Aller au contenu

Couche réseau

Moteur de Network Intelligence

Voyez à travers les VPN, les proxys et Tor. Chaque connexion arrive déjà marquée, localisée et évaluée, avant même de toucher votre application.

Détection de VPN

Détection multi-signaux

La détection des VPN combine une consultation dans une base commerciale de renseignement sur les adresses IP et des contrôles de cohérence côté navigateur. L'événement expose le résultat sous forme de booléens — vpn, proxy, tor, datacenter — tandis que les adresses elles-mêmes restent internes.

MéthodePrécisionDétail
Réputation d'IP97,2 %Chaque adresse IP entrante est consultée dans une base commerciale de renseignement sur les adresses IP. Les adresses répertoriées comme points de sortie VPN activent le champ booléen vpn ; la même consultation alimente aussi proxy, tor et datacenter.
Analyse de fuite WebRTC99,1 %Une sonde STUN compare l'adresse server-reflexive de WebRTC à l'IP de la connexion HTTP. Un écart sur une IP de VPN ou de proxy est scoré comme une incohérence réseau. Les adresses restent internes et l'API renvoie l'indicateur vpn plutôt qu'une IP.

Exemple de réponse

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Détection de proxy

Champ proxy booléen

Le trafic passant par un proxy est identifié en recherchant l'IP de connexion dans une base commerciale d'IP intelligence qui enregistre le type de canal derrière une adresse : centre de données, proxys ouverts et web, proxys résidentiels, robots de moteurs de recherche, VPN et Tor. N'importe lequel active le champ booléen proxy — l'API ne classe pas les proxys par niveau d'anonymat, un robot d'indexation active donc proxy exactement comme un VPN.

MéthodeDétail
Centres de données et hébergementLes adresses issues des plages d'hébergement et de centres de données activent proxy en même temps que datacenter. Dans les offres Business, l'événement porte aussi le nom de l'opérateur (isp) et le numéro de système autonome (asn) du réseau.
Proxys publics et webLes proxys ouverts et les passerelles proxy accessibles depuis un navigateur figurent dans la base comme des types de canal distincts et activent le champ booléen proxy.
Proxys résidentielsLes connexions grand public revendues comme points de sortie ne portent aucune marque datacenter : c'est donc le champ proxy qui les distingue du trafic résidentiel ordinaire.

Exemple de réponse

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Détection de Tor

Champ tor issu de la base

Les connexions provenant d'adresses répertoriées comme nœuds Tor dans cette même base de renseignement sur les IP sont signalées. L'événement porte un champ booléen tor à côté de vpn, proxy et datacenter — aucune liste de relais ni métadonnée de nœud n'est exposée.

MéthodeDétail
Recherche de l'IP de sortie TorL'adresse IP entrante est comparée aux enregistrements de type Tor. La couverture dépend du fournisseur de la base : le produit ne tient pas son propre annuaire de relais.
Empreinte du client TLSL'empreinte JA4 de la poignée de main TLS classe la pile cliente — Chromium, Firefox, Safari ou un client HTTP non navigateur comme curl — et est confrontée à l'en-tête User-Agent. Elle décrit le client, pas le réseau : le champ tor provient, lui, de la consultation de l'IP.

Exemple de réponse

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Géolocalisation

Recherche à l'échelle de la ville

Résolution IP-vers-localisation pour l'adresse à l'origine de la connexion. L'événement porte le pays, la ville, les coordonnées et le fuseau horaire de la localisation de l'IP.

MéthodeDétail
Géolocalisation IPLes recherches interrogent la base MaxMind City et renvoient le pays, la ville, les coordonnées et le fuseau horaire de l'adresse. Le nom du FAI et le numéro d'AS proviennent d'une base ISP distincte et sont livrés sur les offres Business.

Exemple de réponse

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

Analyse ASN

Métadonnées ASN et ISP

Sur les offres Business, chaque événement porte le numéro de système autonome et le nom du FAI derrière l'adresse de connexion. Le trafic de centres de données et d'hébergeurs est distingué par le champ booléen datacenter, et non par une étiquette de type de réseau.

MéthodeDétail
Recherche ASN et ISPLe numéro d'AS et le nom du FAI derrière une adresse sont résolus depuis une base ISP distincte et livrés dans les champs asn et isp sur les offres Business.
Trafic de centres de données et d'hébergementLes adresses enregistrées comme centre de données ou hébergement activent le champ booléen datacenter en même temps que proxy. La couverture dépend du fournisseur de la base : le produit ne tient aucune liste d'hébergeurs qui lui soit propre.

Exemple de réponse

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Exemple d'intégration

La network intelligence est incluse dans chaque événement webhook livré à votre serveur. Aucun appel API supplémentaire nécessaire.

Besoin de la réputation IP, de la classification VPN et proxy sous forme de surface produit ? Voir IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Voyez chaque connexion clairement

Commencez dès aujourd'hui à identifier les VPN, les proxys et Tor dans votre trafic.