tomai
Entrar

Como funcionam de fato blacklist de IP e detecção de proxy/VPN

Quando um site decide se confia na sua conexão, raramente pergunta quem você é — pergunta por onde o seu IP já passou. Três sinais dominam.

1. De quem é o endereço

Todo IP pertence a um sistema autônomo (ASN). Endereços anunciados por provedores de hospedagem — AWS, Hetzner, OVH — são classificados como datacenter; os de ISPs residenciais, como residenciais. Entrar a partir de uma faixa de datacenter é exatamente o que bots fazem, então gera desconfiança mesmo em pessoas reais.

2. O que o endereço já fez

Blacklists agregam relatos de abuso: campanhas de spam, enchimento de credenciais, rajadas de scrapers. Um endereço que já retransmitiu spam pode ficar listado por meses — e em hospedagem compartilhada ou saídas de VPN, você herda essa reputação ao conectar.

3. Quantas pessoas o compartilham

Servidores VPN e proxies corporativos colocam milhares de usuários atrás de um único IP de saída. Alguns sites marcam qualquer saída compartilhada; o CGNAT também gera falsos positivos para usuários móveis comuns.

Por que isso importa

Comprar com uma VPN de aeroporto, raspar o próprio site ou rodar um servidor caseiro numa VM na nuvem — tudo isso parece abuso para sistemas antifraude. Cruzar um IP com ASN, blacklists e sinais de proxy mostra como a internet o vê, antes do banco ver. Execute uma verificação de pureza de IP e veja os três sinais num único relatório.