Se un provider di proxy dichiara "100.000 IP", la prima domanda da porsi è: da quanti blocchi diversi provengono questi IP? Perché le decisioni di blocco spesso non vengono applicate ai singoli IP, ma ai blocchi IP . Se tutti i 100.000 indirizzi provengono da poche centinaia di blocchi, la tua resilienza reale non è 100.000 ma poche centinaia.
In questo articolo affrontiamo il concetto di subnet, il funzionamento del blocco a livello di blocco IP e il modo in cui misurare la diversità di un pool.
Subnet e notazione CIDR
Gli indirizzi IPv4 sono a 32 bit e /n la notazione indica quanti bit iniziali costituiscono la parte "di rete". I bit rimanenti numerano gli indirizzi all'interno di quella rete:
| Notazione | Numero di indirizzi | Uso tipico |
|---|---|---|
/32 | 1 | Indirizzo singolo — dedicated proxy |
/29 | 8 | Piccola assegnazione aziendale |
/24 | 256 | La classica "classe C"; unità di blocco |
/22 | 1.024 | Blocco di hosting di medie dimensioni |
/16 | 65.536 | Grande assegnazione al provider |
Quando nel settore si parla di "diversità C-class", si intende su quanti /24 blocchi diversi è distribuito il pool. È la misura pratica della resilienza ai blocchi.
Quando un sito decide di "bloccare il blocco 185.93.68.0/24", tutti i 256 indirizzi di quel blocco perdono l'accesso contemporaneamente.
Perché si applica il blocco a livello di blocco IP?
Dal punto di vista della difesa la logica è semplice: bloccare gli IP abusivi uno per uno è lento e l'attaccante lo aggira facilmente passando all'indirizzo successivo. Bloccare il blocco copre tutti i vicini in una sola mossa.
In un pool concentrato, se viene bloccato un solo blocco se ne va un terzo della capacità. In un pool distribuito lo stesso evento incide solo su un sesto della capacità.
Misurare la diversità del tuo pool
Se hai in mano una lista di IP, calcolare la diversità è semplice: prendi i primi tre ottetti di ogni indirizzo e conta quelli univoci.
Più scende il numero medio di IP per blocco, più aumenta la resilienza del pool. Avere tutti e 256 gli indirizzi nello stesso blocco equivale in pratica ad avere un solo IP.
Media per blocco sotto i 10 IP è considerata una buona distribuzione. Oltre 50 significa che il pool è concentrato e una singola decisione di blocco causa una perdita ingente.
Nei pool residential la situazione è diversa
I pool residential hanno per natura un'elevata diversità, perché gli IP provengono da reali abbonati domestici e sono distribuiti su migliaia di blocchi ISP diversi. Qui il punto non è il numero di blocchi, ma quanto è realmente ampio il pool e con quale frequenza ricevi di nuovo lo stesso IP.
Un test semplice: invia 200 richieste senza usare la stessa session key e conta quanti IP di uscita diversi ottieni. Se il tasso di ripetizione è alto, il pool non è ampio quanto dichiarato. Il nostro articolo sui residential proxy spiega in dettaglio l'architettura del pool.
In IPv6 il concetto di diversità cambia
In IPv6 lo spazio di indirizzamento è talmente vasto che a un singolo cliente viene di norma assegnato un blocco /64 — il che significa molte volte più indirizzi dell'intero IPv4. Ma questa abbondanza è ingannevole:
In IPv6 cambiare indirizzo all'interno dello stesso /64 significa "stessa fonte" per la maggior parte dei sistemi di difesa. La diversità reale si ottiene solo provenendo da blocchi /64 differenti.
Per il vantaggio di costo e i limiti di IPv6 al nostro confronto IPv4–IPv6 e IPv6 proxy del nostro sito.
Domande da porre al momento dell'acquisto
- Su quanti blocchi /24 diversi è distribuito il pool? Se non ti viene fornito un numero, chiedi un piccolo campione e misuralo tu stesso.
- Quanti ASN diversi vengono utilizzati? Un solo ASN significa un solo punto di guasto.
- In quanti Paesi sono distribuiti i blocchi? Fondamentale se devi fare targeting geografico.
- Con quanti clienti è condiviso lo stesso blocco? Nei pool condivisi il comportamento dei vicini ti riguarda.
- I blocchi bannati vengono sostituiti? La policy di rinnovo del provider determina la resilienza.
Gestire la distribuzione nel tuo pool
Se acquisti IP da più provider, aggiungi alla tua logica di selezione la consapevolezza dei blocchi: distribuisci le richieste consecutive su blocchi il più possibile diversi. Questo rende più difficile per il target rilevare il segnale di "traffico intenso dagli stessi vicini".
Quando un blocco viene bannato, mettere in quarantena insieme tutti gli indirizzi di quel blocco è molto più efficiente che sprecare tempo e quota provandoli uno per uno.
Riepilogo
La dimensione del pool da sola non è un indicatore di qualità; ciò che conta davvero è la distribuzione per blocco e per ASN. Poiché le decisioni di blocco vengono spesso applicate a livello di /24 , i pool concentrati sono fragili. Puoi misurare la tua lista con pochi comandi e aumentare la resilienza mantenendo basso il numero medio di IP per blocco. La vitalità dei tuoi indirizzi e le loro posizioni di uscita con lo strumento di controllo proxy puoi verificarle in blocco.