu lösen.
Erkennen Sie verteilte Angriffe mit rotierenden Residential Proxies. 21 % der Bot-Angriffe nutzen Residential Proxies als Ausweichtaktik.
Mehr erfahrenValidieren Sie den Kundenstandort und erkennen Sie die Nutzung von VPN/Proxy während des Checkouts, um betrügerische Transaktionen zu verhindern.
Mehr erfahrenIdentifizieren Sie Muster geografischer Unmöglichkeit über geteilte Konten hinweg mithilfe der Geschwindigkeitsverfolgung.
Mehr erfahren3 Zeilen Code und 5 Minuten zur Integration. VPN-, Proxy- und Tor-Erkennung zu Ihrem echten Traffic beim nächsten API-Aufruf.
14-tägige kostenlose Testphase · Voller Plattformzugang · 5-minütige Integration