Același proxy poate funcționa bine pentru o persoană și poate declanșa imediat un CAPTCHA pentru alta. Diferența ține adesea de factori măsurabili: locația, tipul ASN, listele negre, calitatea IP-urilor vecine și istoricul interacțiunilor cu site-ul țintă.
Același proxy poate funcționa bine pentru A, în timp ce B primește un CAPTCHA imediat după autentificare. Diferența nu ține, de regulă, de simpla folosire a unui proxy, ci de câțiva indicatori care pot fi comparați. „Puritatea IP” pare un concept vag, dar, odată împărțit în componente, fiecare element poate fi verificat și urmărit în timp.

Locația corespunde cu ceea ce este declarat?
Verifică mai întâi geolocația și operatorul IP-ului și compară-le cu ceea ce declară furnizorul, precum și cu fusul orar, limba, latitudinea și longitudinea configurate în mediul tău. Contradicțiile dintre aceste semnale pot declanșa mecanisme de control al riscului mai ușor decât un IP pur și simplu „necurat”. O ieșire etichetată ca fiind din Statele Unite, dar asociată cu ora Beijingului și fonturi chinezești, reprezintă deja un semnal anormal. Verifică și regiunea de ieșire DNS; dacă nu corespunde cu locația IP-ului, există un alt element care influențează traseul traficului.
Tipul ASN: rezidențial, centru de date sau companie
Două IP-uri din același oraș și cu același scor pot primi ponderi de risc foarte diferite dacă tipurile lor ASN sunt diferite. Intervalele ISP rezidențiale seamănă cel mai mult cu accesul normal la internet al utilizatorilor reali. Intervalele de centre de date și hosting pot fi tratate direct ca proxy de multe platforme, chiar dacă nu sunt pe liste negre. Intervalele corporative se află la mijloc și pot deveni foarte instabile când sunt intens partajate.
Verifică ASN-ul din care face parte IP-ul, organizația înregistrată și activitatea reală a acelei organizații. Un singur scor general poate induce în eroare, deoarece adesea combină caracteristicile de centru de date cu istoricul de abuz.
Apariția pe liste negre publice
Nu există o singură listă neagră, ci multe baze de date: surse de spam, rapoarte de abuz, ieșiri Tor, pool-uri proxy cunoscute și scoruri de fraudă folosesc criterii și acoperiri diferite.
Compară două sau trei baze. Dacă una marchează IP-ul, iar celelalte sunt curate, nu este nevoie să-l schimbi imediat, dar merită să notezi situația și să verifici din nou după câteva zile. Invers, faptul că toate bazele sunt curate nu dovedește că IP-ul este sigur; înseamnă doar că nu a fost listat acolo.
Calitatea IP-urilor vecine
Un IP este rareori izolat. Dacă adresele vecine din același interval au fost folosite abuziv, reputația întregului bloc poate scădea. Proxy-urile partajate și pool-urile de adrese reciclate sunt deosebit de expuse acestui risc, motiv pentru care doi clienți ai aceluiași furnizor pot avea experiențe foarte diferite.
Verifică istoricul de abuz al întregului interval, dacă furnizorul împarte același bloc între mulți utilizatori și dacă scorul aceleiași adrese se schimbă în timp. Un interval curat și stabil pe termen lung este, de obicei, mai durabil decât o adresă cu un scor mare doar la un anumit moment.
Istoricul interacțiunii cu site-ul țintă
Primele patru criterii sunt generale. Acesta este cel mai apropiat de utilizarea reală: atunci când aceeași ieșire accesează site-ul de care ai nevoie, cât de des apare un CAPTCHA? Autentificarea cere verificări suplimentare? Ce proporție din cereri este blocată direct? Cât timp poate fi menținută o sesiune? Înregistrarea sau autentificarea sunt limitate?
Aceste observații sunt dovezi directe despre cât de bine funcționează IP-ul pentru acel site și sunt mai convingătoare decât orice scor general. Când schimbi site-ul țintă, trebuie să observi din nou, deoarece aceeași ieșire se poate comporta complet diferit pe platforme diferite.
O ordine practică de verificare
Notează mai întâi adresa de ieșire curentă și intervalul de rețea din care face parte, nu doar IP-ul individual. Apoi verifică locația și tipul ASN și compară-le cu fusul orar și limba din mediul tău. Folosește după aceea două sau trei baze publice pentru liste negre și scoruri de fraudă, apoi verifică abuzurile IP-urilor vecine din același interval. La final, revino pe site-ul țintă, efectuează o serie de operațiuni reale și înregistrează CAPTCHA-urile și blocările. Doar dacă toate cele cinci criterii sunt satisfăcătoare ieșirea poate fi considerată utilizabilă.
Există două aspecte contraintuitive care merită urmărite la verificarea încrucișată.
Un scor mare nu înseamnă că nu există expunere. Scurgerile DNS și WebRTC pot face irelevante informațiile despre ieșire, deoarece pagina poate citi în continuare caracteristici ale rețelei locale. Aceasta este o problemă de coerență a mediului și trebuie verificată separat de IP.
Un IP rezidențial nu înseamnă automat un IP exclusiv. Intervalele rezidențiale partajate pot fi și ele contaminate, iar această contaminare este dinamică. Prin urmare, puritatea nu este o concluzie unică, ci o stare care trebuie reverificată periodic, mai ales pentru conturile operate pe termen lung.
Relația cu mediul
IP-ul este doar un semnal de identitate. Platformele pot compara și coerența fusului orar, a limbii și a caracteristicilor de amprentă. O ieșire stabilă și un mediu izolat trebuie să existe simultan pentru ca modelul de acces al unui cont să semene cu cel al unui utilizator obișnuit. Asocierea fiecărui cont cu o ieșire fixă și operarea lui într-un mediu de browser separat și izolat este o practică obișnuită. Instrumente precum PurpleMark se ocupă exact de izolarea mediului și de asocierea ieșirii.
Presupunerea că un IP va rămâne utilizabil permanent după o singură schimbare este o eroare frecventă. Transformă cele cinci puncte de mai sus într-o listă proprie de verificare și repet-o regulat; este mai simplu decât să ghicești cauza după apariția unei probleme.


