データ品質

VPNとプロキシがIPベースの位置データに与える影響

ユーザーがVPN経由で接続している場合、IPジオロケーションは失敗するわけではなく、本来尋ねたかったものとは別の問いに答えているだけです。検索は、トラフィックが現在出ていくネットワーク、つまりユーザー自身の接続ではなくVPNプロバイダーのサーバーを正しく特定します。その出口サーバーが別の国にある場合、位置の結果は確信を持って正しくユーザーをその国に置きます。ネットワークの観点から見れば、そこが本当にトラフィックの発信元だからです。

プロキシも、細部は異なるものの、原理的には同じように動作します。フォワードプロキシはリクエストをあるIPから別のIPへ中継し、宛先にはプロキシのアドレスしか見えません。透過プロキシは元のクライアントのアドレスをヘッダーで渡すことがありますが、適切に設定されたものはそれを完全に隠します。いずれにしても、ジオロケーションの検索は、与えられたIPについて間違っているわけではありません。単にそのIPが属するネットワーク、つまりその背後にいる人ではなく、プロキシやVPNの事業者のインフラを記述しているだけです。

これは、互いに混同されがちな2つの異なる用途にかかわります。目的が法令遵守やコンテンツのローカライズである場合、出口ネットワークを正確に把握できることはまさに必要なものであることが多いでしょう。それが、トラフィックが法的にルーティングされる管轄だからです。目的が不正検知である場合、注目すべきシグナルは位置そのものではなく、接続が住宅用やモバイルのネットワークではなく、VPNやホスティング事業者として知られるインフラから来ているという事実であり、これはジオロケーションそのものとは別のデータです。

あるIPがVPNやプロキシのインフラに属していると検知することは、そのIPを地図上に配置することとは別の問題であり、どのアドレス範囲がホスティングやVPNの事業者によって運用されているかを追跡する必要があります。そのリストは、新しいサービスが始まったり古いものが再割り当てされたりするにつれて常に変わります。これは地理的な結果と並ぶオプションのシグナルとして提供しています。すべてのレスポンスに標準で含めると、それを必要としないリクエストまで遅くなってしまうからです。

これによってIPジオロケーションの有用性が下がるわけではありません。IPジオロケーションは、もともとネットワークの構成を記述するものであり、それがはっきりするだけです。VPNとしてフラグが立った結果は「このユーザーは確実にここには住んでいない」ではなく「この接続は現在このネットワークを通って出ている」として扱ってください。そうすれば、データは約束どおりの働きをします。位置のフィールドと一緒にネットワークの詳細を得るには、IPv4またはIPv6の検索mg_extras=1またはX-MG-Extrasヘッダーを渡してください。