Если провайдер прокси заявляет «100 000 IP», первый напрашивающийся вопрос таков: из скольких разных блоков эти IP? Ведь решения о блокировке чаще всего применяются не к отдельным IP, а к блокам IP . Если все 100 000 адресов приходят из нескольких сотен блоков, ваша реальная устойчивость равна не 100 000, а нескольким сотням.
В этой статье мы разбираем понятие подсети, принцип работы блокировки на уровне блоков и то, как измерить разнообразие пула.
Подсеть и нотация CIDR
Адреса IPv4 имеют длину 32 бита, а нотация /n указывает, сколько первых битов относится к «сетевой» части. Оставшиеся биты нумеруют адреса внутри этой сети:
| Нотация | Количество адресов | Типичное применение |
|---|---|---|
/32 | 1 | Один адрес — dedicated proxy |
/29 | 8 | Небольшое корпоративное выделение |
/24 | 256 | Классический «класс C»; единица блокировки |
/22 | 1.024 | Хостинговый блок среднего размера |
/16 | 65.536 | Крупное выделение провайдеру |
Когда в отрасли говорят о «разнообразии C-class», имеют в виду, по скольким разным /24 блокам распределён пул. Это практическая мера устойчивости к блокировкам.
Когда сайт принимает решение «заблокировать блок 185.93.68.0/24», все 256 адресов этого блока одновременно теряют доступ.
Почему блокируют целыми блоками?
С точки зрения защиты логика проста: блокировать злоупотребляющие IP по одному и медленно, и легко обходится — нарушитель просто переходит на следующий адрес. Блокировка блока одним действием охватывает всех соседей.
В концентрированном пуле блокировка одного блока лишает вас трети мощности. В распределённом пуле то же событие затрагивает лишь шестую часть.
Измерение разнообразия вашего пула
Если у вас есть список IP, посчитать разнообразие просто: возьмите первые три октета каждого адреса и посчитайте уникальные значения.
Чем меньше среднее число IP на блок, тем выше устойчивость пула. Если все 256 адресов приходят из одного блока, на практике это почти то же самое, что владеть одним IP.
Среднее на блок менее 10 IP считается хорошим распределением. Если значение выше 50, ваш пул концентрирован, и одно решение о блокировке приведёт к крупным потерям.
В резидентных пулах ситуация иная
Резидентные пулы по своей природе обладают высоким разнообразием, поскольку IP приходят от реальных домашних абонентов и распределены по тысячам разных блоков ISP. Здесь главное не количество блоков, а насколько пул действительно широк и как часто вам повторно достаётся один и тот же IP.
Простой тест: отправьте 200 запросов без использования одного и того же ключа сессии и посчитайте, сколько разных выходных IP вы увидели. Если доля повторов высока, пул не так широк, как заявлено. Наша статья о резидентных прокси подробно описывает архитектуру пула.
В IPv6 понятие разнообразия меняется
В IPv6 адресное пространство настолько велико, что одному клиенту обычно выделяется блок /64 — это во много раз больше адресов, чем весь IPv4. Однако это изобилие обманчиво:
В IPv6 смена адреса внутри одного /64 для большинства защитных систем означает «тот же источник». Настоящее разнообразие обеспечивается адресами из разных блоков /64.
О стоимостном преимуществе IPv6 и его ограничениях — нашем сравнении IPv4 и IPv6 и IPv6 proxy смотрите на нашей странице.
Вопросы, которые стоит задать при покупке
- По скольким разным блокам /24 распределён пул? Если цифру не называют, попросите небольшую выборку и измерьте сами.
- Сколько разных ASN используется? Один ASN означает единую точку отказа.
- По скольким странам распределены блоки? Критично, если вы планируете геотаргетинг.
- Со сколькими клиентами делится один блок? В общих пулах поведение соседей отражается на вас.
- Заменяется ли заблокированный блок? Политика обновления у провайдера определяет устойчивость.
Управление распределением в собственном пуле
Если вы берёте IP у нескольких провайдеров, добавьте в логику выбора учёт блоков: распределяйте последовательные запросы по возможности по разным блокам. Так целевому сайту сложнее увидеть сигнал «интенсивный трафик от одних и тех же соседей».
Когда блок заблокирован, отправить в карантин все адреса этого блока целиком гораздо эффективнее, чем тратить время и квоту на перебор по одному.
Резюме
Размер пула сам по себе не является показателем качества; определяющим фактором служит распределение по блокам и ASN. Поскольку решения о блокировке чаще всего применяются на уровне /24 , концентрированные пулы уязвимы. Имеющийся у вас список можно измерить парой команд, а удерживая среднее число IP на блок низким, вы повысите устойчивость. Живучесть ваших адресов и их выходные локации вы можете с помощью инструмента проверки прокси проверить массово.