당신은 "깨끗한" 프록시를 샀습니다. IP는 어떤 블랙리스트에도 없습니다 — 확인했습니다. 지문은 위장되었고, 헤더는 완벽한데, 여전히 첫 요청에서 챌린지를 받습니다. 그 이유는 대개 대상 사이트가 1밀리초도 안 되어 한 번 조회한 것입니다: 당신의 IP가 어느 네트워크에 속하는지 물었습니다.
이것이 ASN 탐지이며, 2026년에는 모든 안티봇 스택에서 가장 저렴하고 가장 신뢰할 만한 신호입니다 — TLS 지문보다 앞서고, JavaScript 챌린지보다 앞섭니다. 이 글은 IP 평판이 실제로 어떻게 계산되는지, 왜 "블랙리스트에 없음"이 거의 아무 의미도 없는지, 그리고 코드를 탓하기 전에 무엇을 확인해야 하는지 설명합니다. 이는 JA3/JA4 해설의 네트워크 계층 동반편입니다.
인터넷의 모든 IP는 Autonomous System — BGP를 통해 그것을 알리는 네트워크 — 에 속합니다. AS 번호는 공개되어 있고, 조회가 무료이며, 클라이언트 측에서 위조하는 것이 불가능합니다. 한 번의 조회가 방어자에게 말해줍니다:
논리는 잔인하고 효과적입니다: 진짜 쇼핑객은 AWS 데이터센터 안에서 브라우징하지 않는다. 호스팅 ASN(AWS, GCP, Hetzner, OVH, DigitalOcean)의 IP는 모든 세션을 ~90% 이상의 봇 확률 사전값으로 시작합니다. 주거용 eyeball ISP의 IP는 0에 가깝게 시작합니다. JavaScript 없음, 지문화 없음, 비용 없음 — 판결은 당신의 요청 본문이 도착하기 전에 대체로 형성됩니다.
"내 IP는 Spamhaus에 없어"는 2010년의 질문에 답하는 것입니다. 현대 IP 평판은 다음과 같은 신호로 구축되는, IP당(그리고 /24당, 그리고 ASN당) 지속적으로 업데이트되는 점수입니다:
| 신호 | 방어자에게 무엇을 말해주는가 |
|---|---|
| ASN 유형 | 호스팅 대 주거용 대 모바일 — 기준 사전값 |
| 공유 악용 텔레메트리 | Cloudflare/Akamai/DataDome는 모든 고객에 걸쳐 이 IP를 봅니다 — 사이트 A에서 받은 차단이 사이트 B까지 따라옵니다 |
| IP당 요청 속도 | 한 가정이 하루 5만 요청을 생성하지 않습니다 |
| 세션 다양성 | 한 IP에서 나오는 수백 개의 무관한 쿠키 = 프록시 exit |
| 포트 스캐닝 / 오픈 프록시 프로빙 | 많은 벤더가 오픈 프록시 포트를 찾아 IP를 능동적으로 프로빙합니다 |
| IP 연령 & 변동 | 최근 손바뀜이나 행동 변화가 있던 대역은 빠르게 재점수화됩니다 |
두 가지 결과가 있습니다. 첫째, 평판은 공유됩니다: 그 IP를 당신보다 먼저 쓴 모두의 죄를 물려받습니다 — 이것이 저렴하고 과잉 판매된 주거용 풀이 부진한 이유입니다. 둘째, 평판은 IP당이 아니라 대역당입니다: 시끄러운 이웃 하나가 당신이 속한 /24를 오염시킬 수 있습니다.
(가격 트레이드오프와 함께 깊이 파고들기: 에이전트를 위한 프록시 유형 선택은 동일한 위계를 비용 측면에서 다룹니다.)
코드를 건드리기 전에, exit IP 자체를 심문하세요. 프록시를 통해 물어보세요: 나는 어떤 ASN에 있고, 어떤 유형이며, 지오로케이션은 나를 어디에 두는가?
# What does the world see when you connect through your proxy?
curl --proxy "socks5h://USERNAME:[email protected]:913" \
"https://ipinfo.io/json"
# Look at "org": "AS7922 Comcast..." -> eyeball ISP, good
# "org": "AS16276 OVH SAS" -> hosting ASN, you were sold datacenter
"깨끗한 IP인데 여전히 차단됨"을 설명하는 세 가지 발견:
Intl 타임존과 모순됩니다. 교차 계층 일관성 검사가 이를 잡습니다.신규 사용자는 가입 시 500MB를 받고, 첫 충전 시 추가 보너스를 받습니다. 기간 한정 혜택입니다.