Deteksi VPN, Proxy, dan IP Data Center: Cara Kerja dan Kapan Harus Diblokir

Deteksi VPN, proxy, dan IP data center adalah dasar penyaringan traffic di level jaringan. Kita bahas apa di balik istilah «ASN», «IP hosting», dan «proxy residensial», dan cara memakai ciri-ciri ini tanpa kehilangan pembeli.

Bot dan Fraud8 menit baca
Deteksi VPN, Proxy, dan IP Data Center: Cara Kerja dan Kapan Harus Diblokir
Daftar isi
  1. Cara kerja alamat IP: jaringan, provider, ASN
  2. IP data center: cara mendeteksi IP hosting
  3. Deteksi VPN
  4. Deteksi proxy
  5. IPv6 dan kunjungan tanpa provider
  6. Di mana penyaringan jaringan keliru
  7. Cara pengaturannya di ArtisanClo
  8. Contoh: membedah tiga kunjungan
  9. Rekomendasi praktis
  10. Ringkasnya

Ciri jaringan adalah hal pertama yang dilihat filter traffic mana pun, dan paling murah untuk diperiksa: bahkan sebelum halaman dimuat, sudah diketahui dari alamat mana kunjungan datang dan milik siapa alamat itu. Karena itu deteksi VPN, proxy, dan IP data center menjadi dasar hampir semua perlindungan dari bot. Tetapi justru di sini paling mudah memotong pengunjung sungguhan jika cara kerja ciri-ciri ini tidak dipahami.

Cara kerja alamat IP: jaringan, provider, ASN

Internet terdiri dari banyak jaringan, masing-masing dikelola satu organisasi. Jaringan seperti ini disebut sistem otonom, dan nomornya disebut ASN (misalnya AS15169). Setiap alamat IP publik milik salah satu sistem otonom.

Berdasarkan ASN dan data pemilik jaringan, alamat terbagi menjadi beberapa jenis:

Jenis jaringan Pemilik Siapa yang biasanya datang dari sana
Provider rumahan provider internet pengguna biasa dengan Wi-Fi
Operator seluler perusahaan telekomunikasi pengguna smartphone
Hosting, cloud, data center perusahaan hosting dan platform cloud server, script, VPN, proxy, scanner
Jaringan korporat perusahaan atau lembaga karyawan lewat jalur keluar bersama
Jaringan pendidikan universitas mahasiswa, staf

Untuk iklan, perbedaan kuncinya sederhana: manusia mengakses internet lewat provider atau operator, sedangkan program dari server. Kunjungan dari jaringan hosting cloud lewat link iklan hampir selalu berarti otomatisasi.

Dari mana data alamat diperoleh

Kepemilikan alamat oleh suatu jaringan bersifat publik: terlihat di registri alamat internet dan di tabel routing. Di atas itu, database khusus mengumpulkan informasi tambahan: jenis jaringan, provider, geolokasi, serta tanda VPN, proxy, dan node anonimisasi. Tidak ada database yang sempurna (alamat dijual ulang, jaringan berganti fungsi), jadi filter yang baik memakainya sebagai salah satu sinyal, bukan vonis akhir.

IP data center: cara mendeteksi IP hosting

IP hosting adalah alamat milik platform cloud, provider VPS, atau data center. Cara mendeteksinya:

  1. Dari ASN. Jaringan cloud dan hosting besar sudah dikenal dan stabil.
  2. Dari pemilik rentang alamat. Data registrasi rentang menyebut perusahaan hosting atau cloud.
  3. Dari tidak adanya provider pelanggan. Pada alamat server, provider yang lazim sering tidak terdeteksi, dan itu juga sebuah tanda.
  4. Dari pengamatan. Jika dari alamat suatu jaringan terus datang bot, jaringan itu mendapat reputasi buruk. Selengkapnya di artikel reputasi alamat IP.

Memblokir ASN data center adalah salah satu langkah paling efektif melawan scanner, parser, dan spy tool, yang dibahas rinci di artikel perlindungan dari spy tool. Langkah ini jarang mengenai manusia, tetapi tetap bisa: browser cloud dan sebagian jalur keluar korporat juga berjalan dari server.

Deteksi VPN

VPN mengenkripsi traffic dan mengeluarkannya ke internet lewat server penyedia VPN. Bagi situs, kunjungan tampak datang dari server itu. Ciri VPN:

  • Alamat ada di database node VPN yang dikenal. VPN komersial besar memakai ribuan alamat, dan alamat itu cepat dikenal.
  • Jaringan hosting. Sebagian besar server VPN berada di data center.
  • Tidak konsisten dengan browser. Zona waktu sistem Jakarta tetapi IP Belanda; bahasa browser Vietnam tetapi GEO Jerman.
  • Kebocoran alamat asli. Kadang browser membuka alamat sebenarnya lewat saluran komunikasi terpisah, dan alamat itu tidak cocok dengan alamat permintaan.

Siapa yang datang lewat VPN

Lewat VPN datang parser, spy tool, dan juga orang biasa. Porsi yang terakhir sangat bergantung pada negara: di satu tempat VPN hal langka, di tempat lain kebiasaan sehari-hari. Karena itu pemblokiran VPN total adalah keputusan untuk GEO dan offer tertentu, bukan pengaturan default. Lebih aman menurunkan kepercayaan pada kunjungan dan memperhitungkan VPN bersama ciri lain.

Deteksi proxy

Proxy adalah perantara yang dilewati permintaan. Jenisnya beberapa, dan cara mendeteksinya berbeda.

Proxy server

Berjalan di data center, sehingga terdeteksi sama seperti IP hosting. Sebagian proxy juga menambahkan header layanan ke permintaan, sehingga langsung terlihat.

Proxy residensial

Traffic keluar lewat alamat pengguna rumahan biasa, paling sering lewat aplikasi yang dipasang pengguna tanpa membaca perjanjiannya. Dari sisi jaringan, kunjungan seperti ini tidak bisa dibedakan dari pelanggan biasa. Proxy residensial dideteksi secara tidak langsung:

  • alamatnya tercatat di database sebagai pernah dipakai untuk proxy;
  • perilaku browser tidak cocok dengan yang diharapkan dari jaringan dan GEO tersebut;
  • dari satu alamat datang kunjungan dengan fingerprint browser berbeda dalam waktu singkat.

Proxy mobile

Berjalan lewat kartu SIM operator seluler. Proxy ini sangat sulit dipotong: di balik satu alamat seluler memang ada ratusan pelanggan sungguhan, dan memblokir alamat itu seluruhnya berarti memotong traffic nyata.

Tips. Melawan proxy residensial dan mobile, pemeriksaan jaringan hampir tidak berdaya. Di sini yang bekerja adalah pemeriksaan browser dan perilaku; baca artikel browser headless dan fingerprint browser.

IPv6 dan kunjungan tanpa provider

Dua ciri terkait yang sering diaktifkan secara keliru.

  • IPv6. Banyak operator seluler memberi pelanggan alamat IPv6, jadi memblokir IPv6 bisa memotong sebagian besar traffic mobile. Ini hanya masuk akal jika offer dan tracker Anda sama-sama bekerja di IPv4.
  • Tanpa provider. Jika provider alamat tidak terdeteksi, biasanya itu server. Untuk sebagian besar platform tanda ini berguna, tetapi misalnya pada sebagian traffic TikTok bisa memicu salah deteksi.

Di mana penyaringan jaringan keliru

Situasi Yang dilihat filter Kenyataannya
Karyawan kantor jaringan korporat, banyak kunjungan dari satu alamat manusia
Browser cloud atau kompresi data alamat server perusahaan manusia
Wisatawan roaming, GEO «asing», zona waktu tidak cocok manusia
Proxy residensial provider rumahan bot atau spy tool
Proxy mobile operator seluler bot atau farm akun

Kesimpulannya: ciri jaringan sangat baik memotong traffic server yang sederhana, tetapi untuk yang canggih butuh lapisan kedua, yaitu browser dan perilaku. Ciri jaringan yang lunak (VPN, IPv6, tanpa provider) sebaiknya tidak dijadikan pemblokiran mutlak. Skema umum perlindungan berlapis ada di artikel cara menyaring bot.

Cara pengaturannya di ArtisanClo

Di ArtisanClo ciri jaringan diatur dengan sakelar di langkah «Filter»:

  • Blokir ASN datacenter: memotong jaringan hosting dan cloud, asal scanner dan bot.
  • Blokir VPN dan proxy: sangat menurunkan kepercayaan pada kunjungan seperti ini, karena keduanya dipakai untuk memalsukan negara.
  • Blokir IPv6: menurunkan kepercayaan pada kunjungan dari IPv6; aktifkan hanya jika offer dan tracker bekerja di IPv4.
  • Blokir tanpa ISP: menurunkan kepercayaan pada kunjungan yang providernya tidak terlihat.

Perhatikan rumusannya: VPN, IPv6, dan tanpa provider tidak langsung memotong kunjungan, melainkan menurunkan kepercayaan. Keputusan diambil dari jumlah ciri, dan satu VPN pada orang sungguhan tidak akan mengirimnya ke White Page. Tingkat ketat mengaktifkan pemeriksaan ini secara berbeda: pada «Lunak» penalti jaringan mati, pada «Seimbang» VPN, proxy, dan data center aktif, pada «Ketat» ditambah IPv6.

Jika jaringan perlu diatur secara spesifik, di blok Audiens ada daftar Jaringan (ASN) dan Provider dalam mode «Diizinkan» atau «Ditolak». Nomor jaringan ditulis AS15169 atau 15169, provider ditulis persis seperti di log klik.

Di kartu setiap klik terlihat jaringan kunjungan: VPN, proxy, data center, provider. Alasan di log, seperti «VPN atau proxy diblokir», «Jaringan berisiko tinggi», dan lainnya, menunjukkan ciri jaringan mana yang terpicu. Di statistik, penolakan pada tahap jaringan dikumpulkan dalam porsi «Jaringan dan permintaan». Apa efek setiap pengaturan bisa dilihat di bagian fitur.

Contoh: membedah tiga kunjungan

Untuk merangkai semuanya, bayangkan tiga kunjungan lewat satu link ke offer Jerman. Contoh ini ilustrasi.

Kunjungan A. Alamat operator seluler di Jerman, IPv6, browser bawaan media sosial, bahasa Jerman, zona waktu Europe/Berlin, link membawa label klik. Tidak ada kontradiksi jaringan; IPv6 dan browser bawaan wajar untuk traffic mobile. Ini pembeli khas, dan ciri lunak tidak boleh memotongnya.

Kunjungan B. Alamat dari jaringan hosting cloud di Belanda, browser mengaku Chrome di Windows, zona waktu UTC, tanpa label klik. Langsung tiga sinyal: hosting, negara lain, tidak ada transisi dari iklan. Ini server (scanner, spy tool, atau robot pemeriksa), dan tempatnya di halaman aman.

Kunjungan C. Alamat provider rumahan di Jerman, tetapi tercatat di database sebagai proxy residensial; zona waktu browser Asia, bahasa sistem bukan Jerman; tanpa label klik. Dari sisi jaringan tampak seperti pelanggan, tetapi ciri lainnya saling bertentangan. Di sini jumlah yang menentukan: setiap ciri sendiri lemah, bersama-sama menjadi alasan yakin untuk tidak menampilkan offer.

Kesimpulan dari contoh ini: potong dengan tegas yang sudah jelas (jaringan hosting tanpa transisi dari iklan), dan timbang sisanya. Begitulah penilaian kepercayaan disusun di filter yang baik.

Rekomendasi praktis

  1. Biarkan pemblokiran data center aktif hampir selalu: dampaknya pada manusia minimal.
  2. Nilai VPN berdasarkan GEO. Untuk negara tempat VPN dipakai luas, jangan jadikan pemblokiran mutlak.
  3. Jangan sentuh IPv6 jika tidak yakin seluruh rantai bekerja di IPv4.
  4. Untuk native dan push, pantau placement dan zona: fraud server terkonsentrasi di situs tertentu, dan mematikan zona itu langsung di jaringan lebih menguntungkan daripada terus menyaring kunjungannya. Lihat artikel tentang traffic push dan pop.
  5. Alamat spesifik yang mengganggu tambahkan ke daftar hitam IP, jangan memperketat seluruh flow demi alamat itu.
  6. Lihat log setelah perubahan. Jika porsi yang lolos turun tajam, cek alasan jaringan mana yang jadi sering muncul.

Ringkasnya

Alamat IP memberi tahu dari jaringan mana kunjungan datang, dan ASN memberi tahu milik siapa jaringan itu. IP hosting di traffic iklan hampir selalu berarti server; VPN dan proxy berarti pemalsuan negara atau pengumpulan data, tetapi kadang juga orang biasa. Traffic server mudah ditangkap pemeriksaan jaringan, sedangkan proxy residensial dan mobile sulit: untuk itu dibutuhkan lapisan pemeriksaan kedua di browser. Pakai pemblokiran jaringan yang tegas di tempat kesalahan kecil kemungkinannya, dan penalti lunak di tempat di balik ciri itu bisa ada pembeli.

Pertanyaan yang sering diajukan

01

Bisakah VPN dideteksi dengan pasti dari alamat IP?

Pasti tidak, tetapi dengan probabilitas tinggi bisa. Alamat layanan VPN besar sudah dikenal dan rutin masuk database, dan jaringan tempat mereka berada biasanya milik hosting. Lebih sulit dengan VPN pribadi di alamat rumahan dan proxy residensial: di sana yang menentukan adalah ciri tambahan seperti zona waktu dan bahasa browser.

02

Apa itu ASN dalam bahasa sederhana?

ASN adalah nomor sistem otonom, yaitu jaringan yang dikelola satu organisasi: provider internet, operator seluler, hosting, atau perusahaan besar. Setiap alamat IP milik salah satu jaringan seperti ini. Dengan tahu ASN, bisa dipahami dari mana kunjungan datang: dari rumah, internet seluler, atau server.

03

Apakah semua traffic lewat VPN sebaiknya diblokir?

Tergantung GEO dan offer. Di negara tempat VPN dipakai luas oleh orang biasa, pemblokiran total memotong sebagian pembeli. Lebih aman tidak langsung memotong VPN, melainkan menurunkan kepercayaan pada kunjungan itu dan memperhitungkannya bersama ciri lain.

04

Apa beda proxy residensial dan proxy biasa?

Proxy biasa berjalan di server data center, dan alamatnya milik jaringan hosting. Proxy residensial mengeluarkan traffic lewat alamat pengguna rumahan, sehingga dari sisi jaringan terlihat seperti pelanggan biasa. Proxy seperti ini dikenali dari ciri tidak langsung dan perilaku browser.

05

Kenapa pengunjung sungguhan masuk blok «data center»?

Ini terjadi pada jaringan korporat, sebagian browser cloud, dan layanan kompresi data, ketika permintaan ke situs lewat server perusahaan. Cek provider dan jaringan kunjungan di log. Jika traffic seperti ini memang target Anda, izinkan jaringan tersebut atau longgarkan pemeriksaan yang spesifik itu saja.

Baca juga

Lihat trafik Anda yang sebenarnya

Hubungkan ArtisanClo ke situs Anda, lihat siapa yang benar-benar datang dari iklan, dan mengapa setiap klik mendapat keputusannya.