Bạn đã mua proxy "sạch". Các IP không nằm trong bất kỳ danh sách đen nào — bạn đã kiểm tra. Fingerprint của bạn được giả lập, header hoàn hảo, vậy mà bạn vẫn bị thử thách ngay từ request đầu tiên. Lý do thường là một phép tra cứu mà trang đích thực hiện trong chưa đầy một mili-giây: nó hỏi IP của bạn thuộc về mạng nào.
Đây là phát hiện ASN, và trong năm 2026 nó là tín hiệu rẻ nhất, đáng tin cậy nhất trong mọi hệ thống anti-bot — vượt trên TLS fingerprint, vượt trên các thử thách JavaScript. Bài viết này giải thích cách điểm uy tín IP thực sự được tính toán, vì sao "không nằm trong danh sách đen" gần như chẳng có ý nghĩa gì, và bạn nên kiểm tra điều gì trước khi đổ lỗi cho code của mình. Đây là bài đồng hành ở tầng mạng cho bài giải thích JA3/JA4 của chúng tôi.
Mọi IP trên internet đều thuộc về một Hệ thống tự trị (Autonomous System) — mạng công bố nó qua BGP. Số AS là công khai, tra cứu miễn phí, và không thể làm giả từ phía client. Một phép tra cứu cho bên phòng thủ biết:
Logic này tàn nhẫn và hiệu quả: người mua sắm thật không lướt web từ bên trong một trung tâm dữ liệu AWS. Một IP từ ASN hosting (AWS, GCP, Hetzner, OVH, DigitalOcean) bắt đầu mỗi phiên với xác suất là bot tiên nghiệm khoảng 90%+. Một IP từ ISP người dùng cuối dân cư bắt đầu gần bằng không. Không cần JavaScript, không cần fingerprint, không tốn chi phí — phán quyết phần lớn đã hình thành trước khi phần thân request của bạn tới nơi.
"IP của tôi không nằm trong Spamhaus" là đang trả lời cho câu hỏi của năm 2010. Uy tín IP hiện đại là một điểm số được cập nhật liên tục cho mỗi IP (và mỗi /24, và mỗi ASN), được xây dựng từ các tín hiệu như:
| Tín hiệu | Nó cho bên phòng thủ biết điều gì |
|---|---|
| Loại ASN | Hosting vs dân cư vs di động — mức cơ sở tiên nghiệm |
| Dữ liệu lạm dụng chia sẻ | Cloudflare/Akamai/DataDome thấy IP này trên tất cả khách hàng của họ — một lệnh cấm dính ở trang A sẽ theo bạn sang trang B |
| Tốc độ request trên mỗi IP | Một hộ gia đình không tạo ra 50k request/ngày |
| Mức đa dạng phiên | Hàng trăm cookie không liên quan từ một IP = điểm thoát proxy |
| Quét cổng / dò proxy mở | Nhiều nhà cung cấp chủ động dò các IP để tìm cổng proxy mở |
| Tuổi IP & mức luân chuyển | Các dải IP gần đây đổi chủ hoặc đổi hành vi sẽ bị chấm điểm lại nhanh chóng |
Hai hệ quả. Thứ nhất, uy tín được chia sẻ: bạn thừa kế tội lỗi của tất cả những ai đã dùng IP đó trước bạn — đây là lý do các pool dân cư giá rẻ, bán quá tải hoạt động kém. Thứ hai, uy tín tính theo dải, không chỉ theo từng IP: một hàng xóm ồn ào có thể đầu độc cả dải /24 mà bạn đang ở trong đó.
(Tìm hiểu sâu cùng các đánh đổi về giá: chọn loại proxy cho agent bao quát cùng thứ bậc này từ góc độ chi phí.)
Trước khi đụng vào code, hãy thẩm vấn chính IP thoát đó. Qua proxy của bạn, hãy hỏi: tôi đang ở trên ASN nào, đó là loại gì, định vị địa lý đặt tôi ở đâu?
# What does the world see when you connect through your proxy?
curl --proxy "socks5h://USERNAME:[email protected]:913" \
"https://ipinfo.io/json"
# Look at "org": "AS7922 Comcast..." -> eyeball ISP, good
# "org": "AS16276 OVH SAS" -> hosting ASN, you were sold datacenter
Ba phát hiện giải thích cho tình huống "IP sạch mà vẫn bị chặn":
Intl của trình duyệt. Các phép kiểm tra nhất quán xuyên tầng sẽ bắt được điều này.Điểm thoát ISP người dùng cuối với uy tín chia sẻ sạch — 500MB lưu lượng miễn phí, không cần thẻ.
Bắt đầu dùng thử miễn phíNgười dùng mới nhận 500MB khi đăng ký, cùng tiền thưởng cho lần nạp đầu tiên. Ưu đãi có thời hạn.