Fonctionnement du service
Le site Have I Been Proxied propose un test en une seule requête HTTP. Le navigateur envoie l’adresse IP publique visible par le serveur, qui la compare à une base de données d’observations collectées par Spur Intelligence. Aucun logiciel n’est installé sur le poste et aucune analyse des appareils n’est effectuée ; le service se limite à la correspondance de l’adresse IP avec des entrées déjà répertoriées comme appartenant à un réseau de proxy résidentiel.
Mécanismes de détection des proxys résidentiels
Spur Intelligence agrège plusieurs sources : logs de trafic provenant de sites partenaires, analyses de flux DNS, et signalements d’activités anormales (volumes de requêtes, géolocalisation incohérente, combinaisons d’en-têtes HTTP inhabituelles). Lorsqu’une même adresse apparaît dans ces contextes, elle est classée comme « observée dans un réseau de proxy résidentiel ». Le critère de classification repose sur la fréquence d’apparition et sur la corrélation avec des comportements typiques de services de proxy (par exemple, redirections multiples ou utilisation de ports non standards). Cette approche statistique permet de distinguer les IP domestiques légitimes des adresses détournées pour relayer le trafic d’autres utilisateurs.
Implications pour la sécurité et limites
Pour les équipes de fraude et de confiance, le résultat du test fournit une première indication : si l’IP est marquée, il faut inspecter les applications, extensions de navigateur ou appareils connectés susceptibles d’être compromis. Le service propose alors des recommandations ciblées (vérifier les extensions VPN, les smart‑TV, les appareils IoT). Cependant, la méthode repose exclusivement sur des observations historiques ; une adresse récemment intégrée à un réseau de proxy peut ne pas être détectée immédiatement, ce qui crée un risque de faux négatif. Inversement, une adresse qui a été brièvement utilisée par un service de proxy mais qui est redevenue un point d’accès domestique peut générer un faux positif, car le système ne différencie pas la temporalité de l’observation.
En outre, le modèle de collecte ne garantit pas la transparence des critères exacts de classification, ce qui limite la capacité des utilisateurs à valider de façon indépendante les résultats. Enfin, le service ne réalise aucune analyse du trafic réel de l’utilisateur, ce qui exclut la détection de proxys « transparentes » qui n’apparaissent pas dans les bases de données tierces.