TL;DR开源工具一条命令即可查询九个 IP 数据库并把结果并排列出。它们互相不一致是常态,不是故障。读的顺序应该是:先看分配事实,再看分类,最后才看风险分——而服务可达性那一段测的是服务方的地区策略,不是你的地址。
这份报告里有什么
中文技术圈广泛使用的开源脚本 xykt/IPQuality,一条命令就会查询 AbuseIPDB、Cloudflare、DB-IP、IP2Location、ipapi、IPinfo、IPQS、ipregistry、Scamalytics,并把结果并排成一张表。它还会检查数百个黑名单库、邮件服务商连通性和 25 端口出站。
它真正的价值不是替你省了九次查询,而是把九家的结论摆在一起——这样它们之间的分歧才会显现出来,而任何单次查询都做不到这件事。
按这个顺序读
- 先看分配事实——ASN 与组织。它们来自路由表和注册库,是整份报告里被加工得最少的部分,而且回答的正是那个真正要紧的问题:这个地址是哪张网发出来的。
- 再看分类——各库的「家宽 / 商业 / 机房」那一行。这是推断,所以按投票来读,并留意是谁在唱反调。
- 最后才看风险分。它被加工得最多、最依赖厂商口径、也最容易互相打架。
- 黑名单单独看。上榜是一个具体、可追溯的事件,和一个合成分数不是一回事。
大多数人是倒着读这份报告的——先盯上那个吓人的红色数字。改成从上往下读,通常一步就能解开困惑。
所谓「不一致」长什么样
在大家公开出来的报告里反复出现的一种形态:四家把地址判定为家宽,其中一家判定为机房;另外,五家风险分为 0,另一家给出两位数。
两者都不是故障。各家的分类基于不同的输入、按不同的周期更新,而一个欺诈分是为某个决策调优的,那个决策可能和你的用途毫无关系。
实用判据:一群一致的结论里冒出一个唱反调的,通常那个才是异常值,而不是真相。真正需要警觉的是反过来的情况——各家一致判定为机房,而卖家告诉你它不是。
最容易被读错的三处
- 「使用类型」和「公司类型」是两行不同的答案。前者说地址怎么被使用,后者说持有它的是什么性质的主体。一个地址完全可能在企业名下的账户上呈现为家宽使用。把这两行跨库对照着看,比盯住任何单独一格都更能解开困惑。
- 地理位置是推断出来的,各家推断方式不同,所以同一个地址在不同库之间跨城市、跨州漂移是常态。这是一个被反复吐槽的现象,但它很少是地址本身的问题。
- 服务可达性。报告会检测某些服务是否正常响应。那测的是各家服务方在那个时刻的地区策略,不是你地址的质量——我们也不把它当作质量指标,更不对它做任何承诺。
我们在交付时怎么用它
我们在核验自己的地址段时会跑这份报告,交付时你可以向我们索取输出。我们更愿意用它、而不是几张各家厂商的截图,原因只有一个:你可以随时用完全相同的一条命令自己再跑一遍,看看结论是否还成立。
而我们作为事实陈述的东西,不随任何一天的分数变化:地址来自哪张接入网、它的 ASN、它的登记形态、静态配置的地址在重装后不变、以及只有一个客户在用它。
常见问题
各家数据库结论不一致时该信哪个?
都不能直接信。按优先级读:ASN 与组织是路由和注册事实;分类是推断,按投票看;风险分被加工得最多、最容易分歧。一群一致里冒出的那个唱反调的,通常是异常值。
一家说机房、其他都说家宽,是不是假住宅?
不一定。分类基于不同输入、按不同周期更新,一致中出现单个异议很常见。真正的警号是反过来——各家一致判为机房,而卖家告诉你不是。
为什么同一个 IP 在各库里显示的位置不一样?
地理位置是推断的而不是公布的,各家推断方式不同,所以跨城市、跨州漂移是常态。它反映的是各家怎么猜,不代表地址有问题。
报告能看出这个地址是不是独享的吗?
不能。独占性是一项合同事实,不会出现在任何数据库里。报告能告诉你来源和信誉,但有没有别人在用,只有服务商能说,而且要书面。