Compare dois fatos sobre o mesmo endereço IP: onde ele está localizado geograficamente e se ele pertence atualmente a um provedor de VPN ou de hospedagem conhecido. Os dois são úteis, mas mudam em velocidades fundamentalmente diferentes, e tratá-los como igualmente duráveis é um erro que aparece na forma de resultados desatualizados ou enganosos se a categoria que muda mais rápido não for atualizada com frequência suficiente para acompanhar.
A localização geográfica associada a um endereço IP, no nível de país e muitas vezes de região, tende a ser relativamente estável por períodos significativos, porque está ancorada na forma como os blocos de endereços da internet são alocados pelos registros regionais aos operadores, e essas alocações, embora não sejam permanentes, normalmente não mudam de uma semana para outra para um determinado bloco. As faixas de endereços de um provedor residencial geralmente continuam ligadas mais ou menos à mesma área geográfica por longos períodos.
Os dados de ameaças e de classificação de rede se comportam de forma completamente diferente. Novos serviços de VPN são lançados com frequência. Provedores de hospedagem existentes adquirem novas faixas de endereços e reaproveitam as antigas. Uma faixa de endereços que era puramente residencial pode, em uma janela relativamente curta, passar a incluir infraestrutura de hospedagem ou de proxy conforme os padrões de uso e a propriedade mudam. Essa categoria de dados descreve o uso e a reputação atuais, que são por natureza mais voláteis do que a alocação geográfica subjacente, porque o uso pode mudar sem nenhuma mudança correspondente em quem tecnicamente é dono do bloco de endereços ou em onde ele está registrado.
A implicação prática é que um sistema que oferece as duas categorias precisa de frequências de atualização diferentes para cada uma, tratando-as como problemas de manutenção realmente separados, e não como um único conjunto de dados combinado atualizado em um calendário único e uniforme. Os dados geográficos e administrativos podem razoavelmente ser atualizados em um ciclo mais longo sem muita perda de precisão. Os dados de classificação de rede e de ameaças precisam de atualizações bem mais frequentes para continuarem úteis, já que uma classificação de ameaça desatualizada há apenas algumas semanas já pode estar significativamente errada para uma faixa de endereços ativa no momento.
Se a sua aplicação depende de sinais de ameaça ou de classificação de rede para decisões como pontuação de fraude, vale a pena perguntar especificamente com que frequência essa categoria em particular é atualizada, separadamente de como o conjunto de dados geográficos mais amplo é mantido, já que os dois realmente não precisam nem merecem a mesma resposta. Essa distinção é exatamente o motivo pelo qual os detalhes de ameaça e de rede são oferecidos como um complemento opcional junto com os campos geográficos principais nas nossas consultas de IPv4 e de IPv6 via mg_extras=1 ou o cabeçalho X-MG-Extras, já que se trata de um tipo de dado realmente diferente, com um ritmo natural de atualização diferente dos campos de localização ao lado dos quais ele aparece.
Um endereço no centro de uma cidade bem mapeada quase não diz nada sobre como o seu sistema lida com uma estrada rural, uma fronteira disputada ou uma consulta perto dos polos. Teste os casos difíceis de propósito.
Nem todo conjunto de dados com informações de localização de aparência pública pode ser usado legalmente dentro de um produto pago. Os termos de licenciamento, e não a disponibilidade técnica, costumam definir o limite real.
Quando uma consulta realmente não pode ser resolvida de forma confiável, não retornar nada é uma resposta melhor do que retornar um palpite disfarçado de fato. Veja o raciocínio por trás dessa escolha.