Che cos’è un numero di sistema autonomo (ASN)?
Un Numero di Sistema Autonomo è un identificatore unico a livello mondiale assegnato da un Registro Internet Regionale — ARIN in Nord America, RIPE NCC in Europa, APNIC nell’Asia-Pacifico, e i loro corrispettivi altrove — a un operatore di rete che controlla un insieme distinto di politiche di routing IP. Definito formalmente nel RFC 1930 dell’IETF, un Sistema Autonomo (AS) è essenzialmente un dominio di routing gestito indipendentemente: Comcast, Verizon, T-Mobile, BT, Deutsche Telekom, Jio, Telstra, e migliaia di ISP più piccoli operano ognuno uno o più ASN. Cloudflare Radar pubblica dati di traffico in tempo reale per ASN, illustrando quanto granularmente internet sia segmentato in queste identità di rete distinte.
Quando il tuo dispositivo si connette a internet, ogni pacchetto che invia porta metadati che permettono ai router di tracciarlo attraverso le tabelle di routing BGP (Border Gateway Protocol) fino a un ASN specifico. Quell’ASN è interrogabile pubblicamente — chiunque, inclusa una piattaforma di concorsi, può cercare l’operatore dietro qualsiasi indirizzo IP in meno di un millisecondo.
Perché la diversità ASN è importante nei servizi di voto
Immagina un ordine di 1.000 voti dove ogni IP appartiene allo stesso ASN — diciamo, un singolo operatore di cavi regionale in Ohio. Dal punto di vista della piattaforma di concorsi, 1.000 votanti usano tutti lo stesso ISP, qualcosa che non accadrebbe quasi mai organicamente a meno che il concorso non fosse iper-locale in un quartiere. I rilevatori di anomalie statistiche contrassegnerebbero il modello in pochi secondi.
Il traffico di concorsi reale è diversificato. Un genuino picco di 1.000 votanti arriva da abbonati Comcast in tre stati USA, utenti Virgin Media nel Regno Unito, clienti Deutsche Telekom in Germania, utenti Jio mobile in India, e decine di ISP locali più piccoli nel mezzo. La distribuzione rispecchia l’eterogeneità naturale di internet.
La diversità ASN non è quindi cosmetica — è un requisito strutturale per rendere una campagna di voto statisticamente indistinguibile dall’engagement organico. I fornitori che attingono da un piccolo pool di IP inevitabilmente concentrano la loro consegna all’interno di poche ASN, e le piattaforme di concorsi con anche solo capacità analitiche modeste possono identificare la firma.
Come i sistemi di rilevamento usano i segnali ASN
I livelli di rilevamento di frodi di concorsi che prendono di mira specificamente i modelli ASN includono:
- Scoring della concentrazione ASN — la piattaforma calcola quale percentuale di voti in arrivo proviene da ogni ASN. Una regola di soglia (ad es. “rifiuta se più del 5% dei voti in una finestra di 10 minuti condividono un ASN”) cattura consegne concentrate anche se gli IP individuali sono unici.
- Blocklist ASN del provider di hosting — gli ASN registrati a data centre, provider CDN e servizi VPN commerciali appaiono su blocklist mantenute. Qualsiasi voto da questi ASN viene rifiutato indipendentemente da altri segnali. Questo è il meccanismo descritto nella documentazione della blocklist BGP di Spamhaus.
- Analisi della velocità ASN — se un gran numero di voti da un singolo ASN arriva più velocemente di quanto i modelli di navigazione umana normale consentirebbero, la piattaforma lo tratta come automatizzato. Per questo motivo i limiti di velocità per-ASN contano anche all’interno di una consegna diversificata.
- Correlazione cross-piattaforma — database di frodi dell’industria condivisa consentono alle piattaforme di correlare i modelli ASN osservati in un sistema di voto con modelli visti su un altro. Un ASN che appare pesantemente nei invii di frode su più piattaforme riceve punteggi di sospetto elevati a livello di rete.
La combinazione di questi segnali significa che i fornitori senza pool ASN profondi e multi-ASN non possono eludere il rilevamento semplicemente assicurando l’unicità dell’IP — il livello ASN li cattura anche se gli indirizzi individuali sono freschi.
Come verificare la qualità
La valutazione della diversità ASN in un servizio di voto richiede di porre domande specifiche:
- Quanti ASN distinti copre un ordine di 1.000 voti?
- Quale è la percentuale massima di qualsiasi singolo ordine che proviene da un ASN?
- Il fornitore include ASN da più paesi e fornitori in un ordine globale standard?
- C’è una lista di esclusione per ASN VPN e di hosting noti?
- Il fornitore può mostrare un rapporto di distribuzione ASN di esempio per un ordine completato?
Qualsiasi provider IP residenziale credibile dovrebbe essere in grado di fornire almeno risposte approssimative; un fornitore che non riesce a descrivere la propria diversità ASN in alcun modo significativo sta quasi certamente lavorando da un pool concentrato o basato su proxy.
Riepilogo: La diversità ASN significa distribuire la consegna dei voti su molti operatori di rete indipendenti in modo che nessun singolo ISP contribuisca una concentrazione rilevabile. I sistemi di rilevamento applicano soglie per-ASN, mantengono blocklist di provider di hosting, e applicano analisi di velocità per catturare consegne concentrate anche quando gli IP individuali sono unici.