Cùng một proxy có thể hoạt động ổn với người này nhưng vừa đăng nhập đã hiện CAPTCHA với người khác. Khác biệt thường nằm ở các yếu tố đo được như vị trí, loại ASN, danh sách đen, chất lượng IP lân cận và lịch sử tương tác với trang đích.
Cùng một proxy, A có thể dùng tốt nhưng B vừa đăng nhập đã gặp CAPTCHA. Khác biệt thường không nằm ở việc có dùng proxy hay không, mà ở một số chỉ số có thể so sánh. “Độ sạch IP” nghe khá mơ hồ, nhưng khi tách thành từng phần thì mỗi phần đều có thể kiểm tra và theo dõi thay đổi theo thời gian.

Vị trí có khớp với thông tin được công bố không?
Trước tiên, hãy kiểm tra vị trí địa lý và nhà mạng của IP, rồi đối chiếu với thông tin nhà cung cấp công bố cũng như múi giờ, ngôn ngữ, vĩ độ và kinh độ được cài trong môi trường của bạn. Mâu thuẫn giữa các tín hiệu này có thể kích hoạt kiểm soát rủi ro dễ hơn cả một IP đơn thuần “không sạch”. Một đầu ra được ghi là ở Hoa Kỳ nhưng lại dùng giờ Bắc Kinh và phông chữ Trung Quốc đã là một tín hiệu bất thường. Cũng cần kiểm tra vùng đầu ra DNS; nếu không trùng với vị trí IP, có thể còn yếu tố khác ảnh hưởng đến đường đi của lưu lượng.
Loại ASN: dân cư, trung tâm dữ liệu hay doanh nghiệp
Hai IP trong cùng thành phố và có cùng điểm số vẫn có thể nhận trọng số rủi ro hoàn toàn khác nhau nếu loại ASN khác nhau. Dải ISP dân cư giống nhất với cách người dùng thực truy cập Internet thông thường. Dải trung tâm dữ liệu và hosting có thể bị nhiều nền tảng coi trực tiếp là proxy ngay cả khi chưa vào danh sách đen. Dải doanh nghiệp nằm ở giữa và có thể rất thiếu ổn định khi bị chia sẻ quá nhiều.
Hãy kiểm tra IP thuộc ASN nào, tổ chức đăng ký là ai và tổ chức đó thực tế làm gì. Chỉ nhìn một điểm tổng có thể gây hiểu lầm vì điểm này thường gộp cả thuộc tính trung tâm dữ liệu và lịch sử lạm dụng.
Có xuất hiện trong danh sách đen công khai không?
Danh sách đen không phải là một cơ sở dữ liệu duy nhất mà gồm nhiều nguồn: nguồn spam, hồ sơ lạm dụng, đầu ra Tor, nhóm proxy đã biết và điểm gian lận đều có tiêu chuẩn đưa vào và phạm vi bao phủ khác nhau.
Khi đánh giá, hãy đối chiếu hai hoặc ba cơ sở dữ liệu. Nếu chỉ một nơi đánh dấu IP còn các nơi khác sạch, chưa cần đổi ngay, nhưng nên ghi nhận và kiểm tra lại sau vài ngày. Ngược lại, sạch ở tất cả các nguồn cũng không đồng nghĩa với an toàn; điều đó chỉ cho biết IP chưa bị đưa vào các nguồn này.
Chất lượng của các IP lân cận
IP hiếm khi đứng một mình. Nếu có các địa chỉ lân cận trong cùng dải bị lạm dụng, uy tín của cả dải có thể bị kéo xuống. Proxy chia sẻ và các nhóm địa chỉ được thu hồi rồi tái sử dụng đặc biệt dễ gặp vấn đề này. Đây cũng là một lý do khiến hai người mua IP từ cùng nhà cung cấp có trải nghiệm rất khác nhau.
Hãy kiểm tra hồ sơ lạm dụng của cả dải, xem nhà cung cấp có chia cùng một dải cho nhiều người dùng hay không và theo dõi xem điểm của cùng một địa chỉ có thay đổi theo thời gian hay không. Một dải sạch và ổn định lâu dài thường bền hơn một địa chỉ chỉ có điểm cao ở một thời điểm.
Lịch sử tương tác với trang đích
Bốn tiêu chí đầu là chỉ số chung. Tiêu chí này gần với tình huống thực tế nhất: khi cùng một đầu ra truy cập đúng trang bạn cần dùng, CAPTCHA xuất hiện thường xuyên đến mức nào, đăng nhập có cần xác minh thêm không, tỷ lệ yêu cầu bị chặn trực tiếp là bao nhiêu, phiên có thể duy trì bao lâu và hành vi đăng ký hoặc đăng nhập có bị hạn chế không.
Đây là bằng chứng trực tiếp cho biết IP có phù hợp với trang đó hay không và thuyết phục hơn bất kỳ điểm số chung nào. Khi đổi trang đích, cần quan sát lại vì cùng một đầu ra có thể hoạt động hoàn toàn khác nhau trên các nền tảng khác nhau.
Một trình tự kiểm tra có thể áp dụng ngay
Trước tiên, ghi lại địa chỉ đầu ra hiện tại và dải mạng mà nó thuộc về, đừng chỉ ghi một IP riêng lẻ. Sau đó kiểm tra vị trí và loại ASN rồi đối chiếu với múi giờ và ngôn ngữ trong môi trường của bạn. Tiếp theo, dùng hai hoặc ba cơ sở dữ liệu công khai để kiểm tra danh sách đen và điểm gian lận, rồi xem tình trạng lạm dụng của các IP lân cận cùng dải. Cuối cùng quay lại trang đích, thực hiện một vòng thao tác thực tế và ghi nhận CAPTCHA cùng tình trạng chặn. Chỉ khi cả năm tiêu chí đều ổn thì đầu ra mới nên được coi là dùng được.
Có hai điểm phản trực giác đáng chú ý khi kiểm tra chéo.
Điểm cao không có nghĩa là không bị lộ. Rò rỉ DNS và WebRTC có thể khiến thông tin đầu ra mất ý nghĩa vì trang vẫn có thể đọc được đặc điểm mạng cục bộ. Đây là vấn đề về tính nhất quán của môi trường và phải được kiểm tra tách biệt với IP.
IP dân cư không đồng nghĩa với IP độc quyền. Dải dân cư dùng chung vẫn có thể bị ô nhiễm và mức độ ô nhiễm thay đổi theo thời gian. Vì vậy, độ sạch không phải là kết luận một lần, mà là trạng thái cần được kiểm tra lại định kỳ, đặc biệt với các tài khoản vận hành lâu dài.
Mối quan hệ với môi trường
IP chỉ là một tín hiệu nhận dạng. Nền tảng còn có thể so sánh xem múi giờ, ngôn ngữ và đặc điểm dấu vân tay có nhất quán hay không. Đầu ra ổn định và môi trường tách biệt phải đồng thời được duy trì thì mẫu truy cập của tài khoản mới giống người dùng bình thường. Gắn mỗi tài khoản với một đầu ra cố định và vận hành trong môi trường trình duyệt độc lập là cách phổ biến để đáp ứng cả hai điều kiện. Các công cụ như PurpleMark đảm nhiệm phần cô lập môi trường và liên kết đầu ra.
Cho rằng chỉ cần đổi IP một lần là có thể dùng mãi là một ngộ nhận phổ biến. Hãy biến năm tiêu chí trên thành danh sách kiểm tra riêng và chạy lại định kỳ; cách này đơn giản hơn việc gặp sự cố rồi mới đoán nguyên nhân.


