IP 纯净度评分方法

一个 0–100 的总分,越高越好。本页描述的是当前的评分模型 2.3;任何规则改动都会提升版本号,结果页会显示所用的版本。

两条基本原则

五个维度与权重

维度权重看什么
IP 信誉32%黑名单与威胁情报、邮件信誉
滥用历史27%欺诈、滥用举报
匿名化透明度23%是否为 VPN、代理、Tor、机房出口
地理一致性10%各地理库之间是否一致(一致性,不是准确性)
端口暴露8%是否开放代理、远程管理、数据库等端口

出分门槛

满足以下全部条件才给出总分,否则显示「未出分」并说明原因:

打开首页时默认只做基础检测,不把你的 IP 发给第三方情报源,因此可能不出分;点「继续深度检测」后会补齐。

封顶

以下情况会给总分设上限。同时触发多个时取最低的一个,全部列出:

情况最高分
硬情报命中(已知犯罪控制网段、活跃 C2 等)19
Tor 出口0
住宅代理54
VPN54
机房网络(网络类型判定置信度 ≥ 0.5)54

Tor 出口在模型 2.3 中从 30 改为 0:它的用途就是隐藏来源,探测到即判 0 分,落入「严重风险」。机房和 VPN 在模型 2.2 中从 69 下调到 54,与住宅代理同档。原因是多数平台对机房出口的风控和审核明显更严,这不代表这些地址有恶意。IP 类型(住宅、机房……)只通过封顶体现,不在任何维度里重复扣分:同一个事实只用一次。

硬情报与软信号

端口暴露

只按扣分最多的一类计算:代理端口(1080、3128、8080 等)扣 40,远程管理(23、3389、5900)扣 25,数据库(3306、5432、6379 等)扣 15,其他端口扣 10;每多一类再加 5,总扣分不超过 60。CVE 不计分,否则自建服务的人会被系统性误伤。

评级区间

分数评级
85–100高纯净
70–84较纯净
55–69需核对
40–54风险较高
20–39高风险
0–19严重风险

不计分的项目

WebRTC 泄露、DNS 泄露、身份一致性与双栈出口只有 IP 持有者自己能测,描述的是设备配置而不是 IP 本身,所以作为选测单独展示,不进总分。路由、登记信息与部分影子数据源同样只做展示。

数据从哪里来,见数据来源。

查询一个 IP