Перейти до вмісту

Мережевий рівень

Network Intelligence Engine

Дивіться крізь VPN, проксі та Tor. Кожне з'єднання надходить уже з ознаками, місцем розташування й оцінкою ризику — ще до того, як воно торкнеться вашого застосунку.

Виявлення VPN

Багатосигнальне виявлення

Виявлення VPN поєднує запит до комерційної бази IP-розвідки з перевірками узгодженості на боці браузера. Подія віддає результат булевими полями — vpn, proxy, tor, datacenter, — а самі адреси лишаються у внутрішніх даних.

МетодТочністьДеталі
Репутація IP97,2%Кожну IP-адресу, що підключається, шукають у комерційній базі IP-розвідки. Адреси, записані як точки виходу VPN, піднімають булеве поле vpn; той самий запит заповнює proxy, tor і datacenter.
Аналіз витоків WebRTC99,1%STUN-зондування порівнює server-reflexive-адресу WebRTC з IP HTTP-з'єднання. Розбіжність на IP VPN або проксі оцінюється як мережева неузгодженість; самі адреси залишаються у внутрішніх даних, а API повертає прапорець vpn, а не IP.

Приклад відповіді

{
  "network": {
    "vpn": true,
    "proxy": true,
    "tor": false,
    "datacenter": false
  }
}

Виявлення проксі

Булеве поле proxy

Трафік через проксі визначається пошуком IP, що підключається, у комерційній базі IP-розвідки, яка зберігає тип каналу за адресою: датацентр, публічні та вебпроксі, резидентні проксі, пошукові роботи, VPN і Tor. Будь-який із них піднімає булеве поле proxy — API не ранжує проксі за рівнем анонімності, тож пошуковий робот піднімає proxy так само, як VPN.

МетодДеталі
Дата-центри й хостингАдреси з хостингових і дата-центрових діапазонів піднімають proxy разом із datacenter. На тарифах Business подія несе ще назву провайдера (isp) і номер автономної системи (asn) мережі.
Публічні та вебпроксіВідкриті проксі та вебінтерфейси проксі записані в базі окремими типами каналу й піднімають булеве поле proxy.
Резидентні проксіДомашні підключення, перепродані як точки виходу, не мають позначки datacenter, тож саме поле proxy відрізняє їх від звичайного резидентного трафіку.

Приклад відповіді

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": false,
    "datacenter": true,
    "isp": "DigitalOcean, LLC",
    "asn": 14061
  }
}

Виявлення Tor

Поле tor із бази даних

Позначаються з'єднання з адрес, записаних у тій самій базі IP-розвідки як вузли Tor. Подія несе булеве поле tor поруч із vpn, proxy та datacenter — ні списку ретрансляторів, ні метаданих вузлів назовні не віддають.

МетодДеталі
Пошук вихідної IP TorIP-адресу, що підключається, звіряють із записами типу Tor. Повнота охоплення залежить від постачальника бази: власного каталогу ретрансляторів продукт не веде.
Відбиток TLS-клієнтаХеш JA4 від TLS-рукостискання відносить клієнтський стек до Chromium, Firefox, Safari або до не-браузерного HTTP-клієнта на кшталт curl і звіряється з User-Agent. Він описує клієнта, а не мережу: саме поле tor береться з пошуку за IP.

Приклад відповіді

{
  "network": {
    "vpn": false,
    "proxy": true,
    "tor": true,
    "datacenter": false
  }
}

Геолокація

Визначення до рівня міста

Визначення розташування за IP для адреси, з якої йде з'єднання. Подія несе країну, місто, координати й часовий пояс розташування за IP.

МетодДеталі
Геолокація за IPЗапити йдуть до бази MaxMind City й дають країну, місто, координати та часовий пояс адреси. Назва ISP і номер AS беруться з окремої бази ISP і доставляються на тарифах Business.

Приклад відповіді

{
  "geo": {
    "country": "DE",
    "city": "Berlin",
    "lat": 52.52,
    "lon": 13.405,
    "timezone": "Europe/Berlin",
    "isp": "Deutsche Telekom"
  }
}

Аналіз ASN

Метадані ASN та ISP

Кожна подія несе номер автономної системи та назву ISP за адресою, що підключається, на тарифах Business. Датацентровий і хостинговий трафік відокремлюється булевим полем datacenter, а не міткою типу мережі.

МетодДеталі
Пошук ASN та ISPНомер AS і назва ISP за адресою визначаються за окремою базою ISP і доставляються полями asn та isp на тарифах Business.
Датацентровий і хостинговий трафікАдреси, записані як датацентр або хостинг, піднімають булеве поле datacenter разом із proxy. Повнота охоплення визначається постачальником бази: власного списку хостинг-провайдерів у продукту немає.

Приклад відповіді

{
  "network": {
    "vpn": false,
    "proxy": false,
    "tor": false,
    "datacenter": false,
    "isp": "Deutsche Telekom",
    "asn": 3320
  }
}

Приклад інтеграції

Мережева аналітика включена до кожної події вебхука, що доставляється на ваш сервер. Додаткові виклики API не потрібні.

Потрібні репутація IP, класифікація VPN і проксі, оформлені як окремий продукт? Дивіться IP Intelligence.

// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
  const event = req.body

  if (event.network.vpn) {
    // Apply enhanced verification
    requireMFA(event.visitorId)
  }

  if (event.network.datacenter) {
    // Flag for review — residential users don't use datacenter IPs
    flagForReview(event.visitorId, 'datacenter_traffic')
  }

  if (event.network.tor) {
    // Block or challenge based on your policy
    challengeUser(event.visitorId, 'tor_detected')
  }

  res.status(200).send('OK')
})

Побачте кожне з’єднання чітко

Почніть виявляти VPN, проксі та Tor у вашому трафіку вже сьогодні.