Cómo construir una puntuación de riesgo de IP
Combina señales de VPN, proxy, Tor, hosting y reputación en una sola puntuación de riesgo de IP. Una guía práctica para ponderar señales, fijar umbrales y ajustarlos con el tiempo.
Una puntuación de riesgo convierte un montón de señales de IP sueltas en un único número sobre el que tus reglas pueden actuar. Puedes usar una puntuación de fraude de IP ya lista, o construir la tuya propia cuando tengas datos para ajustarla. En cualquier caso, la estructura es la misma: aquí tienes cómo plantearlo.
Los ingredientes
Una buena puntuación de riesgo de IP combina señales que capturan cada una un tipo de riesgo distinto:
| Señal | Qué captura | Ponderación típica |
|---|---|---|
| VPN / proxy / Tor | Origen oculto | Alta |
| Proxy residencial | Evasión deliberada | Alta |
| ASN de hosting | Servidor, no una persona | Media–alta |
| Reputación de IP | Abuso previo | Alta |
| Consistencia geográfica | Ubicación enmascarada o inusual | Media |
| Velocidad | Comportamiento en ráfagas | Media |
Para los conceptos subyacentes, consulta qué es la reputación de IP y qué es una puntuación de fraude de IP.
Ver las señales en bruto detrás de una IP
Paso 1: recopilar señales de una sola consulta
En lugar de llamar a muchas fuentes por separado, extrae las señales de anonimizador, hosting y reputación de una sola consulta de IP mediante la comprobación de reputación de IP o las API de detección. Menos llamadas, datos consistentes.
Paso 2: ponderar y combinar
Asigna a cada señal una ponderación que refleje cuán predictiva es para tu abuso, y combínalas en un valor de 0 a 100. Empieza de forma sencilla, con una suma ponderada limitada a 100, antes de recurrir a algo más sofisticado. Las señales de proxy residencial y reputación suelen merecer el mayor peso.
Paso 3: fijar umbrales de acción
Vincula la puntuación a acciones, no a veredictos:
- 0–29 → permitir
- 30–69 → desafiar (verificación / MFA)
- 70–100 → bloquear o revisión manual en acciones sensibles
Paso 4: ajustar con resultados
Aquí es donde una puntuación personalizada demuestra su valor. Retroalimenta con resultados reales, fraude confirmado, contracargos, falsos positivos, y ajusta ponderaciones y umbrales. Reajusta periódicamente a medida que cambian los patrones de abuso; una puntuación fijada una vez y olvidada queda desactualizada.
Paso 5: combinar con señales que no son de IP
El riesgo de IP es una entrada más. Combínalo con señales de dispositivo, comportamiento y pago para obtener una imagen completa, sobre todo frente a abuso sofisticado de proxy residencial.
En resumen
Una puntuación de riesgo de IP es una mezcla ponderada de señales de anonimizador, hosting y reputación, condensada en un único número de 0 a 100. Extrae las señales de una sola consulta, pondera más las señales de proxy residencial y reputación, vincula la puntuación a bandas de permitir/desafiar/bloquear, y ajústala continuamente según tus propios resultados.