VPN 检测
多信号检测
VPN 检测将商业 IP 情报数据库查询与浏览器端的一致性校验结合起来。事件以布尔字段返回结果——vpn、proxy、tor、datacenter——而地址本身留在内部数据中。
方法精度详情
IP 信誉97.2%每个接入的 IP 都会在商业 IP 情报数据库中查询。被记录为 VPN 出口的地址会置起布尔字段 vpn;同一次查询也决定 proxy、tor 和 datacenter。
WebRTC 泄露分析99.1%STUN 探测将 WebRTC 的 server-reflexive 地址与 HTTP 连接的 IP 进行比对。当 VPN 或代理 IP 出现不一致时,会作为网络不一致性计入评分;地址本身仅保留在内部,API 返回的是 vpn 布尔标志,而非 IP。
响应示例
{
"network": {
"vpn": true,
"proxy": true,
"tor": false,
"datacenter": false
}
}代理检测
布尔型 proxy 字段
代理流量通过在商用 IP 情报数据库中查询发起连接的 IP 来识别,该数据库记录了地址背后的通道类型:数据中心、公开代理与网页代理、住宅代理、搜索引擎爬虫、VPN 和 Tor。其中任何一种都会置位布尔字段 proxy——API 不按匿名程度对代理分级,因此搜索引擎爬虫置位 proxy 的方式与 VPN 完全相同。
方法详情
数据中心与主机托管属于主机托管和数据中心网段的地址会同时置起 proxy 和 datacenter。在 Business 套餐中,事件还会带上该网络的运营商名称(isp)和自治系统号(asn)。
公开代理与网页代理开放代理和基于网页的代理入口在数据库中记为各自的通道类型,并置起布尔字段 proxy。
住宅代理被转售为出口的家庭宽带连接不带 datacenter 标记,因此把它们与普通住宅流量区分开的正是 proxy 字段。
响应示例
{
"network": {
"vpn": false,
"proxy": true,
"tor": false,
"datacenter": true,
"isp": "DigitalOcean, LLC",
"asn": 14061
}
}Tor 检测
来自数据库的 tor 字段
来自在同一 IP 情报数据库中被记为 Tor 节点的地址的连接会被标记。事件在 vpn、proxy 和 datacenter 之外带有布尔字段 tor——不对外提供中继列表或节点元数据。
方法详情
Tor 出口 IP 查询接入 IP 会与类型为 Tor 的记录比对。覆盖范围取决于数据库供应商:产品自身不维护中继目录。
TLS 客户端指纹TLS 握手的 JA4 哈希会归类客户端栈——Chromium、Firefox、Safari,或 curl 这类非浏览器 HTTP 客户端——并与 User-Agent 比对。它描述的是客户端而非网络:tor 字段本身来自 IP 查询。
响应示例
{
"network": {
"vpn": false,
"proxy": true,
"tor": true,
"datacenter": false
}
}地理定位
城市级查询
对发起连接的地址进行 IP-位置解析。事件会携带该 IP 位置的国家、城市、坐标和时区。
方法详情
IP 地理定位查询在 MaxMind City 数据库中执行,返回该地址的国家、城市、坐标和时区。ISP 名称与 AS 号来自独立的 ISP 数据库,在 Business 套餐中交付。
响应示例
{
"geo": {
"country": "DE",
"city": "Berlin",
"lat": 52.52,
"lon": 13.405,
"timezone": "Europe/Berlin",
"isp": "Deutsche Telekom"
}
}ASN 分析
ASN 与 ISP 元数据
在 Business 套餐中,每个事件都会携带发起连接地址背后的自治系统号和 ISP 名称。数据中心与主机托管流量通过布尔字段 datacenter 区分,而不是通过网络类型标签。
方法详情
ASN 与 ISP 查询地址背后的 AS 号和 ISP 名称从独立的 ISP 数据库中解析,并在 Business 套餐中以 asn 和 isp 字段交付。
数据中心与主机托管流量被记录为数据中心或主机托管的地址会与 proxy 一起置位布尔字段 datacenter。覆盖范围取决于数据库供应商:本产品不维护自己的主机托管服务商名单。
响应示例
{
"network": {
"vpn": false,
"proxy": false,
"tor": false,
"datacenter": false,
"isp": "Deutsche Telekom",
"asn": 3320
}
}集成示例
网络情报已包含在推送至你的服务器的每个 webhook 事件中。无需额外的 API 调用。
需要将 IP 信誉、VPN 和代理分类打包为产品能力?请参阅 IP Intelligence。
// Network signals arrive on your server in the webhook event
app.post('/webhook/tracio', (req, res) => {
const event = req.body
if (event.network.vpn) {
// Apply enhanced verification
requireMFA(event.visitorId)
}
if (event.network.datacenter) {
// Flag for review — residential users don't use datacenter IPs
flagForReview(event.visitorId, 'datacenter_traffic')
}
if (event.network.tor) {
// Block or challenge based on your policy
challengeUser(event.visitorId, 'tor_detected')
}
res.status(200).send('OK')
})