एक ही प्रॉक्सी किसी उपयोगकर्ता के लिए ठीक काम कर सकती है, जबकि दूसरे को लॉगिन करते ही CAPTCHA दिख सकता है। अंतर अक्सर स्थान, ASN प्रकार, ब्लैकलिस्ट, पड़ोसी IP की गुणवत्ता और लक्ष्य साइट के साथ पिछले व्यवहार जैसे मापने योग्य कारकों में होता है।
एक ही प्रॉक्सी A के लिए अच्छी तरह काम कर सकती है, जबकि B को लॉगिन करते ही CAPTCHA दिखाई दे सकता है। अंतर आम तौर पर इस बात में नहीं होता कि प्रॉक्सी इस्तेमाल हो रही है या नहीं, बल्कि कुछ ऐसे संकेतकों में होता है जिनकी तुलना की जा सकती है। “IP शुद्धता” सुनने में अस्पष्ट लगती है, लेकिन इसे अलग-अलग हिस्सों में बाँटने पर हर बिंदु की जाँच और समय के साथ उसके बदलाव की तुलना की जा सकती है।

क्या स्थान घोषित जानकारी से मेल खाता है?
सबसे पहले IP की भौगोलिक स्थिति और ऑपरेटर जाँचें। इन्हें प्रदाता के दावे तथा अपने वातावरण में सेट किए गए समय क्षेत्र, भाषा, अक्षांश और देशांतर से मिलाएँ। इन संकेतों के बीच विरोधाभास केवल “अशुद्ध” IP की तुलना में जोखिम नियंत्रण को अधिक आसानी से सक्रिय कर सकता है। उदाहरण के लिए, अमेरिका के निकास के रूप में दिखने वाला कनेक्शन यदि बीजिंग समय और चीनी फ़ॉन्ट इस्तेमाल कर रहा हो, तो यह अपने आप में असामान्य संकेत है। DNS निकास क्षेत्र भी जाँचें; यदि वह IP के स्थान से नहीं मिलता, तो ट्रैफ़िक मार्ग में कोई अन्य तत्व मौजूद हो सकता है।
ASN प्रकार: आवासीय, डेटा सेंटर या एंटरप्राइज़
एक ही शहर में समान स्कोर वाले दो IP को अलग-अलग जोखिम भार मिल सकता है यदि उनके ASN प्रकार अलग हों। आवासीय ISP रेंज वास्तविक उपयोगकर्ताओं की सामान्य इंटरनेट पहुँच के सबसे करीब होती है। डेटा सेंटर और होस्टिंग रेंज ब्लैकलिस्ट में न होने पर भी कई प्लेटफ़ॉर्म द्वारा सीधे प्रॉक्सी मानी जा सकती हैं। एंटरप्राइज़ रेंज इनके बीच होती है और अत्यधिक साझा होने पर अस्थिर प्रदर्शन कर सकती है।
जाँचें कि IP किस ASN से संबंधित है, पंजीकृत संस्था कौन है और वह संस्था वास्तव में क्या करती है। केवल एक कुल स्कोर पर भरोसा करना भ्रामक हो सकता है, क्योंकि उसमें अक्सर डेटा सेंटर की विशेषता और पुराने दुरुपयोग को एक साथ जोड़ा जाता है।
क्या IP सार्वजनिक ब्लैकलिस्ट में है?
ब्लैकलिस्ट कोई एक डेटाबेस नहीं है। स्पैम स्रोत, दुरुपयोग रिकॉर्ड, Tor निकास, ज्ञात प्रॉक्सी पूल और फ्रॉड स्कोर जैसे कई डेटाबेस होते हैं, जिनके शामिल करने के मानदंड और कवरेज अलग-अलग होते हैं।
दो या तीन डेटाबेस को क्रॉस-चेक करें। यदि केवल एक IP को चिह्नित करता है और बाकी साफ दिखते हैं, तो तुरंत बदलना जरूरी नहीं है, लेकिन इसे नोट करें और कुछ दिनों बाद दोबारा देखें कि परिणाम बदला है या नहीं। दूसरी ओर, सभी डेटाबेस में साफ होना भी सुरक्षा की गारंटी नहीं है; इसका मतलब केवल इतना है कि IP वहाँ सूचीबद्ध नहीं है।
पड़ोसी IP की गुणवत्ता
IP शायद ही पूरी तरह अलग-थलग होता है। यदि उसी नेटवर्क रेंज के पड़ोसी पते दुरुपयोग में रहे हैं, तो पूरे ब्लॉक की प्रतिष्ठा प्रभावित हो सकती है। साझा प्रॉक्सी और दोबारा इस्तेमाल किए गए पता-पूल में यह समस्या अधिक सामान्य है। यही एक कारण है कि एक ही प्रदाता से IP खरीदने वाले दो लोगों का अनुभव बहुत अलग हो सकता है।
पूरी रेंज के दुरुपयोग रिकॉर्ड देखें, जाँचें कि क्या प्रदाता उसी ब्लॉक को बहुत से उपयोगकर्ताओं में बाँट रहा है, और समय के बाद उसी पते का स्कोर बदलता है या नहीं। लंबे समय तक साफ और स्थिर रहने वाली रेंज आम तौर पर उस पते से अधिक टिकाऊ होती है जिसका स्कोर केवल किसी एक समय पर ऊँचा हो।
लक्ष्य साइट के साथ पिछला व्यवहार
पहले चार बिंदु सामान्य संकेतक हैं। यह बिंदु वास्तविक उपयोग के सबसे करीब है: जब वही निकास उस साइट को एक्सेस करता है जिसकी आपको वास्तव में जरूरत है, CAPTCHA कितनी बार दिखाई देता है? क्या लॉगिन में अतिरिक्त सत्यापन चाहिए? कितने अनुरोध सीधे ब्लॉक होते हैं? सत्र कितनी देर चलता है? क्या पंजीकरण या लॉगिन सीमित किया जाता है?
ये इस बात के सीधे प्रमाण हैं कि IP उस विशेष साइट के लिए काम करता है या नहीं, और किसी भी सामान्य स्कोर से अधिक उपयोगी हैं। लक्ष्य साइट बदलने पर फिर से अवलोकन करें, क्योंकि एक ही निकास अलग-अलग प्लेटफ़ॉर्म पर बिल्कुल अलग व्यवहार कर सकता है।
पालन करने योग्य व्यावहारिक जाँच क्रम
सबसे पहले मौजूदा निकास पता और उसकी नेटवर्क रेंज लिखें, केवल एक IP नहीं। फिर स्थान और ASN प्रकार जाँचें और उन्हें अपने वातावरण की समय क्षेत्र तथा भाषा सेटिंग से मिलाएँ। इसके बाद दो या तीन सार्वजनिक डेटाबेस से ब्लैकलिस्ट और फ्रॉड स्कोर जाँचें, फिर उसी रेंज के पड़ोसी पतों का दुरुपयोग देखें। अंत में लक्ष्य साइट पर वापस जाएँ, वास्तविक क्रियाओं का एक दौर चलाएँ और CAPTCHA तथा ब्लॉकिंग की स्थिति दर्ज करें। पाँचों बिंदु स्वीकार्य हों तभी निकास को उपयोग योग्य मानें।
क्रॉस-वैलिडेशन में दो उलटे लगने वाले बिंदुओं पर ध्यान देना चाहिए।
ऊँचा स्कोर यह नहीं बताता कि कोई जानकारी उजागर नहीं हो रही। DNS और WebRTC लीक निकास जानकारी को बेअसर कर सकते हैं, क्योंकि पेज फिर भी स्थानीय नेटवर्क की विशेषताएँ पढ़ सकता है। यह वातावरण की संगति से जुड़ा मुद्दा है और IP से अलग जाँचना चाहिए।
आवासीय IP का अर्थ विशिष्ट या निजी IP नहीं है। साझा आवासीय रेंज भी दूषित हो सकती है और यह स्थिति समय के साथ बदलती है। इसलिए शुद्धता एक बार लिया गया निष्कर्ष नहीं, बल्कि नियमित रूप से फिर जाँची जाने वाली स्थिति है, खासकर लंबे समय तक चलाए जाने वाले खातों के लिए।
वातावरण के साथ संबंध
IP केवल एक पहचान संकेत है। प्लेटफ़ॉर्म समय क्षेत्र, भाषा और फिंगरप्रिंट विशेषताओं की संगति भी देख सकते हैं। किसी खाते का एक्सेस पैटर्न सामान्य उपयोगकर्ता जैसा दिखे, इसके लिए स्थिर निकास और अलग वातावरण दोनों एक साथ जरूरी हैं। हर खाते को एक निश्चित निकास से बाँधना और उसे अलग ब्राउज़र वातावरण में चलाना दोनों शर्तों को पूरा करने का सामान्य तरीका है। PurpleMark जैसे टूल वातावरण अलगाव और निकास बाइंडिंग का यही काम करते हैं।
यह मान लेना आम गलती है कि एक बार IP बदलने के बाद वह हमेशा काम करेगा। ऊपर दिए पाँच बिंदुओं को अपनी चेकलिस्ट बनाएँ और नियमित रूप से दोहराएँ; समस्या होने के बाद कारण का अनुमान लगाने से यह आसान है।


