Retour au blog

Vérifier la pureté d’une IP : cinq critères mesurables

Un même proxy peut fonctionner correctement pour une personne et déclencher immédiatement un CAPTCHA pour une autre. La différence tient souvent à des facteurs mesurables : localisation, type d’ASN, listes noires, qualité des IP voisines et historique avec le site cible.

Le même proxy peut très bien fonctionner pour A, tandis que B reçoit un CAPTCHA dès la connexion. La différence ne vient généralement pas du simple fait d’utiliser un proxy, mais de plusieurs indicateurs comparables. La notion de « pureté IP » paraît vague, mais une fois décomposée, chaque dimension peut être vérifiée et suivie dans le temps.

IP 纯净度检查:五个可量化的判断维度的关键步骤与判断维度示意图

La localisation correspond-elle à ce qui est annoncé ?

Commencez par vérifier la géolocalisation et l’opérateur de l’IP, puis comparez-les aux informations du fournisseur et au fuseau horaire, à la langue, à la latitude et à la longitude configurés dans votre environnement. Les contradictions entre ces signaux peuvent déclencher les contrôles de risque plus facilement qu’une IP simplement « peu propre ». Une sortie annoncée aux États-Unis mais associée à l’heure de Pékin et à des polices chinoises constitue déjà un signal anormal. Vérifiez aussi la région de sortie DNS ; si elle diffère de la localisation IP, un autre élément intervient probablement dans le chemin du trafic.

Type d’ASN : résidentiel, centre de données ou entreprise

Deux IP de la même ville avec le même score peuvent recevoir des pondérations de risque très différentes selon leur type d’ASN. Les plages d’ISP résidentiels ressemblent le plus à l’accès internet d’utilisateurs réels. Les plages de centres de données et d’hébergement peuvent être traitées directement comme des proxys par de nombreuses plateformes, même sans inscription sur liste noire. Les plages d’entreprise se situent entre les deux et peuvent devenir très instables lorsqu’elles sont fortement partagées.

Vérifiez à quel ASN appartient l’IP, quelle organisation l’a enregistrée et quelle est réellement son activité. Se fier à un score global unique peut être trompeur, car ce score mélange souvent la nature « centre de données » et l’historique d’abus.

Présence sur des listes noires publiques

Il n’existe pas une seule liste noire, mais de nombreuses bases : sources de spam, signalements d’abus, sorties Tor, pools de proxys connus et scores de fraude ont chacun leurs propres critères et périmètres.

Croisez deux ou trois bases. Si une seule signale l’IP et que les autres sont propres, il n’est pas nécessaire de la remplacer immédiatement, mais il faut noter le signal et vérifier à nouveau quelques jours plus tard. À l’inverse, être absent de toutes les listes ne signifie pas que l’IP est sûre ; cela signifie seulement qu’elle n’y est pas répertoriée.

Qualité des IP voisines

Une IP est rarement isolée. Si des adresses voisines du même bloc ont été utilisées abusivement, la réputation de l’ensemble du bloc peut se dégrader. Les proxys partagés et les pools d’adresses recyclées sont particulièrement exposés à ce problème, ce qui explique pourquoi deux clients du même fournisseur peuvent avoir des expériences très différentes.

Examinez les signalements d’abus pour tout le bloc, vérifiez si le fournisseur répartit le même bloc entre de nombreux utilisateurs et observez si le score de la même adresse évolue dans le temps. Un bloc propre et stable sur la durée est généralement plus fiable qu’une adresse simplement bien notée à un instant donné.

Historique d’interaction avec le site cible

Les quatre premiers critères sont généraux. Celui-ci est le plus proche du cas réel : lorsque la même sortie accède au site dont vous avez réellement besoin, à quelle fréquence un CAPTCHA apparaît-il ? La connexion demande-t-elle une vérification supplémentaire ? Quelle proportion de requêtes est bloquée directement ? Combien de temps une session reste-t-elle active ? L’inscription ou la connexion sont-elles limitées ?

Ces observations constituent des preuves directes de l’adéquation de l’IP à ce site précis et sont plus parlantes qu’un score général. Si vous changez de site cible, il faut recommencer l’observation, car une même sortie peut se comporter très différemment selon la plateforme.

Un ordre de vérification concret

Notez d’abord l’adresse de sortie actuelle et le bloc auquel elle appartient, pas seulement l’IP. Vérifiez ensuite la localisation et le type d’ASN, puis comparez-les au fuseau horaire et à la langue de votre environnement. Utilisez ensuite deux ou trois bases publiques pour contrôler les listes noires et les scores de fraude, puis examinez les abus concernant les adresses voisines du même bloc. Enfin, revenez sur le site cible, effectuez une série d’actions réelles et consignez les CAPTCHA et blocages. La sortie ne peut être considérée comme utilisable que si les cinq critères sont satisfaisants.

Deux points contre-intuitifs méritent une attention particulière lors de la vérification croisée.

Un score élevé ne signifie pas qu’aucune information n’est exposée. Les fuites DNS et WebRTC peuvent rendre l’information de sortie inutile, car la page peut encore lire des caractéristiques du réseau local. Il s’agit d’un problème de cohérence de l’environnement, à vérifier séparément de l’IP.

Une IP résidentielle n’est pas forcément exclusive. Les plages résidentielles partagées peuvent elles aussi être contaminées, et cette contamination évolue. La pureté n’est donc pas une conclusion ponctuelle, mais un état à contrôler régulièrement, surtout pour les comptes exploités sur le long terme.

Relation avec l’environnement

L’IP n’est qu’un signal d’identité. Les plateformes peuvent aussi comparer la cohérence du fuseau horaire, de la langue et des caractéristiques d’empreinte. Une sortie stable et un environnement isolé doivent être réunis pour que le mode d’accès d’un compte ressemble à celui d’un utilisateur ordinaire. Associer chaque compte à une sortie fixe et l’utiliser dans son propre environnement de navigateur isolé est une pratique courante. Des outils comme PurpleMark prennent en charge cette isolation de l’environnement et cette liaison de sortie.

Croire qu’une IP restera utilisable indéfiniment après un seul changement est une erreur fréquente. Transformez les cinq points ci-dessus en votre propre liste de contrôle et répétez-la régulièrement ; c’est plus simple que de chercher la cause après un incident.