गाइड

ASN और नेटवर्क डेटा से बॉट ट्रैफ़िक फ़िल्टर करें

ज़्यादातर असली विज़िटर आवासीय या मोबाइल नेटवर्क से कनेक्ट होते हैं। ज़्यादातर ऑटोमेटेड ट्रैफ़िक डेटा सेंटर और क्लाउड होस्टिंग प्रोवाइडर से कनेक्ट होता है। यह अंतर IP लुकअप के asn और org फ़ील्ड में साफ़ दिखाई देता है।

नेटवर्क डेटा प्राप्त करना

GET /v1/ip?ip=203.0.113.99
{
  "status": "ok",
  "ip": "203.0.113.99",
  "version": 4,
  "found": true,
  "country": "United States",
  "country_code": "US",
  "region": "Virginia",
  "city": "Ashburn",
  "postcode": "20147",
  "lat": 39.0438,
  "lon": -77.4874,
  "timezone": "America/New_York",
  "asn": 16509,
  "org": "Example Cloud Hosting"
}

एक सरल फ़िल्टर बनाना

अपने ट्रैफ़िक के इतिहास के आधार पर, संगठन के नाम के पैटर्न या उन खास ASN नंबरों की एक छोटी सूची रखें जिन्हें आप क्लाउड होस्टिंग और जाने-माने ऑटोमेशन प्लेटफ़ॉर्म से जोड़ते हैं, और उन नेटवर्क से आने वाले ट्रैफ़िक को सीधे ब्लॉक करने के बजाय अतिरिक्त जाँच के लिए चिह्नित करें, जैसे CAPTCHA चैलेंज या कम ट्रस्ट स्कोर। क्लाउड IP रेंज के वैध उपयोग भी होते हैं, जिनमें कॉर्पोरेट VPN और मोबाइल कैरियर का इन्फ्रास्ट्रक्चर शामिल है, इसलिए यह संकेत अकेले इस्तेमाल करने के बजाय व्यवहार से जुड़े संकेतों के साथ मिलाकर सबसे अच्छा काम करता है।

दूसरा संकेत: देश का मेल न खाना

ASN जाँच को country_code फ़ील्ड के साथ मिलाने पर एक अलग पैटर्न पकड़ में आता है। जो खाता एक देश में स्थित होने का दावा करता है, लेकिन लगातार किसी दूसरे देश में पंजीकृत डेटा सेंटर पते से साइन इन करता है, वहाँ ये दोनों तथ्य मिलकर किसी एक तथ्य की तुलना में ज़्यादा मज़बूत संकेत देते हैं। अकेले कोई भी फ़ील्ड कुछ साबित नहीं करता, क्योंकि असली ग्राहक यात्रा करते हैं और पूरी तरह सामान्य कारणों से VPN का उपयोग करते हैं, लेकिन स्कोरिंग सिस्टम में इस संयोजन को अलग-अलग चलाई गई किसी भी जाँच की तुलना में ज़्यादा महत्व देना उचित है।

अनुरोध में यह कहाँ आता है

ASN जाँच को उस बिंदु पर चलाएँ जहाँ ट्रैफ़िक पहली बार आपके एप्लिकेशन तक पहुँचता है, जैसे साइन अप फ़ॉर्म या लॉग इन का प्रयास, न कि घटना के बाद, ताकि यह संकेत वास्तव में आगे होने वाली चीज़ों को प्रभावित कर सके। परिणाम को सेशन की अवधि तक कैश करें, क्योंकि किसी पते का ASN सेशन के बीच में नहीं बदलता।

लौटने वाले विज़िटर को संभालना

जिस विज़िटर को साइन अप के दौरान एक बार स्कोर किया गया था और जो बाद में उसी नेटवर्क पते से लौटता है, उसके लिए हर बार नया लुकअप करने की ज़रूरत नहीं है, क्योंकि किसी दिए गए पते के asn और org फ़ील्ड सेशन दर सेशन स्थिर रहते हैं। वर्गीकरण को सिर्फ़ सेशन के साथ नहीं, बल्कि पते के साथ ही कैश करें, ताकि किसी जाने-पहचाने सुरक्षित आवासीय पते का भी भविष्य की हर विज़िट पर दोबारा मूल्यांकन न हो।

एक गलती जिससे बचना चाहिए

किसी पहचाने गए होस्टिंग या क्लाउड ASN से आने वाले हर अनुरोध को स्कोर करने के बजाय सीधे ब्लॉक कर देने से, जिस ऑटोमेटेड ट्रैफ़िक को आप वास्तव में रोकना चाहते थे उसके साथ-साथ वैध ट्रैफ़िक का एक वास्तविक हिस्सा भी बाहर हो जाता है। कॉर्पोरेट VPN के एग्ज़िट, कुछ मोबाइल कैरियर और गोपनीयता पर केंद्रित ब्राउज़र, ये सभी ऐसे इन्फ्रास्ट्रक्चर से होकर जाते हैं जो होस्टिंग प्रोवाइडर की तरह ही दर्ज हो सकता है। ASN और org फ़ील्ड को स्कोरिंग या चैलेंज के फ़ैसले में एक इनपुट के रूप में इस्तेमाल करें, अपने आप में स्वचालित ब्लॉक नियम के रूप में नहीं।

इसकी लागत क्या है

हर नए सेशन पर एक लुकअप, और उसके बाद कैश, यानी हर विज़िटर पर एक अनुरोध, न कि उनके हर अनुरोध पर एक। अच्छी-खासी संख्या में साइन अप या लॉग इन प्रोसेस करने वाली साइट पर, मध्यम ट्रैफ़िक के लिए यह हर कुंजी के साथ शामिल 2,500 प्रतिदिन मुफ़्त अनुरोधों के भीतर रहता है, और वॉल्यूम उससे आगे बढ़ने पर प्रीपेड क्रेडिट या Unlimited कुंजी पर चला जाता है।

नेटवर्क का स्रोत कई संकेतों में से एक है, अपने आप में कोई फ़ैसला नहीं, लेकिन इसे साइन अप या लॉग इन फ़्लो में जोड़ना सस्ता है। IPv4 लुकअप दस्तावेज़ और IPv6 लुकअप दस्तावेज़ में एंडपॉइंट द्वारा लौटाए जाने वाले हर फ़ील्ड का वर्णन है।