ข้ามไปยังเนื้อหา

ชั้นเครือข่าย

กลไกข้อมูลเชิงลึกด้านเครือข่าย

มองทะลุ VPN พร็อกซี และ Tor ทุกการเชื่อมต่อมาถึงพร้อมสถานะ ตำแหน่ง และคะแนนความเสี่ยงแล้ว ก่อนที่จะแตะแอปพลิเคชันของคุณ

การตรวจจับ VPN

การตรวจจับแบบหลายสัญญาณ

การตรวจจับ VPN ผสานการค้นข้อมูลในฐานข้อมูลข่าวกรองไอพีเชิงพาณิชย์เข้ากับการตรวจความสอดคล้องฝั่งเบราว์เซอร์ อีเวนต์ส่งผลลัพธ์ออกมาเป็นค่าบูลีน — vpn, proxy, tor, datacenter — ส่วนหมายเลขไอพีเองยังคงอยู่ภายใน

วิธีการความแม่นยำรายละเอียด
IP Reputation97.2%ไอพีที่เชื่อมต่อเข้ามาทุกหมายเลขจะถูกค้นในฐานข้อมูลข่าวกรองไอพีเชิงพาณิชย์ ที่อยู่ซึ่งบันทึกไว้ว่าเป็นจุดออกของ VPN จะทำให้ฟิลด์บูลีน vpn เป็นจริง และการค้นเดียวกันนี้ยังกำหนด proxy, tor และ datacenter ด้วย
WebRTC Leak Analysis99.1%การตรวจสอบด้วย STUN จะเปรียบเทียบที่อยู่ server-reflexive ของ WebRTC กับ IP ของการเชื่อมต่อ HTTP หากไม่ตรงกันบน IP ของ VPN หรือพร็อกซี ระบบจะให้คะแนนว่าเป็นความไม่สอดคล้องของเครือข่าย ที่อยู่เหล่านั้นยังคงอยู่ภายในระบบ และ API จะคืนค่าแฟล็ก vpn แทนที่จะเป็น IP

ตัวอย่างการตอบกลับ

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

การตรวจจับพร็อกซี

ฟิลด์ proxy แบบบูลีน

ทราฟฟิกผ่านพร็อกซีถูกระบุด้วยการค้นหา IP ที่เชื่อมต่อในฐานข้อมูล IP intelligence เชิงพาณิชย์ ซึ่งบันทึกประเภทช่องทางที่อยู่เบื้องหลังแอดเดรส ได้แก่ ดาต้าเซ็นเตอร์ พร็อกซีเปิดและเว็บพร็อกซี พร็อกซีแบบ residential บอทของเสิร์ชเอนจิน VPN และ Tor ประเภทใดก็ตามจะทำให้ฟิลด์บูลีน proxy เป็นจริง — API ไม่จัดระดับพร็อกซีตามระดับการปกปิดตัวตน ดังนั้นบอทของเสิร์ชเอนจินจึงทำให้ proxy เป็นจริงเช่นเดียวกับ VPN

วิธีการรายละเอียด
ศูนย์ข้อมูลและโฮสติ้งที่อยู่ในช่วงของโฮสติ้งและศูนย์ข้อมูลจะทำให้ proxy เป็นจริงพร้อมกับ datacenter ในแพ็กเกจ Business อีเวนต์ยังมีชื่อผู้ให้บริการ (isp) และหมายเลขระบบอัตโนมัติ (asn) ของเครือข่ายด้วย
พร็อกซีสาธารณะและพร็อกซีบนเว็บพร็อกซีเปิดและหน้าเว็บที่ทำหน้าที่เป็นพร็อกซีถูกบันทึกในฐานข้อมูลเป็นประเภทช่องทางของตัวเอง และทำให้ฟิลด์บูลีน proxy เป็นจริง
พร็อกซีแบบเรสซิเดนเชียลการเชื่อมต่อของผู้ใช้ตามบ้านที่ถูกขายต่อเป็นจุดออกจะไม่มีเครื่องหมาย datacenter ดังนั้นสิ่งที่แยกมันออกจากทราฟฟิกตามบ้านทั่วไปคือฟิลด์ proxy

ตัวอย่างการตอบกลับ

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

การตรวจจับ Tor

ฟิลด์ tor จากฐานข้อมูล

การเชื่อมต่อจากที่อยู่ซึ่งบันทึกไว้ว่าเป็นโหนด Tor ในฐานข้อมูลข่าวกรองไอพีชุดเดียวกันจะถูกทำเครื่องหมาย อีเวนต์มีฟิลด์บูลีน tor อยู่ข้าง vpn, proxy และ datacenter — ไม่มีการเปิดเผยรายชื่อรีเลย์หรือข้อมูลกำกับของโหนด

วิธีการรายละเอียด
การค้นไอพีขาออกของ Torไอพีที่เชื่อมต่อจะถูกเทียบกับระเบียนประเภท Tor ความครอบคลุมขึ้นกับผู้ให้บริการฐานข้อมูล ตัวผลิตภัณฑ์ไม่ได้เก็บรายชื่อรีเลย์ของตัวเอง
ลายนิ้วมือไคลเอนต์ TLSค่าแฮช JA4 ของการจับมือ TLS จัดประเภทสแตกของไคลเอนต์ — Chromium, Firefox, Safari หรือไคลเอนต์ HTTP ที่ไม่ใช่เบราว์เซอร์อย่าง curl — และนำไปเทียบกับ User-Agent มันอธิบายไคลเอนต์ ไม่ใช่เครือข่าย ส่วนฟิลด์ tor เองมาจากการค้นไอพี

ตัวอย่างการตอบกลับ

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

การระบุตำแหน่งทางภูมิศาสตร์

การค้นหาระดับเมือง

การแปลง IP เป็นตำแหน่งสำหรับแอดเดรสที่เชื่อมต่อเข้ามา อีเวนต์จะมีประเทศ เมือง พิกัด และเขตเวลาของตำแหน่งตาม IP

วิธีการรายละเอียด
IP Geolocationการค้นหาทำกับฐานข้อมูล MaxMind City และให้ประเทศ เมือง พิกัด และเขตเวลาของแอดเดรสนั้น ชื่อ ISP และหมายเลข AS มาจากฐานข้อมูล ISP แยกต่างหาก และส่งมอบในแพ็กเกจ Business

ตัวอย่างการตอบกลับ

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

การวิเคราะห์ ASN

เมทาดาทา ASN และ ISP

ในแพ็กเกจ Business ทุกอีเวนต์จะมีหมายเลข autonomous system และชื่อ ISP ที่อยู่เบื้องหลังแอดเดรสที่เชื่อมต่อ ทราฟฟิกจากดาต้าเซ็นเตอร์และโฮสติงถูกแยกด้วยฟิลด์บูลีน datacenter ไม่ใช่ด้วยป้ายกำกับประเภทเครือข่าย

วิธีการรายละเอียด
การค้นหา ASN และ ISPหมายเลข AS และชื่อ ISP ที่อยู่เบื้องหลังแอดเดรสถูกค้นจากฐานข้อมูล ISP แยกต่างหาก และส่งมอบเป็นฟิลด์ asn และ isp ในแพ็กเกจ Business
ทราฟฟิกดาต้าเซ็นเตอร์และโฮสติงแอดเดรสที่บันทึกว่าเป็นดาต้าเซ็นเตอร์หรือโฮสติงจะทำให้ฟิลด์บูลีน datacenter เป็นจริงพร้อมกับ proxy ความครอบคลุมขึ้นกับผู้ให้บริการฐานข้อมูล: ผลิตภัณฑ์ไม่มีรายชื่อผู้ให้บริการโฮสติงของตนเอง

ตัวอย่างการตอบกลับ

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

ตัวอย่างการผสานรวม

ข้อมูลเชิงลึกด้านเครือข่ายรวมอยู่ในทุกเหตุการณ์ webhook ที่ส่งไปยังเซิร์ฟเวอร์ของคุณ ไม่ต้องเรียก API เพิ่มเติม

ต้องการการจำแนกชื่อเสียงของ IP, VPN และพร็อกซีในรูปแบบผลิตภัณฑ์ใช่หรือไม่? ดู IP Intelligence

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

มองเห็นทุกการเชื่อมต่ออย่างชัดเจน

เริ่มระบุ VPN, พร็อกซี และ Tor ในทราฟฟิกของคุณได้ตั้งแต่วันนี้