Hoppa till innehåll

Nätverkslager

Network Intelligence Engine

Se rakt igenom VPN, proxyservrar och Tor. Varje anslutning kommer redan flaggad, lokaliserad och poängsatt innan den rör din applikation.

VPN-detektering

Detektering med flera signaler

VPN-detektering kombinerar en uppslagning i en kommersiell databas med IP-underrättelser med konsistenskontroller på webbläsarsidan. Händelsen exponerar utfallet som booleska fält — vpn, proxy, tor, datacenter — medan adresserna själva stannar internt.

MetodPrecisionDetalj
IP-rykte97,2 %Varje anslutande IP-adress slås upp i en kommersiell databas med IP-underrättelser. Adresser som är registrerade som VPN-utgångar sätter det booleska fältet vpn; samma uppslagning fyller även proxy, tor och datacenter.
Analys av WebRTC-läckor99,1 %En STUN-probe jämför WebRTC:s server-reflexive-adress med IP-adressen för HTTP-anslutningen. En avvikelse på en VPN- eller proxy-IP poängsätts som en nätverksinkonsekvens; adresserna stannar internt och API:et returnerar flaggan vpn i stället för en IP-adress.

Exempelsvar

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Proxy-detektering

Booleskt proxy-fält

Proxytrafik identifieras genom att den anslutande IP-adressen slås upp i en kommersiell IP-intelligensdatabas som registrerar kanalen bakom en adress: datacenter, öppna proxyservrar och webbproxyer, residentiella proxyer, sökmotorrobotar, VPN och Tor. Vilken som helst av dem sätter det booleska fältet proxy — API:et rangordnar inte proxyer efter anonymitetsnivå, så en sökmotorrobot sätter proxy precis som ett VPN gör.

MetodDetalj
Datacenter och hostingAdresser i hosting- och datacenterintervall sätter proxy tillsammans med datacenter. I Business-abonnemang bär händelsen även nätets leverantörsnamn (isp) och autonoma systemnummer (asn).
Öppna och webbaserade proxyerÖppna proxyer och webbaserade proxygränssnitt är registrerade i databasen som egna kanaltyper och sätter det booleska fältet proxy.
Residentiella proxyerKonsumentanslutningar som säljs vidare som utgångspunkter bär ingen datacenter-markering, så det är fältet proxy som skiljer dem från vanlig residentiell trafik.

Exempelsvar

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Tor-detektering

tor-fält från databasen

Anslutningar från adresser som i samma databas med IP-underrättelser är registrerade som Tor-noder markeras. Händelsen bär ett booleskt fält tor vid sidan av vpn, proxy och datacenter — ingen relälista och inga nodmetadata exponeras.

MetodDetalj
Uppslagning av Tor-utgångs-IPDen anslutande IP-adressen jämförs med poster av typen Tor. Täckningen följer databasleverantören: produkten för ingen egen relälista.
TLS-klientens fingeravtryckJA4-hashen från TLS-handskakningen klassar klientstacken — Chromium, Firefox, Safari eller en HTTP-klient utanför webbläsaren, som curl — och jämförs med User-Agent. Den beskriver klienten, inte nätet: fältet tor kommer från uppslagningen av IP-adressen.

Exempelsvar

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Geolokalisering

Uppslag på stadsnivå

IP-till-plats-upplösning för den anslutande adressen. Händelsen bär land, stad, koordinater och tidszonen för IP-adressens plats.

MetodDetalj
IP-geolokaliseringUppslagen görs mot MaxMind City-databasen och ger land, stad, koordinater och adressens tidszon. ISP-namnet och AS-numret kommer från en separat ISP-databas och levereras i Business-planer.

Exempelsvar

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

ASN-analys

ASN- och ISP-metadata

I Business-planer bär varje händelse numret på det autonoma systemet och ISP-namnet bakom den anslutande adressen. Datacenter- och hostingtrafik skiljs ut med det booleska fältet datacenter, inte med en etikett för nätverkstyp.

MetodDetalj
ASN- och ISP-uppslagAS-numret och ISP-namnet bakom en adress hämtas från en separat ISP-databas och levereras som fälten asn och isp i Business-planer.
Datacenter- och hostingtrafikAdresser som är registrerade som datacenter eller hosting sätter det booleska fältet datacenter tillsammans med proxy. Täckningen följer databasleverantören: produkten för ingen egen lista över hostingleverantörer.

Exempelsvar

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Integrationsexempel

Nätverksintelligens ingår i varje webhook-händelse som levereras till din server. Inga extra API-anrop behövs.

Behöver du IP-rykte, VPN- och proxyklassificering paketerat som en produktyta? Se IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Se varje anslutning tydligt

Börja identifiera VPN:er, proxyservrar och Tor i din trafik redan idag.