본문으로 건너뛰기
위험 및 탐지

프록시 탐지

프록시 탐지는 IP 평판, 타이밍 분석, HTTP 헤더 검사를 사용해 프록시, VPN 또는 기타 익명화 도구를 통해 트래픽을 라우팅하는 방문자를 식별하는 것입니다. 요청이 사용자의 디바이스에서 직접 오지 않고 중개자를 통해 중계되고 있을 때를 드러냅니다.

작동 방식

프록시 탐지의 작동 방식

평판 데이터가 첫 번째 방어선입니다: 많은 프록시 및 익명화 엔드포인트가 알려져 카탈로그화되어 있으므로, 연결 IP를 공개 프록시, 상업용 익명화 도구, 중계에 흔히 쓰이는 호스팅 범위 목록과 대조할 수 있습니다. 데이터센터 및 호스팅 네트워크 분류가 여기에 더해지는데, 소비자 트래픽이 그러한 범위에서 발생하는 경우는 드물기 때문입니다.

헤더 검사는 프록시가 남길 수 있는 흔적, 즉 전달 헤더, 누락되거나 일관성 없는 값, 직접 브라우저 연결과 다른 정렬을 찾습니다. 타이밍 및 지연 분석도 중개 홉을 폭로할 수 있는데, 중계된 트래픽은 직접 연결에는 없는 특성을 종종 보이기 때문입니다.

가장 어려운 사례는 주거용 프록시로, 평범한 사용자처럼 보이기 위해 실제 가정 연결을 통해 중계하고 단순한 데이터센터 검사를 무력화합니다. 이를 탐지하려면 네트워크 분류만이 아니라 행동 및 평판 신호가 필요합니다. 관련 네트워크 신호와 마찬가지로, 출력은 고립적으로 쓰이는 대신 다른 증거와 결합된 플래그와 위험 기여입니다.

중요한 이유

프록시 탐지이(가) 사기 방지에서 중요한 이유

프록시는 공격자가 많은 겉보기 신원을 로테이션하고, IP 기반 비율 제한과 차단을 회피하며, 자동화된 악용의 진짜 출처를 위장할 수 있게 하는데, 이것이 프록시 사용이 credential stuffing, 스크래핑, 멀티어카운팅에 걸친 공통된 실마리인 이유입니다. 중개자를 탐지하면 그 위장의 한 겹이 벗겨지고, 속도 검사와 위험 점수 산정이 쉽게 로테이션되는 주소보다 더 안정적인 것을 기준으로 삼을 수 있게 됩니다.

TRACIO와 함께

TRACIO의 처리 방식

TRACIO는 프록시 탐지를 IP Intelligence와 Smart Signals의 일부로 제공하며, 서버 측 IP 평판, 네트워크 분류, 헤더 분석을 전용 주거용 프록시 탐지와 결합합니다. 이 신호는 고객이 조치할 수 있도록 API를 통해 전달되어, 안정적인 방문자 ID를 보완하여 비율 기반 통제가 프록시가 가능하게 하는 IP 로테이션을 견디게 합니다.

FAQ

자주 묻는 질문

모든 디바이스를 자신 있게 식별하세요

매월 2,500회의 API 호출을 제공하는 무료 플랜으로 시작하세요. 신용카드가 필요 없습니다.