Отнесение IP-адреса к корпоративному или домашнему подключению действительно полезный сигнал для целого ряда задач, от оценки риска мошенничества и B2B-продаж до политик сетевой безопасности, но стоит понимать, что такая классификация это вывод, сделанный на основе характеристик сети, а не напрямую проверенный факт о том, кто на самом деле пользуется этим адресом в конкретный момент.
Классификация обычно опирается на такие сигналы, как регистрация блока адресов, соответствие его типичной схеме распределения адресов между клиентами домашнего интернет-провайдера или, наоборот, коммерческому либо выделенному каналу, а также общеизвестные особенности работы организации, стоящей за ASN. Блок, зарегистрированный на провайдера домашнего широкополосного доступа и постоянно используемый им для обычного домашнего интернета, классифицируется как домашний. Блок, зарегистрированный на провайдера корпоративной связи и используемый им или связанный с конкретной известной коммерческой организацией, классифицируется как корпоративный.
Ограничения этого вывода реальны, и о них стоит помнить. Домашнее подключение может использоваться в законных деловых целях: человек, работающий из дома через домашний интернет, с точки зрения классификации сети ничем не отличается от любого другого домашнего пользователя, хотя в этот момент он занимается рабочими делами. И наоборот, корпоративное подключение не гарантирует, что трафик с него связан с реальным лицом, принимающим решения в компании, или с деятельностью компании, ведь через корпоративные сети проходит множество личного трафика по самым обычным причинам: общий офисный канал, коворкинг, здание смешанного назначения. Классификация описывает тип сетевого подключения, а не характер конкретной активности или пользователя за отдельным запросом в конкретный момент.
Это значит, что классификацию на корпоративные и домашние адреса лучше использовать как один из нескольких входных сигналов, а не как окончательный ответ сам по себе. При оценке риска мошенничества она хорошо работает в сочетании с другими сигналами, например совпадает ли адрес ещё и с известной хостинговой или VPN-инфраструктурой и насколько он согласуется с другой информацией о запросе. В продажах и маркетинге это разумный фильтр для сужения широкой аудитории, но не стоит считать его гарантией того, что каждый посетитель с корпоративного адреса сейчас действует в деловых целях или что каждый посетитель с домашнего адреса точно этого не делает.
Поле organization вместе с asn даёт вам исходные сведения, необходимые, чтобы выполнить такую классификацию самостоятельно или проверить готовую классификацию на здравый смысл, с прозрачностью в отношении того, что на самом деле известно о сети, а не просто непрозрачную метку. Оно доступно через наши IPv4 и IPv6-запросы, и надёжнее всего строить решения, рассматривая его как один сильный сигнал среди нескольких, а не как окончательный ответ.
Адрес в хорошо картографированном центре города почти ничего не говорит о том, как ваша система справится с сельским маршрутом, спорной границей или запросом вблизи полюсов. Тестируйте сложные случаи намеренно.
Не каждый набор данных с общедоступными на вид сведениями о местоположении можно законно использовать в платном продукте. Реальную границу часто задают условия лицензии, а не техническая доступность.