Skip to content

Add IP reputation scoring and geo-based restrictions #26

Description

@PeaStew

Summary

No IP-based abuse detection exists. The system cannot identify requests from known proxy/VPN ranges, bot infrastructure, or geographically impossible patterns.

Recommendation

IP Reputation

Integrate an IP reputation service to score incoming requests:

  • MaxMind GeoIP2 — geo lookup + anonymous proxy detection
  • IPQualityScore — fraud scoring, bot detection, VPN/proxy/Tor detection
  • AbuseIPDB — community-reported malicious IPs

Implementation

Add middleware that:

  1. Looks up IP reputation on first request (cache result for 1 hour)
  2. Assigns a risk modifier to the session
  3. High-risk IPs get additional friction (CAPTCHA, stricter rate limits)
  4. Known bot infrastructure IPs get blocked

Geo Restrictions (Optional)

Metadata

Metadata

Assignees

No one assigned

    Labels

    anti-abuseBot detection and abuse preventionenhancementNew feature or requestpriority: mediumMedium severity findingsecuritySecurity issue

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions