Bumili ka ng "malinis" na proxies. Wala ang IPs sa anumang blacklist — sinuri mo. Naka-impersonate ang iyong fingerprints, perpekto ang iyong headers, at na-challenge ka pa rin sa unang request. Ang dahilan ay kadalasan isang lookup na ginawa ng target site sa wala pang isang millisecond: tinanong nito kung aling network kabilang ang iyong IP.
Ito ay ASN detection, at sa 2026 ito ang pinakamurang, pinaka-maaasahang signal sa bawat anti-bot stack — nauuna sa TLS fingerprints, nauuna sa JavaScript challenges. Ipinapaliwanag ng artikulong ito kung paano aktwal na kinakalkula ang IP reputation, kung bakit ang "hindi naka-blacklist" ay halos walang ibig sabihin, at kung ano ang dapat suriin bago mo sisihin ang iyong code. Ito ang katuwang sa network-layer ng aming JA3/JA4 explainer.
Bawat IP sa internet ay kabilang sa isang Autonomous System — ang network na nag-a-announce nito sa pamamagitan ng BGP. Ang AS numbers ay pampubliko, libreng tingnan, at imposibleng pekein mula sa panig ng client. Isang lookup ay nagsasabi sa defender:
Ang lohika ay brutal at epektibo: hindi nag-bro-browse ang tunay na mamimili mula sa loob ng AWS data center. Ang IP mula sa hosting ASN (AWS, GCP, Hetzner, OVH, DigitalOcean) ay nagsisimula sa bawat session na may bot-probability prior na ~90%+. Ang IP mula sa residential eyeball ISP ay nagsisimula malapit sa zero. Walang JavaScript, walang fingerprinting, walang gastos — halos nabuo na ang hatol bago pa dumating ang iyong request body.
"Wala ang IP ko sa Spamhaus" ay pagsagot sa tanong ng 2010. Ang modernong IP reputation ay isang patuloy na ina-update na score bawat IP (at bawat /24, at bawat ASN), binuo mula sa mga signal gaya ng:
| Signal | Ano ang sinasabi nito sa defender |
|---|---|
| ASN type | Hosting vs residential vs mobile — ang baseline prior |
| Shared abuse telemetry | Nakikita ng Cloudflare/Akamai/DataDome ang IP na ito sa lahat ng kanilang customer — ang ban na nakuha sa site A ay sumusunod sa iyo sa site B |
| Request velocity bawat IP | Hindi gumagawa ng 50k requests/araw ang isang sambahayan |
| Session diversity | Daan-daang hindi magkaugnay na cookies mula sa isang IP = proxy exit |
| Port scanning / open proxy probes | Maraming vendor ang aktibong nag-pro-probe sa IPs para sa open proxy ports |
| IP age & churn | Ang mga range na kamakailang nagpalit ng kamay o pag-uugali ay mabilis na muling sini-score |
Dalawang resulta. Una, shared ang reputation: minana mo ang mga kasalanan ng lahat ng gumamit ng IP na iyon bago ka — ito ang dahilan kung bakit kulang sa performance ang mura at oversold na residential pools. Pangalawa, per-range ang reputation, hindi lang per-IP: isang maingay na kapitbahay ang maaaring mag-poison sa /24 na kinaroroonan mo.
(Malalim na pagsusuri na may pricing tradeoffs: ang pagpili ng proxy types para sa agents ay sumasaklaw sa parehong hierarchy mula sa panig ng gastos.)
Bago hawakan ang iyong code, tanungin ang exit IP mismo. Sa pamamagitan ng iyong proxy, itanong: anong ASN ang nasa akin, anong uri ito, saan ako inilalagay ng geolocation?
# What does the world see when you connect through your proxy?
curl --proxy "socks5h://USERNAME:[email protected]:913" \
"https://ipinfo.io/json"
# Look at "org": "AS7922 Comcast..." -> eyeball ISP, good
# "org": "AS16276 OVH SAS" -> hosting ASN, you were sold datacenter
Tatlong natuklasan na nagpapaliwanag sa "malinis na IP, naka-block pa rin":
Intl timezone ng iyong browser. Nahuhuli ito ng cross-layer consistency checks.Eyeball-ISP exits na may malinis na shared reputation — 500MB ng libreng traffic, walang card kailangan.
Simulan ang Libreng TrialAng mga bagong user ay makakatanggap ng 500MB sa pagrehistro, kasama ang bonus sa unang recharge. Limitadong oras lang ang alok.