你買了「乾淨」的 proxy。那些 IP 不在任何黑名單上 — 你查過了。你的指紋被模仿得很好,你的標頭完美無瑕,而你還是在第一次請求就被挑戰。原因通常是目標站台在不到一毫秒內做的一次查詢:它問了你的 IP 屬於哪個網路。
這就是 ASN 偵測,而在 2026 年,它是每一套反機器人堆疊裡最便宜、最可靠的訊號 — 排在 TLS 指紋之前、排在 JavaScript 挑戰之前。本文解釋 IP 信譽實際上如何被計算出來、為什麼「沒被列入黑名單」幾乎毫無意義,以及在你怪罪自己的程式碼之前該檢查什麼。它是我們 JA3/JA4 詳解的網路層搭檔。
網際網路上每個 IP 都屬於一個自治系統(Autonomous System)— 就是透過 BGP 宣告它的那個網路。AS 號碼是公開的、可免費查詢,而且從客戶端這一側不可能造假。一次查詢就告訴防禦方:
這套邏輯既殘酷又有效:真正的購物者不會從 AWS 資料中心內部瀏覽。來自主機代管 ASN(AWS、GCP、Hetzner、OVH、DigitalOcean)的 IP,每個工作階段開始時的機器人機率先驗就是約 90%+。來自住宅一般用戶 ISP 的 IP 則接近零。不需要 JavaScript、不需要指紋識別、零成本 — 在你的請求本體抵達之前,判決大致就已成形。
「我的 IP 不在 Spamhaus 上」回答的是 2010 年的問題。現代的 IP 信譽是針對每個 IP(以及每個 /24、每個 ASN)持續更新的分數,由以下這類訊號建立:
| 訊號 | 它告訴防禦方什麼 |
|---|---|
| ASN 類型 | 主機代管 vs 住宅 vs 行動 — 基準先驗 |
| 共享的濫用遙測資料 | Cloudflare/Akamai/DataDome 在它們所有客戶之間都看得到這個 IP — 在 A 站台招來的封鎖會跟著你到 B 站台 |
| 每個 IP 的請求速度 | 一個家庭不會一天產生 5 萬次請求 |
| 工作階段多樣性 | 來自一個 IP 的數百個不相關 cookie = proxy 出口 |
| 連接埠掃描/開放 proxy 探測 | 許多廠商會主動探測 IP 是否開著開放 proxy 連接埠 |
| IP 年齡與流動 | 近期易主或行為改變的網段會被快速重新評分 |
兩個後果。第一,信譽是共享的:你會繼承之前用過那個 IP 的每個人的罪過 — 這就是為什麼便宜、超賣的住宅 IP 池表現不佳。第二,信譽是按網段算的,不只是按 IP:一個吵鬧的鄰居就能把你所在的 /24 給污染掉。
(含定價取捨的深入探討:為代理人挑選 proxy 類型從成本面涵蓋了同一套階層。)
在動你的程式碼之前,先盤問出口 IP 本身。透過你的 proxy 問:我在哪個 ASN 上、它是哪種類型、地理位置把我擺在哪裡?
# What does the world see when you connect through your proxy?
curl --proxy "socks5h://USERNAME:[email protected]:913" \
"https://ipinfo.io/json"
# Look at "org": "AS7922 Comcast..." -> eyeball ISP, good
# "org": "AS16276 OVH SAS" -> hosting ASN, you were sold datacenter
三個能解釋「IP 乾淨,卻仍被擋」的發現:
Intl 時區互相矛盾。跨層一致性檢查會抓到這個。新用戶註冊即送 500M免費流量,首次儲值另有贈金。優惠限時供應。