דלג לתוכן

שכבת הרשת

מנוע Network Intelligence

ראו מבעד ל-VPN, לפרוקסי ול-Tor. כל חיבור מגיע כשהוא כבר מסומן, מאותר ומדורג — לפני שהוא נוגע באפליקציה שלכם.

זיהוי VPN

זיהוי רב-אותי

זיהוי VPN משלב שאילתה במסד נתונים מסחרי של מודיעין כתובות IP עם בדיקות עקביות בצד הדפדפן. האירוע חושף את התוצאה כשדות בוליאניים — vpn, proxy, tor, datacenter — בעוד הכתובות עצמן נשארות פנימיות.

שיטהדיוקפירוט
מוניטין IP97.2%כל כתובת IP מתחברת נבדקת מול מסד נתונים מסחרי של מודיעין כתובות IP. כתובות הרשומות כנקודות יציאה של VPN מדליקות את השדה הבוליאני vpn; אותה בדיקה מזינה גם את proxy, tor ו-datacenter.
ניתוח דליפת WebRTC99.1%בדיקת STUN משווה את כתובת ה-server-reflexive של WebRTC לכתובת ה-IP של חיבור ה-HTTP. אי-התאמה בכתובת IP של VPN או פרוקסי נספרת כאי-עקביות ברשת; הכתובות עצמן נשארות פנימיות, וה-API מחזיר את הדגל vpn ולא כתובת IP.

דוגמת תגובה

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

זיהוי פרוקסי

שדה proxy בוליאני

תעבורה דרך פרוקסי מזוהה באמצעות חיפוש כתובת ה-IP המתחברת במסד נתונים מסחרי של מודיעין כתובות IP, שמתעד את סוג הערוץ שמאחורי הכתובת: מרכז נתונים, פרוקסי פתוח ופרוקסי אינטרנט, פרוקסי ביתי, זחלני מנועי חיפוש, VPN ו-Tor. כל אחד מהם מרים את השדה הבוליאני proxy — ה-API אינו מדרג פרוקסי לפי רמת אנונימיות, ולכן זחלן של מנוע חיפוש מרים את proxy בדיוק כמו VPN.

שיטהפירוט
מרכזי נתונים ואחסוןכתובות מטווחי אחסון ומרכזי נתונים מדליקות את proxy יחד עם datacenter. במסלולי Business האירוע נושא גם את שם הספק (isp) ומספר המערכת האוטונומית (asn) של הרשת.
פרוקסי ציבורי ומבוסס דפדפןפרוקסי פתוח וממשקי פרוקסי מבוססי דפדפן רשומים במסד הנתונים כסוגי ערוץ נפרדים ומדליקים את השדה הבוליאני proxy.
פרוקסי ביתיחיבורים ביתיים שנמכרים מחדש כנקודות יציאה אינם נושאים סימון datacenter, ולכן השדה proxy הוא מה שמבדיל אותם מתעבורה ביתית רגילה.

דוגמת תגובה

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

זיהוי Tor

שדה tor ממסד הנתונים

חיבורים מכתובות הרשומות כצמתי Tor באותו מסד נתונים של מודיעין כתובות IP מסומנים. האירוע נושא שדה בוליאני tor לצד vpn, proxy ו-datacenter — רשימת ממסרים או מטא-נתונים על צמתים אינם נחשפים.

שיטהפירוט
בדיקת כתובת יציאה של Torכתובת ה-IP המתחברת מושווית לרשומות מסוג Tor. הכיסוי נגזר מספק מסד הנתונים: המוצר אינו מנהל מדריך ממסרים משלו.
טביעת אצבע של לקוח TLSגיבוב JA4 של לחיצת היד ב-TLS מסווג את מחסנית הלקוח — Chromium, Firefox, Safari או לקוח HTTP שאינו דפדפן כמו curl — ומושווה לכותרת User-Agent. הוא מתאר את הלקוח, לא את הרשת: השדה tor עצמו מגיע מבדיקת ה-IP.

דוגמת תגובה

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

מיקום גאוגרפי

איתור ברמת העיר

המרת כתובת ה-IP שממנה מגיע החיבור למיקום. האירוע נושא את המדינה, העיר, הקואורדינטות ואזור הזמן של מיקום ה-IP.

שיטהפירוט
מיקום גאוגרפי לפי IPהחיפושים מתבצעים מול מסד הנתונים MaxMind City ומחזירים מדינה, עיר, קואורדינטות ואזור זמן של הכתובת. שם ה-ISP ומספר ה-AS מגיעים ממסד נתוני ISP נפרד ומסופקים בתוכניות Business.

דוגמת תגובה

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

ניתוח ASN

מטא-נתוני ASN ו-ISP

בתוכניות Business כל אירוע נושא את מספר המערכת האוטונומית ואת שם ה-ISP שמאחורי הכתובת המתחברת. תעבורת מרכזי נתונים ואחסון מופרדת באמצעות השדה הבוליאני datacenter, ולא באמצעות תווית של סוג רשת.

שיטהפירוט
חיפוש ASN ו-ISPמספר ה-AS ושם ה-ISP שמאחורי כתובת נשלפים ממסד נתוני ISP נפרד ומסופקים בשדות asn ו-isp בתוכניות Business.
תעבורת מרכזי נתונים ואחסוןכתובות הרשומות כמרכז נתונים או אחסון מרימות את השדה הבוליאני datacenter יחד עם proxy. הכיסוי נקבע על ידי ספק מסד הנתונים: למוצר אין רשימה משלו של ספקי אחסון.

דוגמת תגובה

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

דוגמת אינטגרציה

מודיעין רשת כלול בכל אירוע webhook שנשלח לשרת שלכם. אין צורך בקריאות API נוספות.

צריכים מוניטין IP, זיהוי VPN וסיווג פרוקסי ארוזים כמוצר? ראו IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

ראו כל חיבור בבירור

התחילו לזהות VPN, פרוקסי ו-Tor בתעבורה שלכם עוד היום.