13-02 · IP 稽查使用说明¶
目标读者:副组长、风控专员 核心问题:给我一个 IP,我要知道有哪些会员用它访问过平台、背后是什么设备、有没有代理刷返水的嫌疑 资料来源:非凡包网后台产品说明文档 · IP 稽查使用说明 最后更新:2026-04-11 作者:Bob
一、功能定位¶
IP 稽查是反欺诈和代理反作弊的核心工具,提供「按 IP 反查会员」的能力。
与 05-历史登录 IP 刚好相反: - 05 历史登录 IP:给我一个会员 ID → 列出他登录过的所有 IP - 02 IP 稽查:给我一个 IP → 列出所有用过这个 IP 的会员
两者经常配合使用。
┌────────────────┐ ┌──────────────────┐
│ IP 稽查 │ │ 历史登录 IP │
│ (本文档) │ │ │
│ │ │ │
│ IP → 会员群 │ 交叉对照 │ 会员 → IP 群 │
└───────┬────────┘ └────────┬─────────┘
│ │
└──────────────┬──────────────┘
▼
判断是否存在:
- 同 IP 多账号(刷返水嫌疑)
- 同设备多账号
- 代理下线集中在同一出口
二、进入路径¶
后台 → 会员管理 → IP 稽查
三、使用方式¶
搜索框只有一个「IP」输入框 + 「查询」按钮。录入待查 IP 后点击查询。
3.1 列表展示列(按 img01 截图)¶
| 列 | 含义 |
|---|---|
| 登录时间 | 该 IP 上的登录时间戳(UTC+7),按时间倒序 |
| 会员 ID | 蓝色可点击,跳转该会员档案 |
| 登录 IP | 本次登录的 IP |
| IP 归属地 | 截图示例 United States / Japan Osaka |
| 浏览器信息 | 截图示例 Chrome 141.0 / Safari 18.1 |
| 操作系统 | 截图示例 Mac 15.6 / Mac 10.15 |
| 设备类型 | 截图示例 desktop |
| 手机品牌 | 截图示例 Apple |
| 手机型号 | (截图为空) |
📷 截图证据:本工具是按「登录」维度反查会员,所列出的就是登录历史 IP;与「会员档案 → 注册信息 → 注册 IP」不是同一份数据。

四、副组长典型场景¶
4.1 场景一:代理大额提现反欺诈¶
触发:某代理发起大额提现,代理返水金额占比很高
排查步骤:
1. 打开代理的会员档案 → 查看 L1 下线(见 03-代理直属列表)
2. 逐个下线 → 历史登录 IP → 抓取 IP 列表
3. IP 稽查每一个 IP
├─ 若某 IP 同时归属多个"下线"+ 代理本人 → 高度嫌疑自刷
├─ 若下线全部在同一台设备 → 确认自刷,驳回提现
└─ 若 IP 分散、设备不同 → 流水正常,放行
关联文档:副组长工作指南 · 代理提现决策树
4.2 场景二:同 IP 批量注册识别¶
触发:运营反馈某个时段新注册会员异常增多
排查步骤:
- 在 会员列表 → 按「注册 IP」或注册时间批量搜索可疑时段
- 拿到可疑 IP → IP 稽查 → 看这个 IP 下挂了多少账号
- 若多于阈值(如 3 个以上)→ 批量冻结 + 转安全组
参考:02-防恶意注册风控机制
4.3 场景三:活动刷奖排查¶
触发:活动彩金消耗异常
排查步骤:
- 从活动记录中拉可疑会员的登录 IP
- IP 稽查每个 IP → 找到关联账号
- 识别出"一人多号"后,冻结处理
五、注意事项¶
- 印尼 IP 常见前缀:Telkomsel、Indosat、XL 等运营商有固定 IP 段,某些段本身会共享(NAT)很多用户,不能只凭 IP 稽查就定性
- Wi-Fi 共享误伤:咖啡馆、家庭宽带本身会让多人共用一个公网 IP,要结合设备指纹和登录时间分布一起看
- 代理 / VPN:部分会员使用 VPN 出口,同一个出口节点可能混入大量真实用户,稽查时需留意
- 结合历史登录 IP 和设备:只有当 IP + 设备 + 行为模式三重吻合时才应判定自刷
六、经验积累 & 踩坑¶
- (待补充)
- ❓ IP 稽查是否支持模糊匹配(如输入
1.2.3.*)?截图未演示,需后台实测 - ❓ 返回设备信息具体包含什么字段(UA、设备指纹、IMEI)?需对照后台实测
七、交叉引用¶
- 反向工具:05-历史登录 IP
- 按 IP 查会员列表:01-会员列表 「注册 IP」字段
- 代理反作弊:03-代理直属列表
- 副组长决策:09-岗位指南与SOP/02-运营线/01-副组长-工作指南
- 防恶意注册:02-防恶意注册风控机制