Резидентный прокси
Резидентный прокси маршрутизирует трафик через IP-адреса, назначенные потребительскими интернет-провайдерами реальным домам, из-за чего автоматизированные запросы выглядят исходящими от обычных пользователей. Это сетевой слой, который атакующие используют для обхода блокировок и проверок репутации на основе IP.
Как работает Резидентный прокси
Резидентный прокси ретранслирует запросы клиента через устройство в потребительской широкополосной или мобильной сети, так что сервер назначения видит резидентный IP-адрес, а не истинное происхождение клиента. Поскольку эти адреса принадлежат легитимным диапазонам ISP и разделяются реальными пользователями, они несут гораздо лучшую репутацию, чем адреса от хостинг-провайдеров.
Пулы за этими сервисами часто велики и часто ротируются, давая оператору доступ к тысячам или миллионам адресов. Некоторые пулы получены через явные соглашения, тогда как другие собраны из устройств, чья пропускная способность перепродаётся, иногда встроенная в бесплатные приложения или SDK без ясного понимания владельца. Трафик может ротироваться на каждый запрос или удерживаться в закреплённой сессии для непрерывности.
Для атакующего резидентные прокси решают сетевую половину маскировки. Ферма ботов, которую тривиально заблокировали бы по её датацентровому происхождению, вместо этого распределяет свои запросы по многим резидентным адресам, побеждая простые блок-листы IP и лимиты запросов на один IP. В связке с антидетект-браузером каждый запрос может сочетать сфабрикованное устройство с соответствующим резидентным происхождением.
Обнаружение опирается на характеристики, которые резидентные прокси не могут полностью скрыть. Автономная система и история адреса всё ещё несут сигнал, необычные паттерны возникают, когда много различных аккаунтов проходят через пересекающиеся пулы, а атрибуты сетевого уровня могут выявить, что трафик ретранслируется, даже когда видимый IP выглядит резидентным.
Почему Резидентный прокси важен для защиты от мошенничества
Резидентные прокси нейтрализуют самый старый и самый простой контроль мошенничества — блокировку или ограничение частоты по IP-адресу. Они позволяют credential stuffing, скрейпингу, ботам за кроссовками и билетами, рекламному мошенничеству и мультиаккаунтингу работать в масштабе, выглядя исходящими из обычных домов. Поскольку адреса разделяются с настоящими пользователями, грубая блокировка рискует навредить реальным клиентам, что делает точное обнаружение и оценку гораздо важнее прямых банов.
Как TRACIO это обрабатывает
TRACIO IP Intelligence классифицирует сетевой контекст каждого запроса, включая характеристики прокси и репутацию автономной системы, и доставляет его как часть набора Smart Signals. Вместо того чтобы считать резидентный IP автоматически заслуживающим доверия, платформа взвешивает сетевой контекст вместе с идентификацией устройства, так что множество аккаунтов, разделяющих одно устройство или демонстрирующих автоматизацию, ловятся, даже когда их адреса выглядят чистыми. Это удерживает принуждение нацеленным на злоупотребление, а не на сам разделяемый адрес.
Связанные термины
Изучить подробнее
Частые вопросы
Идентифицируйте каждое устройство с уверенностью
Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.