工作原理
IP Intelligence 的工作原理
IP intelligence 首先把一个地址映射到拥有它的网络——其自治系统与 ASN——并对该网络的类型加以分类。数据中心与托管的地址段极少产生真实的消费者流量,而住宅地址段通常会,因此网络类别本身,就是关于合法性的一个有力先验。
在分类之上,该服务把地址与信誉数据进行比对:它是否是一个已知的 VPN 端点、一个公共代理、一个 Tor 出口节点,或者一个通过真实家庭连接来洗白流量的住宅代理?它还推导出地理上下文,并可把 IP 所隐含的位置与其他信号比较,以发现那些暗示匿名化或伪造的不一致。
所有这一切都发生在服务器端,因为 IP 是在流量实际到达时从外部观察到的,这是客户端无法伪造的。其输出是一组标记以及一份可供下游评分加权的风险贡献;单凭 IP 本身很少能下定论,但当它与设备信号和行为信号结合时,便让整体的结论更为清晰。
为何重要
IP Intelligence 对欺诈防护为何重要
攻击者惯于藏身于 VPN、代理与 Tor 之后以规避基于 IP 的封禁,通过数据中心地址段轮换以分散攻击,并使用住宅代理来伪装成普通的家庭用户。IP intelligence 揭穿这些手法,为欺诈团队提供网络上下文,以适当的怀疑对待匿名化或数据中心的流量,而地理数据则支撑不可能行程与位置不符的检查。
使用 TRACIO
TRACIO 如何应对
IP Intelligence 是 TRACIO 四款产品之一,为每个请求增添 VPN、代理、Tor、数据中心与住宅代理的侦测,以及地理与 ASN 的上下文。这些信号在服务器端计算,并通过 API 与 Smart Signals 呈现,因此集成方获得的是抗篡改的网络上下文,可以纳入自己的风险决策。
常见问题