因为怀疑IP风险测试网站可能掺水,因此看看故意滥用的话,IP风险分数能不能上涨
用vps定期低频率扫描ssh密码,看看各家IP风险系数能不能有反应
只用非常低的ssh扫描频率,不能做的太明显,频率大概30秒左右对一个随机公网IP进行10次弱密码尝试
然后根据各家IP风险数值的变化给出排名,排名原则:
- IP分数越早变差越准确
- 识别到滥用也算有反应
- 分数无变化认为是无价值
先放个最终结果吧,免得太长了看不到最后

初始状态(第0天)
2025-12-31
ip类型
广播、机房IP
各大测试网站都在平均线风险分数附近
- ip2location,常见分数,3
- ipapi,51
- ipqs,常见分数,75
- ping0,常见分数,36
- ippure,24
- iplark,62(相当于风险38)
- ipdata.co 33(相当于风险67)
- dbip,常见分数,0





第一天 (2026-1-1)
扫描总量
wc -l ssh_port_scan.log
3010 ssh_port_scan.log
无变化
有变化
- abuseipdb 0 → 16
- db-ip 0 → 100
- ippure 24 → 75

第二天 (2026-1-2)
扫描总量
增加了4k条左右
wc -l ssh_port_scan.log
7091 ssh_port_scan.log
无变化
- ip2location
- scamalytics
- ipapi
- iplark
- ipdata.co
有变化
- abuseipdb 0 → 16
- db-ip 0 → 100
- ippure 24 → 75
- ipqs 75 → 100 ipqs在第二天变化了
- ping0.cc 36 → 91 ping0在第二天变化了

第三天 (2025-1-3)
扫描总量
增加了3k条左右
wc -l ssh_port_scan.log
10854 ssh_port_scan.log
无变化
- ip2location
- scamalytics
- ipapi
有变化
- abuseipdb 0 → 16, 在第一天变化了
- db-ip 0 → 100, 在第一天变化了
- ippure 24 → 75, 在第一天变化了
- ipqs 75 → 100, 在第二天变化了
- ping0.cc 36 → 91, 在第二天变化了
- iplark 62 → 17,相当于风险38 → 83, iplark在第三天变化了
- ipdata 33 → 26,相当于风险67 → 74, ipdata在第三天变化了 同时增加了IP攻击类型



个人总结
结果挺意外的,
首先是dbip,这个基本没听过的网站居然是第一批有反应的,平时这个系数一般都是0,一下子变成了100
然后被众人诟病的ping0,也在第二天及时有反应
abuseipdb,有反应,但太保守了,因此介于夯和顶级之间
db-ip,要么0要么100,有点过激了
scamalytis和ipapi.is都没任何反应,但是分数显示有一定风险,给到NPC
ip2location没有任何反应且显示纯净,给到拉完了
排名
最早识别到风险的是db-ip和ippure
然后第二天是ipqs和ping0
第三天是ipdata和iplark

整理不易,有帮助的话点个赞,欢迎在评论区留下你的看法
如果其他人有兴趣参与实验,可以私信我索要测试脚本,只用一台机器来测试可能有随机因素存在
有意思
bd
bd
bd
吃投诉了吗