落地做法
看到投递给目标的那一版
钓鱼页面和恶意投放链在落地前会先判断访客网络:识别为安全厂商、云主机或企业出口,就返回一张无害的伪装页,样本落不了地。住宅出口把沙箱与爬虫放到普通用户的网络位置上,配合国家与城市定向,还能复现只针对特定地区投放的活动。
- 按国家、城市与 ASN 复现地域定向投放
- 195 个国家与地区,覆盖非英语区的活动
- HTTP(S) 与 SOCKS5,沙箱与无头浏览器直接接入
- 轮换 1–360 分钟可调,长会话可保持 90 分钟
落地做法
从外网视角检查自己的资产
内部网络看到的暴露面,和互联网上真实看到的从来不一样。用不同国家的住宅出口访问自有域名与应用,可以验证地域封锁、WAF 规则、CDN 分发与登录风控在真实网络条件下是不是按配置生效——尤其是那些只在特定国家才触发的策略。
- 验证地域访问策略在目标国家是否真正生效
- 从住宅网络位置检查 WAF 与限速规则的误伤
- 核对不同地区用户看到的内容与合规提示
- 仅限对自有资产或已获书面授权的目标开展
落地做法
来源和用途都要说得清
安全团队采购代理,合规部门一定会问 IP 从哪来。ZapIP 的住宅 IP 通过取得用户明确授权的渠道获取,来源可追溯、接受持续审计,不使用僵尸节点或恶意软件网络;另一侧的边界写在《使用规范》里,两头都能拿去过审。
- KYC 授权取得,来源链路可审计
- 《使用规范》禁止 DDoS、钓鱼、盗刷与未授权入侵
- 子账号与用量隔离,按项目或按团队核算
- 违规立即终止服务且不退款
- 195 个国家与地区
- 可用
- 50 个美国州
- 可用
- 城市级定位
- 精准
- ISP 与 ASN 定向
- 支持
4 种计费形态
这套方案怎么计费
四种计费形态共用同一张网络,按业务节奏选:短批次任务按流量,常年在跑的管线按带宽,绑账号身份的按 IP 天或 IP 月。
常见问题
关于这套方案的常见问题
威胁情报采集为什么要用住宅代理 IP?
因为攻击方也在做访客筛选。钓鱼站、恶意广告和各类管理面板普遍会拦截云主机网段和已知安全厂商的出口,返回空白页或伪装页面。从住宅出口访问才能看到实际分发给目标人群的内容;再配合国家与城市定向,可以复现只针对某个地区投放的活动。
安全测试可以用 ZapIP 的 IP 吗,边界在哪里?
对自有资产、或已取得书面授权的目标做测试可以;未授权的入侵与扫描、DDoS、撞库、钓鱼、盗刷一律禁止,这些写在《使用规范》里,违规立即终止且不退款。简单说:代理只改变你的网络位置,不改变你需要的授权。不确定某个场景是否落在范围内,接入前发邮件到 support@zapip.net 确认。
能接进现有的沙箱和采集框架吗?
可以。HTTP(S) 与 SOCKS5 全量支持,认证走账密或 IP 白名单,批量提取有 API。常见组合——无头 Chrome / Playwright、Scrapy、自建沙箱的网络出口、IOC 富化流水线——都是标准代理配置,不需要改造。子账号可以按项目分开统计用量。
IP 来源需要向合规部门说明,你们能提供什么?
住宅 IP 均来自取得用户明确授权的渠道,获取链路可追溯并接受持续审计,不使用僵尸节点或恶意软件网络。《隐私政策》《服务条款》与《使用规范》三份文件公开可查。企业采购如果需要更详细的来源说明或签署补充协议,联系 support@zapip.net 走商务流程。