Tous les emplacements actifs · 99.99% uptime
Technologie réseau

Diversité des subnets et résilience du pool de proxys

Lorsqu'un fournisseur de proxys annonce « 100 000 IP », la première question qui vient à l'esprit est la suivante : de combien de blocs distincts proviennent ces IP ? Car les décisions de blocage s'appliquent le plus souvent non pas à des IP isolées, mais à des blocs d'IP . Si la totalité des 100 000 adresses provient de quelques centaines de blocs, votre résilience réelle n'est pas de 100 000 mais de quelques centaines.

Dans cet article, nous abordons la notion de subnet, le fonctionnement du blocage par bloc et la manière de mesurer la diversité d'un pool.

Subnet et notation CIDR

Les adresses IPv4 comptent 32 bits et la notation /n indique combien de bits de tête constituent la partie « réseau ». Les bits restants numérotent les adresses de ce réseau :

NotationNombre d'adressesUsage typique
/321Adresse unique — proxy dedicated
/298Petite allocation d'entreprise
/24256La classique « classe C » ; l'unité de blocage
/221.024Bloc d'hébergement de taille moyenne
/1665.536Allocation de grand fournisseur

Dans le secteur, ce que l'on entend par « diversité de classe C », c'est le nombre de blocs /24 distincts sur lesquels le pool s'étend. C'est la mesure pratique de la résilience au blocage.

FIGURELa structure en blocs d'une adresse IPv4
ANATOMIE185.93.68.14/24 → réseau : 185.93.68.0 · plage : .0 – .255185.93.68Partie réseau — identifiant du bloc, le blocage s'applique à ce niveau.14Partie hôte — numéro d'ordre dans le bloc/24Les 24 premiers bits pour le réseau, les 8 bits restants pour l'hôte (256 adresses)

Lorsqu'un site décide de « bloquer le bloc 185.93.68.0/24 », les 256 adresses de ce bloc perdent l'accès en même temps.

Pourquoi le blocage est-il appliqué par bloc ?

Du point de vue de la défense, la logique est simple : bloquer une à une les IP abusives est à la fois lent et facilement contourné, l'attaquant passant à l'adresse suivante. Bloquer le bloc couvre tous les voisins en une seule action.

FIGURELa répartition en blocs de deux pools différents
RÉPARTITIONBloc ABloc BBloc CBloc DBloc EBloc FPool concentré420380310000Pool dispersé9588102918497Même nombre total d'IP, résilience très différente

Dans un pool concentré, le blocage d'un seul bloc fait perdre un tiers de la capacité. Dans un pool dispersé, le même événement n'affecte qu'un sixième de la capacité.

Mesurer la diversité de votre pool

Si vous disposez d'une liste d'IP, le calcul de la diversité est simple : prenez les trois premiers octets de chaque adresse et comptez les valeurs uniques.

FIGUREDéterminer le nombre de blocs /24 uniques dans le pool
Terminal / Python01# Bash — compter les blocs /24 uniques à partir d'une liste de proxys02cut -d: -f1 proxyler.txt | cut -d. -f1-3 | sort -u | wc -l0304# Python — tableau de répartition05from collections import Counter06ips = [l.split(":")[0] for l in open("proxyler.txt") if l.strip()]07blocks = Counter(".".join(ip.split(".")[:3]) for ip in ips)08print("total IP :", len(ips))09print("/24 uniques :", len(blocks))10print("moyenne par bloc:", round(len(ips) / max(1, len(blocks)), 1))11print("5 blocs les plus denses:", blocks.most_common(5))

Plus le nombre moyen d'IP par bloc diminue, plus la résilience du pool augmente. Avoir les 256 adresses issues d'un même bloc revient en pratique à ne posséder qu'une seule IP.

Seuil pratique

Une moyenne par bloc inférieure à 10 IP est considérée comme une bonne répartition. Au-delà de 50, votre pool est concentré et une seule décision de blocage entraîne une perte importante.

La situation est différente dans les pools residential

Les pools residential présentent par nature une forte diversité, car les IP proviennent de véritables abonnés résidentiels et s'étendent sur des milliers de blocs ISP différents. Ici, l'enjeu n'est pas le nombre de blocs, mais l'ampleur réelle du pool et la fréquence à laquelle vous récupérez la même IP.

Un test simple : envoyez 200 requêtes sans utiliser la même clé de session et comptez le nombre d'IP de sortie distinctes obtenues. Si le taux de répétition est élevé, le pool n'est pas aussi large qu'annoncé. Notre article sur les proxys residential détaille l'architecture des pools.

En IPv6, la notion de diversité change

En IPv6, l'espace d'adressage est si vaste qu'un seul client se voit généralement attribuer un bloc /64 — ce qui représente bien plus d'adresses que l'intégralité de l'IPv4. Mais cette abondance est trompeuse :

FIGURELa logique de diversité en IPv4 et en IPv6
COMPARATIFIPv4IPv6Unité de blocageBloc /24Bloc /64 ou /48Abondance d'adressesRare — coûteuseAbondante — bon marchéPar clientQuelques adressesDes milliards d'adressesMesure de la diversitéNombre de /24 distinctsNombre de /64 distinctsValeur de la rotationÉlevéFaible au sein d'un blocPrise en charge par les ciblesUniverselPartielle

En IPv6, changer d'adresse au sein d'un même /64 signifie « même source » pour la plupart des systèmes de défense. La véritable diversité s'obtient en provenant de blocs /64 différents.

Pour l'avantage de coût de l'IPv6 et ses limites notre comparatif IPv4-IPv6 et IPv6 proxy .

Les questions à poser avant l'achat

  • Sur combien de blocs /24 distincts le pool s'étend-il ? Si aucun chiffre n'est communiqué, demandez un petit échantillon et mesurez-le vous-même.
  • Combien d'ASN différents sont utilisés ? Un ASN unique signifie un point de défaillance unique.
  • Sur combien de pays les blocs sont-ils répartis ? Essentiel si vous prévoyez du ciblage géographique.
  • Avec combien de clients un même bloc est-il partagé ? Dans les pools partagés, le comportement des voisins vous affecte.
  • Les blocs bloqués sont-ils remplacés ? La politique de renouvellement du fournisseur détermine la résilience.

Gérer la répartition au sein de votre propre pool

Si vous achetez des IP auprès de plusieurs fournisseurs, intégrez la conscience des blocs à votre logique de sélection : répartissez autant que possible les requêtes consécutives sur des blocs différents. Cela complique la détection, par la cible, du signal « trafic intense provenant des mêmes voisins ».

FIGURESélection tenant compte des blocs
CHOIX6 blocsrépartition équilibrée1Requêtes consécutives sur des blocs différentsla densité de voisinage diminue2Si un bloc est bloqué, mettez-le en quarantaine en entierne testez pas adresse par adresse3Limite de concurrence par blocévite la concentration

Lorsqu'un bloc est bloqué, mettre en quarantaine toutes ses adresses ensemble est bien plus efficace que de les tester une à une en consommant du temps et du quota.

Résumé

La taille du pool n'est pas à elle seule un indicateur de qualité ; le facteur déterminant est la répartition des blocs et des ASN. Comme les décisions de blocage s'appliquent le plus souvent au niveau du /24 , les pools concentrés sont fragiles. Vous pouvez mesurer votre liste en quelques commandes et renforcer votre résilience en maintenant un faible nombre moyen d'IP par bloc. Vous pouvez vérifier la disponibilité de vos adresses et leurs localisations de sortie avec l'outil de vérification de proxy de manière groupée.

Questions fréquentes

01Combien d'adresses contient un bloc /24 ?

Il contient 256 adresses (de .0 à .255). Deux d'entre elles sont généralement réservées à l'adresse réseau et à l'adresse de diffusion, ce qui porte le nombre d'adresses utilisables à 254.

02Combien de blocs différents faut-il ?

Cela dépend de votre activité. Pour de faibles volumes, 5 à 10 blocs suffisent, tandis que pour de la collecte de données à grande échelle une bonne règle consiste à viser une répartition ne dépassant pas 10 IP par bloc.

03Dois-je interroger le fournisseur sur la diversité de subnets d'un pool residential ?

Plutôt que de poser la question directement, privilégiez un test pratique : envoyez quelques centaines de requêtes sans utiliser de clé de session et mesurez le nombre d'IP de sortie et de blocs distincts que vous obtenez.

04J'ai un grand nombre d'adresses en IPv6, cela résout-il mon problème de rotation ?

Non. Changer d'adresse à l'intérieur d'un même /64 est considéré comme une source unique par la plupart des systèmes de défense. Une véritable diversité exige des blocs /64 ou /48 différents.

05Comment savoir si un bloc est bloqué ?

Le fait que plusieurs adresses du même bloc reçoivent simultanément un 403 ou un CAPTCHA sur la même cible est un signal fort. Dans ce cas, mettez l'ensemble du bloc en quarantaine plutôt que de tester les adresses une par une.

Articles et pages associés

ÉTAPE SUIVANTE

Renforcez votre infrastructure proxy dès aujourd'hui.

Démarrez en quelques minutes avec un forfait payant, ou essayez d'abord notre liste de proxys gratuits.

FREEPROXY.TR

Vous cherchez un proxy gratuit ? Vous êtes au bon endroit

Une plateforme proxy complète pour consulter des adresses de proxy gratuits à jour, comparer les types HTTP et SOCKS et vérifier vos connexions proxy avec des outils gratuits.