VPN、代理与数据中心标志,在服务端依据商用 IP 情报数据库(IP2Location)解析。
VPN、Tor、公共代理、Web 代理、数据中心、爬虫与住宅代理——全部实时进行。
出口节点由与 VPN、代理标志相同的商业 IP 情报数据库识别;覆盖范围取决于数据提供方。
带时区、ISP 与 ASN 元数据的 IP 地理定位。
STUN 探测将浏览器报告的地址与发起连接的 IP 相比对;国家不一致会作为位置矛盾计入分数。
以 5 分钟、1 小时与 24 小时的滑动窗口检测分布式攻击。
反检测版本浏览器是靠它们留下的自相矛盾之处被抓住的,而不是靠一份产品名称清单——而且这一结论会以 0 到 100 的分数给出。
我们轻量的 SDK 异步采集 300+ 项浏览器信号,对用户体验零影响。
服务端引擎分析信号、运行加权相似度匹配并计算置信度分数。
在单个 API 响应中获得稳定的访客 ID、机器人检测结果、smart signals 与 IP intelligence。
几行代码,一次 API 响应即可获得所需的全部信息。
// IP intelligence arrives on your server in the webhook eventapp.post('/webhook/tracio', (req, res) => { const event = req.body console.log(event.network.vpn) // true console.log(event.network.tor) // false console.log(event.geo.city) // "Berlin" res.status(200).send('OK')})IP Intelligence 在服务端使用商用 IP 情报数据库标记 VPN、代理、Tor 与数据中心连接——IP2Location 用于 VPN/代理/Tor 分类,MaxMind 用于地理定位与 ASN。每一项都以清晰的网络标志而非原始分数的形式呈现,且这种基于数据库的方式即便在 VPN 提供商轮换 IP 池时也能保持标记的准确性。如今全球有 17.5 亿人使用 VPN——约占全部互联网用户的三分之一。
住宅代理比数据中心 VPN 更为棘手,因为它们借助真实的 ISP 地址运作——大多数网站根本无法检测到它们。商用 IP intelligence 数据库把它们记录为独立的通道类型,如此记录的连接会置上布尔字段 proxy 而没有数据中心标记——正是这一组合把转售的消费级线路与普通住宅流量区分开。
只有当同一个问题存在两个彼此独立的答案时,位置校验才有意义。第一个答案是发起连接的 IP 所解析到的国家;第二个来自设备:WebRTC 连接可能泄漏隧道本应隐藏的地址,而这个泄漏出的地址会解析到它自己的国家。当两者不一致时,这一矛盾会与网络标志一并为风险分数添加一个很小的权重——仅凭这一点并不会拦截该访问。浏览器时区与区域设置同样会被采集,但它们担负的是另一项工作:时区是设备画像的一个维度,并经过归一化处理,使得对同一时区采用不同命名的两个浏览器引擎仍然归到同一台设备,而不是两台。它不会与由 IP 推导出的位置进行比对。
住宅代理价格在两年内下跌了 70%。如今任何欺诈者都能负担得起隐藏流量。
Proxyway, 2025
了解各团队如何使用 IP Intelligence 解决实际问题。