Частые вопросы
Подробные ответы по тому, как IPLogs обнаруживает VPN, что мы видим и чего не видим, лимиты, точность и интеграция API.
Что такое сервис обнаружения VPN?
- Это система, которая анализирует IP-адрес и набор поведенческих сигналов, чтобы решить, кто перед вами: коммерческий VPN, резидентный или дата-центровый прокси, выходной узел Tor или реальное устройство пользователя. Качественный сервис не полагается на один blacklist, а комбинирует репутационные данные по IP, активное зондирование протоколов, отпечатки TLS и TCP, и эвристики по RTT.
Как IPLogs обнаруживает VPN?
- 13 источников разведки на каждый запрос. Прямой импорт серверных списков 7 коммерческих VPN: Mullvad, PIA, IVPN, AirVPN, Surfshark, IPVanish, AzireVPN. Агрегатор X4BNet (10 671 CIDR), который покрывает ProtonVPN, NordVPN, ExpressVPN, CyberGhost. Официальный список Apple iCloud Private Relay (286 845 CIDR). Tor exit list по IPv4 и IPv6. Cloudflare WARP отдельным сигналом. Threat-intel из FireHOL Level 2/3 и CINS Bad Active. Активные пробы протоколов OpenVPN, WireGuard, IKEv2, SOCKS5, REALITY. Анализ TLS/JA3/JA4 и TCP/IP-отпечатков, RTT-эвристика из работы SNITCH (NDSS 2025).
Может ли IPLogs распознать резидентные прокси?
- Да, для прокси на хостинговых ASN это работает практически без ошибок: дата-центровые ASN ловятся слоем X4BNet datacenter и нашими ASN-классификаторами. Peer-to-peer резидентные прокси, идущие через настоящие домашние подключения, это самая сложная категория в индустрии. Мы детектируем их через бэкбоны (Webshare, Bright Data, IPRoyal, Oxylabs, NetNut, Smartproxy, Soax) и поведенческие признаки. Подробности в руководстве /l/ru/guides/residential-proxy-detection.
Распознаёт ли IPLogs выходные узлы Tor?
- Да. Мы тянем torbulkexitlist с check.torproject.org каждый час и onionoo.torproject.org для покрытия IPv6. Любой IP в текущем списке срабатывает по сигналу tor_exit с весом 0.95 и даёт вердикт vpn_detected. На сегодня покрытие 1 325 IPv4 и 1 992 уникальных IPv6.
Чем IPLogs отличается от IPQualityScore, IPHub и других?
- Бесплатный тариф без регистрации и без ключа. В каждом ответе видно все 13 источников и какие из них совпали по этому IP, а не один непрозрачный score. Нет конфликта интересов, мы не продаём VPN-услуги параллельно. Apple Private Relay и Cloudflare WARP отделены от коммерческих VPN, поэтому пользователи Safari и WARP не получают ложно-положительный вердикт.
Есть ли лимит запросов?
- Мягкий лимит около 60 запросов в минуту с одного IP. При превышении вернётся HTTP 429. Дневных и месячных квот нет. Для устойчивых высоких объёмов напишите на admin@iplogs.com, обсудим выделенный тариф.
Сохраняет ли IPLogs мой IP?
- Только в транзитных логах для rate-limiting и борьбы со злоупотреблениями. Логи ротируются автоматически. Постоянной базы индивидуальных запросов нет, трекинговых cookies нет, рекламных интеграций нет, сторонней аналитики нет.
Какова точность обнаружения?
- По нашей валидированной ground-truth выборке (~1 100 IP, проверенных через Cymru ASN): 0.3% ложноположительных, 100% истинно-положительных по релеям Mullvad и выходам Tor. Trusted infrastructure (публичные DNS-anycast и крупные CDN: Cloudflare, Google, Fastly, Akamai, Microsoft, Apple, Meta, Netflix) явно выведена в whitelist, чтобы не давать ложных тревог.
Работает ли IPLogs с IPv6?
- Да, IPv6 это first-class. Все 13 источников разведки и активное зондирование протоколов работают и для IPv6, и для IPv4. Tor exit list берётся через onionoo для покрытия IPv6, Apple Private Relay покрывает оба стека из официального CSV.
Что делать, если нужен очень большой объём?
- Напишите на admin@iplogs.com с описанием use case. Для устойчивых нагрузок в миллионы запросов мы можем обсудить выделенный деплой, коммерческие условия и SLA. Бесплатный публичный API ориентирован на маленькие и средние интеграции.
Какие источники данных использует IPLogs?
- MaxMind GeoLite2 City и ASN MMDB как основной geo-источник. Прямые API Mullvad, PIA, IVPN, AirVPN, Surfshark, IPVanish, AzireVPN. Агрегаторские фиды X4BNet (VPN + datacenter), FireHOL Level 2/3, CINS Bad Active. Tor через check.torproject.org и onionoo. Apple Private Relay из mask-api.icloud.com. PeeringDB для классификации ASN, RIPEStat для проверки single-homing и BGP-аномалий, ip-api.com как fallback для отдельных полей.
Как сообщить о ложном срабатывании?
- Напишите на admin@iplogs.com с указанием IP, полученного вердикта и тем, чем этот IP является на самом деле (домашний, корпоративный, облачный workload и т. д.). Ложные срабатывания мы воспринимаем серьёзно и разбираем в течение нескольких дней.
Подходит ли IPLogs для обнаружения ботов?
- Косвенно. Большая часть скрейперов и ботов идёт с дата-центровых IP, которые мы помечаем без CAPTCHA. Для разделения «человек vs бот» (headless-браузеры, automation-фреймворки) сочетайте IPLogs с поведенческой аналитикой (движение мыши, скорость ввода).
GDPR и 152-ФЗ: всё в порядке?
- IPLogs не хранит персональные данные сверх транзитных логов. IP-адрес считается персональными данными по GDPR, поэтому операторы, встраивающие IPLogs в production, должны зафиксировать правовое основание обработки (обычно legitimate interest для борьбы с фродом) и включить IPLogs в реестр обработки. DPA доступно по запросу. Для российских операторов: данные не передаются за пределы инфраструктуры iplogs.com, юридическое лицо учитывает требования 152-ФЗ при заключении договора.
Остались вопросы? Проверить любой IP или открыть документацию API.