Detecção de VPN, proxy (incluindo o residencial) e nós de saída Tor, além de geolocalização em nível de cidade — resolvidos no lado do servidor a partir de IP intelligence comercial e entregues juntos em cada evento.
Sinalizadores de VPN, proxy e datacenter resolvidos no lado do servidor a partir de bancos de dados comerciais de IP intelligence (IP2Location).
VPN, Tor, proxy público, proxy web, datacenter, spider e proxy residencial — tudo em tempo real.
O tráfego de página de uma visita e o caminho de rede bruto dela saem por redes diferentes: um proxy ou uma VPN está entre o navegador e o seu site. Dois endereços do mesmo provedor não contam. Informado como network.proxyDetected a partir do plano Pro.
O endereço público visto por trás do proxy ou da VPN, com o país e o ISP dele, entregue ao lado do endereço de onde a conexão chegou. Informado como network.realIp a partir do plano Business.
Os nós de saída são identificados a partir do mesmo banco de dados comercial de IP intelligence que os sinalizadores de VPN e proxy; a cobertura acompanha o fornecedor dos dados.
Geolocalização por IP com metadados de fuso horário, ISP e ASN.
Uma sonda STUN compara o endereço informado pelo navegador com o IP que se conecta; uma divergência de país é pontuada como contradição de localização.
Janelas deslizantes de 5 minutos, 1 hora e 24 horas para detectar ataques distribuídos.
Os builds anti-detecção são capturados pelas contradições que deixam para trás, e não por uma lista de nomes de produtos — e o resultado chega como uma pontuação de 0 a 100.
Nosso SDK leve coleta mais de 300 sinais do navegador de forma assíncrona, sem impacto na experiência do usuário.
O motor do lado do servidor analisa os sinais, executa a correspondência ponderada por similaridade e calcula as pontuações de confiança.
Obtenha um ID de visitante estável, resultados de detecção de bots, smart signals e IP intelligence em uma única resposta da API.
Algumas linhas de código, uma resposta de API com tudo o que você precisa.
// A inteligência de IP chega ao seu servidor no evento do webhookapp.post('/webhook/tracio', (req, res) => { const event = req.body console.log(event.network.vpn) // true console.log(event.network.proxyDetected) // true console.log(event.network.realIp?.country) // "NL" (Business and above) console.log(event.geo.city) // "Berlin" res.status(200).send('OK')})A IP Intelligence sinaliza conexões de VPN, proxy, Tor e datacenter no lado do servidor usando bancos de dados comerciais de IP intelligence — IP2Location para classificação de VPN/proxy/Tor e MaxMind para geolocalização e ASN. Cada uma é exposta como um sinalizador de rede claro em vez de uma pontuação bruta, e a abordagem baseada em banco de dados mantém a sinalização precisa mesmo quando os provedores de VPN rotacionam seus grupos de IP. 1,75 bilhão de pessoas agora usam VPN em todo o mundo — cerca de um terço de todos os usuários da internet.
Os proxies residenciais são mais difíceis que as VPNs de datacenter porque circulam sobre endereços de ISP reais — a maioria dos sites não consegue detectá-los de forma alguma. A base de dados comercial de IP intelligence os registra como um tipo de canal próprio, e uma conexão registrada assim ativa o campo booleano proxy sem o marcador de datacenter: é essa combinação que separa uma conexão de consumo revendida do tráfego residencial comum.
Uma verificação de localização só faz sentido quando existem duas respostas independentes para a mesma pergunta. A primeira é o país para o qual o IP que se conecta é resolvido. A segunda vem do dispositivo: uma conexão WebRTC pode vazar um endereço que o túnel deveria esconder, e esse endereço vazado é resolvido para um país próprio. Quando as duas divergem, a contradição acrescenta um peso pequeno à pontuação de risco, ao lado dos sinalizadores de rede — a visita não é bloqueada só por isso. O fuso horário e a configuração regional do navegador também são coletados, mas cumprem outra função: o fuso horário é um dos eixos do perfil do dispositivo, normalizado para que dois motores de navegador que nomeiam a mesma zona de formas diferentes ainda levem a um único dispositivo, e não a dois. Ele não é comparado com a localização derivada do IP.
Um sinalizador de VPN ou proxy diz que a conexão é retransmitida; ele não diz onde a pessoa realmente está. A partir do plano Business, o evento também carrega network.realIp — o endereço público observado por trás da retransmissão, com o país e o ISP dele — ao lado do endereço de onde a conexão chegou. Uma visita que chega de um datacenter em um país enquanto o endereço por trás dela pertence a um provedor residencial em outro é um risco diferente de uma VPN corporativa cujos dois endereços ficam na mesma cidade. Quando os dois caminhos claramente saem por redes diferentes, mas o endereço por trás da retransmissão não pode ser estabelecido, network.proxyDetected ainda registra que há uma retransmissão na frente do navegador (a partir do plano Pro). Os dois são informados como fatos para as suas próprias regras — a Tracio não os transforma em bloqueio.
Os preços dos proxies residenciais caíram 70% em dois anos. O tráfego oculto agora é acessível para qualquer fraudador.
Proxyway, 2025
Veja como as equipes usam IP Intelligence para resolver problemas do mundo real.
Detecte ataques distribuídos que usam proxies residenciais rotativos. 21% dos ataques de bots usam proxies residenciais como tática de evasão.
Saiba maisValide a localização do cliente e detecte o uso de VPN/proxy durante o checkout para prevenir transações fraudulentas.
Saiba maisIdentifique padrões de impossibilidade geográfica em contas compartilhadas usando o rastreamento de velocidade.
Saiba mais3 linhas de código e 5 minutos para integrar. Detecção de VPN, proxy e Tor sobre o seu tráfego real na sua próxima chamada à API.
Teste grátis de 14 dias · Acesso completo à plataforma · Integração em 5 minutos