检测样本

117.55.238.106

上次检测于 1 小时前

上次检测 22 分(2026/9/28)→ -2

纯净度

20/100

极高风险

CRITICAL

结论置信度

高

没有黑名单或滥用记录,但机房、代理出口等特征叠得很重,严格风控的平台大概率反复要求验证或直接拦截

0255075100

以上结论基于 2026/9/28 11:58:58(北京时间) 从公开与合作数据源观测到的信号, 描述的是 IP 层面的风险;各平台内部的风控数据不可见,结论不构成账号安全或平台准入的保证。

同类对比:已收录的 8,567 个机房 / 数据中心 IP 平均 37 分,这个 IP 低 17 分。 查看数据洞察

国家 / 地区

United States

IP 类型

机房 / 数据中心

原生性

广播 IP

协议

IPv4

共享程度

很低(1)

网络

VPN 出口

适用性

拿去做什么合适

各场景对 IP 的要求不同,用的是各自的判据权重,不是同一个总分

AI 服务

ChatGPT · Claude · Gemini

0

最好别用

主要问题:IP 类型:机房 / 数据中心

对机房与代理出口的容忍度最低,更容易被降级服务、要求验证或限制账号;但不关心垃圾邮件记录

社交平台注册

X · Discord · Telegram · Reddit

0

最好别用

主要问题:IP 类型:机房 / 数据中心

注册是风控最严的一步:机房 / 代理出口更容易被要求手机验证或限制注册,有批量注册记录的 IP 被拦的概率明显更高

流媒体 / 短视频

TikTok · Netflix · YouTube

0

最好别用

主要问题:已知 VPN 出口

最看重原生 IP 与共享程度 —— 广播 IP 会被判定为地区不符,共享出口容易限流

游戏平台

Steam · PSN · Epic · Nintendo

0

最好别用

主要问题:IP 类型:机房 / 数据中心

锁区、区域定价与赠礼都按 IP 归属地判定,广播 IP 容易被判为跨区;机房出口被限制的风险高

跨境电商

亚马逊 · eBay · Shopee

8

最好别用

主要问题:IP 类型:机房 / 数据中心

关联封店的首要原因是 IP 共享,其次才是机房属性

邮件发送

SMTP 发信 · 营销邮件

46

不建议

主要问题:已知 VPN 出口

黑名单是发信的生死线,而机房 IP 发信本来就正常,不该因此扣分

边界

仅凭 IP 无法判断的事

高分 IP 注册被拒,多半栽在这里的某一项,而不是 IP 本身

  • 平台内部的风控标签

    各平台有自己的 IP 信誉库与封禁记录,不对外公开。公开数据源没命中,不等于平台那边没有记录。

  • 是否真正独享

    共享程度只是同网段观测到的设备数,看不出同一出口此刻还有谁在用、在做什么。

  • 这个 IP 关联过哪些账号

    账号与 IP 的关联关系只存在于各平台内部,前人在这个 IP 上被封过的账号我们看不到。

  • 设备、浏览器与操作行为

    风控看的是 IP + 设备指纹 + 行为节奏的组合。IP 再干净,指纹与行为异常照样会被拦。

  • 账号资料与 IP 是否自洽

    注册国家、手机号、支付方式、语言时区与 IP 归属地不一致时,平台会额外核验,这与 IP 纯净度无关。

评分依据

每一分的来源

IP 类型:机房 / 数据中心

机房 / 数据中心 IP 是自动化流量的主要来源

−25
这说明什么
这个 IP 属于机房 / 数据中心的网段。平台的默认假设是:真人在家里、在手机上上网,机器才在机房里。
哪些场景在意
最在意:AI 服务、社交平台注册、游戏平台、跨境电商;基本不看:邮件发送
为什么这么算
这是所有判据里最基础的一条:爬虫、批量注册、刷量绝大多数从机房出来,所以风控对机房段一律先打折。它不代表你做了什么,只代表你和它们同段。
能不能改善
机房属性是网段天生的,改不了。能做的是别再叠其它问题:不进黑名单、不开多余端口、别让同段变得拥挤。

已知 VPN 出口

仅 1 家数据源判定为 VPN,证据强度有限,已按半数计权

−20
这说明什么
商业风控库把这个地址标成了 VPN 服务器的出口。平台看到的是「有人在用 VPN」,而不是你本人。
哪些场景在意
最在意:AI 服务、社交平台注册、流媒体 / 短视频、游戏平台、跨境电商
为什么这么算
只有一家数据源这么判,单家库会看走眼(公共 DNS 都被误标过),所以只按一半计。过几天若有第二家跟进,这一项会翻倍。
能不能改善
自建代理的 VPS 常被整段标成 VPN,换掉这个 IP 是唯一办法;商用 VPN 的出口本来就是这样,换节点也一样。

广播 IP

IP 段注册于 AU,实际使用在 US,属跨境广播

−15
这说明什么
IP 段登记的国家和实际使用的国家不一致。常见于跨国机房把在 A 国注册的段拿到 B 国用,或者代理商租来的段。
哪些场景在意
最在意:流媒体 / 短视频、游戏平台;基本不看:邮件发送
为什么这么算
看地区的平台(流媒体、游戏锁区)最在意这一条:它们会拿几家地理库互相印证,对不上就按「地区不符」处理。对不看地区的场景影响小。
能不能改善
这是网段的登记属性,用户改不了。只是要注意:不同平台用的地理库不同,有的平台可能根本没察觉。

对外开放 139 个端口

含管理端口 22,是服务器而非家庭宽带的确证

−10
这说明什么
扫描器看到这个 IP 上有对外开放的端口。含 22、3389 这类管理端口时,基本可以确定这是一台服务器而不是家里的路由器。
哪些场景在意
基本不看:AI 服务
为什么这么算
这条主要是「这是台服务器」的旁证,机房判据已经为此扣过一次,所以这里只扣个位数到十分;在 AI 服务这类场景里权重再打三折,避免同一件事扣三遍。
能不能改善
把不需要公网访问的端口关掉或限源(防火墙、改端口、fail2ban),几天后扫描器更新,重测即可。这是少数用户自己能改的项。

存在 51 个已知漏洞

多为按软件版本号匹配到的记录,说明这台机器缺乏维护;平台风控不直接看这一项:CVE-2025-32728、CVE-2021-21706、CVE-2021-21707 等

−8
这说明什么
扫描器根据服务的版本号,匹配到了若干已公开的漏洞编号。绝大多数只是「版本号对得上」,并不等于真能被利用。
哪些场景在意
基本不看:AI 服务
为什么这么算
它说明的是这台机器没人维护,是「服务器」的又一个旁证;平台风控不会看 IP 上有几个 CVE。所以上限压在 8 分,2026-09-26 之前是 20 分,那会把一台普通 VPS 连扣三笔压进极高风险。
能不能改善
升级系统和暴露在公网的服务(尤其是 sshd),几天后扫描器更新,重测即可。

rDNS 含机房特征

反查主机名 106-238-55-117-dedicated.multacom.com 符合服务器命名

−6
这说明什么
反向域名的命名符合服务器的习惯(如 server、vps、host 一类)。
哪些场景在意
最在意:邮件发送
为什么这么算
轻扣:又一个「这是台服务器」的旁证。
能不能改善
可以在机房面板里改 PTR,但这只是旁证,改了对总分影响很小。

观测到的共享程度很低

同网段仅观测到 1 台设备

+4
这说明什么
同一网段里只观测到很少几台设备。你的行为大体只代表你自己,不容易被别人连累。
哪些场景在意
最在意:社交平台注册、流媒体 / 短视频、跨境电商
为什么这么算
轻微加分。注意这只是观测值,不能证明真正独享。
能不能改善
这是 IP 或网段天生的属性,用户改不了;不换 IP 就只能带着它。

从 100 分起算:左侧为扣分项,右侧为加分项,两侧共用同一比例尺。标记「一票否决」的判据会强制一个纯净度上限,加分项无法将其抵消。每一行都可点开看详细说明。

样本档案

网络与注册信息

网络

ASN
AS35916
AS 名称
MULTA-ASN1 - MULTACOM CORPORATION, US
组织
Ubrcbrcca
BGP 前缀
117.55.224.0/20
rDNS
106-238-55-117-dedicated.multacom.com

地理定位

国家 / 地区
United States (US)4/4 源一致
省 / 州
California
城市
Los Angeles
时区
America/Los_Angeles
坐标
34.0544, -118.244

注册信息

RIR
APNIC
网络名称
UBRCBRCCA
注册国
AU
持有机构
UberGlobal NOC
地址段
117.55.232.0 - 117.55.239.255
分配时间
2024-07-08
滥用举报邮箱
[email protected]

暴露面

对外开放的服务

139 个端口 · 51 个已知漏洞

开放端口

共 139 个
22 80 20000 20030 20040 20070 20150 20184 20256 20394 20547 20820 20880 20892 21025 21116 21200 21233 21235 21236 21240 21259 21263 21268 21276 21277 21281 21283 21286 21288 21289 21303 21304 21306 21319 21320 21321 21324 21327 21329 21379 21381 21400 21515 21884 22206 22556 23084 23128 23179 23312 23424 24510 25001 25003 25006 25105 25565 25605 26698 27015 27017 27571 28015 28017 28080 28443 29452 29799 30007 30009 30010 30017 30019 30050 30106 30120 30443 30468 30700 30892 31017 31337 31443 31482 32101 32102 32303 32400 32556 32746 32764 33060 34512 35000 35101 35220 35250 35251 35524 35531 35560 36036 36069 36649 37215 38264 38273 38579 40005 42235 42443 43629 44158 44303 44308 44310 44341 44365 44400 44410 44500 44739 44818 45003 45667 45668 45821 46001 47556 47599 47990 48000 49152 49153 49164 49200 49210 50000
标记
eol-product

识别到的软件与漏洞

软件指纹
php php 7.4.10;golang go;openbsd openssh 8.7;caddyserver caddy
已知漏洞(共 51 个)
CVE-2025-32728 CVE-2021-21706 CVE-2021-21707 CVE-2022-31628 CVE-2022-37454 CVE-2017-9118

黑名单

公开黑名单检索

8 个名单可用 · 0 项命中

  • Spamhaus ZEN

    zen.spamhaus.org

    未检出
  • SpamCop

    bl.spamcop.net

    未检出
  • PSBL

    psbl.surriel.com

    未检出
  • blocklist.de

    bl.blocklist.de

    未检出
  • UCEPROTECT L1

    dnsbl-1.uceprotect.net

    未检出
  • s5h.net

    all.s5h.net

    未检出
  • DroneBL

    dnsbl.dronebl.org

    未检出
  • SpamRats

    spam.spamrats.com

    未检出

检测项目

数据源与响应

检测于 2026/9/28 11:58:58(北京时间)

  • rdap
    166ms
  • team-cymru
    17ms
  • ip-api.com
    86ms
  • proxycheck.io商业源
    119ms
  • abuseipdb商业源
    158ms
  • cloud-ranges
    11ms
  • tor-exits
    11ms
  • rdns
    13ms
  • shodan-internetdb
    93ms
  • ipwho.is
    88ms
  • dnsbl
    202ms

这份报告的机器可读版本:JSON · 纯文本 · English

同网络

AS35916 下已检测的其它 IP

MULTA-ASN1 - MULTACOM CORPORATION, US

查看该网络整体概览 →