Controla el uso de tu clave antes de alcanzar un límite
Vigilar las cabeceras de cuota sobre la marcha te indica cuándo te acercas a un límite, mucho antes de que se rechace realmente una solicitud.
La mayoría de los visitantes reales se conectan desde redes residenciales o móviles. La mayor parte del tráfico automatizado se conecta desde centros de datos y proveedores de alojamiento en la nube. Esa diferencia se ve claramente en los campos asn y org de una consulta de IP.
GET /v1/ip?ip=203.0.113.99{
"status": "ok",
"ip": "203.0.113.99",
"version": 4,
"found": true,
"country": "United States",
"country_code": "US",
"region": "Virginia",
"city": "Ashburn",
"postcode": "20147",
"lat": 39.0438,
"lon": -77.4874,
"timezone": "America/New_York",
"asn": 16509,
"org": "Example Cloud Hosting"
}Mantén una lista breve de patrones de nombres de organización o de números de ASN concretos que asocies con alojamiento en la nube y plataformas de automatización conocidas, basada en el historial de tu propio tráfico, y marca el tráfico de esas redes para revisarlo con más atención, por ejemplo con un desafío CAPTCHA o una puntuación de confianza más baja, en lugar de bloquearlo directamente. Existen usos legítimos de los rangos de IP en la nube, como las VPN corporativas y la infraestructura de operadores móviles, así que esta señal funciona mejor combinada con señales de comportamiento que usada sola.
Combinar la comprobación del ASN con el campo country_code detecta un patrón distinto. Una cuenta que dice estar en un país pero inicia sesión de forma constante desde una dirección de centro de datos registrada en otro es una señal más fuerte en conjunto que cualquiera de los dos hechos por separado. Ninguno de los campos demuestra nada por sí solo, ya que los clientes reales viajan y usan VPN por motivos totalmente normales, pero en un sistema de puntuación la combinación merece más peso que cualquiera de las dos comprobaciones aislada.
Ejecuta la comprobación del ASN en el punto donde el tráfico llega por primera vez a tu aplicación, como un formulario de registro o un intento de inicio de sesión, y no a posteriori, para que la señal pueda influir de verdad en lo que ocurre después. Guarda el resultado en caché durante toda la sesión, ya que el ASN de una dirección no cambia a mitad de sesión.
Un visitante que fue puntuado una vez durante el registro y vuelve más tarde desde la misma dirección de red no necesita una consulta nueva cada vez, ya que los campos asn y org de una dirección determinada se mantienen estables entre sesiones. Guarda la clasificación en caché asociada a la propia dirección, no solo a la sesión, para que una dirección residencial que ya sabes que es segura tampoco se vuelva a evaluar en cada visita futura.
Bloquear directamente todas las solicitudes de un ASN reconocido de alojamiento o de nube, en lugar de puntuarlas, deja fuera una parte real del tráfico legítimo junto con el tráfico automatizado que de verdad querías detener. Las salidas de VPN corporativas, algunos operadores móviles y los navegadores centrados en la privacidad pasan por infraestructura que puede figurar igual que un proveedor de alojamiento. Usa los campos ASN y org como una entrada más en una decisión de puntuación o de desafío, no como una regla de bloqueo automático por sí solos.
Una consulta por cada sesión nueva, guardada en caché después, supone una solicitud por visitante y no una por cada solicitud que haga. En un sitio con un volumen considerable de registros o inicios de sesión, esto se mantiene dentro de las 2.500 solicitudes gratuitas al día incluidas con cada clave para un tráfico moderado, y pasa al crédito prepago o a una clave Unlimited cuando el volumen supera esa cifra.
El origen de red es una señal entre varias, no un veredicto por sí solo, pero es una señal barata de añadir a un flujo de registro o de inicio de sesión. La documentación de consulta de IPv4 y la documentación de consulta de IPv6 describen cada campo que devuelve el endpoint.