Перейти к содержимому

Сетевой уровень

Движок сетевой аналитики

Смотрите сквозь VPN, прокси и Tor. Каждое соединение приходит уже с признаками, местоположением и оценкой риска — ещё до того, как оно коснётся вашего приложения.

Обнаружение VPN

Многосигнальное обнаружение

Обнаружение VPN сочетает запрос к коммерческой базе IP-разведки с проверками согласованности на стороне браузера. Событие отдаёт результат булевыми полями — vpn, proxy, tor, datacenter, — а сами адреса остаются во внутренних данных.

МетодТочностьДетали
Репутация IP97,2%Каждый подключающийся IP ищется в коммерческой базе IP-разведки. Адреса, записанные как точки выхода VPN, поднимают булево поле vpn; тот же запрос заполняет proxy, tor и datacenter.
Анализ утечек WebRTC99,1%STUN-зондирование сравнивает server-reflexive-адрес WebRTC с IP HTTP-соединения. Расхождение на IP VPN или прокси оценивается как сетевая несогласованность; сами адреса остаются во внутренних данных, а API возвращает флаг vpn, а не IP.

Пример ответа

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Обнаружение прокси

Булево поле proxy

Трафик через прокси определяется поиском подключающегося IP в коммерческой базе IP-разведки, которая хранит тип канала за адресом: датацентр, публичные и веб-прокси, резидентные прокси, поисковые роботы, VPN и Tor. Любой из них поднимает булево поле proxy — API не ранжирует прокси по уровню анонимности, поэтому поисковый робот поднимает proxy ровно так же, как VPN.

МетодДетали
Датацентры и хостингАдреса из хостинговых и датацентровых диапазонов поднимают proxy вместе с datacenter. На тарифах Business событие несёт ещё имя провайдера (isp) и номер автономной системы (asn) сети.
Публичные и веб-проксиОткрытые прокси и веб-интерфейсы прокси записаны в базе отдельными типами канала и поднимают булево поле proxy.
Резидентные проксиДомашние подключения, перепроданные как точки выхода, не несут метки datacenter, поэтому отличает их от обычного резидентного трафика именно поле proxy.

Пример ответа

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Обнаружение Tor

Поле tor из базы данных

Помечаются соединения с адресов, записанных в той же базе IP-разведки как узлы Tor. Событие несёт булево поле tor рядом с vpn, proxy и datacenter — ни списка ретрансляторов, ни метаданных узлов наружу не отдаётся.

МетодДетали
Поиск выходного IP TorПодключающийся IP сверяется с записями типа Tor. Полнота охвата определяется поставщиком базы: собственного каталога ретрансляторов у продукта нет.
Отпечаток TLS-клиентаХеш JA4 от TLS-рукопожатия относит клиентский стек к Chromium, Firefox, Safari или к не-браузерному HTTP-клиенту вроде curl и сверяется с User-Agent. Он описывает клиента, а не сеть: само поле tor берётся из поиска по IP.

Пример ответа

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Геолокация

Определение до города

Разрешение IP в местоположение для адреса, с которого идёт соединение. Событие несёт страну, город, координаты и часовой пояс местоположения по IP.

МетодДетали
Геолокация по IPЗапросы идут к базе MaxMind City и дают страну, город, координаты и часовой пояс адреса. Имя ISP и номер AS берутся из отдельной базы ISP и доставляются на тарифах Business.

Пример ответа

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

Анализ ASN

Метаданные ASN и ISP

Каждое событие несёт номер автономной системы и имя ISP за подключающимся адресом на тарифах Business. Датацентровый и хостинговый трафик отделяется булевым полем datacenter, а не меткой типа сети.

МетодДетали
Поиск ASN и ISPНомер AS и имя ISP за адресом определяются по отдельной базе ISP и доставляются полями asn и isp на тарифах Business.
Датацентровый и хостинговый трафикАдреса, записанные как датацентр или хостинг, поднимают булево поле datacenter вместе с proxy. Полнота охвата определяется поставщиком базы: собственного списка хостинг-провайдеров у продукта нет.

Пример ответа

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Пример интеграции

Сетевая аналитика включена в каждое событие вебхука, доставляемое на ваш сервер. Дополнительные API-вызовы не нужны.

Нужны репутация IP, VPN и классификация прокси в виде отдельного готового продукта? Смотрите IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Каждое соединение — как на ладони

Начните выявлять VPN, прокси и Tor в вашем трафике уже сегодня.