IPQS 假阳性: 新域如何获得95个风险分数

2026年8月29日2 次浏览来源:Dev.to阅读原文

两个多月前 我登记了一个新的域名 供个人使用 想法很简单。

我想要一个永久的,专业的电子邮件地址 根据我的姓,类似的东西。

我注册了10年, 因为我不是在建造一次性项目, 推出营销漏斗, 我想要一个邮件身份 我可以长期保存。

我适当配置了域名 它有有效的DNS。

SPF 已启用 。

DMARC 已启用 。

并非停放出售。

它不会发出垃圾邮件。

而不是在发恶意软件。

这并非冒充银行、密码交换、社交网络、政府机构或其他任何人。

之后我用IPQualityScore检查了它,也叫IPQS.

结果是荒谬的:Phishing:真实的怀疑:真实的风险分数:95 Spamming:假的 Malware:假的 SPF 启用:真实的 DMAC 启用:真实的 DNS 有效:真实的 Parked域名:假的 Hosted 内容:假的分类:N/A域名:0 risky TLD:真 换句话说,IPQS承认该域名具有有效的DNS和电子邮件认证,没有发现垃圾邮件,没有发现恶意软件,没有找到主机内容,没有指定内容类别,并且仍然将其贴上"钓鱼"的标签,其风险分数为"100分中95分".

大约一个月前我提出了更正请求。

我没有得到任何解释。

没有证据。

无核查请求。

无票更新.

没有人类的反应。

截止到2026年8月29日,状态仍未改变.

这不是一个无害的技术奇点。

IPQualityScore出售企业可以用来屏蔽用户,拒绝签注,审查交易,调查安全警报的声誉和欺诈风险数据,并决定是否应该信任一个域,电子邮件地址,IP地址,电话号码,或设备.

如果你打算卖出怀疑作为服务, 就我而言,IPQS既不准确也不负责。 95分并非温和地警告IPQualityScore的文档将其URL风险分数描述为对恶意URL检测的信心估计.

上面说85分或更高的分数代表着高风险,并且这些域可能声誉差或恶意.

其领域表明,一个URL与恶意钓鱼行为有关。

这很重要,因为95分的得分并没有被描述为“我们对此领域还不够了解 ” 。

它是一个非常有力的结论。

确切地说,95分并不一定意味着一个域有95%的数学上有效的概率是恶意的.

IPQS称其为信任分,其内部公式为专有.

但普通用户,安全分析师,欺诈团队,或自动系统,自然会将95读作近乎一定的危险.

IPQS提供了实例,说明当钓鱼是真实的,恶意软件是真实的,或者风险分数在85分以上时,客户可以如何标记一个URL.

该公司还称,各组织可以在注册、交易和电子邮件提交时使用其域名产品来筛选域名。

这些不是装饰性数字。

它们旨在影响决策。 “钓鱼:真实的”结果加上95个风险分数,可成为拒绝的签注、被封杀的信息、安全警报、被拒绝的注册、失败的交易或对额外核查的要求。

IPQualityScore可能认为其客户做出最终决定.

从技术上讲,这是事实。

但IPQS售出信号时期望客户会就此采取行动.

当其数据防止欺诈,然后在同一个数据伤害无辜用户时装作被动旁观者时,它就不能获得信用。

IPQS报告自相矛盾 我在报告中的个别调查结果使最后判决更难辩护。

上面说没有恶意软件 上面说没有垃圾邮件 上面说域名不停车 它说没有主机内容。

上面说DNS是有效的 它证实了SPF和DMARC。

它没有内容类别。

它没有交通等级。

然后,不知何故,IP质量分数系统跳出t

分享