Por qué las IP móviles rompen la geolocalización a nivel de ciudad
CGNAT, pasarelas nacionales y enrutamiento de operadores explican la mayoría de los malos resultados por ciudad. Así puedes diseñar reglas que aguanten bien el tráfico móvil.
# Por qué las IP móviles rompen la geolocalización a nivel de ciudad
Más de la mitad del tráfico web de consumo ya es móvil, y es precisamente en el móvil donde las reglas de geolocalización demasiado simples empiezan a fallar.
NAT de grado operador
Los operadores no disponen de suficientes direcciones IPv4 para todos sus abonados, así que miles de dispositivos comparten una misma IP pública. Esa dirección está asociada a la pasarela del operador, que suele encontrarse en una gran ciudad, con independencia de dónde esté realmente el usuario. Es habitual que alguien en una zona rural aparezca ubicado en la capital.
Las consecuencias prácticas son claras:
- Errores de cientos de kilómetros en la ciudad son normales; no son necesariamente un fallo de los datos.
- Limitar la frecuencia por IP puede castigar a todo un vecindario de usuarios legítimos.
- Puntuar la reputación por IP es injusto: un único abusador puede contaminar una dirección compartida.
Roaming y anclaje en la pasarela
Un abonado en roaming a menudo sigue saliendo a Internet a través de la red de su operador de origen. Un móvil alemán en Italia puede aparecer toda la semana como tráfico alemán. Si una regla salta al detectar un cambio de país, los usuarios en roaming la activarán constantemente.
IPv6 cambia el escenario
En IPv6, cada dispositivo suele recibir su propia dirección dentro de un prefijo /64 o /56. Conviene limitar por el /64, no por la dirección individual, porque si el dispositivo rota dentro de su prefijo te esquivará al instante. La geolocalización móvil en IPv6 suele ser mejor, ya que hay menos agregación, aunque la cobertura de los prefijos varía según el operador.
Cómo diseñar reglas que lo tengan en cuenta
- Utiliza el tipo de conexión. Cuando sea
mobile, rebaja la ciudad a un dato orientativo y apóyate en el país. - En redes móviles, limita por cuenta o por identidad de dispositivo, no por IP.
- No uses nunca la distancia entre ciudades como señal de fraude en tráfico móvil.
- Acepta cambios de país en cuentas ya establecidas y eleva la autenticación en lugar de bloquear directamente.
Guarda devuelve el tipo de conexión en cada consulta precisamente para que estas ramas sean fáciles de implementar. La regla que necesitas no es “dónde está esta IP”, sino “cuánta confianza puedo depositar en ese dónde”.
