Dezelfde proxy kan bij de ene gebruiker probleemloos werken en bij de andere direct een CAPTCHA oproepen. Het verschil zit vaak in meetbare factoren zoals locatie, ASN-type, blacklists, de kwaliteit van naburige IP's en eerdere interacties met de doelsite.
Dezelfde proxy kan voor A prima werken, terwijl B direct bij het inloggen een CAPTCHA krijgt. Het verschil zit meestal niet in het wel of niet gebruiken van een proxy, maar in een aantal meetbare indicatoren. “IP-zuiverheid” klinkt abstract, maar zodra je het opsplitst, kun je elk onderdeel controleren en veranderingen in de tijd vergelijken.

Komt de locatie overeen met wat wordt beweerd?
Controleer eerst de geografische locatie en provider van het IP-adres. Vergelijk die met wat de leverancier claimt en met de tijdzone, taal, breedtegraad en lengtegraad die in je eigen omgeving zijn ingesteld. Tegenstrijdigheden tussen deze signalen kunnen risicocontroles sneller activeren dan een IP dat alleen maar “niet schoon” is. Een uitgang die als Amerikaans wordt aangeduid maar Beijing-tijd en Chinese lettertypen gebruikt, is op zichzelf al afwijkend. Controleer ook de DNS-uitgangsregio; als die niet overeenkomt met de IP-locatie, beïnvloedt er waarschijnlijk iets anders de verkeersroute.
ASN-type: residentieel, datacenter of zakelijk
Twee IP-adressen in dezelfde stad met dezelfde score kunnen een heel verschillend risicogewicht krijgen wanneer hun ASN-type verschilt. Residentiële ISP-reeksen lijken het meest op normaal internetgebruik van echte gebruikers. Datacenter- en hostingreeksen worden door veel platforms rechtstreeks als proxy behandeld, ook wanneer ze niet op een blacklist staan. Zakelijke reeksen zitten ertussenin en kunnen bij intensief gedeeld gebruik erg instabiel zijn.
Controleer bij welk ASN het IP hoort, welke organisatie als houder geregistreerd staat en wat die organisatie daadwerkelijk doet. Alleen naar één totaalscore kijken kan misleidend zijn, omdat daarin vaak zowel datacenterclassificatie als historisch misbruik wordt verwerkt.
Staat het IP op openbare blacklists?
Er bestaat niet één blacklist, maar een groot aantal databases: spambronnen, misbruikmeldingen, Tor-uitgangen, bekende proxypools en fraudescores hanteren elk andere criteria en dekkingsgebieden.
Vergelijk twee of drie databases. Als één database het IP markeert en de andere schoon zijn, hoef je het niet meteen te vervangen, maar noteer het wel en controleer enkele dagen later opnieuw. Omgekeerd betekent een schone status in alle databases niet dat het IP veilig is; alleen dat het daar niet is opgenomen.
Kwaliteit van naburige IP-adressen
Een IP staat zelden op zichzelf. Als naburige adressen binnen hetzelfde netwerkbereik zijn misbruikt, kan de reputatie van het hele blok worden aangetast. Gedeelde proxies en gerecyclede adrespools lopen dit risico het vaakst. Daarom kunnen twee klanten bij dezelfde leverancier heel verschillende ervaringen hebben.
Controleer de misbruikgeschiedenis van het hele bereik, of de leverancier hetzelfde blok over veel gebruikers verdeelt en of de score van hetzelfde adres na verloop van tijd verandert. Een schoon en langdurig stabiel netwerkbereik is meestal duurzamer dan een adres dat slechts op één moment een hoge score heeft.
Eerdere interactie met de doelsite
De eerste vier punten zijn algemene indicatoren. Dit punt ligt het dichtst bij het echte gebruik: hoe vaak verschijnt er een CAPTCHA wanneer dezelfde uitgang de site bezoekt die je daadwerkelijk nodig hebt? Vereist het inloggen extra verificatie? Welk deel van de verzoeken wordt direct geblokkeerd? Hoe lang blijft een sessie actief? Worden registratie- of inlogacties beperkt?
Dit zijn directe aanwijzingen of het IP voor die specifieke site bruikbaar is en ze zeggen meer dan een algemene score. Bij een andere doelsite moet je opnieuw observeren, want dezelfde uitgang kan op verschillende platforms totaal anders presteren.
Een praktische controlevolgorde
Noteer eerst het huidige uitgangsadres en het netwerkbereik waarin het ligt, niet alleen het losse IP. Controleer daarna de locatie en het ASN-type en vergelijk die met de tijdzone en taalinstellingen van je omgeving. Gebruik vervolgens twee of drie openbare databases voor blacklists en fraudescores en controleer daarna misbruik bij naburige adressen in hetzelfde blok. Ga ten slotte terug naar de doelsite, voer een reeks echte handelingen uit en registreer CAPTCHA's en blokkades. Pas als alle vijf punten in orde zijn, kan de uitgang als bruikbaar worden beschouwd.
Bij kruiscontrole zijn twee contra-intuïtieve punten belangrijk.
Een hoge score betekent niet dat er niets wordt blootgesteld. DNS- en WebRTC-lekken kunnen de uitgangsinformatie waardeloos maken, omdat de pagina nog steeds kenmerken van het lokale netwerk kan uitlezen. Dit gaat over consistentie van de omgeving en moet los van het IP worden gecontroleerd.
Een residentieel IP is niet automatisch exclusief. Ook gedeelde residentiële reeksen kunnen vervuild raken en die vervuiling verandert voortdurend. Zuiverheid is daarom geen eenmalige conclusie, maar een toestand die regelmatig opnieuw moet worden gecontroleerd, vooral bij accounts die langdurig worden gebruikt.
Relatie met de omgeving
Een IP is slechts één identiteitskenmerk. Platforms kunnen ook vergelijken of tijdzone, taal en fingerprintkenmerken consistent zijn. Een stabiele uitgang en een geïsoleerde omgeving moeten tegelijk aanwezig zijn om het toegangspatroon van een account op dat van een gewone gebruiker te laten lijken. Elk account aan een vaste uitgang koppelen en het in een eigen geïsoleerde browseromgeving gebruiken is een gangbare aanpak. Tools zoals PurpleMark verzorgen juist die omgevingsisolatie en koppeling aan de uitgang.
Denken dat een IP na één wissel voor altijd bruikbaar blijft, is een veelgemaakte fout. Maak van de vijf punten hierboven je eigen checklist en doorloop die regelmatig; dat is eenvoudiger dan na een probleem naar de oorzaak te moeten raden.


