星网Xingwang · WY

为什么 IP 评分互相矛盾——以及怎么正确读它们

TL;DRIP 评分互相矛盾,是因为它们服务于不同的决策,不是因为谁错了。一个分数里混着分配类型、滥用历史、匿名检测,在某些产品里还混进了跟地址毫无关系的浏览器会话信号。任何单一评分都只当一个意见,而且永远要带正面对照一起读。

为什么同一个 IP 在不同服务上分数不一样?

因为它们是为不同的决策造的。威胁信誉类服务给地址打分,是为了邮件与恶意软件过滤;反欺诈评分类服务,是为了实时交易决策;匿名检测类服务,重心在代理、VPN、托管与 Tor 的识别。

同一个地址在一家返回干净、在另一家返回有风险,两个结果都不是 bug。在你根据一个分数行动之前,先弄清这家服务本来是造来回答什么问题的。

一个欺诈分里到底装了什么

一个数字通常混合了至少四类完全不同的信号。它们和你的相关度不一样,稳定性也不一样。

信号类别测的是什么稳定性
滥用历史这个地址是否出现在攻击、虚假注册或垃圾邮件里积累得慢,消除得也慢
网络类型数据中心 / 消费级接入 / 移动网络非常稳定——它跟着分配来源走
匿名检测代理、VPN、Tor、池化出口随检测手段演进而变
会话信号浏览器与请求上下文,比如 user agent、语言每个请求都可能不同——它根本不是地址的属性

前两类描述的是地址,第四类描述的是访客。当一个产品把它们揉成一个数字、并管它叫「IP 评分」时,这个数字就已经不只是关于你的 IP 了。

有些分根本没在测你的 IP

这件事是可以实验的,而且已经有人做过。在一次公开的对比测试中,只改浏览器时区、IP 一个字节没动,分数就从 100 掉到了 90。地址本身什么都没变。

这类工具里有相当一部分会把开放端口扫描、WebRTC 检测、浏览器指纹是否自洽这些东西也算进去,然后把结果当成对地址的判决呈现给你。测评者反而把「明确区分 IP 层面事实与推断」的服务视为更诚实的设计。

一条实用判据:如果一个工具的数字会随着你换浏览器而变,那它评的是你的会话,不是你的地址。这仍然是有用的信息,但它回答的是另一个问题。

所有评分共有的四个盲点

  1. 滞后。信誉积累得慢、消除得也慢,所以分数既跟不上新鲜的滥用,也跟不上刚完成的清理。
  2. 合并计算。一个地址背后的所有人被当成一个实体打分,所以池化出口会继承它最坏的那个用户。
  3. 它描述地址,不描述人。评分区分不了同一地址上的正经运营者和坏人。
  4. 规避的难度不对称。一个刚轮换的恶意地址可能拿到干净分,而一个长期使用的正当地址反而背着旧的印记。

怎么读一个分数才不会被误导

  1. 先跑正面对照。在同一次会话里,用同一个工具查一个已知的机房地址。如果对照组也返回干净,说明这个字段没有填充,你的结果没有意义。
  2. 去看厂商自己给的阈值,别想当然。某家主流服务的口径是:75 分以上值得追加验证,85 分以上算可疑,90 分以上与滥用高度相关——并且它明说高分代表风险升高,不等于确认的坏行为。
  3. 至少比对两家目标不同的服务,并且预期它们会不一致。
  4. 让分配事实的权重高于那个数字。ASN、RDAP 登记形态、网络类型都是可查且稳定的;一个合成分数两者都不是。
  5. 如果你认为某个分数是错的,去找厂商的误报申报入口——主流服务都有公开页面,免费提交。

我们自己怎么用这些分数

当诊断用,不当承诺用。我们在选段和交付时会查分数,也会把看到的结果给你。但我们不把任何第三方数字当作「好地址」的定义——因为它不透明、有滞后,而且在某些产品里它有一部分测的是浏览器。

我们愿意作为事实陈述的,是我们能控制、你能核验的东西:地址从哪张接入网分配而来、它的 ASN、它的登记形态、静态配置的地址在重装之后不变、以及只有一个客户在用它。

一家承诺「某第三方分数长期达标」的服务商,等于把定义自己义务的权力交给了一个它控制不了的厂商。我们宁愿承诺那些一直成立的东西。

常见问题

为什么一家说我的 IP 干净,另一家说有风险?

因为它们服务于不同的决策——邮件威胁过滤、实时反欺诈、匿名检测,权重的证据本来就不同。不一致是预期之内的。在采信一个答案前,先看这家服务是造来回答什么问题的。

欺诈分高就说明这个 IP 坏吗?

不能这么说。主流厂商自己就写明:高分表示风险升高,而不是确认的坏行为,并建议分级响应而不是直接封禁。把它当一个输入,不当判决。

浏览器会影响 IP 评分吗?

在某些产品里会。一次公开测试中,只改浏览器时区、IP 完全没动,分数就从 100 变成 90。如果一个数字会随你的浏览器变化,那它评的是会话而不是地址。

我认为某个分数是误报,该怎么办?

去找厂商的误报申报入口——主流服务都有公开页面,提交免费。结果和时限都没有保证,但「必须付费才能修正记录」这个说法并不准确。

那到底该信哪家 IP 评分服务?

哪家都不能单独信。至少用两家目标不同的服务、永远带正面对照,并且给分配事实——ASN、RDAP、网络类型——更高的权重,因为它们稳定且可独立核验。

有没有办法一次看到所有库的结果?

有。开源脚本 xykt/IPQuality 会把九个库的分类与评分并排列出。实践中经常出现的情形是:多数库判定为家宽、其中一家判定为机房;或者五家给 0 分、另一家给出几十分。并排看,是发现这些分歧最省事的办法。

更新于 2026-08-25 · 返回指南 · 查看套餐 →