Назад до блогу

Перевірка чистоти IP: п’ять вимірюваних критеріїв

Один і той самий проксі в одного користувача може працювати без проблем, а в іншого одразу викликати CAPTCHA. Різниця часто визначається вимірюваними чинниками: геолокацією, типом ASN, чорними списками, якістю сусідніх IP та історією взаємодії з цільовим сайтом.

Один і той самий проксі в користувача A може працювати добре, а користувач B отримує CAPTCHA одразу під час входу. Різниця зазвичай не в самому факті використання проксі, а в кількох показниках, які можна порівнювати. Поняття «чистота IP» звучить розмито, але якщо розкласти його на складові, кожен пункт можна перевірити й відстежувати його зміни з часом.

IP 纯净度检查:五个可量化的判断维度的关键步骤与判断维度示意图

Чи збігається місцезнаходження із заявленим?

Спочатку перевірте геолокацію та оператора IP і зіставте їх із заявою постачальника, а також із часовим поясом, мовою, широтою та довготою, налаштованими у вашому середовищі. Суперечності між цими сигналами можуть активувати контроль ризику легше, ніж просто «нечистий» IP. Вихід, позначений як американський, але з пекінським часом і китайськими шрифтами, уже є аномальним сигналом. Перевірте також регіон DNS-виходу; якщо він не збігається з місцезнаходженням IP, на маршрут трафіку впливає ще щось.

Тип ASN: домашня мережа, дата-центр чи корпоративна мережа

Два IP в одному місті з однаковою оцінкою можуть отримати зовсім різну вагу ризику, якщо їхні типи ASN відрізняються. Діапазони домашніх ISP найбільше схожі на звичайний інтернет-доступ реальних користувачів. Діапазони дата-центрів і хостингу багато платформ можуть одразу сприймати як проксі, навіть якщо вони не внесені до чорних списків. Корпоративні діапазони займають проміжне місце й за інтенсивного спільного використання можуть бути дуже нестабільними.

Перевірте, до якого ASN належить IP, яка організація зареєстрована власником і чим вона фактично займається. Одна підсумкова оцінка може вводити в оману, адже часто вона поєднує ознаки дата-центру з історією зловживань.

Наявність у публічних чорних списках

Єдиного чорного списку не існує. Є багато баз: джерела спаму, записи про зловживання, виходи Tor, відомі пули проксі та оцінки шахрайства мають різні критерії й різне охоплення.

Порівнюйте результати двох або трьох баз. Якщо одна позначає IP, а інші показують чистий статус, не обов’язково змінювати його одразу, але варто зафіксувати це й перевірити ще раз за кілька днів. І навпаки, чистий статус у всіх базах не доводить безпечність IP; він лише означає, що адреса там не внесена.

Якість сусідніх IP

IP рідко існує ізольовано. Якщо сусідні адреси в тому самому діапазоні використовувалися для зловживань, репутація всього блоку може погіршитися. Спільні проксі та повторно використовувані пули адрес особливо схильні до цієї проблеми, тому два клієнти одного постачальника можуть отримати зовсім різний досвід.

Перевірте записи про зловживання для всього діапазону, чи ділить постачальник той самий блок між великою кількістю користувачів і чи змінюється оцінка тієї самої адреси з часом. Чистий і стабільний у довгій перспективі діапазон зазвичай надійніший за адресу, яка лише одноразово отримала високий бал.

Історія взаємодії з цільовим сайтом

Перші чотири пункти універсальні. Цей найближчий до реального сценарію: коли той самий вихід звертається до потрібного вам сайту, як часто з’являється CAPTCHA? Чи потрібна додаткова перевірка під час входу? Яка частка запитів блокується одразу? Як довго зберігається сесія? Чи обмежуються реєстрація або вхід?

Це прямі ознаки того, чи підходить IP для конкретного сайту, і вони переконливіші за будь-яку загальну оцінку. Після зміни цільового сайту спостереження потрібно провести заново, адже той самий вихід на різних платформах може працювати зовсім по-різному.

Практичний порядок перевірки

Спочатку запишіть поточну вихідну адресу та мережевий діапазон, до якого вона належить, а не лише окремий IP. Потім перевірте місцезнаходження й тип ASN і порівняйте їх із часовим поясом та мовою вашого середовища. Далі використайте дві або три публічні бази для перевірки чорних списків і оцінок шахрайства, а потім вивчіть зловживання сусідніх адрес у тому самому діапазоні. Наприкінці поверніться на цільовий сайт, виконайте серію реальних дій і зафіксуйте CAPTCHA та блокування. Лише якщо всі п’ять пунктів прийнятні, вихід можна вважати придатним.

Під час перехресної перевірки варто пам’ятати про два неочевидні моменти.

Висока оцінка не означає відсутності витоків. Витоки DNS і WebRTC можуть зробити дані про вихід неважливими, оскільки сторінка все одно здатна прочитати характеристики локальної мережі. Це питання узгодженості середовища, і його потрібно перевіряти окремо від IP.

Домашній IP не означає ексклюзивний IP. Спільні домашні діапазони також можуть бути забруднені, і цей стан змінюється з часом. Тому чистота — це не разовий висновок, а стан, який треба регулярно перевіряти, особливо для акаунтів, що використовуються довго.

Зв’язок із середовищем

IP — лише один сигнал ідентичності. Платформи можуть також порівнювати часовий пояс, мову та характеристики цифрового відбитка. Стабільний вихід та ізольоване середовище мають виконуватися одночасно, щоб модель доступу акаунта була схожою на поведінку звичайного користувача. Прив’язування кожного акаунта до постійного виходу та робота в окремому ізольованому середовищі браузера — поширений підхід. Інструменти на кшталт PurpleMark відповідають саме за ізоляцію середовища та прив’язування виходу.

Вважати, що після одноразової зміни IP він працюватиме завжди, — поширена помилка. Перетворіть п’ять пунктів вище на власний чекліст і регулярно повторюйте перевірку; це простіше, ніж після проблеми намагатися вгадати її причину.