iplogs.com

Частые вопросы

Подробные ответы по тому, как IPLogs обнаруживает VPN, что мы видим и чего не видим, лимиты, точность и интеграция API.

Что такое сервис обнаружения VPN?

Это система, которая анализирует IP-адрес и набор поведенческих сигналов, чтобы решить, кто перед вами: коммерческий VPN, резидентный или дата-центровый прокси, выходной узел Tor или реальное устройство пользователя. Качественный сервис не полагается на один blacklist, а комбинирует репутационные данные по IP, активное зондирование протоколов, отпечатки TLS и TCP, и эвристики по RTT.

Как IPLogs обнаруживает VPN?

13 источников разведки на каждый запрос. Прямой импорт серверных списков 7 коммерческих VPN: Mullvad, PIA, IVPN, AirVPN, Surfshark, IPVanish, AzireVPN. Агрегатор X4BNet (10 671 CIDR), который покрывает ProtonVPN, NordVPN, ExpressVPN, CyberGhost. Официальный список Apple iCloud Private Relay (286 845 CIDR). Tor exit list по IPv4 и IPv6. Cloudflare WARP отдельным сигналом. Threat-intel из FireHOL Level 2/3 и CINS Bad Active. Активные пробы протоколов OpenVPN, WireGuard, IKEv2, SOCKS5, REALITY. Анализ TLS/JA3/JA4 и TCP/IP-отпечатков, RTT-эвристика из работы SNITCH (NDSS 2025).

Может ли IPLogs распознать резидентные прокси?

Да, для прокси на хостинговых ASN это работает практически без ошибок: дата-центровые ASN ловятся слоем X4BNet datacenter и нашими ASN-классификаторами. Peer-to-peer резидентные прокси, идущие через настоящие домашние подключения, это самая сложная категория в индустрии. Мы детектируем их через бэкбоны (Webshare, Bright Data, IPRoyal, Oxylabs, NetNut, Smartproxy, Soax) и поведенческие признаки. Подробности в руководстве /l/ru/guides/residential-proxy-detection.

Распознаёт ли IPLogs выходные узлы Tor?

Да. Мы тянем torbulkexitlist с check.torproject.org каждый час и onionoo.torproject.org для покрытия IPv6. Любой IP в текущем списке срабатывает по сигналу tor_exit с весом 0.95 и даёт вердикт vpn_detected. На сегодня покрытие 1 325 IPv4 и 1 992 уникальных IPv6.

Чем IPLogs отличается от IPQualityScore, IPHub и других?

Бесплатный тариф без регистрации и без ключа. В каждом ответе видно все 13 источников и какие из них совпали по этому IP, а не один непрозрачный score. Нет конфликта интересов, мы не продаём VPN-услуги параллельно. Apple Private Relay и Cloudflare WARP отделены от коммерческих VPN, поэтому пользователи Safari и WARP не получают ложно-положительный вердикт.

Есть ли лимит запросов?

Мягкий лимит около 60 запросов в минуту с одного IP. При превышении вернётся HTTP 429. Дневных и месячных квот нет. Для устойчивых высоких объёмов напишите на admin@iplogs.com, обсудим выделенный тариф.

Сохраняет ли IPLogs мой IP?

Только в транзитных логах для rate-limiting и борьбы со злоупотреблениями. Логи ротируются автоматически. Постоянной базы индивидуальных запросов нет, трекинговых cookies нет, рекламных интеграций нет, сторонней аналитики нет.

Какова точность обнаружения?

По нашей валидированной ground-truth выборке (~1 100 IP, проверенных через Cymru ASN): 0.3% ложноположительных, 100% истинно-положительных по релеям Mullvad и выходам Tor. Trusted infrastructure (публичные DNS-anycast и крупные CDN: Cloudflare, Google, Fastly, Akamai, Microsoft, Apple, Meta, Netflix) явно выведена в whitelist, чтобы не давать ложных тревог.

Работает ли IPLogs с IPv6?

Да, IPv6 это first-class. Все 13 источников разведки и активное зондирование протоколов работают и для IPv6, и для IPv4. Tor exit list берётся через onionoo для покрытия IPv6, Apple Private Relay покрывает оба стека из официального CSV.

Что делать, если нужен очень большой объём?

Напишите на admin@iplogs.com с описанием use case. Для устойчивых нагрузок в миллионы запросов мы можем обсудить выделенный деплой, коммерческие условия и SLA. Бесплатный публичный API ориентирован на маленькие и средние интеграции.

Какие источники данных использует IPLogs?

MaxMind GeoLite2 City и ASN MMDB как основной geo-источник. Прямые API Mullvad, PIA, IVPN, AirVPN, Surfshark, IPVanish, AzireVPN. Агрегаторские фиды X4BNet (VPN + datacenter), FireHOL Level 2/3, CINS Bad Active. Tor через check.torproject.org и onionoo. Apple Private Relay из mask-api.icloud.com. PeeringDB для классификации ASN, RIPEStat для проверки single-homing и BGP-аномалий, ip-api.com как fallback для отдельных полей.

Как сообщить о ложном срабатывании?

Напишите на admin@iplogs.com с указанием IP, полученного вердикта и тем, чем этот IP является на самом деле (домашний, корпоративный, облачный workload и т. д.). Ложные срабатывания мы воспринимаем серьёзно и разбираем в течение нескольких дней.

Подходит ли IPLogs для обнаружения ботов?

Косвенно. Большая часть скрейперов и ботов идёт с дата-центровых IP, которые мы помечаем без CAPTCHA. Для разделения «человек vs бот» (headless-браузеры, automation-фреймворки) сочетайте IPLogs с поведенческой аналитикой (движение мыши, скорость ввода).

GDPR и 152-ФЗ: всё в порядке?

IPLogs не хранит персональные данные сверх транзитных логов. IP-адрес считается персональными данными по GDPR, поэтому операторы, встраивающие IPLogs в production, должны зафиксировать правовое основание обработки (обычно legitimate interest для борьбы с фродом) и включить IPLogs в реестр обработки. DPA доступно по запросу. Для российских операторов: данные не передаются за пределы инфраструктуры iplogs.com, юридическое лицо учитывает требования 152-ФЗ при заключении договора.

Остались вопросы? Проверить любой IP или открыть документацию API.