认识 Guarda:用 IP 情报做出真实流量决策
Guarda 入门介绍:我们的 IP 情报 API 会检查哪些信号、风险评分如何生成,以及团队如何用它区分真实用户、proxy、VPN 和机器人。
我们为什么要做 Guarda
几乎每一个线上产品,迟早都会遇到同一个问题:一个请求进来了,你只有几毫秒时间判断它到底有多可信。这个账号可能是真实用户,也可能是过去一分钟里从某个租来的数据中心 IP 发起的第五次注册。此时你手里最稳定、最及时的线索,往往只有连接本身——IP 地址、背后的网络,以及这个网络通常被用来做什么。
Guarda 要做的,就是把这条看似单薄的信号,转化为可以直接行动的判断。我们查询一个地址,识别它所属的网络类型,并返回结论以及支撑这个结论的证据。
一次查询会返回什么
调用一次 API,你会拿到:
- 连接类型 — 住宅宽带、移动运营商、企业网络,或托管/数据中心。
- 匿名化标记 — proxy、VPN、TOR 出口节点,或开放中继。
- 网络身份 — ASN、组织名称,以及该地址所在的 IP 段。
- 地理位置 — 国家、地区和城市;同时我们会明确提示,城市级定位是估算结果,不是绝对事实。
- 风险评分 — 用 0–100 汇总以上信号,让你可以设置一个阈值,而不是维护十条规则。
关键在于,评分不会脱离证据单独存在。如果某个地址被标记为高风险,你能看到原因:它是云服务商地址,还是出现在 TOR 出口列表中,或者是某个托管 ASN 曾长期与自动化滥用相关。无法解释的分数,在生产环境的审核队列里很难真正被信任。
比起贴标签,我们更重视准确分类
有一件事我们格外在意:把一个网络称作它本来的样子。Google DNS 解析器或 Cloudflare 地址不是 VPN,它们是基础设施。把所有非住宅流量都标成“VPN”,是最快让风控团队失去信心的方式——分析师第一次查到一个熟悉 IP 却看到错误标签时,后续所有判断都会变得可疑。
因此,Guarda 会区分 托管/数据中心、商业 VPN 和 住宅 proxy。在真实业务里,这三类流量代表的风险完全不同,也应该触发不同的处理策略。
团队通常怎么用
我们最常见到的使用方式包括:
- 注册防护。 在注册环节打分;对高风险地址触发邮箱或手机验证,而不是直接一刀切拦截。
- 支付风险。 将 IP 判断与账单国家不一致、银行卡使用频率等信号结合。单靠 IP 不应拒绝一笔支付,但它非常适合作为关键的辅助判断。
- 内容与授权。 在确实涉及地域版权或访问授权时,识别商业 VPN 出口。
- 分析数据清洗。 从报表中剔除数据中心流量,让转化率真正反映人的行为。
为高频链路而设计
API 是一次简单的 HTTP 调用:带上 key,JSON 输入、JSON 输出。结果会被缓存,因此同一个地址的重复检查不需要每次都重新走一趟请求。我们也提供批量查询,方便做日志分析和历史数据回填。在写第一行代码之前,你也可以先在首页直接测试任意地址,无需注册账号。
这个博客接下来会写什么
我们会让这个博客保持务实:检测信号到底如何工作、它们在哪些场景会失效、误报会带来什么成本,以及如何制定策略,在阻止滥用的同时,不误伤正在使用酒店 Wi-Fi 的正常客户。如果你希望我们讨论某个话题,也欢迎告诉我们——这是我们当初开始做 Guarda 时,希望有人已经写好的那份参考资料。
欢迎加入。
