Lorsqu'un fournisseur de proxys annonce « 100 000 IP », la première question qui vient à l'esprit est la suivante : de combien de blocs distincts proviennent ces IP ? Car les décisions de blocage s'appliquent le plus souvent non pas à des IP isolées, mais à des blocs d'IP . Si la totalité des 100 000 adresses provient de quelques centaines de blocs, votre résilience réelle n'est pas de 100 000 mais de quelques centaines.
Dans cet article, nous abordons la notion de subnet, le fonctionnement du blocage par bloc et la manière de mesurer la diversité d'un pool.
Subnet et notation CIDR
Les adresses IPv4 comptent 32 bits et la notation /n indique combien de bits de tête constituent la partie « réseau ». Les bits restants numérotent les adresses de ce réseau :
| Notation | Nombre d'adresses | Usage typique |
|---|---|---|
/32 | 1 | Adresse unique — proxy dedicated |
/29 | 8 | Petite allocation d'entreprise |
/24 | 256 | La classique « classe C » ; l'unité de blocage |
/22 | 1.024 | Bloc d'hébergement de taille moyenne |
/16 | 65.536 | Allocation de grand fournisseur |
Dans le secteur, ce que l'on entend par « diversité de classe C », c'est le nombre de blocs /24 distincts sur lesquels le pool s'étend. C'est la mesure pratique de la résilience au blocage.
Lorsqu'un site décide de « bloquer le bloc 185.93.68.0/24 », les 256 adresses de ce bloc perdent l'accès en même temps.
Pourquoi le blocage est-il appliqué par bloc ?
Du point de vue de la défense, la logique est simple : bloquer une à une les IP abusives est à la fois lent et facilement contourné, l'attaquant passant à l'adresse suivante. Bloquer le bloc couvre tous les voisins en une seule action.
Dans un pool concentré, le blocage d'un seul bloc fait perdre un tiers de la capacité. Dans un pool dispersé, le même événement n'affecte qu'un sixième de la capacité.
Mesurer la diversité de votre pool
Si vous disposez d'une liste d'IP, le calcul de la diversité est simple : prenez les trois premiers octets de chaque adresse et comptez les valeurs uniques.
Plus le nombre moyen d'IP par bloc diminue, plus la résilience du pool augmente. Avoir les 256 adresses issues d'un même bloc revient en pratique à ne posséder qu'une seule IP.
Une moyenne par bloc inférieure à 10 IP est considérée comme une bonne répartition. Au-delà de 50, votre pool est concentré et une seule décision de blocage entraîne une perte importante.
La situation est différente dans les pools residential
Les pools residential présentent par nature une forte diversité, car les IP proviennent de véritables abonnés résidentiels et s'étendent sur des milliers de blocs ISP différents. Ici, l'enjeu n'est pas le nombre de blocs, mais l'ampleur réelle du pool et la fréquence à laquelle vous récupérez la même IP.
Un test simple : envoyez 200 requêtes sans utiliser la même clé de session et comptez le nombre d'IP de sortie distinctes obtenues. Si le taux de répétition est élevé, le pool n'est pas aussi large qu'annoncé. Notre article sur les proxys residential détaille l'architecture des pools.
En IPv6, la notion de diversité change
En IPv6, l'espace d'adressage est si vaste qu'un seul client se voit généralement attribuer un bloc /64 — ce qui représente bien plus d'adresses que l'intégralité de l'IPv4. Mais cette abondance est trompeuse :
En IPv6, changer d'adresse au sein d'un même /64 signifie « même source » pour la plupart des systèmes de défense. La véritable diversité s'obtient en provenant de blocs /64 différents.
Pour l'avantage de coût de l'IPv6 et ses limites notre comparatif IPv4-IPv6 et IPv6 proxy .
Les questions à poser avant l'achat
- Sur combien de blocs /24 distincts le pool s'étend-il ? Si aucun chiffre n'est communiqué, demandez un petit échantillon et mesurez-le vous-même.
- Combien d'ASN différents sont utilisés ? Un ASN unique signifie un point de défaillance unique.
- Sur combien de pays les blocs sont-ils répartis ? Essentiel si vous prévoyez du ciblage géographique.
- Avec combien de clients un même bloc est-il partagé ? Dans les pools partagés, le comportement des voisins vous affecte.
- Les blocs bloqués sont-ils remplacés ? La politique de renouvellement du fournisseur détermine la résilience.
Gérer la répartition au sein de votre propre pool
Si vous achetez des IP auprès de plusieurs fournisseurs, intégrez la conscience des blocs à votre logique de sélection : répartissez autant que possible les requêtes consécutives sur des blocs différents. Cela complique la détection, par la cible, du signal « trafic intense provenant des mêmes voisins ».
Lorsqu'un bloc est bloqué, mettre en quarantaine toutes ses adresses ensemble est bien plus efficace que de les tester une à une en consommant du temps et du quota.
Résumé
La taille du pool n'est pas à elle seule un indicateur de qualité ; le facteur déterminant est la répartition des blocs et des ASN. Comme les décisions de blocage s'appliquent le plus souvent au niveau du /24 , les pools concentrés sont fragiles. Vous pouvez mesurer votre liste en quelques commandes et renforcer votre résilience en maintenant un faible nombre moyen d'IP par bloc. Vous pouvez vérifier la disponibilité de vos adresses et leurs localisations de sortie avec l'outil de vérification de proxy de manière groupée.