logo NodeSeekbeta

从夯到拉,常见ip风险系数测试网站排名,基于风险系数动态变化进行测试

因为怀疑IP风险测试网站可能掺水,因此看看故意滥用的话,IP风险分数能不能上涨

用vps定期低频率扫描ssh密码,看看各家IP风险系数能不能有反应

只用非常低的ssh扫描频率,不能做的太明显,频率大概30秒左右对一个随机公网IP进行10次弱密码尝试

然后根据各家IP风险数值的变化给出排名,排名原则:

  • IP分数越早变差越准确
  • 识别到滥用也算有反应
  • 分数无变化认为是无价值

先放个最终结果吧,免得太长了看不到最后
image

初始状态(第0天)

2025-12-31

ip类型

广播、机房IP

各大测试网站都在平均线风险分数附近

  • ip2location,常见分数,3
  • ipapi,51
  • ipqs,常见分数,75
  • ping0,常见分数,36
  • ippure,24
  • iplark,62(相当于风险38)
  • ipdata.co 33(相当于风险67)
  • dbip,常见分数,0

image
image
image
image
image
image

第一天 (2026-1-1)

扫描总量

wc -l ssh_port_scan.log 
3010 ssh_port_scan.log

无变化

有变化

  • abuseipdb 0 → 16
  • db-ip 0 → 100
  • ippure 24 → 75

image
image

第二天 (2026-1-2)

扫描总量

增加了4k条左右

wc -l ssh_port_scan.log 
7091 ssh_port_scan.log

无变化

  • ip2location
  • scamalytics
  • ipapi
  • iplark
  • ipdata.co

有变化

  • abuseipdb 0 → 16
  • db-ip 0 → 100
  • ippure 24 → 75
  • ipqs 75 → 100 ipqs在第二天变化了
  • ping0.cc 36 → 91 ping0在第二天变化了
    image
    image

第三天 (2025-1-3)

扫描总量

增加了3k条左右

wc -l ssh_port_scan.log 
10854 ssh_port_scan.log

无变化

  • ip2location
  • scamalytics
  • ipapi

有变化

  • abuseipdb 0 → 16, 在第一天变化了
  • db-ip 0 → 100, 在第一天变化了
  • ippure 24 → 75, 在第一天变化了
  • ipqs 75 → 100, 在第二天变化了
  • ping0.cc 36 → 91, 在第二天变化了
  • iplark 62 → 17,相当于风险38 → 83, iplark在第三天变化了
  • ipdata 33 → 26,相当于风险67 → 74, ipdata在第三天变化了 同时增加了IP攻击类型

image
image
image
image

个人总结

结果挺意外的,
首先是dbip,这个基本没听过的网站居然是第一批有反应的,平时这个系数一般都是0,一下子变成了100
然后被众人诟病的ping0,也在第二天及时有反应

abuseipdb,有反应,但太保守了,因此介于夯和顶级之间

db-ip,要么0要么100,有点过激了

scamalytis和ipapi.is都没任何反应,但是分数显示有一定风险,给到NPC

ip2location没有任何反应且显示纯净,给到拉完了

排名

最早识别到风险的是db-ip和ippure
然后第二天是ipqs和ping0
第三天是ipdata和iplark

image

整理不易,有帮助的话点个赞,欢迎在评论区留下你的看法
如果其他人有兴趣参与实验,可以私信我索要测试脚本,只用一台机器来测试可能有随机因素存在

123
123

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72033位seeker

🎉欢迎新用户🎉