あなたは「クリーンな」プロキシを買った。IP はどのブラックリストにも載っていない——ちゃんと確認した。フィンガープリントは偽装済み、ヘッダーも完璧、それでも最初のリクエストでチャレンジを食らう。理由はたいてい、ターゲットサイトが 1 ミリ秒もかけずに行った 1 回の照会にある——あなたの IP がどのネットワークに属しているかを尋ねたのだ。
これが ASN 検出であり、2026 年においてあらゆる anti-bot スタックの中で最も安く、最も信頼できるシグナルだ——TLS フィンガープリントよりも、JavaScript チャレンジよりも先行する。この記事では、IP レピュテーションが実際にどう計算されるのか、「ブラックリストに載っていない」がなぜほとんど意味を持たないのか、そしてコードを疑う前に何を確認すべきかを解説する。これは JA3/JA4 解説のネットワーク層版だ。
インターネット上のすべての IP は、ある自律システム——BGP でその IP を広告するネットワーク——に属している。AS 番号は公開されており、無料で照会でき、クライアント側から偽装することは不可能だ。1 回の照会で、防御側にはこう伝わる:
そのロジックは残酷で、かつ効果的だ: 本物の買い物客が AWS データセンターの中からブラウジングしているはずがない。ホスティング ASN(AWS、GCP、Hetzner、OVH、DigitalOcean)の IP は、すべてのセッションを bot 確率 ~90%+ という事前確率からスタートする。residential eyeball ISP の IP はゼロ近くからスタートする。JavaScript も、フィンガープリンティングも、コストも不要——あなたのリクエストボディが届く前に、判定はほぼ下されている。
「私の IP は Spamhaus に載っていない」というのは、2010 年の問いに答えているにすぎない。現代の IP レピュテーションは、IP ごと(そして /24 ごと、ASN ごと)に継続的に更新されるスコアであり、以下のようなシグナルから構築される:
| シグナル | 防御側に何を伝えるか |
|---|---|
| ASN タイプ | ホスティング vs residential vs モバイル——ベースラインの事前確率 |
| 共有された abuse テレメトリ | Cloudflare/Akamai/DataDome はすべての顧客横断でこの IP を見ている——サイト A で食らった BAN はサイト B まで追ってくる |
| IP あたりのリクエスト速度 | 一世帯が 1 日 5 万リクエストを生成することはない |
| セッションの多様性 | 1 つの IP から無関係な数百の cookie = プロキシ出口 |
| ポートスキャン / オープンプロキシ探査 | 多くのベンダーは IP のオープンプロキシポートを能動的に探査する |
| IP の年齢 & 入れ替わり | 最近所有者や挙動が変わったレンジは素早く再スコアリングされる |
帰結は 2 つ。第一に、レピュテーションは共有される: その IP をあなたより前に使った全員の罪を引き継ぐ——これが安価で売られすぎた residential プールが振るわない理由だ。第二に、レピュテーションは IP 単位だけでなくレンジ単位: 騒がしい隣人が 1 人いるだけで、あなたが乗っている /24 が汚染されうる。
(価格とのトレードオフを深掘りしたいなら: エージェント向けプロキシタイプの選び方が、同じ階層をコスト面から扱っている。)
コードに手を付ける前に、出口 IP そのものを問い詰めよう。あなたのプロキシ経由でこう尋ねる: 私はどの ASN にいるのか、それはどのタイプか、ジオロケーションはどこに位置づけているのか?
# What does the world see when you connect through your proxy?
curl --proxy "socks5h://USERNAME:[email protected]:913" \
"https://ipinfo.io/json"
# Look at "org": "AS7922 Comcast..." -> eyeball ISP, good
# "org": "AS16276 OVH SAS" -> hosting ASN, you were sold datacenter
「クリーンな IP なのにブロックされる」を説明する 3 つの発見:
Intl タイムゾーンと矛盾する。レイヤー横断の整合性チェックがこれを捕捉する。新規ユーザーは登録時に500MBを獲得、さらに初回チャージにボーナスが付きます。期間限定オファーです。