Сравните два факта об одном и том же IP-адресе: где он находится географически и принадлежит ли он сейчас известному VPN-сервису или хостинг-провайдеру. Оба полезны, но меняются с принципиально разной скоростью, и считать их одинаково долговечными ошибка, которая проявляется в виде устаревших или вводящих в заблуждение результатов, если быстрее меняющаяся категория обновляется недостаточно часто, чтобы за ней успевать.
Географическое местоположение, привязанное к IP-адресу, на уровне страны и часто региона, как правило, относительно стабильно на протяжении значительных периодов времени, потому что оно основано на том, как региональные регистраторы выделяют блоки интернет-адресов операторам, а эти выделения, хотя и не закреплены навсегда, обычно не меняются для данного блока каждую неделю. Диапазоны адресов домашнего интернет-провайдера, как правило, долго остаются привязанными примерно к одной и той же географической территории.
Данные об угрозах и классификации сетей ведут себя совершенно иначе. Новые VPN-сервисы запускаются регулярно. Существующие хостинг-провайдеры приобретают новые диапазоны адресов и перепрофилируют старые. Диапазон адресов, который был чисто домашним, за сравнительно короткий срок может начать включать хостинговую или прокси-инфраструктуру по мере изменения характера использования и владельцев. Эта категория данных описывает текущее использование и репутацию, которые по своей природе изменчивее, чем исходное географическое распределение, потому что использование может измениться без какого-либо изменения в том, кто формально владеет блоком адресов или где он зарегистрирован.
Практический вывод в том, что системе, обслуживающей обе категории, нужна разная периодичность обновления для каждой, и их следует рассматривать как действительно разные задачи поддержки, а не как один общий набор данных, обновляемый по единому графику. Географические и административные данные вполне можно обновлять с более длинным циклом без заметной потери точности. Данные о классификации сетей и угрозах требуют заметно более частых обновлений, чтобы оставаться полезными, поскольку классификация угрозы, устаревшая даже на несколько недель, уже может быть существенно неверной для активно используемого диапазона адресов.
Если ваше приложение опирается на сигналы об угрозах или классификации сетей для таких решений, как оценка риска мошенничества, стоит отдельно спросить, как часто обновляется именно эта категория, независимо от того, как поддерживается более широкий географический набор данных, поскольку на эти два вопроса действительно не нужен и не должен быть одинаковый ответ. Именно из-за этого различия сведения об угрозах и сети предлагаются как необязательное дополнение к основным географическим полям в наших IPv4 и IPv6-поисках через mg_extras=1 или заголовок X-MG-Extras: это действительно другой вид данных с иным естественным ритмом обновления, чем у полей местоположения, рядом с которыми он находится.
Адрес в хорошо картографированном центре города почти ничего не говорит о том, как ваша система справится с сельским маршрутом, спорной границей или запросом вблизи полюсов. Тестируйте сложные случаи намеренно.
Не каждый набор данных с общедоступными на вид сведениями о местоположении можно законно использовать в платном продукте. Реальную границу часто задают условия лицензии, а не техническая доступность.