Przejdź do treści

Warstwa sieciowa

Network Intelligence Engine

Przejrzyj VPN-y, proxy i Tor. Każde połączenie przychodzi już oznaczone, zlokalizowane i ocenione, zanim dotknie Twojej aplikacji.

Detekcja VPN

Detekcja wielosygnałowa

Wykrywanie VPN łączy zapytanie do komercyjnej bazy danych wywiadu adresowego IP z kontrolą spójności po stronie przeglądarki. Zdarzenie udostępnia wynik jako wartości logiczne — vpn, proxy, tor, datacenter — a same adresy pozostają wewnętrzne.

MetodaDokładnośćSzczegóły
Reputacja IP97,2%Każdy łączący się adres IP jest sprawdzany w komercyjnej bazie danych wywiadu adresowego IP. Adresy figurujące jako punkty wyjścia VPN ustawiają logiczne pole vpn; to samo zapytanie zasila również proxy, tor i datacenter.
Analiza wycieków WebRTC99,1%Sonda STUN porównuje adres server-reflexive z WebRTC z adresem IP połączenia HTTP. Rozbieżność na adresie IP VPN lub proxy jest punktowana jako niespójność sieciowa; same adresy pozostają wewnętrzne, a API zwraca flagę vpn, a nie adres IP.

Przykład odpowiedzi

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Detekcja proxy

Logiczne pole proxy

Ruch przez proxy jest wykrywany przez wyszukanie łączącego się IP w komercyjnej bazie danych IP intelligence, która rejestruje rodzaj kanału za adresem: centrum danych, otwarte i webowe proxy, proxy rezydencjalne, roboty wyszukiwarek, VPN i Tor. Każdy z nich ustawia logiczne pole proxy — API nie klasyfikuje proxy według poziomu anonimowości, więc robot wyszukiwarki ustawia proxy dokładnie tak samo jak VPN.

MetodaSzczegóły
Centra danych i hostingAdresy z zakresów hostingowych i centrów danych ustawiają proxy razem z datacenter. W planach Business zdarzenie niesie dodatkowo nazwę dostawcy (isp) i numer systemu autonomicznego (asn) sieci.
Otwarte i przeglądarkowe proxyOtwarte proxy i przeglądarkowe bramki proxy figurują w bazie jako osobne rodzaje kanału i ustawiają logiczne pole proxy.
Proxy rezydencjalneŁącza domowe odsprzedawane jako punkty wyjścia nie mają znacznika datacenter, więc to pole proxy odróżnia je od zwykłego ruchu rezydencjalnego.

Przykład odpowiedzi

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Detekcja Tora

Pole tor z bazy danych

Oznaczane są połączenia z adresów figurujących w tej samej bazie wywiadu adresowego IP jako węzły Tor. Zdarzenie niesie logiczne pole tor obok vpn, proxy i datacenter — żadna lista przekaźników ani metadane węzłów nie są ujawniane.

MetodaSzczegóły
Sprawdzenie wyjściowego IP ToraŁączący się adres IP porównujemy z wpisami typu Tor. Zasięg zależy od dostawcy bazy: produkt nie prowadzi własnego katalogu przekaźników.
Odcisk klienta TLSSkrót JA4 uzgadniania TLS klasyfikuje stos klienta — Chromium, Firefox, Safari albo nieprzeglądarkowego klienta HTTP w rodzaju curla — i jest zestawiany z nagłówkiem User-Agent. Opisuje klienta, a nie sieć: samo pole tor pochodzi ze sprawdzenia adresu IP.

Przykład odpowiedzi

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Geolokalizacja

Wyszukiwanie na poziomie miasta

Rozwiązywanie IP na lokalizację dla adresu nawiązującego połączenie. Zdarzenie niesie kraj, miasto, współrzędne i strefę czasową lokalizacji IP.

MetodaSzczegóły
Geolokalizacja IPZapytania trafiają do bazy MaxMind City i zwracają kraj, miasto, współrzędne oraz strefę czasową adresu. Nazwa ISP i numer AS pochodzą z osobnej bazy ISP i są dostarczane w planach Business.

Przykład odpowiedzi

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

Analiza ASN

Metadane ASN i ISP

W planach Business każde zdarzenie niesie numer systemu autonomicznego i nazwę ISP stojącego za łączącym się adresem. Ruch z centrów danych i hostingu jest oddzielany logicznym polem datacenter, a nie etykietą typu sieci.

MetodaSzczegóły
Wyszukiwanie ASN i ISPNumer AS i nazwa ISP stojącego za adresem są ustalane z osobnej bazy ISP i dostarczane w polach asn i isp w planach Business.
Ruch z centrów danych i hostinguAdresy zapisane jako centrum danych lub hosting ustawiają logiczne pole datacenter razem z proxy. Zakres pokrycia zależy od dostawcy bazy: produkt nie prowadzi własnej listy dostawców hostingu.

Przykład odpowiedzi

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Przykład integracji

Network intelligence jest dołączane do każdego zdarzenia webhook dostarczanego na Twój serwer. Bez dodatkowych wywołań API.

Potrzebujesz reputacji IP oraz klasyfikacji VPN i proxy w formie gotowego produktu? Zobacz IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Zobacz każde połączenie wyraźnie

Zacznij już dziś identyfikować VPN-y, proxy i Tor w swoim ruchu.