IP & Network

Privacy Check

Виявляє VPN, proxy чи Tor-вихідні вузли для будь-якої IP.

IP address IPv4 or IPv6
2606:4700:4700::1111
Confidence: Medium?
Tor exit node?
no
VPN?
no
Hosting / Datacenter?
cloudflare
ASN?
AS13335
Organization?
Cloudflare, Inc.
Verdict?

This IP is on a hosting / datacenter ASN (cloudflare) — likely a server, VPN exit, or proxy, not a residential connection.

Signals?
  • Hosting ASN
Що означає кожне поле?

Опис полів

VPN

Детекція за CIDR-діапазонами, опублікованими великими VPN-операторами (NordVPN, ExpressVPN, ProtonVPN, Mullvad тощо). Heuristic: малий false-positive rate, але нові провайдери можуть бути пропущені на кілька тижнів після запуску.

Tor

Tor публікує живий список exit-relay-їв на <code>check.torproject.org</code>. Детекція точна: якщо у списку — IP саме зараз Tor-exit; якщо delisted — він міг бути exit-ом ще годину тому.

Хостинг / датацентр

Детекція через ASN-класифікацію — AWS, Google Cloud, Azure, DigitalOcean, OVH, Hetzner усі повертають "hosting". Справжній юзер зазвичай конектиться зі споживчого ISP; hosting-IP часто свідчить про бота, scraper чи proxy-сервер.

Впевненість

Сумарний score за силою кожного сигналу: точний match зі списку (high), ASN-heuristic (medium), reverse-DNS-патерн (low). Використовуйте як rule-of-thumb, не як бінарний boolean — production-рішення мають спиратися на кілька джерел.

Сигнали

Перелічує кожне правило, що спрацювало (ASN збігається з hosting AS; reverse-DNS містить "vpn"; CIDR на відомому VPN-діапазоні; exit-node у списку Tor) разом з внеском у фінальний confidence-score.

Вердикт

Plain-English summary найсильнішого сигналу. "Clean" не доводить residential IP — лише "анонімайзер не виявлено". "Mixed" — кілька категорій спрацювали (напр., VPN, який ще й hosting-IP); подивіться signals-список.

Організація

WHOIS-назва організації. Ім'я типу "Vodafone" чи "Київстар" → consumer ISP. "Amazon Technologies" чи "Hetzner Online" → датацентр. "M247" чи "Datacamp Limited" → часто використовуються VPN-провайдерами.

ASN

Див. "ASN" у Whois IP. Ми класифікуємо ASN на категорії ISP / hosting / academic / VPN / Tor-exit, використовуючи публічні дані та власні спостереження.

Про цей інструмент

Privacy check класифікує IP-адресу за типом мережі, до якої вона належить: звичайний residential-провайдер, мобільний оператор, хостинг/дата-центр, відомий VPN-провайдер, публічний проксі або Tor-exit. Кожна категорія обчислюється з окремого сигналу — тип ASN, патерн reverse DNS, присутність у Tor consensus, збіги з опублікованими VPN egress-списками — і вердикт є зваженою комбінацією усіх.

Для Tor ми читаємо офіційний список exit-нодів з check.torproject.org і оновлюємо його щогодини. Для VPN-провайдерів використовуємо upstream-комерційний датасет, що відстежує публічні exit-IP основних платних сервісів. Класифікації hosting і proxy спираються на ASN-метадані: хмарні/дата-центр ASN за своєю природою підозрілі для end-user трафіку, а будь-яка IP, що оголошує відкриті proxy-порти, потрапляє у proxy-список. Residential — дефолт, коли нічого з вищеперерахованого не співпадає.

Коли використовувати цей інструмент

  • Перевірки фроду при створенні акаунтів. Позначайте реєстрації з IP дата-центрів — реальні користувачі майже ніколи не реєструються з AWS.
  • Виявлення bypass. Ідентифікуйте обхід geo-обмежень, перш ніж задовольнити country-gated функцію.
  • Модерація форумів і коментарів. Новий акаунт, що постить з Tor-exit, заслуговує тієї самої уваги, що й нова пошта з disposable-провайдера.
  • Pre-payment risk scoring. Поєднуйте з країною білінг-адреси та країною IP-геолокації для простого тризнакового правила.

Як інтерпретувати вердикт

«Clean» residential вердикт не гарантує реальну людину (botnets теж бігають на residential IP) — лише означає, що жоден з відомих privacy-сигналів не спрацював. «VPN» або «Tor» вердикт — високої впевненості: хтось свідомо ховає своє походження. «Hosting» — найбільш контекстно-залежна категорія: легітимний API-трафік, моніторингові агенти і веб-скрапери діляться цим лейблом. Використовуйте детальний розклад сигналів для фінального рішення.

Часті запитання

Наскільки свіжий список Tor exit?

Ми перезавантажуємо офіційний список Tor exit щогодини з check.torproject.org. Сам список оновлюється кожні кілька хвилин у міру появи і зникнення relay, тож наш найгірший випадок staleness — приблизно година. Вердикт «Tor exit» означає, що IP з'явилась хоча б в одному недавньому consensus — майже певний сигнал, що користувач у Tor.

Чи може VPN обійти цей інструмент?

Деякі можуть. Великі комерційні VPN (NordVPN, ExpressVPN, Surfshark, ProtonVPN) добре закартовані і надійно детектуються. Менші або self-hosted VPN на residential IP («residential VPN» на кшталт Mullvad або персональний WireGuard на домашньому сервері) проходитимуть як residential — публічного списку для них немає. Жодна IP-based система не ловить 100%; поєднуйте з device fingerprinting для чутливих flow.

Чому моя власна IP показується як VPN, хоч я ним не користуюся?

Кілька випадків викликають false positive: ваш провайдер нещодавно купив CIDR-блок, який раніше використовував VPN; ви на CGN ділите IP із кимось, хто запустив VPN; ваш домашній роутер має always-on VPN-клієнт. Запустіть IP Whois, щоб побачити, яка організація зараз володіє блоком — якщо це провайдер, вердикт — спадок від попереднього власника і має скоригуватись за кілька днів.

Чи завжди «hosting» — погано?

Ні — це просто сильний натяк, що IP не є end-user. Легітимні застосування включають API-інтеграції, моніторингові агенти, headless скриншот-сервіси, пошукові краулери і dev-тестування. Правильна реакція залежить від контексту: для банківської реєстрації «hosting» — це hard block; для публічного API — норма; для форми коментарів — варто поєднати з rate-limiting та captcha.