Caso de uso · Infraestructura, seguridad y sysadmins

Datos de amenazas de IP para reglas de edge en CDNs y WAFs

El caso canónico de los ficheros: listas cargadas en Cloudflare, Fastly, Akamai o una capa de proxy propia, evaluadas en proceso y sin latencia añadida, y actualizadas por un enlace permanente que no cambia entre publicaciones.

Empieza gratisCómo funciona

Por qué una decisión en el edge no puede esperar a una llamada de red

Respuesta rápida

IP Raccoon publica los datos de categoría como ficheros descargables en una URL estable, para que CDNs y WAFs evalúen cada petición en proceso contra un ruleset ya cargado: sin llamada externa por petición y sin latencia añadida.

La infraestructura de edge se sitúa delante de cada petición, con volúmenes y presupuestos de latencia en los que una llamada de red en vivo por petición sencillamente no es una opción. Eso descarta las consultas por API en esta capa concreta por rápida que sea la API: la restricción es arquitectónica, no de velocidad bruta.

Lo que sí funciona es un fichero que el edge ya tiene cargado localmente, actualizado de forma programada en lugar de consultado en vivo. El cliente apunta una vez un cron o un worker a una URL estable y, a partir de ahí, cada publicación llega sola a su stack.

Cómo ayuda IP Raccoon

La separación por categorías es lo que hace los datos utilizables en reglas de edge, porque la política de edge rara vez es una única lista de bloqueo: suele ser una regla distinta por categoría:

CategoríaPolítica de edge habitual
Bot conocidoBloquear
DatacenterBloquear o limitar con dureza
Proxy residencialReto (CAPTCHA o comprobación JS)
Crawler conocido (declarado)Permitir
Coincidencia en lista de abusoRegistrar para revisión, no bloquear automáticamente

Qué buscar en un feed de amenazas de IP para el edge

  • Formatos abiertos que puedas cargar de verdad —una lista plana de subredes para importar como reglas, un binario MaxMind para integrar por librería— y no una integración propietaria
  • Un enlace permanente que tu automatización pueda consultar, en lugar de una descarga manual
  • Publicaciones lo bastante frecuentes como para detectar los rangos de datacenter y pools de proxies recién levantados mientras todavía importan
  • Granularidad por categoría, para que la política pueda distinguir entre «bloquear» y «retar» en lugar de una lista única y tosca
$ curl -o anonymizers.mmdb \
  "https://files.ipraccoon.com/download/anonymizers?authorization=$IP_RACCOON_TOKEN&format=mmdb"

slugs:   reputation · anonymizers · detected_bots · known_bots
formats: csv (subnet) · csv_plus (subnet + subcategory) · mmdb

nota:    el enlace permanente no cambia — cada release llega por esa misma URL

Apunta tu edge a inteligencia de IP real

Carga los datasets de IP Raccoon en tu CDN o tu WAF una vez y olvídate.

Empieza gratisVer precios

FAQ

Preguntas frecuentes

Relacionado

Más casos de uso

Todos los casos de usoFiltrado pre-puja para DSPsDetección de credential stuffingGlosarioLeer la documentación