IPOK

IP 纯净度检测

「IP 纯净度」指一个 IP 是否被各类风控系统标记为代理、VPN、机房或有滥用历史。纯净度越高,注册、跨境电商、社媒养号、AI 服务被风控的概率越低。

IPOK不同于只给一个黑盒分数的工具:我们并排展示多个数据源各自的风险值与命中标记(代理 / VPN / 机房 / 滥用记录),让你清楚「为什么被标记」,而不是只看一个数字。

你的公网出口 IP
7 源交叉验证方法论公开免费 · 免登录不偷你的 IP

IP 纯净度到底指什么:不是一个值,而是一组判断的合成

很多人以为"IP 纯净度"是某个 API 直接返回的字段,其实没有任何官方机构定义过这个词。它是风控行业从实践里长出来的一个合成概念:把一个 IP 在多个维度上的"可疑程度"折算成一个 0-100 的分数,分越低越干净。这些维度大致包括——这个 IP 属于住宅宽带还是机房/托管商,它最近有没有被当成代理/VPN/Tor 出口节点使用,它在垃圾邮件黑名单和滥用举报库里有没有记录,以及它所在的整个网段口碑如何。

正因为没有统一标准,不同工具给同一个 IP 打出的分可能差 20 分以上,这是正常的:各家用的数据源不同、权重不同、对"机房"的容忍度也不同。所以单看一个数字意义有限,真正有用的是"为什么是这个分"——是被哪条信号拉下去的。

IPOK 把纯净度对齐了行业里较常见的口径:低于 15 视为极纯净(典型的住宅家宽、无任何风险标记),低于 50 算基本安全,高于 70 就是高风险(多半是机房 IP 叠加了代理或黑名单命中)。这条页面上方的检测器会直接给出你当前出口 IP 的合成分,并把每一条扣分理由摊开,而不是只甩一个红色数字。

分数是怎么算出来的:加权聚合 + 硬信号下限

纯净度分通常不是简单平均,而是"加权聚合 + 硬信号兜底"两步。第一步把各数据源各自的风险判断按可信度加权求和——比如地理/ASN 基线、专门的代理检测库、滥用举报数据库、欺诈评分服务各占不同比重,得到一个连续分值。这一步能让"轻微可疑"和"明显高危"拉开档次。

但加权平均有个致命弱点:如果一个 IP 命中了某条"硬信号"——比如它是已知的 Tor 出口节点、或被列入 Spamhaus 这类权威黑名单——但其它源都没标记,平均下来分数可能还挺低,给人虚假的安全感。所以第二步要设"硬信号下限":一旦命中这类决定性信号,无论其它源怎么说,分数都被强制抬到高风险区间。这是判断一个纯净度工具靠不靠谱的关键——只会做平均的工具会漏掉真正危险的 IP。

IPOK 聚合了 8 个风控源:ip-api、ipapi.is、proxycheck、AbuseIPDB、Scamalytics、StopForumSpam、IPQS,外加自建的 IPOK-DB(汇集 Tor 出口列表、X4BNet 的 VPN/数据中心段、Spamhaus 等)。多源并排的好处是可解释——你能看到是 proxycheck 判了代理、还是 AbuseIPDB 有举报记录、还是单纯因为它是机房段,而不是面对一个黑盒分数无从下手。

住宅 IP 与机房 IP:为什么这条线决定了你的分数下限

在所有信号里,"原生住宅 vs 机房托管"往往是影响纯净度最大的一条。原因在于 IP 地址背后是 ASN(自治系统号),而 ASN 是有类型的:电信、联通、Comcast 这类宽带运营商的 ASN 被归为住宅/ISP,而阿里云、AWS、Zenlayer、DigitalOcean 这类的 ASN 被归为托管/数据中心。风控系统对后者天然警惕,因为正常用户不会从一台服务器上刷某宝、登 Facebook、看 Netflix——这种行为画像本身就像机器人或代理。

这就是为什么同样没有任何黑名单记录、没被举报过的两个 IP,一个家宽能打到 5 分以下,一个崭新的云服务器却卡在 50-55 分上不去——机房属性本身就是一道分数下限。如果你跑跨境电商、用 VPS 自建代理、或者拿机场节点登录敏感账号,这条线直接决定了你会不会被风控盯上。

判定住宅还是机房不只看 ASN 名字,还要结合 rDNS(反向解析的域名里常带 pool/dyn/dsl 等住宅特征或 server/vps/cloud 等机房特征)、IP 段的注册用途等。IPOK 会在结果里直接标出"原生/机房"判定,并在检测器中用独立标签呈现,让你一眼看出分数高是因为它本来就是机房,还是另有黑名单原因。

怎么提升 IP 纯净度:能改的和改不动的

先说清楚一个现实:纯净度很大程度上是 IP 自带的属性,不是你在本机改个设置就能洗白的。最有效但也最根本的办法是换一个本身干净的 IP——优先用原生住宅 IP(家庭宽带、住宅代理)而不是机房 IP。机房 IP 几乎注定在 50 分上下徘徊,无论你怎么折腾本机。如果业务必须用服务器,可以挑信誉较好、不在大段滥用名单里的机房和网段,但天花板就在那里。

其次是"别让自己漏底"。即便出口 IP 干净,浏览器的 WebRTC 也可能把你真实的本地/公网 IP 通过 ICE 候选直接暴露给网站,DNS 请求如果没走代理也会泄露你真实的解析服务器位置——这两种泄露会让"换了干净 IP"前功尽弃。本页的检测器内置了 WebRTC 与 DNS 泄露检查,能告诉你出口 IP 和浏览器实际暴露的 IP 是否一致。

再次是检查"邻居"。风控会看你所在的 /24 网段(C 段)整体口碑——如果同段里大量 IP 被举报或用作代理,你哪怕个人记录干净也会被连坐。换 IP 前先用 C 段画像看一眼邻居质量,比换完才发现整段都脏要省事得多。最后,黑名单是有时效的:如果某个 IP 因历史滥用进了 AbuseIPDB 或 Spamhaus,停止滥用行为后部分名单会随时间衰减移除,但这通常需要数周且不在你掌控之内。

常见问题

风险值多少算纯净?

通常 15 以内为极度纯净,50 以内安全,70 以上风险较高、容易被平台拉黑。具体阈值因平台而异。

机房 IP 一定不纯净吗?

数据中心 / 机房 IP 更容易被判为高风险,但是否被拦截取决于目标平台的风控策略。家庭宽带(住宅 IP)通常纯净度更高。

为什么不同工具结果不一样?

各家数据源的黑名单、采集方式和更新频率不同。多源对比能更全面地反映 IP 真实状况,这正是 IPOK的做法。

IP 纯净度多少分算正常?

看用途。家庭宽带正常应该在 15 分以下,很多能到个位数;机房/VPS 即便完全干净也常年在 50-55 分,这是机房属性决定的下限,不代表它被举报过。一般低于 50 算基本安全,高于 70 才需要警惕。给敏感账号(支付、社交平台)登录建议尽量用 15 分以下的原生住宅 IP。

为什么不同网站测出来的 IP 纯净度不一样?

因为没有统一标准。各家工具用的数据源、权重、对机房的容忍度都不同,同一个 IP 差 20 分很常见。与其纠结具体数字,不如看扣分理由——是命中了代理库、黑名单,还是单纯机房属性。IPOK 把 8 个源的判断并排展示,就是为了让你看到分数背后的原因而非只看一个数。

重启路由器换了 IP,纯净度会变好吗?

可能会也可能不会。家宽重拨通常在同一个住宅 IP 段里换地址,整段口碑相近,分数变化不大;但如果你之前的 IP 恰好有历史举报,换一个没记录的能改善。它不会把机房 IP 变成住宅 IP——ASN 类型不随重拨改变。

用了 VPN,IP 纯净度反而变高(更差)了,正常吗?

很正常。大多数商业 VPN 的出口都是机房 IP,且被大量用户共享,很容易被代理检测库和黑名单标记,分数往往比你自己的家宽还差。如果目的是登录风控严格的账号,机房型 VPN 反而是减分项,住宅代理才是加分方向。

相关检测