Compara dos datos sobre la misma dirección IP: dónde se encuentra geográficamente y si pertenece actualmente a una VPN o a un proveedor de alojamiento conocidos. Ambos son útiles, pero cambian a velocidades fundamentalmente distintas, y tratarlos como igual de duraderos es un error que se manifiesta en resultados obsoletos o engañosos si la categoría que cambia más rápido no se actualiza con la frecuencia suficiente para seguirle el ritmo.
La ubicación geográfica asociada a una dirección IP, a nivel de país y a menudo a nivel regional, tiende a ser relativamente estable durante periodos considerables, porque está anclada a cómo los registros regionales asignan los bloques de direcciones de internet a los operadores, y esas asignaciones, aunque no son permanentes, no suelen cambiar semana a semana para un bloque determinado. Los rangos de direcciones de un ISP residencial suelen permanecer vinculados aproximadamente a la misma huella geográfica durante largos periodos.
Los datos de amenazas y de clasificación de red se comportan de forma completamente distinta. Con regularidad se lanzan nuevos servicios de VPN. Los proveedores de alojamiento existentes adquieren nuevos rangos de direcciones y reutilizan los antiguos. Un rango de direcciones que era puramente residencial puede, en un plazo comparativamente corto, pasar a incluir infraestructura de alojamiento o de proxy a medida que cambian los patrones de uso y la titularidad. Esta categoría de datos describe el uso y la reputación actuales, que son por naturaleza más volátiles que la asignación geográfica subyacente, porque el uso puede cambiar sin que cambie quién es técnicamente el titular del bloque de direcciones ni dónde está registrado.
La implicación práctica es que un sistema que ofrece ambas categorías necesita ritmos de actualización distintos para cada una, tratándolas como problemas de mantenimiento realmente separados y no como un único conjunto de datos combinado que se actualiza con un calendario uniforme. Los datos geográficos y administrativos pueden actualizarse razonablemente en un ciclo más largo sin gran pérdida de precisión. Los datos de clasificación de red y de amenazas necesitan actualizaciones bastante más frecuentes para seguir siendo útiles, ya que una clasificación de amenaza con solo unas semanas de antigüedad ya puede ser claramente errónea para un rango de direcciones activo en la actualidad.
Si tu aplicación se basa en señales de amenazas o de clasificación de red para decisiones como la puntuación de fraude, merece la pena preguntar concretamente con qué frecuencia se actualiza esa categoría en particular, por separado de cómo se mantiene el conjunto de datos geográficos más amplio, ya que las dos no necesitan ni merecen la misma respuesta. Esta distinción es exactamente la razón por la que los detalles de amenazas y de red se ofrecen como un añadido opcional junto a los campos geográficos principales en nuestras consultas de IPv4 e IPv6 mediante mg_extras=1 o la cabecera X-MG-Extras, ya que se trata de un tipo de datos realmente distinto, con un ritmo natural de actualización diferente al de los campos de ubicación que lo acompañan.
Una dirección en el centro de una ciudad bien cartografiada no te dice casi nada sobre cómo gestiona tu sistema una ruta rural, una frontera en disputa o una consulta cerca de los polos. Prueba los casos difíciles a propósito.
No todos los conjuntos de datos con información de ubicación de apariencia pública pueden usarse legalmente dentro de un producto de pago. Las condiciones de la licencia, y no la disponibilidad técnica, suelen marcar el límite real.
Cuando una consulta realmente no se puede resolver de forma fiable, no devolver nada es mejor respuesta que devolver una suposición disfrazada de hecho. Este es el razonamiento detrás de esa decisión.