Vada al contenuto

Livello di rete

Motore di Network Intelligence

Guardate attraverso VPN, proxy e Tor. Ogni connessione arriva già contrassegnata, localizzata e valutata, prima ancora di toccare la vostra applicazione.

Rilevamento VPN

Rilevamento multi-segnale

Il rilevamento delle VPN combina una ricerca in un database commerciale di IP intelligence con controlli di coerenza lato browser. L'evento espone l'esito come valori booleani — vpn, proxy, tor, datacenter — mentre gli indirizzi restano interni.

MetodoAccuratezzaDettaglio
Reputazione IP97,2%Ogni IP che si connette viene cercato in un database commerciale di IP intelligence. Gli indirizzi registrati come punti di uscita VPN attivano il campo booleano vpn; la stessa ricerca alimenta anche proxy, tor e datacenter.
Analisi delle fughe WebRTC99,1%Un probe STUN confronta l'indirizzo server-reflexive di WebRTC con l'IP della connessione HTTP. Una discordanza su un IP di VPN o proxy viene valutata come incoerenza di rete; gli indirizzi restano interni e l'API restituisce il flag vpn anziché un IP.

Esempio di risposta

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Rilevamento dei proxy

Campo proxy booleano

Il traffico via proxy viene identificato cercando l'IP che si connette in un database commerciale di IP intelligence che registra il canale dietro un indirizzo: datacenter, proxy aperti e web, proxy residenziali, crawler dei motori di ricerca, VPN e Tor. Ognuno di essi attiva il campo booleano proxy: l'API non classifica i proxy per livello di anonimato, quindi un crawler attiva proxy esattamente come un VPN.

MetodoDettaglio
Data center e hostingGli indirizzi negli intervalli di hosting e data center attivano proxy insieme a datacenter. Nei piani Business l'evento riporta anche il nome del provider (isp) e il numero di sistema autonomo (asn) della rete.
Proxy pubblici e webI proxy aperti e le interfacce proxy basate su web sono registrati nel database come tipi di canale a sé e attivano il campo booleano proxy.
Proxy residenzialiLe connessioni domestiche rivendute come punti di uscita non portano il contrassegno datacenter, quindi è il campo proxy a distinguerle dal normale traffico residenziale.

Esempio di risposta

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Rilevamento Tor

Campo tor dal database

Vengono segnalate le connessioni da indirizzi registrati come nodi Tor nello stesso database di IP intelligence. L'evento porta un campo booleano tor accanto a vpn, proxy e datacenter: non viene esposto alcun elenco di relay né metadato dei nodi.

MetodoDettaglio
Ricerca dell'IP di uscita TorL'IP che si connette viene confrontato con i record di tipo Tor. La copertura dipende dal fornitore del database: il prodotto non mantiene un proprio elenco di relay.
Impronta del client TLSL'hash JA4 dell'handshake TLS classifica lo stack del client — Chromium, Firefox, Safari o un client HTTP non browser come curl — e viene confrontato con lo User-Agent. Descrive il client, non la rete: il campo tor proviene dalla ricerca sull'IP.

Esempio di risposta

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Geolocalizzazione

Ricerca a livello di città

Risoluzione da IP a posizione per l'indirizzo che si connette. L'evento porta il paese, la città, le coordinate e il fuso orario della posizione dell'IP.

MetodoDettaglio
Geolocalizzazione IPLe ricerche interrogano il database MaxMind City e restituiscono paese, città, coordinate e il fuso orario dell'indirizzo. Il nome dell'ISP e il numero di AS provengono da un database ISP separato e vengono consegnati nei piani Business.

Esempio di risposta

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

Analisi ASN

Metadati ASN e ISP

Nei piani Business ogni evento porta il numero di sistema autonomo e il nome dell'ISP dietro l'indirizzo che si connette. Il traffico di datacenter e hosting viene separato dal campo booleano datacenter, non da un'etichetta di tipo di rete.

MetodoDettaglio
Ricerca ASN e ISPIl numero di AS e il nome dell'ISP dietro un indirizzo vengono risolti da un database ISP separato e consegnati nei campi asn e isp nei piani Business.
Traffico di datacenter e hostingGli indirizzi registrati come datacenter o hosting attivano il campo booleano datacenter insieme a proxy. La copertura dipende dal fornitore del database: il prodotto non mantiene un elenco proprio di provider di hosting.

Esempio di risposta

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Esempio di integrazione

La network intelligence è inclusa in ogni evento webhook recapitato al suo server. Nessuna chiamata API aggiuntiva necessaria.

Ha bisogno di reputazione IP, VPN e classificazione dei proxy come superficie di prodotto? Consulti IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Veda ogni connessione con chiarezza

Inizi oggi a identificare VPN, proxy e Tor nel suo traffico.