Pular para o conteúdo

Camada de rede

Motor de inteligência de rede

Enxergue através de VPNs, proxies e Tor. Cada conexão chega já sinalizada, localizada e pontuada antes de tocar sua aplicação.

Detecção de VPN

Detecção multissinal

A detecção de VPN combina uma consulta a um banco de dados comercial de inteligência de IP com verificações de consistência no navegador. O evento expõe o resultado como valores booleanos — vpn, proxy, tor, datacenter — enquanto os endereços em si permanecem internos.

MétodoPrecisãoDetalhe
Reputação de IP97,2%Todo IP que se conecta é consultado em um banco de dados comercial de inteligência de IP. Endereços registrados como pontos de saída de VPN ativam o campo booleano vpn; a mesma consulta também alimenta proxy, tor e datacenter.
Análise de vazamento WebRTC99,1%Uma sonda STUN compara o endereço server-reflexive do WebRTC com o IP da conexão HTTP. Uma divergência em um IP de VPN ou proxy é pontuada como inconsistência de rede; os endereços permanecem internos, e a API retorna a flag vpn em vez de um IP.

Exemplo de resposta

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Detecção de proxy

Campo proxy booleano

O tráfego via proxy é identificado consultando o IP de conexão em um banco de dados comercial de inteligência de IP que registra o canal por trás de um endereço: datacenter, proxies abertos e web, proxies residenciais, rastreadores de mecanismos de busca, VPN e Tor. Qualquer um deles ativa o campo booleano proxy — a API não classifica proxies por nível de anonimato, então um rastreador ativa proxy exatamente como um VPN.

MétodoDetalhe
Data centers e hospedagemEndereços de faixas de hospedagem e data centers ativam proxy junto com datacenter. Nos planos Business o evento traz também o nome do provedor (isp) e o número de sistema autônomo (asn) da rede.
Proxies públicos e webProxies abertos e interfaces de proxy baseadas na web constam no banco de dados como tipos de canal próprios e ativam o campo booleano proxy.
Proxies residenciaisConexões domésticas revendidas como pontos de saída não carregam a marca datacenter, então é o campo proxy que as separa do tráfego residencial comum.

Exemplo de resposta

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Detecção de Tor

Campo tor vindo do banco

São sinalizadas as conexões de endereços registrados como nós Tor nesse mesmo banco de dados de inteligência de IP. O evento traz um campo booleano tor ao lado de vpn, proxy e datacenter — nenhuma lista de relays ou metadado de nó é exposto.

MétodoDetalhe
Consulta de IP de saída TorO IP que se conecta é comparado aos registros do tipo Tor. A cobertura acompanha o fornecedor do banco de dados: o produto não mantém um diretório de relays próprio.
Impressão digital do cliente TLSO hash JA4 do handshake TLS classifica a pilha do cliente — Chromium, Firefox, Safari ou um cliente HTTP fora do navegador, como o curl — e é confrontado com o User-Agent. Ele descreve o cliente, não a rede: o campo tor vem da consulta de IP.

Exemplo de resposta

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Geolocalização

Consulta em nível de cidade

Resolução de IP para localização do endereço que faz a conexão. O evento carrega o país, a cidade, as coordenadas e o fuso horário da localização do IP.

MétodoDetalhe
Geolocalização de IPAs consultas são feitas no banco de dados MaxMind City e retornam país, cidade, coordenadas e o fuso horário do endereço. O nome do ISP e o número de AS vêm de um banco de dados de ISP separado e são entregues nos planos Business.

Exemplo de resposta

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

Análise de ASN

Metadados de ASN e ISP

Nos planos Business, cada evento carrega o número do sistema autônomo e o nome do ISP por trás do endereço que se conecta. O tráfego de datacenter e hospedagem é separado pelo campo booleano datacenter, e não por um rótulo de tipo de rede.

MétodoDetalhe
Consulta de ASN e ISPO número de AS e o nome do ISP por trás de um endereço são resolvidos a partir de um banco de dados de ISP separado e entregues nos campos asn e isp nos planos Business.
Tráfego de datacenter e hospedagemEndereços registrados como datacenter ou hospedagem ativam o campo booleano datacenter junto com proxy. A cobertura depende do fornecedor do banco de dados: o produto não mantém uma lista própria de provedores de hospedagem.

Exemplo de resposta

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Exemplo de integração

A inteligência de rede está incluída em cada evento de webhook entregue ao seu servidor. Sem necessidade de chamadas de API extras.

Precisa de reputação de IP, VPN e classificação de proxy empacotados como uma superfície de produto? Veja IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Veja cada conexão com clareza

Comece a identificar VPNs, proxies e Tor no seu tráfego hoje mesmo.