Naar inhoud gaan

Netwerklaag

Network Intelligence Engine

Kijk dwars door VPN's, proxy's en Tor heen. Elke verbinding komt al gemarkeerd, gelokaliseerd en gescoord binnen, voordat ze uw applicatie raakt.

VPN-detectie

Multi-signaaldetectie

VPN-detectie combineert een opzoeking in een commerciële IP-intelligencedatabase met consistentiecontroles aan de browserkant. Het event geeft de uitkomst als booleans — vpn, proxy, tor, datacenter — terwijl de adressen zelf intern blijven.

MethodeNauwkeurigheidDetail
IP-reputatie97,2%Elk verbindend IP-adres wordt opgezocht in een commerciële IP-intelligencedatabase. Adressen die als VPN-uitgangspunt geregistreerd staan, zetten het booleaanse veld vpn; dezelfde opzoeking voedt ook proxy, tor en datacenter.
WebRTC-lekanalyse99,1%Een STUN-probe vergelijkt het server-reflexive adres uit WebRTC met het IP van de HTTP-verbinding. Een afwijking op een VPN- of proxy-IP wordt gescoord als netwerkinconsistentie; de adressen blijven intern en de API geeft de vpn-flag terug in plaats van een IP.

Voorbeeldrespons

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Proxy-detectie

Booleaans proxy-veld

Proxyverkeer wordt geïdentificeerd door het verbindende IP-adres op te zoeken in een commerciële IP-intelligencedatabase die het kanaal achter een adres vastlegt: datacenter, open en webproxy's, residentiële proxy's, zoekmachinecrawlers, VPN en Tor. Elk daarvan zet het booleaanse veld proxy — de API rangschikt proxy's niet naar anonimiteitsniveau, dus een zoekmachinecrawler zet proxy net zo goed als een VPN.

MethodeDetail
Datacenters en hostingAdressen uit hosting- en datacenterreeksen zetten proxy samen met datacenter. In Business-abonnementen bevat het event ook de providernaam (isp) en het autonoom systeemnummer (asn) van het netwerk.
Open en webproxy'sOpen proxy's en webgebaseerde proxyvoorzieningen staan in de database als eigen kanaaltypen en zetten het booleaanse veld proxy.
Residentiële proxy'sConsumentenverbindingen die als uitgangspunt worden doorverkocht, dragen geen datacenter-markering; het veld proxy is dus wat ze onderscheidt van gewoon residentieel verkeer.

Voorbeeldrespons

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Tor-detectie

tor-veld uit de database

Verbindingen vanaf adressen die in dezelfde IP-intelligencedatabase als Tor-knooppunt staan, worden gemarkeerd. Het event draagt een booleaans veld tor naast vpn, proxy en datacenter — een relaylijst of knooppuntmetadata wordt niet prijsgegeven.

MethodeDetail
Opzoeking van Tor-uitgangs-IPHet verbindende IP wordt vergeleken met records van het type Tor. De dekking volgt de leverancier van de database: het product houdt geen eigen relaylijst bij.
TLS-clientvingerafdrukDe JA4-hash van de TLS-handshake plaatst de clientstack — Chromium, Firefox, Safari of een niet-browser-HTTP-client zoals curl — en wordt vergeleken met de User-Agent. Hij beschrijft de client, niet het netwerk: het veld tor komt uit de IP-opzoeking.

Voorbeeldrespons

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Geolocatie

Opzoeking op stadsniveau

IP-naar-locatieresolutie voor het verbindende adres. Het event draagt het land, de stad, de coördinaten en de tijdzone van de IP-locatie.

MethodeDetail
IP-geolocatieDe lookups gaan naar de MaxMind City-database en leveren land, stad, coördinaten en de tijdzone van het adres. De ISP-naam en het AS-nummer komen uit een aparte ISP-database en worden geleverd op Business-abonnementen.

Voorbeeldrespons

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

ASN-analyse

ASN- en ISP-metadata

Op Business-abonnementen draagt elk event het nummer van het autonome systeem en de ISP-naam achter het verbindende adres. Datacenter- en hostingverkeer wordt gescheiden door het booleaanse veld datacenter, niet door een netwerktypelabel.

MethodeDetail
ASN- en ISP-lookupHet AS-nummer en de ISP-naam achter een adres worden opgezocht in een aparte ISP-database en geleverd als de velden asn en isp op Business-abonnementen.
Datacenter- en hostingverkeerAdressen die als datacenter of hosting zijn vastgelegd, zetten het booleaanse veld datacenter samen met proxy. De dekking volgt de databaseleverancier: het product houdt geen eigen lijst van hostingproviders bij.

Voorbeeldrespons

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Integratievoorbeeld

Netwerkintelligentie is inbegrepen bij elk webhook-event dat naar je server wordt gestuurd. Geen extra API-calls nodig.

Heb je IP-reputatie, VPN- en proxyclassificatie nodig, verpakt als productoppervlak? Zie IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Zie elke verbinding helder

Begin vandaag met het identificeren van VPN's, proxy's en Tor in je verkeer.