コンテンツへスキップ

ネットワークレイヤー

ネットワークインテリジェンスエンジン

VPN、プロキシ、Torを見通します。すべての接続は、アプリケーションに触れる前にフラグ付け・位置特定・スコアリングを済ませて届きます。

VPN検知

マルチシグナル検知

VPN検知は、商用のIPインテリジェンス・データベースへの照会と、ブラウザ側の整合性チェックを組み合わせます。イベントは結果を真偽値——vpn、proxy、tor、datacenter——として返し、アドレス自体は内部にとどまります。

手法精度詳細
IPレピュテーション97.2%接続してきたすべてのIPを商用のIPインテリジェンス・データベースで照会します。VPNの出口として登録されたアドレスは真偽値フィールドvpnを立てます。同じ照会がproxy、tor、datacenterも決めます。
WebRTCリーク分析99.1%STUNプローブが、WebRTCのserver-reflexiveアドレスとHTTP接続のIPを比較します。VPNまたはプロキシのIPで不一致が生じた場合は、ネットワークの不整合としてスコアリングされます。アドレス自体は内部にとどまり、APIはIPではなくvpnフラグを返します。

レスポンス例

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

プロキシ検知

真偽値のproxyフィールド

プロキシ経由のトラフィックは、接続元IPを商用のIPインテリジェンス・データベースで照会して判定します。このデータベースはアドレスの背後にある回線の種類——データセンター、公開プロキシとWebプロキシ、レジデンシャルプロキシ、検索エンジンのクローラー、VPN、Tor——を記録しています。いずれであっても真偽値フィールドproxyが立ちます。APIは匿名性の段階でプロキシを格付けしないため、検索エンジンのクローラーもVPNとまったく同じようにproxyを立てます。

手法詳細
データセンターとホスティングホスティングやデータセンターの範囲に属するアドレスは、proxyとdatacenterを同時に立てます。Businessプランでは、イベントにネットワークのプロバイダ名(isp)と自律システム番号(asn)も含まれます。
公開プロキシとWebプロキシオープンプロキシやWeb型のプロキシは、データベース上で独立した回線種別として記録されており、真偽値フィールドproxyを立てます。
レジデンシャルプロキシ出口として転売された一般家庭の回線にはdatacenterの印が付きません。そのため、通常の家庭トラフィックと見分けるのはproxyフィールドです。

レスポンス例

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Tor検知

データベース由来のtorフィールド

同じIPインテリジェンス・データベースでTorノードとして登録されたアドレスからの接続にフラグが立ちます。イベントはvpn、proxy、datacenterと並んで真偽値フィールドtorを持ちます。リレー一覧やノードのメタデータは公開しません。

手法詳細
Tor出口IPの照会接続元IPをTor種別のレコードと突き合わせます。カバー範囲はデータベース提供元に従います。本製品は独自のリレー一覧を保持していません。
TLSクライアントの指紋TLSハンドシェイクのJA4ハッシュは、クライアントのスタック——Chromium、Firefox、Safari、あるいはcurlのようなブラウザ以外のHTTPクライアント——を分類し、User-Agentと突き合わされます。これはネットワークではなくクライアントを表すものであり、torフィールド自体はIP照会に由来します。

レスポンス例

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

位置情報

都市レベルの照会

接続元アドレスについて、IPから位置を解決します。イベントにはIP位置の国、都市、座標、タイムゾーンが含まれます。

手法詳細
IP位置情報照会はMaxMind Cityデータベースに対して行われ、アドレスの国、都市、座標、タイムゾーンを返します。ISP名とAS番号は別のISPデータベースから取得され、Businessプランで提供されます。

レスポンス例

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

ASN分析

ASNとISPのメタデータ

Businessプランでは、すべてのイベントが接続元アドレスの背後にある自律システム番号とISP名を含みます。データセンターとホスティングのトラフィックは、ネットワーク種別のラベルではなく真偽値フィールドdatacenterで切り分けられます。

手法詳細
ASNとISPの照会アドレスの背後にあるAS番号とISP名は別のISPデータベースから解決され、Businessプランでasnおよびispフィールドとして提供されます。
データセンターとホスティングのトラフィックデータセンターまたはホスティングとして記録されたアドレスは、proxyとともに真偽値フィールドdatacenterを立てます。カバー範囲はデータベース提供元に依存し、本製品は独自のホスティング事業者リストを保持していません。

レスポンス例

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

統合の例

ネットワークインテリジェンスは、サーバーに配信されるすべてのWebhookイベントに含まれます。追加のAPI呼び出しは不要です。

IPレピュテーション、VPN、プロキシ分類を製品として利用したいですか? IP Intelligenceをご覧ください。

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

すべての接続を明確に見る

今日からトラフィック中のVPN、プロキシ、Torの識別を始めましょう。