ASN (Autonomous System Number)의 작동 방식
인터넷은 자율 시스템의 집합으로, 각각은 ISP, 대학, 클라우드 플랫폼, 호스팅 회사 같은 한 주체가 운영하는 네트워크입니다. 모든 자율 시스템에는 번호, 즉 ASN이 할당되며, 라우팅 프로토콜 BGP를 통해 자신이 제어하는 IP 범위를 공지합니다. 따라서 공개 라우팅 데이터는 어떤 IP든 그것을 발생시키는 ASN으로 역추적할 수 있게 합니다.
사기 목적에서 ASN은 헐벗은 IP가 답하지 않는 결정적 질문에 답합니다: 이것은 어떤 종류의 네트워크인가? 주거용 광대역 제공업체에 속한 ASN은 평범한 소비자를 시사하는 반면, 클라우드나 호스팅 제공업체에 속한 ASN은 자동화되거나 중계된 트래픽을 시사하는데, 실제 사용자가 데이터센터 범위에서 탐색하는 경우는 드물기 때문입니다. 따라서 ASN은 그 안의 개별 IP가 바뀌더라도 지속적인 네트워크 범주를 제공합니다.
ASN 맥락은 패턴 분석도 뒷받침합니다. 소수의 호스팅 ASN에 집중된 트래픽은 자동화된 공격의 특징이며, ASN 평판, 즉 특정 네트워크에서 역사적으로 얼마나 많은 악용이 발생했는지는 위험 점수 산정에 투입됩니다. ASN은 클라이언트가 보고하는 무언가가 아니라 외부 라우팅 데이터에서 파생되므로, 브라우저에 의해 위조될 수 없습니다.
ASN (Autonomous System Number)이(가) 사기 방지에서 중요한 이유
IP 주소는 수가 많고 로테이션되지만, 그 뒤의 ASN은 그 변동을 견디는 더 거칠고 더 안정적인 속성입니다. 트래픽이 주거용 ISP가 아니라 데이터센터 ASN에서 온다는 것을 아는 것은 방문자가 자동화되거나 중계되었을 수 있다는 가장 신뢰할 수 있는 초기 지표 중 하나이며, ASN 수준의 평판은 사기 대응팀이 개별 주소를 쫓는 대신 악용 네트워크 전체를 추론할 수 있게 합니다.
TRACIO의 처리 방식
TRACIO의 IP Intelligence는 서버 측 보강의 일부로 각 요청을 그 ASN과 네트워크 유형으로 해석하여, 주거용 출처를 데이터센터 및 호스팅 출처와 구별합니다. 그 맥락은 플랫폼의 프록시 및 VPN 신호와 디바이스 그래프 분석에 투입되어, 팀이 활동 클러스터가 동일한 기저 네트워크 인프라를 공유할 때를 인식하도록 돕습니다.