본문으로 건너뛰기

네트워크 계층

네트워크 인텔리전스 엔진

VPN, 프록시, Tor를 꿰뚫어 보세요. 모든 연결은 애플리케이션에 닿기 전에 이미 플래그가 지정되고 위치가 파악되며 점수가 매겨진 상태로 도착합니다.

VPN 탐지

다중 신호 탐지

VPN 탐지는 상용 IP 인텔리전스 데이터베이스 조회와 브라우저 측 일관성 검사를 함께 사용합니다. 이벤트는 결과를 불리언 값 — vpn, proxy, tor, datacenter — 으로 내보내며, 주소 자체는 내부에 남습니다.

방식정확도세부 정보
IP 평판97.2%접속하는 모든 IP를 상용 IP 인텔리전스 데이터베이스에서 조회합니다. VPN 출구로 등록된 주소는 불리언 필드 vpn을 세우며, 같은 조회가 proxy, tor, datacenter도 결정합니다.
WebRTC 누출 분석99.1%STUN 프로브가 WebRTC의 server-reflexive 주소를 HTTP 연결의 IP와 비교합니다. VPN 또는 프록시 IP에서 불일치가 나타나면 네트워크 불일치로 점수에 반영되며, 주소 자체는 내부에 남고 API는 IP가 아니라 vpn 플래그를 반환합니다.

응답 예시

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

프록시 탐지

불리언 proxy 필드

프록시 트래픽은 연결하는 IP를 상용 IP 인텔리전스 데이터베이스에서 조회해 식별합니다. 이 데이터베이스는 주소 뒤의 채널 유형을 기록합니다: 데이터센터, 공개 프록시와 웹 프록시, 레지덴셜 프록시, 검색 엔진 크롤러, VPN, Tor. 그중 어느 것이든 불리언 필드 proxy를 세웁니다. API는 프록시를 익명성 수준으로 등급화하지 않으므로, 검색 엔진 크롤러도 VPN과 똑같이 proxy를 세웁니다.

방식세부 정보
데이터센터와 호스팅호스팅과 데이터센터 대역의 주소는 proxy와 datacenter를 함께 세웁니다. Business 요금제에서는 이벤트에 네트워크의 사업자 이름(isp)과 자율 시스템 번호(asn)도 담깁니다.
공개 프록시와 웹 프록시오픈 프록시와 웹 기반 프록시 창구는 데이터베이스에 별도의 회선 종류로 기록되어 불리언 필드 proxy를 세웁니다.
레지덴셜 프록시출구로 되팔린 가정용 회선에는 datacenter 표시가 없습니다. 그래서 평범한 가정 트래픽과 구분해 주는 것은 proxy 필드입니다.

응답 예시

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Tor 탐지

데이터베이스 기반 tor 필드

같은 IP 인텔리전스 데이터베이스에서 Tor 노드로 등록된 주소의 접속에 표시가 붙습니다. 이벤트는 vpn, proxy, datacenter와 나란히 불리언 필드 tor를 담습니다. 릴레이 목록이나 노드 메타데이터는 공개하지 않습니다.

방식세부 정보
Tor 출구 IP 조회접속 IP를 Tor 유형 레코드와 대조합니다. 적용 범위는 데이터베이스 공급사를 따릅니다. 제품이 자체 릴레이 목록을 유지하지는 않습니다.
TLS 클라이언트 지문TLS 핸드셰이크의 JA4 해시는 클라이언트 스택 — Chromium, Firefox, Safari, 또는 curl 같은 브라우저가 아닌 HTTP 클라이언트 — 을 분류하고 User-Agent와 대조됩니다. 이는 네트워크가 아니라 클라이언트를 설명하며, tor 필드 자체는 IP 조회에서 나옵니다.

응답 예시

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

지리적 위치

도시 수준 조회

접속한 주소를 대상으로 IP를 위치로 변환합니다. 이벤트에는 IP 위치의 국가, 도시, 좌표, 시간대가 담깁니다.

방식세부 정보
IP 지리적 위치조회는 MaxMind City 데이터베이스를 대상으로 실행되며 주소의 국가, 도시, 좌표, 시간대를 반환합니다. ISP 이름과 AS 번호는 별도의 ISP 데이터베이스에서 오며 Business 플랜에서 제공됩니다.

응답 예시

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

ASN 분석

ASN·ISP 메타데이터

Business 플랜에서는 모든 이벤트가 연결하는 주소 뒤의 자율 시스템 번호와 ISP 이름을 담습니다. 데이터센터와 호스팅 트래픽은 네트워크 유형 라벨이 아니라 불리언 필드 datacenter로 구분됩니다.

방식세부 정보
ASN·ISP 조회주소 뒤의 AS 번호와 ISP 이름은 별도의 ISP 데이터베이스에서 확인되어 Business 플랜에서 asn 및 isp 필드로 제공됩니다.
데이터센터·호스팅 트래픽데이터센터 또는 호스팅으로 기록된 주소는 proxy와 함께 불리언 필드 datacenter를 세웁니다. 적용 범위는 데이터베이스 공급업체를 따르며, 제품은 자체 호스팅 제공업체 목록을 두지 않습니다.

응답 예시

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

통합 예시

네트워크 인텔리전스는 서버로 전달되는 모든 웹훅 이벤트에 포함됩니다. 추가 API 호출이 필요하지 않습니다.

IP 평판, VPN, 프록시 분류를 하나의 제품으로 패키징한 것이 필요하신가요? IP Intelligence를 확인하세요.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

모든 연결을 명확하게 파악하세요

지금 트래픽에서 VPN, 프록시, Tor 식별을 시작하세요.