Salt la conținut

Nivel de rețea

Network Intelligence Engine

Vedeți dincolo de VPN-uri, proxy-uri și Tor. Fiecare conexiune ajunge deja marcată, localizată și evaluată, înainte să atingă aplicația dumneavoastră.

Detecție VPN

Detecție multi-semnal

Detectarea VPN combină o căutare într-o bază de date comercială de informații despre adrese IP cu verificări de consistență în browser. Evenimentul expune rezultatul ca valori booleene — vpn, proxy, tor, datacenter — în timp ce adresele în sine rămân interne.

MetodăAcuratețeDetaliu
Reputație IP97,2%Fiecare IP care se conectează este căutat într-o bază de date comercială de informații despre adrese IP. Adresele înregistrate ca puncte de ieșire VPN activează câmpul boolean vpn; aceeași căutare alimentează și proxy, tor și datacenter.
Analiză de scurgere WebRTC99,1%O sondă STUN compară adresa server-reflexive din WebRTC cu IP-ul conexiunii HTTP. O nepotrivire pe un IP de VPN sau proxy este punctată ca inconsecvență de rețea; adresele rămân interne, iar API-ul returnează indicatorul vpn, nu un IP.

Exemplu de răspuns

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Detecție proxy

Câmp proxy boolean

Traficul prin proxy este identificat căutând IP-ul care se conectează într-o bază de date comercială de IP intelligence care înregistrează canalul din spatele unei adrese: centru de date, proxy-uri deschise și web, proxy-uri rezidențiale, roboți ai motoarelor de căutare, VPN și Tor. Oricare dintre ele activează câmpul boolean proxy — API-ul nu clasifică proxy-urile după nivelul de anonimat, așa că un robot de indexare activează proxy exact ca un VPN.

MetodăDetaliu
Centre de date și găzduireAdresele din intervalele de găzduire și centre de date activează proxy împreună cu datacenter. În planurile Business, evenimentul aduce și numele furnizorului (isp) și numărul de sistem autonom (asn) al rețelei.
Proxy publice și webProxy-urile deschise și interfețele de proxy din browser sunt înregistrate în baza de date ca tipuri de canal separate și activează câmpul boolean proxy.
Proxy rezidențialeConexiunile casnice revândute ca puncte de ieșire nu poartă marcajul datacenter, așa că tocmai câmpul proxy le deosebește de traficul rezidențial obișnuit.

Exemplu de răspuns

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Detecție Tor

Câmp tor din baza de date

Sunt marcate conexiunile de la adrese înregistrate ca noduri Tor în aceeași bază de date de informații despre adrese IP. Evenimentul poartă un câmp boolean tor alături de vpn, proxy și datacenter — nicio listă de relee și niciun metadate despre noduri nu sunt expuse.

MetodăDetaliu
Căutarea IP-ului de ieșire TorIP-ul care se conectează este comparat cu înregistrările de tip Tor. Acoperirea urmează furnizorul bazei de date: produsul nu ține un director propriu de relee.
Amprenta clientului TLSHash-ul JA4 al handshake-ului TLS încadrează stiva clientului — Chromium, Firefox, Safari sau un client HTTP care nu e browser, precum curl — și este comparat cu User-Agent. Descrie clientul, nu rețeaua: câmpul tor vine din căutarea după IP.

Exemplu de răspuns

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Geolocalizare

Căutare la nivel de oraș

Rezoluție IP-la-locație pentru adresa care inițiază conexiunea. Evenimentul poartă țara, orașul, coordonatele și fusul orar al locației IP-ului.

MetodăDetaliu
Geolocalizare IPCăutările se fac în baza de date MaxMind City și returnează țara, orașul, coordonatele și fusul orar al adresei. Numele ISP-ului și numărul AS provin dintr-o bază de date ISP separată și sunt livrate în planurile Business.

Exemplu de răspuns

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

Analiză ASN

Metadate ASN și ISP

În planurile Business, fiecare eveniment poartă numărul sistemului autonom și numele ISP-ului din spatele adresei care se conectează. Traficul din centre de date și hosting este separat prin câmpul boolean datacenter, nu printr-o etichetă de tip de rețea.

MetodăDetaliu
Căutare ASN și ISPNumărul AS și numele ISP-ului din spatele unei adrese sunt rezolvate dintr-o bază de date ISP separată și livrate în câmpurile asn și isp în planurile Business.
Trafic din centre de date și hostingAdresele înregistrate ca centru de date sau hosting activează câmpul boolean datacenter împreună cu proxy. Acoperirea urmează furnizorul bazei de date: produsul nu ține o listă proprie de furnizori de hosting.

Exemplu de răspuns

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Exemplu de integrare

Inteligența de rețea este inclusă în fiecare eveniment webhook livrat către serverul tău. Fără apeluri API suplimentare.

Ai nevoie de reputație IP, VPN și clasificare proxy împachetate ca produs? Vezi IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Vezi clar fiecare conexiune

Începe să identifici VPN-uri, proxy-uri și Tor în traficul tău încă de azi.