之前每次拿到新节点或者换了VPS,检查IP质量都得开一排标签页——ipinfo 看 ASN 类型,scamalytics 看 fraud score,proxycheck 看有没有被标记代理,ping0 看风控值,ip-api 看 hosting 标记……一圈下来五六个网站,结果还经常互相打架。
最典型的就是 Cogent AS174 的双ISP段,ipinfo 标 ISP 类型、Privacy False,一片绿;结果 ipapi.is 直接标 hosting,scamalytics 底层字段 Datacenter=Yes。同一个IP,两种完全相反的结论,你说信谁?
前阵子偶然看到一个站 iprisk.top,试了一下思路挺有意思:一次查询跑 16 个数据源(ipapi.is、Scamalytics、proxycheck、Shodan、Pulsedive、GreyNoise、Blocklist.de、IP2Location、DNSBL 这些都在里面),每个源独立给出判断,然后用投票机制汇总IP类型——比如 16 个库里 12 个说是机房,那就是机房,不管 ipinfo 怎么标。
评分是分层天花板制的,先判定 IP 类型(住宅双ISP / 住宅单ISP / 移动 / 企业 / 机房),不同类型有不同分数上限。机房IP天花板大概 45-55,住宅最高能到 100,然后在天花板内根据黑名单、滥用记录、代理检测这些逐项扣分。所以不是"住宅就高分",得住宅+干净才行。
拿手里几个IP试了下:
- 搬瓦工 DC6 节点:投票结果机房,天花板50出头,最终 36 分左右,Shodan 和 Blocklist.de 有扣分
- 一个 Cogent 双ISP 的"伪家宽":ipinfo 标 ISP 但投票结果还是偏机房,最终 30 多分
- 手机 4G 热点:投票住宅,90 分以上
每项扣分都标了原因和数据源,16 个数据源的原始返回值也能全部展开自己看,不是黑盒。SSE 流式加载,能实时看到每个数据源的查询进度。
地址:iprisk.top

1 个帖子 - 1 位参与者