评分方法
更新于 2026-08-20 · ipok.io
IPOK 的风险值(0–100,越大表示本站观测到的 IP 层不利证据越强)由多家数据源的数值评分加权汇总,再叠加站内硬信号与环境下限。本页公开完整的站内聚合、下限和分档算法;第三方数据源自己的内部算法不由 IPOK 控制。
一、多源加权平均
每个能给出数值风险评分的数据源按下表权重做加权平均;休眠、请求失败或没有数值评分的源不进入平均。若本次没有任何可用数值评分源,基础分默认为 10。最终分取基础分与全部命中下限的最大值,再四舍五入并限制在 0–100。
| 数据源 | 权重 | 说明 |
|---|---|---|
| Scamalytics | 0.90 | 专业欺诈评分,覆盖代理/VPN/数据中心 |
| IPQS | 0.70 | 欺诈评分(需 API Key;当前额度休眠) |
| proxycheck | 0.85 | 代理 / VPN 检测(受共享缓存新鲜度约束) |
| AbuseIPDB | 0.80 | 社区滥用举报库 + 白名单标记 |
| IPOK-DB | 0.80 | 自建离线信誉库:Tor 官方出口 + X4BNet VPN 段 + Spamhaus DROP + OpenProxyDB 实测开放代理(仅单 IP,段级涂抹剔除),每周刷新 |
| ipapi.is | 0.70 | 校准过的滥用评分 + 网络溯源 |
| StopForumSpam | 0.65 | 论坛 / 注册垃圾源库(免费,与 AbuseIPDB 互补) |
| ip-api | 0.50 | 仅布尔推导,精度有限,权重最低 |
离线信誉库(IPOK-DB)数据快照:2026-09-08,每周随部署刷新。
二、硬信号下限
某些信号一旦命中,无论加权平均多低,最终分都不会低于对应下限(取加权平均与所有命中下限的最大值)。这样可避免「机房 IP 因多数源给低分而被误判为纯净」。
| 信号 | 下限 | 说明 |
|---|---|---|
| Tor 出口节点 | 90 | IP 层强匿名信号;许多服务通常限制 Tor,但本站不据此预测具体平台结果 |
| 命中垃圾 / 滥用黑名单 | 70 | 本次实际完成的 DNSBL 查询中任一命中,即构成直接 IP 层证据 |
| 确认代理 / VPN | 65 | 机房 IP 需至少 2 个非 ip-api 可用源投出 proxy/VPN 票;非机房需至少 1 个;已知匿名服务 ASN 可单独成立 |
| 近期滥用记录 | 55 | 举报 / 滥用评分达阈值 |
| 同段被标记 ≥25% | 40 | 仅统计非 blanket 的 /24 段级标记;比例达到 25% 且低于 50% 时作为环境下限 |
| 同段被标记 ≥50% | 50 | 仅统计非 blanket 的 /24 段级标记;比例达到 50% 时作为环境下限 |
| 数据中心 / 机房 | 35 | 机房是「用途」非欺诈,下限调低,把真风险让给代理/滥用 |
三项边界规则:任一可用源明确给出可信白名单时,只抑制「机房」环境下限;若同一来源同时给出白名单与滥用标记,则忽略该来源自相矛盾的滥用票,但不会覆盖其他来源的独立滥用证据;若整个 /24 只是被一条宽 CIDR blanket 一次性覆盖,则不再叠加同段连坐下限,避免重复计算同一条段级证据。其余直接信号仍照常参与。
三、垃圾 / 滥用黑名单(DNSBL)
计划经 Cloudflare DoH 查询 5 个邮件 / 滥用黑名单:SpamCop、UCEPROTECT、Barracuda、S5H、Anonmails;实际完成数以结果页为准。部分查询失败会明确警告,全失败则不产出黑名单结论,均不会被当成「未命中」。在实际完成的查询中任一命中即触发上面的黑名单下限。仅支持 IPv4。
四、风险分档
| 分档 | 区间 | 含义 |
|---|---|---|
| 极度纯净 | < 15 | 本次返回数据中的 IP 层不利证据很弱 |
| 安全 | 15 – < 50 | 本次返回数据中的 IP 层不利证据较弱 |
| 警惕 | 50 – < 70 | 本次返回数据中的 IP 层不利证据中等或较强 |
| 高风险 | ≥ 70 | 本次返回数据中的 IP 层不利证据很强 |
五、原生 / 广播 IP 判定
仅对比 IP 的「注册国」(RDAP / ASN 归属)与「定位国」(地理库):一致标为原生,不一致标为广播 / 转发,缺任一侧则未知。这是归属一致性标签,不是具体平台的通过或封禁结论。
免责声明
风险值只汇总本站拿到的 IP 层数据,不检测账号状态、设备指纹、支付资料、操作行为或平台内部政策,不能据此承诺注册、登录、支付或内容访问结果。IPOK 仅供网络诊断与研究参考。