工作原理
ASN (Autonomous System Number) 的工作原理
互联网是一批自治系统的集合,每一个都是由单一实体运营的网络,例如 ISP、大学、云平台或托管公司。每一个自治系统都被分配一个号码——它的 ASN——并通过路由协议 BGP 宣告它所控制的 IP 段。因此,公开的路由数据让任何 IP 都能被追溯回产生它的那个 ASN。
就欺诈而言,ASN 回答了赤裸的 IP 所不能回答的一个关键问题:这是什么样的网络?属于住宅宽带提供商的 ASN,暗示这是一个普通消费者;而属于云或托管提供商的 ASN,则暗示这是自动化或经转发的流量,因为真实用户极少从数据中心地址段上网。于是,即便其中的个别 IP 不断更替,ASN 也提供了一个持久的网络类别。
ASN 上下文还支撑模式分析。集中在少数几个托管 ASN 中的流量,是自动化攻击的标志性特征,而 ASN 信誉——历史上有多少滥用源自某个特定网络——也汇入风险评分。由于 ASN 派生自外部路由数据,而非客户端上报的任何东西,它无法被浏览器伪造。
为何重要
ASN (Autonomous System Number) 对欺诈防护为何重要
IP 地址数量庞大且不断轮换,但它们背后的 ASN 是一个更粗粒度、更稳定、能抵御这种更替的属性。得知流量来自数据中心 ASN 而非住宅 ISP,是访客可能属于自动化或经转发的最可靠的早期指标之一,而 ASN 层面的信誉,则让欺诈团队能够针对整片滥用网络进行推理,而非去追逐一个个单独的地址。
使用 TRACIO
TRACIO 如何应对
作为服务器端丰富的一部分,TRACIO 的 IP Intelligence 把每个请求解析到它的 ASN 与网络类型,把住宅来源与数据中心和托管来源区分开来。这一上下文为平台的代理与 VPN 信号以及它的设备图谱分析供料,帮助团队识别出各活动簇何时共享同一套底层网络基础设施。
常见问题