同じプロキシでも、ある人は問題なく使える一方、別の人はログイン直後にCAPTCHAが出ることがあります。差が生まれる要因は、所在地、ASNの種類、ブラックリスト、周辺IPの品質、対象サイトとの過去のやり取りなど、測定可能な指標にあります。
同じプロキシでも、Aは問題なく使えるのに、Bはログインした途端にCAPTCHAが表示されることがあります。違いは、プロキシを使っているかどうかではなく、比較可能ないくつかの指標にあることがほとんどです。「IPのクリーン度」は曖昧な言葉に見えますが、要素ごとに分解すれば、それぞれ確認でき、時間の経過による変化も比較できます。

所在地と申告内容は一致しているか
まずIPの地理的位置と通信事業者を確認し、プロバイダーの申告内容、および自分の環境に設定しているタイムゾーン、言語、緯度、経度と照合します。これらの情報に矛盾があると、単にIPが「汚れている」場合よりもリスク管理に引っかかりやすくなります。米国の出口として表示されているのに、北京時間や中国語フォントを使っていれば、それ自体が不自然なシグナルです。DNSの出口地域も確認し、IPの所在地と一致しない場合は、通信経路に別の要素が介在している可能性があります。
ASNの種類:住宅、データセンター、企業
同じ都市にあり、同じスコアを持つ2つのIPでも、ASNの種類が異なれば、プラットフォームが与えるリスクの重みは大きく変わります。住宅ISPのアドレス帯は、実際の一般ユーザーのインターネット利用に最も近いものです。データセンターやホスティングのアドレス帯は、ブラックリストに載っていなくても、多くのプラットフォームでプロキシとして扱われることがあります。企業向けアドレス帯はその中間で、共有度が高いと挙動が不安定になりやすくなります。
確認するのは、そのIPがどのASNに属するか、登録組織はどこか、その組織が実際に何をしているかです。総合スコアだけを見ると誤解しやすいのは、データセンター属性と過去の不正利用履歴が同じスコアにまとめられていることが多いためです。
公開ブラックリストに掲載されているか
ブラックリストは1つではありません。スパム送信元、不正利用記録、Tor出口、既知のプロキシプール、不正スコアなど、複数のデータベースがあり、登録基準やカバー範囲もそれぞれ異なります。
判断するときは2~3個のデータベースを突き合わせます。1つだけが警告を出し、ほかは問題なしなら、すぐに交換する必要はありませんが、その事実は把握しておき、数日後に結果が変わっていないか再確認する価値があります。逆に、すべてで問題なしでも安全を保証するわけではなく、単に登録されていないことを示すだけです。
周辺IPの品質
IPは単独で評価されるとは限りません。同じネットワーク帯に不正利用された周辺アドレスがあると、帯域全体の評判が一緒に下がることがあります。共有型プロキシや再利用されたアドレスプールでは特に起こりやすく、同じ業者からIPを買った2人でも体験が大きく違う理由の1つです。
確認するには、そのアドレスが属するネットワーク帯全体の不正利用記録、同じ帯域が多数の利用者に割り当てられていないか、同じアドレスのスコアが時間とともに変化していないかを見ます。帯域内がクリーンで長期間安定しているアドレスは、一時的に高スコアなだけのアドレスよりも長く使える傾向があります。
対象サイトとの過去のやり取り
最初の4項目は一般的な指標ですが、この項目は実際の利用に最も近いものです。同じ出口から本当に使いたいサイトへアクセスしたとき、CAPTCHAがどの程度の頻度で出るか、ログインに追加認証が必要か、リクエストが直接ブロックされる割合はどれくらいか、セッションがどのくらい維持できるか、登録やログイン操作に制限がかかるかを確認します。
これらは、そのIPがそのサイトで使えるかどうかを示す直接的な証拠であり、一般的なスコアより説得力があります。対象サイトを変える場合は改めて観察する必要があります。同じ出口でも、プラットフォームによって挙動がまったく異なることがあります。
実行しやすいチェック順序
まず現在の出口アドレスと、それが属するネットワーク帯を記録します。単一のIPだけを記録しないようにします。次に所在地とASNの種類を確認し、自分の環境のタイムゾーンと言語設定と照合します。その後、2~3個の公開データベースでブラックリストと不正スコアを確認し、同じ帯域の周辺IPに不正利用がないか調べます。最後に対象サイトへ戻って実際の操作を一通り行い、CAPTCHAやブロックの状況を記録します。5項目すべてが問題なければ、その出口を利用可能と判断できます。
クロスチェックでは、直感に反する2つの点にも注意が必要です。
スコアが高くても、情報が露出していないとは限りません。DNSリークやWebRTCリークがあると出口情報が意味を失い、ページ側にはローカルネットワークの特徴が見えることがあります。これは環境の整合性に関する問題なので、IPとは分けて確認する必要があります。
住宅IPだからといって専有とは限りません。共有住宅帯も汚染されることがあり、その状態は動的に変わります。そのためクリーン度は一度決めたら終わりではなく、定期的に再確認すべき状態です。長期運用するアカウントでは特に重要です。
環境との関係
IPは本人性を示すシグナルの1つにすぎません。プラットフォームは、タイムゾーン、言語、フィンガープリントの特徴が一致しているかも比較します。アカウントのアクセスパターンを一般ユーザーらしく見せるには、出口が安定していることと、環境が分離されていることの両方が必要です。各アカウントに固定の出口を割り当て、それぞれ独立したブラウザ環境で操作するのは、その2条件を同時に満たす一般的な方法です。PurpleMarkのようなツールは、この環境分離と出口の紐付けを担います。
一度IPを交換すればずっと使える、という考えはよくある誤解です。上の5項目を自分用のチェックリストにして定期的に確認するほうが、問題が起きてから原因を推測するより手間がかかりません。


