Datacenterproxy
Een datacenterproxy routeert verkeer via IP-adressen die eigendom zijn van hosting- en cloudproviders in plaats van consumenten-ISP's. Het biedt goedkope anonimiteit op groot volume, maar is vergelijkbaar gemakkelijk te herkennen omdat de adressen niet tot residentiële netwerken behoren.
Hoe Datacenterproxy werkt
Een datacenterproxy geeft verzoeken door via servers die worden gehost in cloud- of colocatiefaciliteiten. Omdat deze adressen worden toegewezen aan hostingbedrijven in plaats van aan woningen, kunnen ze bijna direct en tegen lage kosten in bulk worden ingericht, wat ze aantrekkelijk maakt voor automatisering op groot volume waar de prijs per verzoek telt.
Diezelfde herkomst is hun zwakte. De autonome systemen die de datacenter-adresruimte bezitten, zijn openbaar gedocumenteerd, dus verkeer daarvandaan wordt gemakkelijk geïdentificeerd als afkomstig van infrastructuur in plaats van een consumentenapparaat. Echte eindgebruikers surfen zelden rechtstreeks vanaf het netwerk van een hostingprovider, dus een verzoek dat er residentieel uitziet en binnenkomt vanuit een datacenterreeks is onmiddellijk verdacht.
Exploitanten proberen dit te verzachten door minder voor de hand liggende providers te gebruiken, door veel adressen te roteren of door datacenter- en residentiële pools te mengen. Toch blijft het fundamentele feit dat het adres tot hostinginfrastructuur behoort zichtbaar in netwerkintelligentiegegevens, en grote reeksen die aan misbruik zijn gekoppeld, bouwen na verloop van tijd een slechte reputatie op.
Voor verdedigers is de datacenterherkomst een van de duidelijkste afzonderlijke netwerksignalen die beschikbaar zijn. Het rechtvaardigt zelden op zichzelf een automatische blokkering, aangezien legitieme integraties, server-side hulpmiddelen en sommige privacydiensten ook datacenter-adressen gebruiken, maar het verhoogt de verdenking aanzienlijk wanneer het gepaard gaat met apparaat- of gedragsafwijkingen.
Waarom Datacenterproxy van belang is voor fraudepreventie
Datacenterproxy's voeden het goedkoopste niveau van geautomatiseerd misbruik, waaronder basisscraping, brute-force-pogingen en bots met weinig verfijning. Het herkennen van hun herkomst stelt verdedigers in staat om een groot volume ongewenst verkeer goedkoop te filteren voordat het duurdere controles bereikt. Omdat aanvallers die residentieel willen lijken meer moeten betalen en harder moeten werken, verhoogt het hen van datacenter-adressen wegdwingen al hun kosten en verkleint het hun schaal.
Hoe TRACIO ermee omgaat
TRACIO IP Intelligence identificeert datacenterherkomsten en rapporteert het autonome systeem en de netwerkcontext voor elk verzoek via Smart Signals. Hierdoor kunnen teams verkeer van hostingproviders met gepaste voorzichtigheid behandelen en tegelijkertijd legitiem server-side gebruik van misbruik onderscheiden. Gecombineerd met apparaatidentificatie helpt het bots op te sporen die goedkope infrastructuur gebruiken en markeert het gevallen waarin een zogenaamd residentiële bezoeker in werkelijkheid vanuit een datacenter binnenkomt.
Gerelateerde termen
Verder verkennen
Veelgestelde vragen
Identificeer elk device met vertrouwen
Begin met een gratis plan van 2,500 API-calls per maand. Geen creditcard nodig.