Rilevamento di VPN, proxy (incluso quello residenziale) e nodi di uscita Tor, oltre alla geolocalizzazione a livello di città — risolti lato server a partire da IP intelligence commerciale e recapitati insieme a ogni evento.
Flag di VPN, proxy e datacenter risolti lato server a partire da database di IP intelligence commerciali (IP2Location).
VPN, Tor, proxy pubblico, web proxy, datacenter, spider e proxy residenziale — tutto in tempo reale.
Il traffico di pagina di una visita e il suo percorso di rete grezzo escono attraverso reti diverse: tra il browser e il suo sito c'è un proxy o una VPN. Due indirizzi dello stesso fornitore non contano. Riportato come network.proxyDetected dal piano Pro in su.
L'indirizzo pubblico visto dietro il proxy o la VPN, con il suo paese e il suo ISP, consegnato accanto all'indirizzo da cui è arrivata la connessione. Riportato come network.realIp dal piano Business in su.
I nodi di uscita sono identificati dallo stesso database di IP intelligence commerciale da cui provengono i flag di VPN e proxy; la copertura dipende dal fornitore dei dati.
Geolocalizzazione tramite IP con metadati di fuso orario, ISP e ASN.
Una sonda STUN confronta l'indirizzo riportato dal browser con l'IP che si connette; una discordanza di paese viene pesata come contraddizione di posizione.
Finestre scorrevoli di 5 minuti, 1 ora e 24 ore per rilevare gli attacchi distribuiti.
Le build anti-rilevamento vengono intercettate dalle contraddizioni che si lasciano dietro, non da un elenco di nomi di prodotto — e il risultato arriva come un punteggio da 0 a 100.
Il nostro SDK leggero raccoglie oltre 300 segnali del browser in modo asincrono, senza alcun impatto sull'esperienza utente.
Il motore lato server analizza i segnali, esegue la corrispondenza ponderata per similarità e calcola i punteggi di confidenza.
Ottenga un ID visitatore stabile, i risultati del rilevamento dei bot, gli smart signals e l'IP intelligence in un'unica risposta dell'API.
Poche righe di codice, una risposta API con tutto ciò di cui ha bisogno.
// L'intelligence sull'IP arriva al suo server nell'evento del webhookapp.post('/webhook/tracio', (req, res) => { const event = req.body console.log(event.network.vpn) // true console.log(event.network.proxyDetected) // true console.log(event.network.realIp?.country) // "NL" (Business and above) console.log(event.geo.city) // "Berlin" res.status(200).send('OK')})IP Intelligence segnala lato server le connessioni VPN, proxy, Tor e da datacenter usando database di IP intelligence commerciali — IP2Location per la classificazione di VPN/proxy/Tor e MaxMind per geolocalizzazione e ASN. Ciascuno è esposto come un chiaro flag di rete anziché come un punteggio grezzo, e l'approccio basato su database mantiene accurata la segnalazione anche quando i fornitori di VPN ruotano i loro pool di IP. 1,75 miliardi di persone usano ora le VPN a livello mondiale — circa un terzo di tutti gli utenti di internet.
I proxy residenziali sono più difficili da individuare rispetto alle VPN di datacenter perché transitano su indirizzi ISP reali — la maggior parte dei siti web non è in grado di rilevarli affatto. Il database commerciale di IP intelligence li registra come un tipo di canale a sé, e una connessione registrata così attiva il campo booleano proxy senza il marcatore di datacenter: è questa combinazione a distinguere una connessione di consumo rivenduta dal normale traffico residenziale.
Un controllo della posizione ha senso solo quando esistono due risposte indipendenti alla stessa domanda. La prima è il paese in cui si risolve l'IP che si connette. La seconda arriva dal dispositivo: una connessione WebRTC può lasciar trapelare un indirizzo che il tunnel avrebbe dovuto nascondere, e quell'indirizzo trapelato si risolve in un paese proprio. Quando le due divergono, la contraddizione aggiunge un peso ridotto al punteggio di rischio accanto ai flag di rete — la visita non viene bloccata solo per questo. Anche il fuso orario e le impostazioni locali del browser vengono raccolti, ma svolgono un compito diverso: il fuso orario è uno degli assi del profilo del dispositivo, normalizzato affinché due motori di browser che chiamano la stessa zona in modo diverso portino comunque a un solo dispositivo e non a due. Non viene confrontato con la posizione derivata dall'IP.
Un flag di VPN o proxy dice che la connessione passa da un relay; non dice dove si trovi davvero la persona. Dal piano Business in su l'evento porta anche network.realIp — l'indirizzo pubblico osservato dietro il relay, con il suo paese e il suo ISP — accanto all'indirizzo da cui è arrivata la connessione. Una visita che arriva da un datacenter in un paese mentre l'indirizzo dietro di essa appartiene a un fornitore residenziale in un altro è un rischio diverso da una VPN aziendale i cui due indirizzi stanno nella stessa città. Quando i due percorsi escono chiaramente attraverso reti diverse ma l'indirizzo dietro il relay non può essere stabilito, network.proxyDetected registra comunque che davanti al browser c'è un relay (dal piano Pro in su). Entrambi sono riportati come fatti per le sue regole — Tracio non li trasforma in un blocco.
I prezzi dei proxy residenziali sono scesi del 70% in due anni. Il traffico nascosto è ora alla portata di qualsiasi truffatore.
Proxyway, 2025
Scopra come i team usano IP Intelligence per risolvere problemi reali.
Rilevi gli attacchi distribuiti che usano proxy residenziali rotanti. Il 21% degli attacchi di bot usa proxy residenziali come tattica di evasione.
Scopra di piùConvalidi l'ubicazione del cliente e rilevi l'uso di VPN/proxy durante il checkout per prevenire transazioni fraudolente.
Scopra di piùIdentifichi i pattern di impossibilità geografica sugli account condivisi usando il monitoraggio della velocità.
Scopra di più3 righe di codice e 5 minuti per integrare. Rilevamento di VPN, proxy e Tor sul suo traffico reale alla prossima chiamata all'API.
Prova gratuita di 14 giorni · Accesso completo alla piattaforma · Integrazione in 5 minuti