EnvTrace 检测与判断原则
EnvTrace 把当前网页能够看到的浏览器、设备和网络环境展开给您看。
检测主要回答三个问题:
- 网站此刻能够看到什么;
- 这些信号放在一起是否能够互相对应;
- 哪些结果需要进一步检查。
报告会尽量把直接观察到的信息、外部网络情报和 EnvTrace 进一步作出的判断分开。这样,您不仅能看到结果,也能知道这个结果为什么出现。
检测结果描述的是这一刻的环境
IP、路由、浏览器版本、系统设置和网络环境都会变化。时区、语言、WebRTC、浏览器 API 和其他设备信号也可能随着浏览器或网络状态发生变化。
因此,EnvTrace 的检测结果描述的是:检测发生时,这个网页能够观察到的环境。
检测时间本身也是结果的一部分。如果网络、浏览器 Profile 或系统设置已经变化,重新检测比继续使用旧结果更有意义。
区分直接观察、外部情报和进一步判断
EnvTrace 的结果来自三个层级。
直接观察
当前网页能够直接读取或计算出的信息。例如:
- User-Agent
- Platform
- Client Hints
- 屏幕和设备能力
- Canvas、WebGL、Audio
- 语言和时区
- WebRTC 地址
- 当前公网出口 IP
这些描述的是网页实际能够看到什么。
外部网络情报
由网络数据源提供的信息。例如:
- IP 国家和城市
- ASN
- 运营商
- 代理、VPN 或 Tor 标记
- 滥用风险
- 已检查黑名单结果
这些结果依赖外部数据源的覆盖范围和更新时间。
EnvTrace 判断
EnvTrace 会在前两类信息之上进一步判断,例如:
- 浏览器身份信号是否一致;
- 当前 Browser Profile 是否存在明显冲突;
- IP 应归入哪一种主要线路类型;
- 浏览器时区和语言是否与当前网络环境对应;
- WebRTC 是否出现与当前出口不同的公网地址;
- 多项检测组合后是否存在需要确认的信号。
判断必须能够回到它所依据的具体信号。
没有足够数据时,不补一个答案
缺少数据不等于正常。同样,也不等于异常。
当完成某项判断所需要的信息不足时,EnvTrace 会尽量使用「未知、待检测、暂时读不到」,而不是猜一个结果。例如:
- 没有网络质量情报时,不把 IP 自动说成干净;
- 没有足够的时区对照信息时,不强行记成匹配或不匹配;
- 没有当前出口 IP 时,不把另一条 WebRTC 地址直接解释为公网泄漏;
- 浏览器不支持某项 API 时,不把「不支持」当成「通过检查」。
部分检测因此会同时显示覆盖度。覆盖度说明本次有多少预定检查获得了足够的数据。
单独一个信号通常说明不了完整环境
一个字段很少能够单独证明整套浏览器、设备或网络状态。例如:
- User-Agent 表示浏览器声明的身份,但不能单独证明实际设备。
- WebGL 可以提供图形环境线索,但不能单独说明完整操作系统。
- ASN 可以说明一个地址由哪个自治系统通告,但不能说明当前使用者是谁。
- IP 地理位置描述的是网络出口的大致位置,不是人的 GPS 位置。
因此 EnvTrace 更关注:多个独立信号是否互相支持,或者互相冲突。
这也是浏览器指纹评估和环境一致性检测的基础。
一致表示信号能够互相对应
EnvTrace 会比较浏览器内部以及浏览器与网络之间的多个信号。例如:
- User-Agent、Client Hints 和 Platform 是否对应;
- 浏览器身份与图形、硬件和设备形态是否存在明显冲突;
- 主页面、iframe 和 Worker 中的关键身份信号是否一致;
- 浏览器时区和语言是否与当前网络环境对应;
- WebRTC 是否出现另一条公网地址。
当这些信号能够按照当前规则互相对应时,记为匹配或一致。出现明确矛盾时,会标记为需要确认。
但:一致不代表第三方平台一定接受当前环境。第三方平台还可能使用账号历史、服务器端记录、行为数据、设备记录以及 EnvTrace 无法看到的其他信息。
同样:不一致也不代表用户正在伪装或进行异常操作。隐私功能、代理、企业网络、虚拟化环境、浏览器扩展和兼容问题,都可能产生不一致。
EnvTrace 只描述当前能够观察到的技术信号。
浏览器指纹评估检查的是自洽性
EnvTrace 当前的浏览器指纹检测,不再尝试估计「全球有多少浏览器和您一样」。
它检查的是:当前 Browser Profile 暴露出的身份、API、图形硬件、运行上下文和稳定性信号,是否能够组成一套自洽的浏览器环境。
当前指纹评估主要包括:
- 身份一致性
- API 完整性
- 图形与硬件
- 跨上下文一致性
- 稳定性
评分越高,表示当前已经完成的检查中发现的明显冲突越少。
它不是人口独特性百分位,也不是任何第三方平台的风控通过率。
网络标签来自情报和分类规则
住宅 IP、数据中心 IP、VPN、代理、Tor 等名称,并不是写在 IP 地址本身的固定属性。
一条 IP 不会自己报告:「我是住宅 IP。」
这些名称来自网络情报和分类规则。
不同服务可能因为数据来源、更新时间和分类方式不同,对同一条地址给出不同结果。
EnvTrace 会把多个相关网络标签归并成一个主要线路类型。
具体分类顺序和条件,请查看 IP 与网络分类方法。
IP 类型、代理标记、黑名单和滥用风险是不同的信息
这些结果回答的不是同一个问题。例如:
- 住宅 IP 仍然可能出现较高的滥用风险。
- 数据中心 IP 也可能没有已知代理标记。
- 代理标记和黑名单记录也不是同一种信号。
因此 EnvTrace 会分别展示:
- 线路类型
- 代理标记
- 已检查黑名单结果
- 滥用风险
如果只有部分结果返回,报告只描述已经获得的数据,不把没有返回的项目自动记为正常。
「已检查名单未发现记录」只表示本次成功检查的名单没有命中,不代表互联网所有公开名单都没有相关记录。
评分用于整理结果,不代表现实世界的概率
EnvTrace 会把多个检测结果整理成评分或等级,帮助您快速定位需要检查的部分。
评分是对当前检测信号的摘要。它不是:
- 被平台识别的概率;
- 账号被限制的概率;
- 浏览器「真实」的概率;
- IP 安全概率;
- 第三方平台的风控分数。
因此,评分后面必须能够继续查看具体触发项。
分数告诉您哪里值得看,具体信号告诉您为什么。
检测结果应该能够被解释
每一项主要判断都应当能够回到对应的方法页。
如果一个结果无法说明它来自什么信号、按照什么规则产生,就不应该只留下一个无法解释的分数。
同一个信号在不同场景中的意义可能不同
EnvTrace 尽量描述信号本身,而不是替用户决定某一种环境一定「好」或「坏」。
数据中心网络对服务器和云服务可能完全正常。同一个网络特征,在另一个使用场景中可能需要进一步确认。
因此,线路类型、风险信号和一致性结果应该结合实际使用目的理解。
EnvTrace 的职责是把这些信号和判断展开,而不是把所有场景压成一个绝对结论。
如何读一份检测结果
可以按三层理解:
看到了什么
浏览器、设备、IP、国家、运营商、时区、语言、WebRTC 等原始信息。
怎么判断
浏览器指纹是否自洽、IP 如何分类、网络质量信号如何解释,以及浏览器和网络是否一致。
为什么需要确认
打开具体触发项,查看参与判断的信号和对应方法。
如果某一项会影响您的下一步判断,可以进入对应的方法页查看完整规则。
关于版本
Version 1.0 规定的是 EnvTrace 当前共同使用的检测和判断原则。
当以下内容发生实质变化时,本原则或对应的方法页面会更新版本:
- 检测信号发生重要变化;
- 分类方式发生变化;
- 评分逻辑或重要阈值发生变化;
- 对结果含义有实质影响的数据源发生变化;
- 用户看到的判断含义发生变化。