Explicado
Un ASN (Número de Sistema Autónomo) es un número de 16 o 32 bits globalmente único asignado a cada operador de red por la IANA. Cada ISP, proveedor de hosting, red de contenidos y gran empresa tiene al menos un ASN. El ASN es la forma en que las redes se identifican entre sí en BGP, el protocolo de enrutamiento que mantiene unida la internet pública.
Cuando una dirección IP se enruta por internet, el camino BGP se remonta a un ASN específico. Cualquiera puede consultar qué ASN posee cualquier IP usando bases de datos públicas (RIPE, ARIN, Hurricane Electric, MaxMind). Para una IP como 73.158.97.42, la consulta devuelve 'AS7922 (Comcast)'. Para 13.107.42.14, se obtiene 'AS8068 (Microsoft)'. El ASN indica si se está comunicando con un ISP de consumo, un proveedor de hosting en la nube, una CDN o una red corporativa.
Para los sistemas anti-bot, el ASN es la señal más fiable para distinguir el tráfico residencial del tráfico de datacenter. Cloudflare, Akamai, PerimeterX y otros mantienen listas exhaustivas de ASNs de datacenter y marcan instantáneamente el tráfico procedente de ellos. Por eso los proxies de datacenter fallan en sitios protegidos: el ASN los delata. Los proxies residenciales enrutan a través de ASNs de ISPs de consumo (Comcast, AT&T, BT, Vodafone, etc.), que llevan el perfil de confianza del tráfico real de consumidores.
Cómo funciona
Cada ASN anuncia (mediante BGP) un conjunto de prefijos IP que controla. Cuando un paquete llega a un sitio web, el servidor puede consultar la IP de origen en una tabla BGP o en una base de datos ASN de terceros para encontrar el ASN de origen. La categoría del ASN (ISP de consumo, proveedor de hosting, operador móvil, nube) se utiliza entonces como variable en la puntuación de riesgo.
Para los servicios de proxy, el ASN es también un parámetro de segmentación. Un usuario puede solicitar 'una IP residencial en AS7922' (Comcast) y el gateway filtra el pool residencial a IPs cuyo ASN coincida. Esto produce tráfico específico por segmento de ISP para casos de uso como la verificación de anuncios en un operador concreto o las pruebas de funcionalidades por ISP.