Saltar al contenido

Capa de red

Motor de Network Intelligence

Vea a través de VPN, proxies y Tor. Cada conexión llega ya marcada, ubicada y puntuada antes de tocar su aplicación.

Detección de VPN

Detección multiseñal

La detección de VPN combina una consulta a una base de datos comercial de inteligencia de IP con comprobaciones de coherencia en el navegador. El evento expone el resultado como valores booleanos —vpn, proxy, tor, datacenter— mientras que las direcciones en sí permanecen internas.

MétodoPrecisiónDetalle
Reputación de IP97,2 %Cada IP que se conecta se consulta en una base de datos comercial de inteligencia de IP. Las direcciones registradas como puntos de salida de VPN activan el campo booleano vpn; la misma consulta alimenta también proxy, tor y datacenter.
Análisis de fugas de WebRTC99,1 %Una sonda STUN compara la dirección server-reflexive de WebRTC con la IP de la conexión HTTP. Una discrepancia en una IP de VPN o proxy se puntúa como inconsistencia de red; las direcciones permanecen internas y la API devuelve el indicador vpn en lugar de una IP.

Ejemplo de respuesta

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Detección de proxy

Campo proxy booleano

El tráfico por proxy se identifica buscando la IP de conexión en una base de datos comercial de inteligencia de IP que registra el canal detrás de una dirección: centro de datos, proxies abiertos y web, proxies residenciales, rastreadores de motores de búsqueda, VPN y Tor. Cualquiera de ellos activa el campo booleano proxy: la API no clasifica los proxies por nivel de anonimato, de modo que un rastreador activa proxy igual que un VPN.

MétodoDetalle
Centros de datos y hostingLas direcciones de rangos de hosting y centros de datos activan proxy junto con datacenter. En los planes Business el evento incluye además el nombre del proveedor (isp) y el número de sistema autónomo (asn) de la red.
Proxies públicos y webLos proxies abiertos y las interfaces de proxy basadas en web figuran en la base de datos como tipos de canal propios y activan el campo booleano proxy.
Proxies residencialesLas conexiones de consumo revendidas como puntos de salida no llevan marca de datacenter, así que el campo proxy es lo que las distingue del tráfico residencial corriente.

Ejemplo de respuesta

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Detección de Tor

Campo tor desde la base de datos

Se marcan las conexiones procedentes de direcciones registradas como nodos de Tor en esa misma base de datos de inteligencia de IP. El evento lleva un campo booleano tor junto a vpn, proxy y datacenter: no se expone ninguna lista de relés ni metadatos de nodos.

MétodoDetalle
Consulta de IP de salida TorLa IP que se conecta se coteja con los registros de tipo Tor. La cobertura depende del proveedor de la base de datos: el producto no mantiene un directorio de relés propio.
Huella del cliente TLSEl hash JA4 del handshake TLS clasifica la pila del cliente —Chromium, Firefox, Safari o un cliente HTTP no navegador como curl— y se contrasta con el User-Agent. Describe al cliente, no a la red: el campo tor procede de la consulta de IP.

Ejemplo de respuesta

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Geolocalización

Búsqueda a nivel de ciudad

Resolución de IP a ubicación para la dirección que se conecta. El evento lleva el país, la ciudad, las coordenadas y la zona horaria de la ubicación de la IP.

MétodoDetalle
Geolocalización de IPLas consultas se hacen contra la base de datos MaxMind City y devuelven país, ciudad, coordenadas y la zona horaria de la dirección. El nombre del ISP y el número de AS proceden de una base de datos de ISP independiente y se entregan en los planes Business.

Ejemplo de respuesta

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

Análisis de ASN

Metadatos de ASN e ISP

En los planes Business, cada evento lleva el número de sistema autónomo y el nombre del ISP detrás de la dirección que conecta. El tráfico de centros de datos y hosting se separa mediante el campo booleano datacenter, no mediante una etiqueta de tipo de red.

MétodoDetalle
Consulta de ASN e ISPEl número de AS y el nombre del ISP detrás de una dirección se resuelven desde una base de datos de ISP independiente y se entregan en los campos asn e isp en los planes Business.
Tráfico de centros de datos y hostingLas direcciones registradas como centro de datos u hosting activan el campo booleano datacenter junto con proxy. La cobertura depende del proveedor de la base de datos: el producto no mantiene una lista propia de proveedores de hosting.

Ejemplo de respuesta

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Ejemplo de integración

La network intelligence se incluye en cada evento de webhook entregado a su servidor. No se necesitan llamadas adicionales a la API.

¿Necesita reputación de IP, VPN y clasificación de proxy empaquetadas como una superficie de producto? Consulte IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Vea cada conexión con claridad

Empiece a identificar VPNs, proxies y Tor en su tráfico hoy mismo.