Guarda’ya Hoş Geldiniz: Gerçek Trafik Kararları İçin IP İstihbaratı
Guarda’ya kısa bir giriş: IP istihbaratı API’mizin neleri kontrol ettiği, risk skorunun nasıl oluştuğu ve ekiplerin gerçek kullanıcıları proxy, VPN ve bot trafiğinden nasıl ayırdığı.
Guarda’yı neden geliştirdik
İnternette çalışan her ürün er ya da geç aynı soruyla karşılaşır: Bir istek gelir ve ona ne kadar güveneceğinize birkaç milisaniye içinde karar vermeniz gerekir. Bu gerçekten yeni bir kullanıcı olabilir. Ya da son bir dakika içinde kiralık bir veri merkezi IP’sinden gelen beşinci kayıt denemesi olabilir. O anda elinizde güvenilir biçimde bulunan tek şey bağlantının kendisidir: IP adresi, arkasındaki ağ ve bu ağın normalde ne için kullanıldığı.
Guarda, bu zayıf görünen sinyali aksiyon alınabilir bir karara dönüştürmek için var. Bir adresi sorgular, ait olduğu ağı sınıflandırır ve size hem sonucu hem de bu sonucun arkasındaki kanıtları döner.
Bir sorgu gerçekte ne döndürür?
API’ye yapılan tek bir çağrı size şunları verir:
- Bağlantı türü — konut, mobil operatör, kurumsal ya da hosting/veri merkezi.
- Anonimleştirici işaretleri — proxy, VPN, TOR çıkış noktası veya open relay.
- Ağ kimliği — ASN, kurum adı ve adresin bulunduğu IP aralığı.
- Coğrafi konum — ülke, bölge ve şehir; şehir seviyesindeki verinin kesin bilgi değil, tahmin olduğuna dair açık notla birlikte.
- Risk skoru — yukarıdaki tüm sinyallerin 0–100 arası özeti. Böylece on ayrı kural yazmak yerine tek bir eşik belirleyebilirsiniz.
Buradaki kritik nokta, skorun kanıtlarıyla birlikte gelmesidir. Bir adres riskli işaretlendiyse bunun bir bulut sağlayıcısına ait olmasından mı, TOR çıkış listesinde görünmesinden mi, yoksa ilgili hosting ASN’inin geçmişte otomasyon kaynaklı kötüye kullanım geçmişi olmasından mı kaynaklandığını görebilirsiniz. Açıklanamayan skorlara üretim ortamındaki inceleme kuyruklarında kimse güvenmez.
Etiket değil, doğru sınıflandırma
Bizim özellikle önem verdiğimiz konulardan biri şu: Bir ağı gerçekten neyse öyle adlandırmak. Bir Google DNS çözücüsü ya da Cloudflare adresi VPN değildir. Altyapıdır. Konut dışı tüm trafiği “VPN” diye etiketlemek, bir fraud ekibinin güvenini kaybetmenin en hızlı yoludur. Çünkü bir analist tanıdığı bir IP’yi kontrol edip yanlış etiket gördüğü anda, diğer tüm kararlar da şüpheli hâle gelir.
Bu yüzden Guarda hosting/veri merkezi trafiğini ticari VPN trafiğinden, ikisini de residential proxy trafiğinden ayırır. Pratikte bu üç kategori çok farklı riskler taşır ve farklı tepkileri hak eder.
Ekipler Guarda’yı nasıl kullanıyor?
En sık gördüğümüz kullanım senaryoları şunlar:
- Kayıt koruması. Kayıt anında skorlayın; yüksek riskli adresleri doğrudan engellemek yerine e-posta veya telefon doğrulamasına yönlendirin.
- Ödeme riski. IP kararını fatura ülkesi uyuşmazlığı ve kart kullanım hızıyla birlikte değerlendirin. IP tek başına bir ödemeyi reddettirmemeli; ancak çok iyi bir karar destek sinyalidir.
- İçerik ve lisanslama. Coğrafi yayın haklarının gerçekten gerekli kıldığı durumlarda ticari VPN çıkışlarını tespit edin.
- Analitik temizliği. Raporlardan veri merkezi trafiğini ayıklayın ki dönüşüm metrikleriniz botları değil, insanları anlatsın.
Kritik akışlar için tasarlandı
API, anahtarla yapılan tek bir HTTP çağrısından ibaret: JSON girer, JSON çıkar. Sonuçlar cache’lendiği için aynı adresin tekrar kontrol edilmesi size gereksiz bir ek gidiş-dönüş maliyeti yaratmaz. Log analizi ve geriye dönük veri tamamlama için toplu sorgular da mevcut. Kod yazmaya başlamadan önce, hesap oluşturmadan ana sayfada dilediğiniz adresi deneyebilirsiniz.
Bu blogda sırada ne var?
Bu blogu pratik tutacağız: Tespit sinyalleri gerçekte nasıl çalışır, nerelerde yanılır, false positive maliyeti nedir ve otel Wi‑Fi’ındaki gerçek müşteriyi cezalandırmadan kötüye kullanımı engelleyen politikalar nasıl kurulur? Ele almamızı istediğiniz bir konu varsa bize söyleyin. Biz bu işe başladığımızda var olmasını dilediğimiz referansı birlikte oluşturmak istiyoruz.
Aramıza hoş geldiniz.
