落地做法
钓鱼页的第一道闸门是访问者的网络类型
攻击方会用 ASN 名单挡掉安全厂商的扫描节点,也会按国家限定投放。用机房 IP 分析链接,取回来的样本大概率是伪装页,看上去像误报。
- 真实家宽 ASN 出口,反查 WHOIS 与 ASN 均指向住宅网络
- 按目标国家与城市取出口,还原定向投放的落地页
- 每次分析可用不同出口,避免分析节点被攻击方指纹化
- SOCKS5 直接接入沙箱与自动化取证流水线
落地做法
从收件人所在的位置检查投递结果
链接跳转链在不同地区是否一致、仿冒页在目标市场怎么渲染、追踪像素回传到哪,这些都随访问网络变化。只从一个办公室出口看,区域性差异根本浮不出来。
- 多地区并行验证跳转链,定位只在特定国家生效的那一跳
- 核查品牌仿冒页在目标市场的实际展示状态
- 静态长效 IP 可作固定观测点,长期跟踪同一批基础设施
- 城市与 ASN 级定位,复现特定运营商用户的访问路径
落地做法
安全用途也有边界
威胁分析是正当用途,但代理网络不是攻击工具。ZapIP 的《使用规范》对这条线写得很直接,这也是这张网络能长期维持合规状态的原因。
- 禁止 DDoS、撞库、凭证盗刷与任何未授权的入侵测试
- 住宅 IP 经用户明确授权取得,来源可追溯、接受持续审计
- 子账号隔离用量与权限,安全团队可按小组留痕
- 7×24 中英文技术支持,接入期由工程师跟进配置
- 195 个国家与地区
- 可用
- 50 个美国州
- 可用
- 城市级定位
- 精准
- ISP 与 ASN 定向
- 支持
4 种计费形态
这套方案怎么计费
四种计费形态共用同一张网络,按业务节奏选:短批次任务按流量,常年在跑的管线按带宽,绑账号身份的按 IP 天或 IP 月。
常见问题
关于这套方案的常见问题
为什么钓鱼链接分析要用住宅代理,不能用机房 IP?
因为攻击方也在做风控。常见做法是维护一份安全厂商与云厂商的 ASN 名单,命中就返回一张正常页面,只有来自家宽网段的访问才展开真正的钓鱼流程。用机房 IP 取证,存下来的往往是干净样本,报到分析师那里就成了误报。住宅出口能还原受害者视角。
长期用同一批代理 IP,分析节点会不会被识别?
会。所以链接展开建议走动态住宅代理,每次分析换出口;只有需要长期定点观测同一批基础设施时才配静态长效 IP,并且和展开用的池子分开。ZapIP 对池内地址持续巡检信誉分,被标记的自动下线,不会带着历史包袱派给下一个任务。
可以用来测试我们自己的邮件网关和垃圾箱投递吗?
可以,前提是被测系统是你们自己的,或者已经拿到书面授权。常见做法是从多个目标市场的住宅出口访问投递结果页与跳转链,核对不同地区的展示差异。对第三方系统做未授权测试属于《使用规范》明确禁止的行为。
邮件安全防护代理选静态还是动态,大概要多少流量?
链接展开与落地页取证用动态流量套餐即可,$0.8/GB 起,流量不过期——安全团队的用量起伏很大,不过期这一点比单价更实用。需要固定观测点的场景另外加几个静态长效 IP,$3.8/IP/月 起。两种可以在同一个账户下并行。