数据来源与事实等级

不同来源说的是不同性质的事实。n0.wiki 把它们分成五类,互不冒充:结果页上每个字段都标明它属于哪一类、出自哪里、置信度多少。

五类事实

类别含义例子
登记区域互联网注册机构(RIR)、RDAP、IANA 的登记记录分配给谁、注册国、分配日期
路由BGP 路由与 RPKI 观测由哪个 AS 宣告、宣告的前缀
运营者自报地址的运营者自己发布的声明云厂商 IP 段、RFC 9632 geofeed、iCloud Private Relay 出口表
实测我们自己发包测到的DNS 泄露、双栈出口、WebRTC 候选
推断数据库或模型给出的判断地理位置、网络类型、是否 VPN

运营者自报有一个关键的不对称:命中是强证据,未命中不能反证。一个地址不在 AWS 的列表里,不能说明它不是机房。

主要数据源

登记与路由

RIR delegated stats、RDAP / IANA、RIPE NCC(RIPEstat)、Team Cymru、PeeringDB。

运营者自报

主要云厂商公开的 IP 段、RFC 9632 geofeed、Apple iCloud Private Relay 出口表、Tor Project 出口列表、Google Public DNS 前缀表(用于 DNS 泄露检测)。

地理与网络类型

DB-IP、MaxMind GeoLite2、IPinfo、IP2Location.io、ip-api.com、ipapi.is。它们彼此一致只能说明「各库一致」,不能说明「准确」,所以这个维度叫地理一致性。

黑名单与威胁情报

abuse.ch Feodo、FireHOL level1、IPsum、blocklist.de、CINS Army、GreenSnow、Emerging Threats、Pulsedive,以及 SpamCop、PSBL、DroneBL、UCEPROTECT、s5h、Mailspike 等 DNSBL。

滥用与欺诈

AbuseIPDB、StopForumSpam、SANS ISC DShield、Scamalytics、IP2Proxy(经 Scamalytics)。

匿名化与暴露面

proxycheck.io、X4BNet 的 VPN 与机房列表、Shodan InternetDB、GreyNoise。

以上为主要来源,不是完整清单。结果页页脚按各数据源的许可要求列出完整署名。

隐私分档:什么时候会问第三方

数据多新

这些数据怎样变成分数,见评分方法。