Сетевой уровень
Движок сетевой аналитики
Смотрите сквозь VPN, прокси и Tor. Каждое соединение приходит уже с признаками, местоположением и оценкой риска — ещё до того, как оно коснётся вашего приложения.
Обнаружение VPN
Многосигнальное обнаружение
Обнаружение VPN сочетает запрос к коммерческой базе IP-разведки с проверками согласованности на стороне браузера. Событие отдаёт результат булевыми полями — vpn, proxy, tor, datacenter, — а сами адреса остаются во внутренних данных.
Пример ответа
{
"network": {
"vpn": true,
"proxy": true,
"tor": false,
"datacenter": false
}
}Обнаружение прокси
Булево поле proxy
Трафик через прокси определяется поиском подключающегося IP в коммерческой базе IP-разведки, которая хранит тип канала за адресом: датацентр, публичные и веб-прокси, резидентные прокси, поисковые роботы, VPN и Tor. Любой из них поднимает булево поле proxy — API не ранжирует прокси по уровню анонимности, поэтому поисковый робот поднимает proxy ровно так же, как VPN.
Пример ответа
{
"network": {
"vpn": false,
"proxy": true,
"tor": false,
"datacenter": true,
"isp": "DigitalOcean, LLC",
"asn": 14061
}
}Обнаружение Tor
Поле tor из базы данных
Помечаются соединения с адресов, записанных в той же базе IP-разведки как узлы Tor. Событие несёт булево поле tor рядом с vpn, proxy и datacenter — ни списка ретрансляторов, ни метаданных узлов наружу не отдаётся.
Пример ответа
{
"network": {
"vpn": false,
"proxy": true,
"tor": true,
"datacenter": false
}
}Геолокация
Определение до города
Разрешение IP в местоположение для адреса, с которого идёт соединение. Событие несёт страну, город, координаты и часовой пояс местоположения по IP.
Пример ответа
{
"geo": {
"country": "DE",
"city": "Berlin",
"lat": 52.52,
"lon": 13.405,
"timezone": "Europe/Berlin",
"isp": "Deutsche Telekom"
}
}Анализ ASN
Метаданные ASN и ISP
Каждое событие несёт номер автономной системы и имя ISP за подключающимся адресом на тарифах Business. Датацентровый и хостинговый трафик отделяется булевым полем datacenter, а не меткой типа сети.
Пример ответа
{
"network": {
"vpn": false,
"proxy": false,
"tor": false,
"datacenter": false,
"isp": "Deutsche Telekom",
"asn": 3320
}
}Пример интеграции
Сетевая аналитика включена в каждое событие вебхука, доставляемое на ваш сервер. Дополнительные API-вызовы не нужны.
Нужны репутация IP, VPN и классификация прокси в виде отдельного готового продукта? Смотрите IP Intelligence.
// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
const event = req.body
if (event.network.vpn) {
// Apply enhanced verification
requireMFA(event.visitorId)
}
if (event.network.datacenter) {
// Flag for review — residential users don't use datacenter IPs
flagForReview(event.visitorId, 'datacenter_traffic')
}
if (event.network.tor) {
// Block or challenge based on your policy
challengeUser(event.visitorId, 'tor_detected')
}
res.status(200).send('OK')
})Каждое соединение — как на ладони
Начните выявлять VPN, прокси и Tor в вашем трафике уже сегодня.