Erklärt
Eine ASN (Autonomous System Number) ist eine global eindeutige 16- oder 32-Bit-Nummer, die jedem Netzbetreiber von der IANA zugewiesen wird. Jeder ISP, Hosting-Anbieter, Content-Netzwerk und jedes große Unternehmen hat mindestens eine ASN. Die ASN ist die Art und Weise, wie Netzwerke sich gegenseitig in BGP identifizieren, dem Routing-Protokoll, das das öffentliche Internet zusammenhält.
Wenn eine IP-Adresse über das Internet geroutet wird, führt der BGP-Pfad zu einer bestimmten ASN zurück. Jeder kann nachschlagen, welche ASN eine IP besitzt, mithilfe öffentlicher Datenbanken (RIPE, ARIN, Hurricane Electric, MaxMind). Für eine IP wie 73.158.97.42 gibt die Suche 'AS7922 (Comcast)' zurück. Für 13.107.42.14 erhalten Sie 'AS8068 (Microsoft)'. Die ASN verrät Ihnen, ob Sie mit einem Consumer-ISP, einem Cloud-Hosting-Anbieter, einem CDN oder einem Unternehmensnetzwerk kommunizieren.
Für Anti-Bot-Systeme ist die ASN das zuverlässigste Signal zur Unterscheidung von Residential-Traffic und Datacenter-Traffic. Cloudflare, Akamai, PerimeterX und andere pflegen umfassende Listen von Datacenter-ASNs und markieren Traffic von diesen sofort. Deshalb scheitern Datacenter-Proxys auf geschützten Seiten -- die ASN verrät sie. Residential-Proxys routen über Consumer-ISP-ASNs (Comcast, AT&T, BT, Vodafone usw.), die das Vertrauensprofil echten Consumer-Traffics tragen.
So funktioniert es
Jede ASN kündigt (über BGP) eine Reihe von IP-Präfixen an, die sie kontrolliert. Wenn ein Paket auf einer Website ankommt, kann der Server die Quell-IP gegen eine BGP-Tabelle oder eine ASN-Datenbank von Drittanbietern nachschlagen, um die ursprüngliche ASN zu ermitteln. Die Kategorie der ASN (Consumer-ISP, Hosting-Anbieter, Mobilfunkanbieter, Cloud) wird dann als Merkmal bei der Risikobewertung verwendet.
Für Proxy-Dienste ist die ASN auch ein Targeting-Parameter. Ein Nutzer kann 'eine Residential-IP auf AS7922' (Comcast) anfordern, und das Gateway filtert den Residential-Pool nach IPs, deren ASN übereinstimmt. Dies erzeugt ISP-segment-spezifischen Traffic für Anwendungsfälle wie Ad-Verification bei einem bestimmten Anbieter oder ISP-spezifisches Feature-Testing.