Qué hace el analizador de registros

Pega cualquier registro de servidor en el cuadro de arriba y Uplink Trace extraerá todas las direcciones IPv4 e IPv6 que encuentre, las depurará de duplicados y ordenará el resultado según la frecuencia con la que aparece cada dirección. A continuación, cada dirección única se enriquece con datos públicos: la red operadora (ASN y nombre de AS según los registros regionales), una región aproximada obtenida del conjunto de datos DB-IP Lite con una valoración de confianza honesta y un indicador heurístico cuando el nombre del operador del AS apunta a un centro de datos, un proveedor de alojamiento o un rango de VPN. Ese indicador muestra PROBABLE porque el nombre de un operador es un indicio, no una prueba.

No hay ningún agente que instalar ni ningún formato que configurar. La extracción es una única pasada sobre el texto en bruto — Ctrl+V y ejecutar — de modo que las marcas de tiempo, las rutas de las peticiones y todo lo demás que haya en la línea simplemente se ignoran.

Qué puedes pegar

Cualquier cosa que sea texto. El analizador se diseñó pensando en estos casos:

Si ya dispones de una lista limpia de direcciones en lugar de registros en bruto, la consulta masiva de IP admite una dirección por línea y omite el paso de extracción.

Cómo clasificar el tráfico sospechoso

  1. Ordena por número de coincidencias. Los intentos de fuerza bruta y los rastreadores se concentran: un puñado de direcciones suele generar la mayor parte del ruido, mientras que los usuarios legítimos quedan en la cola larga.
  2. Comprueba los indicadores de ocultación. Intentos de inicio de sesión fallidos repetidos desde un rango marcado como PROBABLE centro de datos o PROBABLE VPN es algo muy distinto del mismo patrón en banda ancha residencial. Lee qué precisión tiene la geolocalización por IP antes de fiarte de las chinchetas del mapa — la ubicación a nivel de país es fiable, la de nivel de ciudad a menudo no lo es, y el tráfico móvil o de VPN se sitúa mal con frecuencia.
  3. Profundiza en los principales infractores. Cada dirección enlaza con un expediente completo — DNS inverso, detalles del AS, titular del registro y el desglose de confianza de la geolocalización — con el mismo formato que este rastreo de ejemplo.
  4. Pasa a la red. Cuando varias direcciones ruidosas comparten un mismo AS, la consulta de ASN muestra quién opera todo el rango, lo que a menudo es la vía más rápida hacia una sola regla de cortafuegos en lugar de cincuenta.

Conviene repetir una advertencia: la geolocalización por IP ubica redes, no personas. Una dirección de tu registro se resuelve en una zona probable y en una red operadora; no puede identificar a una persona, un hogar ni una dirección postal.

Qué ocurre con los registros que pegas

Los registros pegados se procesan en memoria mientras dura la petición y no se almacenan, indexan ni reutilizan. Las direcciones extraídas se contrastan con copias locales de conjuntos de datos públicos, por lo que el contenido de tu registro nunca sale de la canalización de análisis. Todos los detalles están en la política de privacidad.