Guías

Crea una comprobación sencilla de reputación de IP para los registros

Un servicio dedicado de detección de fraude es más de lo que necesitan la mayoría de los formularios de registro pequeños. Una comprobación sencilla que compare lo que sugiere una dirección IP con lo que declara un formulario de registro detecta por sí sola una parte razonable de los intentos claramente incoherentes.

Obtener los datos de la IP en el registro

GET /v1/ip?ip=198.51.100.200
{
  "status": "ok",
  "ip": "198.51.100.200",
  "version": 4,
  "found": true,
  "country": "Brazil",
  "country_code": "BR",
  "region": "Sao Paulo",
  "city": "Sao Paulo",
  "postcode": "01310",
  "lat": -23.5505,
  "lon": -46.6333,
  "timezone": "America/Sao_Paulo",
  "asn": 8901,
  "org": "Example Cloud Provider"
}

Comparar el país con lo introducido en el formulario

Si el formulario de registro pide un país de facturación y el valor introducido no coincide con el country_code de la consulta de IP, eso por sí solo no demuestra que haya nada mal, ya que viajar y usar una VPN son prácticas habituales y legítimas. Trata una discrepancia como un punto sumado a una puntuación sencilla y no como un rechazo automático.

Valorar el tipo de red

El campo org suele revelar si una dirección pertenece a un proveedor de internet residencial o a un centro de datos o proveedor de hosting en la nube. Un registro procedente de una red de hosting en la nube, desde la que rara vez navegaría un cliente particular real, merece una puntuación más alta que uno procedente de un proveedor de internet residencial reconocible, aunque, de nuevo, no un rechazo automático por sí solo.

Un segundo ejemplo: una pequeña lista de ASN conocidos

Si has notado que ciertos valores de ASN aparecen repetidamente en registros abusivos, mantener una lista corta de esos números asn concretos y sumar una puntuación fija cada vez que un nuevo registro coincida con uno de ellos es una forma ligera de incorporar ese patrón en adelante, sin necesidad de una base de datos completa de reputación de ASN de terceros para una comprobación de alcance tan modesto.

if ip_info["asn"] in known_abuse_asns:
    score += 2

Combinar señales en una puntuación

Suma unas pocas comprobaciones sencillas, como la discrepancia de país, el origen en una red de hosting y cualquier otra específica de tu propio flujo de registro, en una sola puntuación numérica. Envía todo lo que supere el umbral que fijes a revisión manual o a un paso de verificación adicional, como la confirmación por correo electrónico, en lugar de bloquearlo directamente.

Un error habitual que debes evitar

No puntúes automáticamente como de alto riesgo cualquier registro desde una VPN o un rango de hosting sin ningún otro contexto. Muchos clientes legítimos navegan desde la red de una empresa que resulta pasar por un rango de IP de un centro de datos, o desde una VPN que usan por motivos de privacidad totalmente normales. Valorar el tipo de red como una señal más entre varias, y no como un indicador descalificante por sí solo, evita que la comprobación rechace a clientes reales por un falso positivo.

Un caso límite: muchos registros desde una misma dirección compartida

Una red de oficina compartida o el NAT de nivel de operador (CGNAT) de un gran operador móvil puede poner muchos registros legítimos y sin relación entre sí detrás de la misma dirección IP en poco tiempo. Si además controlas el volumen de registros por IP como parte de tu comprobación, fija ese umbral con suficiente margen para tenerlo en cuenta, o vigílalo junto con las señales de país y de red en lugar de usarlo como regla por sí solo.

Mantenerlo proporcionado

Este tipo de comprobación está pensado para detectar el abuso evidente y de poco esfuerzo, no para sustituir un sistema real de prevención de fraude en un negocio donde las pérdidas por fraude son una preocupación seria. Trátalo como un primer filtro, no como un veredicto final.

Coste en solicitudes

Una consulta por cada intento de registro es una solicitud. Incluso un formulario que recibe un flujo constante de registros se mantiene holgadamente dentro de las 2.500 solicitudes gratuitas al día incluidas con cada clave para volúmenes habituales. Las cabeceras de respuesta X-Quota-Used y X-Quota-Free-Remaining son una forma sencilla de vigilar cuánto de esa cuota está consumiendo un pico repentino de intentos de registro.

Una puntuación ligera construida a partir de un par de señales derivadas de la IP detecta más que no hacer nada, sin la carga de una plataforma antifraude dedicada. La documentación de consulta de IPv4 enumera todos los campos disponibles para este tipo de comprobación.