Bunu, internetin büyük bir ağ için kullandığı bir nevi "posta kodu" olarak düşünebilirsiniz.
Bu benzersiz numara, tümü tek bir kuruluş tarafından işletilen büyük bir IP adresi grubuna atanır. Bu kuruluşlara örnek olarak şunlar verilebilir:
Bu büyük, bağımsız ağların varlıklarını duyurmalarını ve birbirleriyle verimli bir şekilde veri alışverişi yapmalarını sağlayarak internetin omurgasını oluştururlar.
Bir dolandırıcı bireysel IP adresini kolayca değiştirebilse de, tüm ağ sağlayıcısını (yani ASN'yi) değiştirmesi çok daha zordur.
Bu durum, birkaç temel avantaj sağlar:
Kötü Amaçlı Bölgeleri Belirleme: Özellikle zayıf güvenlikleriyle bilinen veri merkezlerine veya barındırma sağlayıcılarına ait olan belirli ASN'ler, bot trafiğinin kötü şöhretli kaynaklarıdır. ASN'yi belirleyerek, bilinen bir "kötü amaçlı bölgeden" gelen bir ziyaretçiyi tespit edebiliriz.
Koordineli Saldırıları Tespit Etme: Birçok farklı IP adresinden gelen şüpheli bir tıklama örüntüsü görmemize rağmen hepsi aynı ASN'ye aitse, bu durum o tek ağdan kaynaklanan büyük ölçekli bir bot saldırısının güçlü bir işaretidir.
Dayanıklı ve Proaktif Engelleme: Kötü amaçlı bir ASN'nin tamamını engellemek, sürekli değişen IP adreslerini tek tek engellemekten çok daha geniş kapsamlı ve etkili bir koruma yöntemidir. Bu, bilinen bir kaynaktan gelen sahtekarlığı proaktif olarak durdurmamıza olanak tanır.
Özetle, ASN analizi yapmak, tek tek IP'leri kovalamanın ötesine geçmemizi ve bunun yerine kötü amaçlı ağların tamamını belirleyip engellememizi sağlayarak tıklama sahtekarlığına karşı daha güçlü ve ölçeklenebilir bir savunma sunar.