IP & Network

Privacy Check

Wykryj VPN, proxy lub węzły wyjściowe Tor dla dowolnego IP.

O tym narzędziu

Kontrola prywatności klasyfikuje adres IP według rodzaju sieci, do której należy: zwykły dostawca domowy, operator mobilny, hosting/datacenter, znany dostawca VPN, publiczne proxy lub węzeł wyjściowy Tor. Każda kategoria jest obliczana z innego sygnału — typ ASN, wzorzec reverse DNS, obecność w konsensusie Tor, trafienia w opublikowanych listach wyjść VPN — a werdykt to ważona kombinacja wszystkich.

Dla Tora odczytujemy oficjalną listę wyjść check.torproject.org i odświeżamy ją co godzinę. Dla dostawców VPN używamy upstreamowego komercyjnego zbioru danych, który śledzi publiczne IP wyjściowe głównych płatnych usług. Klasyfikacje hostingu i proxy opierają się na metadanych ASN: ASN-y chmurowe/datacenter są z natury podejrzane dla ruchu użytkownika końcowego, a każdy IP ogłaszający otwarte porty proxy ląduje na liście proxy. "Residential" jest domyślny, gdy żaden z powyższych nie pasuje.

Kiedy używać tego narzędzia

  • Kontrole oszustw przy tworzeniu konta. Oznacz rejestracje z IP datacenter — prawdziwi użytkownicy prawie nigdy nie rejestrują się z AWS.
  • Wykrywanie obejść. Identyfikuj omijanie ograniczeń geo przed honorowaniem funkcji zablokowanej krajem.
  • Moderacja forów i komentarzy. Nowe konto piszące z wyjścia Tor zasługuje na takie samo traktowanie jak świeży e-mail z dostawcy jednorazówek.
  • Punktacja ryzyka przed płatnością. Połącz z krajem adresu rozliczeniowego i krajem geolokalizacji IP dla prostej reguły trzech sygnałów.

Jak interpretować werdykt

"Czysty" werdykt residential nie gwarantuje prawdziwego człowieka (botnety też działają na IP domowych) — oznacza tylko, że żaden ze znanych sygnałów prywatności nie zadziałał. Werdykt "VPN" lub "Tor" jest wysoce pewny: ktoś celowo ukrywa swoje pochodzenie. "Hosting" to najbardziej kontekstowa kategoria — legalny ruch API, agenci monitorujący i skrobacze webowe mają tę samą etykietę. Użyj rozbicia na sygnały, by ostatecznie zdecydować.

Najczęstsze pytania

Jak świeża jest lista wyjść Tor?

Pobieramy ponownie oficjalną listę wyjść Tor co godzinę z check.torproject.org. Sama lista aktualizuje się co kilka minut, gdy przekaźniki przychodzą i odchodzą, więc nasze najgorsze opóźnienie to około godzina. Werdykt "Tor exit" oznacza, że IP pojawił się w co najmniej jednym ostatnim konsensusie — niemal pewny sygnał, że użytkownik jest na Torze.

Czy VPN może pokonać to narzędzie?

Niektóre mogą. Główne komercyjne VPN (NordVPN, ExpressVPN, Surfshark, ProtonVPN) są dobrze zmapowane i niezawodnie wykrywane. Mniejsze lub samodzielnie hostowane VPN na IP domowych (VPN "residential" stylu Mullvad lub osobisty WireGuard na domowym serwerze) przejdą jako residential — nie ma publicznej listy do sprawdzenia. Żaden system oparty na IP nie łapie 100%; sparuj z odciskaniem palca urządzenia dla wrażliwych przepływów.

Dlaczego mój własny IP pokazuje się jako VPN, choć go nie używam?

Kilka przypadków wywołuje fałszywe pozytywy: Twój dostawca niedawno kupił blok CIDR, którego wcześniej używał dostawca VPN; jesteś na CGN dzielony z kimś, kto prowadzi VPN; Twój domowy router ma zawsze włączony klient VPN. Uruchom wyszukiwanie IP Whois, by zobaczyć, kto obecnie jest właścicielem bloku — jeśli to dostawca internetu, werdykt jest pozostałością po poprzednim właścicielu i powinien sam się skorygować w ciągu kilku dni.

Czy "hosting" jest zawsze zły?

Nie — to po prostu mocna sugestia, że IP nie jest użytkownikiem końcowym. Legalne zastosowania obejmują integracje API, agentów monitorujących, usługi screenshotów headless, crawlery wyszukiwarek i testy developerskie. Właściwa reakcja zależy od kontekstu: dla rejestracji bankowej "hosting" to twardy blok; dla publicznego API jest w porządku; dla formularza komentarzy warto sparować z rate-limitem i captcha.