Nhà cung cấp bán địa chỉ dưới dạng IP dân cư, nhưng thực tế một số nền tảng lại nhận diện nó là IP datacenter, và ngược lại. Việc «trùng quốc gia» ở đây không chứng minh được gì: định vị địa lý là bộ lọc thô nhất, gần như địa chỉ nào cũng vượt qua. Chúng ta sẽ xem dấu hiệu nào thực sự đáng tin, dấu hiệu nào chỉ mang tính gián tiếp, và nên kiểm tra theo thứ tự nào trước khi đưa IP vào sử dụng.

ASN: dấu hiệu chính và đáng tin cậy nhất

Hệ thống tự trị (ASN) là số hiệu của mạng mà địa chỉ được gán vào, và nó không thể bị giả mạo tức thời: muốn đổi chủ sở hữu của một dải địa chỉ, chỉ có cách cấp lại địa chỉ từ một đơn vị nắm giữ khác. Với IP datacenter, chủ sở hữu ASN là nhà cung cấp hosting hoặc dịch vụ đám mây; với IP dân cư, đó là nhà cung cấp dịch vụ internet gia đình, cấp địa chỉ cho thuê bao cuối. Việc kiểm tra chỉ mất vài giây qua bất kỳ dịch vụ WHOIS nào và trong hầu hết trường hợp giải quyết ngay vấn đề: nếu chủ sở hữu mạng là nhà cung cấp hosting thì đó là địa chỉ datacenter, bất kể dịch vụ định vị địa lý hiển thị quốc gia nào. Tìm hiểu thêm về cơ chế của số hiệu mạng trong bài viết ASN là gì và vì sao quan trọng với proxy.

Vì sao các cơ sở dữ liệu geo đánh giá khác nhau về cùng một IP

Mỗi dịch vụ định vị địa lý duy trì cơ sở dữ liệu riêng về sự tương ứng «dải địa chỉ → loại và vị trí» và cập nhật theo nguồn của mình: dữ liệu đăng ký của các tổ chức đăng ký khu vực, hợp đồng với nhà cung cấp, báo cáo của người dùng. Cùng một địa chỉ, cơ sở dữ liệu này gắn nhãn residential, cơ sở dữ liệu khác gắn nhãn hosting, cơ sở dữ liệu thứ ba thì không tìm thấy bản ghi nào. Chênh lệch 15–20% giữa các cơ sở dữ liệu phổ biến là chuyện bình thường, không phải lỗi của dịch vụ. Kết luận khá đơn giản: câu trả lời của một cơ sở dữ liệu chỉ là ý kiến của một dịch vụ cụ thể, không phải sự thật, và không nên đưa ra quyết định chỉ dựa trên một lần kiểm tra.

Bản ghi DNS ngược cho biết điều gì

Vùng ngược, tức bản ghi PTR, chuyển IP trở lại thành tên miền, và nhìn vào dạng của nó thường có thể đọc ra nguồn gốc địa chỉ. Với các dải datacenter, bản ghi thường theo mẫu có sẵn và chứa tên công ty hosting kèm số máy chủ. Với các dải dân cư, bản ghi (nếu có được điền) thường trỏ tới nhà cung cấp truy cập internet gia đình với ghi chú kiểu dynamic hoặc pool, và không ít khi hoàn toàn không phân giải được, vì một số nhà mạng không cấu hình PTR cho các địa chỉ dân dụng. Không có bản ghi không chứng minh địa chỉ «sạch», đó chỉ là một trường bỏ trống; còn tên mẫu của nhà cung cấp hosting trong PTR gần như chắc chắn là dấu hiệu của datacenter.

Dấu hiệu gián tiếp: tốc độ, độ ổn định, các địa chỉ lân cận trong dải

Khi ASN và PTR chưa cho câu trả lời rõ ràng, ta chuyển sang các dấu hiệu gián tiếp. Đường truyền datacenter luôn nhanh và giữ độ trễ ổn định giữa các phiên, còn đường truyền dân cư dao động theo mức tải của mạng gia đình của thuê bao đó và theo thời gian trong ngày. Các địa chỉ lân cận trong cùng dải cũng là một gợi ý: nếu quanh IP đang kiểm tra có hàng chục địa chỉ của cùng một công ty hosting, cả dải đó thuộc về datacenter. Với các pool dân cư, địa chỉ lân cận thường thuộc cùng một nhà cung cấp, nhưng đơn vị nắm giữ dải là nhà mạng viễn thông chứ không phải công ty hosting. Không dấu hiệu nào trong số này tự nó đủ sức quyết định, nhưng kết hợp với ASN, chúng biến giả thuyết thành sự chắc chắn.

Vì sao «trùng quốc gia» không chứng minh gì, và thứ tự kiểm tra

Việc quốc gia trùng khớp trong kết quả của dịch vụ định vị địa lý được hầu như mọi địa chỉ vượt qua: cả IP datacenter lẫn IP dân cư đều có thể thuê ở đúng khu vực pháp lý cần thiết, và bản thân việc gắn với một quốc gia dựa trên chính những cơ sở dữ liệu thiếu chính xác, vốn chênh lệch nhau như đã nêu ở phần trên. Các nền tảng quan tâm đến loại địa chỉ sẽ xem xét sâu hơn, và bạn cũng nên kiểm tra như vậy. Thứ tự trước khi đưa địa chỉ vào sử dụng: trước hết là ASN và chủ sở hữu của nó, sau đó là bản ghi PTR, rồi đối chiếu tối thiểu hai cơ sở dữ liệu định vị địa lý độc lập, và chỉ sau cùng mới đến các dấu hiệu gián tiếp như độ trễ và địa chỉ lân cận trong dải. Thứ tự này tiết kiệm thời gian: trong hầu hết trường hợp, ASN đã giải quyết vấn đề ngay ở bước đầu, và chỉ cần dùng đến dấu hiệu gián tiếp ở các trường hợp ranh giới. Bộ chỉ số đầy đủ để kiểm tra kênh định kỳ có trong bài cách kiểm tra chất lượng proxy, còn mối liên hệ giữa loại địa chỉ và uy tín được phân tích trong bài fraud score của IP.

Câu hỏi thường gặp

IP dân cư có thể bị nhận diện nhầm là IP datacenter không?

Có, nếu nhà cung cấp đăng ký dải địa chỉ cho một pháp nhân mà các cơ sở dữ liệu geo phân loại là hosting, dù về mặt vật lý các địa chỉ được cấp cho thuê bao gia đình. Sự chênh lệch như vậy gặp ở một số nhà mạng và được giải quyết bằng cách kiểm tra trực tiếp ASN, chứ không dựa vào một nhãn geo duy nhất.

Có nên tin vào một dịch vụ kiểm tra IP duy nhất không?

Không: chênh lệch giữa các cơ sở dữ liệu định vị địa lý về loại địa chỉ là điều bình thường, không phải ngoại lệ. Quyết định nên dựa trên tổng hợp tối thiểu hai đến ba lần kiểm tra độc lập: ASN, bản ghi PTR và đối chiếu qua nhiều dịch vụ geo.

Có thể xác định loại IP chỉ bằng tốc độ kết nối không?

Không, tốc độ là dấu hiệu bổ trợ chứ không phải phép thử độc lập: đường truyền datacenter cao cấp và kết nối di động ổn định có thể có độ trễ tương đương. Nó xác nhận kết luận rút ra từ ASN và PTR, nhưng không thay thế được chúng.

Với những ai quan tâm đến loại địa chỉ chứ không chỉ quốc gia, danh mục có phân loại rõ ràng thành IP datacenter, ISP, dân cư và di động được tập hợp trong mục proxy: ASN và đặc điểm của địa chỉ hiển thị ngay trước khi thanh toán, không cần kiểm tra sau.