सीमा तक पहुँचने से पहले अपनी कुंजी के उपयोग पर नज़र रखें
काम के साथ-साथ अपने कोटा हेडर देखते रहने से पता चलता है कि कब सीमा करीब आ रही है, किसी अनुरोध के असल में अस्वीकार होने से काफ़ी पहले।
ज़्यादातर असली विज़िटर आवासीय या मोबाइल नेटवर्क से कनेक्ट होते हैं। ज़्यादातर ऑटोमेटेड ट्रैफ़िक डेटा सेंटर और क्लाउड होस्टिंग प्रोवाइडर से कनेक्ट होता है। यह अंतर IP लुकअप के asn और org फ़ील्ड में साफ़ दिखाई देता है।
GET /v1/ip?ip=203.0.113.99{
"status": "ok",
"ip": "203.0.113.99",
"version": 4,
"found": true,
"country": "United States",
"country_code": "US",
"region": "Virginia",
"city": "Ashburn",
"postcode": "20147",
"lat": 39.0438,
"lon": -77.4874,
"timezone": "America/New_York",
"asn": 16509,
"org": "Example Cloud Hosting"
}अपने ट्रैफ़िक के इतिहास के आधार पर, संगठन के नाम के पैटर्न या उन खास ASN नंबरों की एक छोटी सूची रखें जिन्हें आप क्लाउड होस्टिंग और जाने-माने ऑटोमेशन प्लेटफ़ॉर्म से जोड़ते हैं, और उन नेटवर्क से आने वाले ट्रैफ़िक को सीधे ब्लॉक करने के बजाय अतिरिक्त जाँच के लिए चिह्नित करें, जैसे CAPTCHA चैलेंज या कम ट्रस्ट स्कोर। क्लाउड IP रेंज के वैध उपयोग भी होते हैं, जिनमें कॉर्पोरेट VPN और मोबाइल कैरियर का इन्फ्रास्ट्रक्चर शामिल है, इसलिए यह संकेत अकेले इस्तेमाल करने के बजाय व्यवहार से जुड़े संकेतों के साथ मिलाकर सबसे अच्छा काम करता है।
ASN जाँच को country_code फ़ील्ड के साथ मिलाने पर एक अलग पैटर्न पकड़ में आता है। जो खाता एक देश में स्थित होने का दावा करता है, लेकिन लगातार किसी दूसरे देश में पंजीकृत डेटा सेंटर पते से साइन इन करता है, वहाँ ये दोनों तथ्य मिलकर किसी एक तथ्य की तुलना में ज़्यादा मज़बूत संकेत देते हैं। अकेले कोई भी फ़ील्ड कुछ साबित नहीं करता, क्योंकि असली ग्राहक यात्रा करते हैं और पूरी तरह सामान्य कारणों से VPN का उपयोग करते हैं, लेकिन स्कोरिंग सिस्टम में इस संयोजन को अलग-अलग चलाई गई किसी भी जाँच की तुलना में ज़्यादा महत्व देना उचित है।
ASN जाँच को उस बिंदु पर चलाएँ जहाँ ट्रैफ़िक पहली बार आपके एप्लिकेशन तक पहुँचता है, जैसे साइन अप फ़ॉर्म या लॉग इन का प्रयास, न कि घटना के बाद, ताकि यह संकेत वास्तव में आगे होने वाली चीज़ों को प्रभावित कर सके। परिणाम को सेशन की अवधि तक कैश करें, क्योंकि किसी पते का ASN सेशन के बीच में नहीं बदलता।
जिस विज़िटर को साइन अप के दौरान एक बार स्कोर किया गया था और जो बाद में उसी नेटवर्क पते से लौटता है, उसके लिए हर बार नया लुकअप करने की ज़रूरत नहीं है, क्योंकि किसी दिए गए पते के asn और org फ़ील्ड सेशन दर सेशन स्थिर रहते हैं। वर्गीकरण को सिर्फ़ सेशन के साथ नहीं, बल्कि पते के साथ ही कैश करें, ताकि किसी जाने-पहचाने सुरक्षित आवासीय पते का भी भविष्य की हर विज़िट पर दोबारा मूल्यांकन न हो।
किसी पहचाने गए होस्टिंग या क्लाउड ASN से आने वाले हर अनुरोध को स्कोर करने के बजाय सीधे ब्लॉक कर देने से, जिस ऑटोमेटेड ट्रैफ़िक को आप वास्तव में रोकना चाहते थे उसके साथ-साथ वैध ट्रैफ़िक का एक वास्तविक हिस्सा भी बाहर हो जाता है। कॉर्पोरेट VPN के एग्ज़िट, कुछ मोबाइल कैरियर और गोपनीयता पर केंद्रित ब्राउज़र, ये सभी ऐसे इन्फ्रास्ट्रक्चर से होकर जाते हैं जो होस्टिंग प्रोवाइडर की तरह ही दर्ज हो सकता है। ASN और org फ़ील्ड को स्कोरिंग या चैलेंज के फ़ैसले में एक इनपुट के रूप में इस्तेमाल करें, अपने आप में स्वचालित ब्लॉक नियम के रूप में नहीं।
हर नए सेशन पर एक लुकअप, और उसके बाद कैश, यानी हर विज़िटर पर एक अनुरोध, न कि उनके हर अनुरोध पर एक। अच्छी-खासी संख्या में साइन अप या लॉग इन प्रोसेस करने वाली साइट पर, मध्यम ट्रैफ़िक के लिए यह हर कुंजी के साथ शामिल 2,500 प्रतिदिन मुफ़्त अनुरोधों के भीतर रहता है, और वॉल्यूम उससे आगे बढ़ने पर प्रीपेड क्रेडिट या Unlimited कुंजी पर चला जाता है।
नेटवर्क का स्रोत कई संकेतों में से एक है, अपने आप में कोई फ़ैसला नहीं, लेकिन इसे साइन अप या लॉग इन फ़्लो में जोड़ना सस्ता है। IPv4 लुकअप दस्तावेज़ और IPv6 लुकअप दस्तावेज़ में एंडपॉइंट द्वारा लौटाए जाने वाले हर फ़ील्ड का वर्णन है।