Die Nutzung Ihres Schlüssels überwachen, bevor Sie an ein Limit stoßen
Wenn Sie Ihre Kontingent-Header laufend beobachten, wissen Sie, wann ein Limit näher rückt, lange bevor eine Anfrage tatsächlich abgelehnt wird.
Die meisten echten Besucher verbinden sich über Privat- oder Mobilfunknetze. Der meiste automatisierte Traffic kommt aus Rechenzentren und von Cloud-Hosting-Anbietern. Dieser Unterschied zeigt sich deutlich in den Feldern asn und org einer IP-Abfrage.
GET /v1/ip?ip=203.0.113.99{
"status": "ok",
"ip": "203.0.113.99",
"version": 4,
"found": true,
"country": "United States",
"country_code": "US",
"region": "Virginia",
"city": "Ashburn",
"postcode": "20147",
"lat": 39.0438,
"lon": -77.4874,
"timezone": "America/New_York",
"asn": 16509,
"org": "Example Cloud Hosting"
}Führen Sie eine kurze Liste von Mustern in Organisationsnamen oder bestimmten ASN-Nummern, die Sie auf Grundlage Ihres eigenen Traffic-Verlaufs mit Cloud-Hosting und bekannten Automatisierungsplattformen verbinden, und markieren Sie Traffic aus diesen Netzen für eine genauere Prüfung, etwa eine CAPTCHA-Abfrage oder einen niedrigeren Vertrauenswert, statt ihn sofort zu blockieren. Es gibt legitime Nutzungen von Cloud-IP-Bereichen, darunter Firmen-VPNs und die Infrastruktur von Mobilfunkanbietern. Dieses Signal funktioniert daher am besten in Kombination mit Verhaltenssignalen und nicht allein.
Die Kombination der ASN-Prüfung mit dem Feld country_code erkennt ein anderes Muster. Ein Konto, das angibt, in einem Land ansässig zu sein, sich aber regelmäßig von einer Rechenzentrumsadresse aus anmeldet, die in einem anderen Land registriert ist, ist zusammen ein stärkeres Signal als jede der beiden Tatsachen für sich. Keines der Felder beweist allein etwas, denn echte Kunden reisen und nutzen VPNs aus ganz gewöhnlichen Gründen, aber die Kombination verdient in einem Scoring-System ein höheres Gewicht als jede der beiden Prüfungen isoliert.
Führen Sie die ASN-Prüfung an der Stelle aus, an der Traffic zuerst auf Ihre Anwendung trifft, etwa bei einem Registrierungsformular oder einem Anmeldeversuch, und nicht erst im Nachhinein, damit das Signal tatsächlich beeinflussen kann, was als Nächstes passiert. Speichern Sie das Ergebnis für die Dauer einer Sitzung im Cache, denn die ASN einer Adresse ändert sich nicht mitten in einer Sitzung.
Ein Besucher, der bei der Registrierung einmal bewertet wurde und später von derselben Netzwerkadresse zurückkehrt, braucht nicht jedes Mal eine neue Abfrage, da die Felder asn und org für eine bestimmte Adresse über Sitzungen hinweg stabil bleiben. Speichern Sie die Einstufung zur Adresse selbst und nicht nur zur Sitzung, damit eine als sicher bekannte Privatadresse auch nicht bei jedem künftigen Besuch neu bewertet wird.
Jede Anfrage von einer erkannten Hosting- oder Cloud-ASN sofort zu blockieren, statt sie zu bewerten, sperrt einen echten Teil legitimen Traffics zusammen mit dem automatisierten Traffic aus, den Sie eigentlich stoppen wollten. Ausgänge von Firmen-VPNs, einige Mobilfunkanbieter und datenschutzorientierte Browser leiten alle über Infrastruktur, die genauso erscheinen kann wie ein Hosting-Anbieter. Nutzen Sie die Felder ASN und org als einen Faktor in einer Scoring- oder Challenge-Entscheidung, nicht als eigenständige automatische Sperrregel.
Eine Abfrage pro neuer Sitzung, danach im Cache gespeichert, bedeutet eine Anfrage pro Besucher statt einer pro Anfrage, die dieser stellt. Auf einer Website mit nennenswertem Registrierungs- oder Anmeldevolumen bleibt das bei moderatem Traffic innerhalb der 2.500 kostenlosen Anfragen pro Tag, die in jedem Schlüssel enthalten sind, und geht auf Prepaid-Guthaben oder einen Unlimited-Schlüssel über, sobald das Volumen darüber hinauswächst.
Die Netzwerkherkunft ist ein Signal unter mehreren und kein Urteil für sich, aber sie lässt sich günstig in einen Registrierungs- oder Anmeldeablauf einbauen. Die Dokumentation zur IPv4-Abfrage und die Dokumentation zur IPv6-Abfrage beschreiben jedes Feld, das der Endpunkt zurückgibt.