Caso de uso · Infraestructura, seguridad y sysadmins
Datos de amenazas de IP para reglas de edge en CDNs y WAFs
El caso canónico de los ficheros: listas cargadas en Cloudflare, Fastly, Akamai o una capa de proxy propia, evaluadas en proceso y sin latencia añadida, y actualizadas por un enlace permanente que no cambia entre publicaciones.
Por qué una decisión en el edge no puede esperar a una llamada de red
Respuesta rápida
IP Raccoon publica los datos de categoría como ficheros descargables en una URL estable, para que CDNs y WAFs evalúen cada petición en proceso contra un ruleset ya cargado: sin llamada externa por petición y sin latencia añadida.
La infraestructura de edge se sitúa delante de cada petición, con volúmenes y presupuestos de latencia en los que una llamada de red en vivo por petición sencillamente no es una opción. Eso descarta las consultas por API en esta capa concreta por rápida que sea la API: la restricción es arquitectónica, no de velocidad bruta.
Lo que sí funciona es un fichero que el edge ya tiene cargado localmente, actualizado de forma programada en lugar de consultado en vivo. El cliente apunta una vez un cron o un worker a una URL estable y, a partir de ahí, cada publicación llega sola a su stack.
Cómo ayuda IP Raccoon
La separación por categorías es lo que hace los datos utilizables en reglas de edge, porque la política de edge rara vez es una única lista de bloqueo: suele ser una regla distinta por categoría:
| Categoría | Política de edge habitual |
|---|---|
| Bot conocido | Bloquear |
| Datacenter | Bloquear o limitar con dureza |
| Proxy residencial | Reto (CAPTCHA o comprobación JS) |
| Crawler conocido (declarado) | Permitir |
| Coincidencia en lista de abuso | Registrar para revisión, no bloquear automáticamente |
Qué buscar en un feed de amenazas de IP para el edge
- Formatos abiertos que puedas cargar de verdad —una lista plana de subredes para importar como reglas, un binario MaxMind para integrar por librería— y no una integración propietaria
- Un enlace permanente que tu automatización pueda consultar, en lugar de una descarga manual
- Publicaciones lo bastante frecuentes como para detectar los rangos de datacenter y pools de proxies recién levantados mientras todavía importan
- Granularidad por categoría, para que la política pueda distinguir entre «bloquear» y «retar» en lugar de una lista única y tosca
$ curl -o anonymizers.mmdb \ "https://files.ipraccoon.com/download/anonymizers?authorization=$IP_RACCOON_TOKEN&format=mmdb" slugs: reputation · anonymizers · detected_bots · known_bots formats: csv (subnet) · csv_plus (subnet + subcategory) · mmdb nota: el enlace permanente no cambia — cada release llega por esa misma URL
Apunta tu edge a inteligencia de IP real
Carga los datasets de IP Raccoon en tu CDN o tu WAF una vez y olvídate.
FAQ