العودة إلى المدونة

هل تم استخدام بروكسي خاص بي: كيفية التحقق مما إذا كان عنوان IP الخاص بك قد أصبح بروكسي خارجي

في 15 سبتمبر 2026، أطلقت Spur Intelligence haveibeenproxied.com — خدمة مجانية للتحقق مما إذا كان عنوان IP المنزلي الخاص بك يُستخدم كنقطة خروج لشبكة البروكسي السكنية. دعونا نستعرض ما يظهره الخدمة وما لا تستطيع القيام به، ولماذا يكون الحكم من الإنترنت المحمول تقريبًا بلا معنى بسبب CGNAT، من أين يأتي العنوان المنزلي إلى مجموعة (34.1% من تطبيقات التلفاز الذكي، الشبكات الروبوتية، الإضافات) وماذا تفعل بالعلامة.

📅٥ ربيع الآخر ١٤٤٨ هـ
هل تم استخدام بروكسي خاص بي: كيفية التحقق مما إذا كان عنوان IP الخاص بك قد أصبح بروكسي خارجي

في 15 سبتمبر 2026، أطلقت شركة Spur Intelligence خدمة مجانية على Hacker News haveibeenproxied.com - "هل تم اختراق بياناتي"، ولكنها ليست عن كلمات المرور، بل عن عنوان IP المنزلي الخاص بك. تستجيب استعلام واحد للسؤال الذي لم يكن يهم الكثيرين قبل عام: هل يتم استخدام اتصال الإنترنت الخاص بك كنقطة خروج لشبكة بروكسي سكنية غريبة. حصل المنشور على 61 نقطة ومئة تعليق في يوم واحد - وكانت المناقشة أكثر فائدة من الأداة نفسها.

ما الذي يظهره الخدمة بالضبط

تستغرق عملية التحقق نقرة واحدة: يأخذ الموقع عنوان IP العام الخاص بك ويقارنه مع بيانات Spur - الشركة التي تبيع فرق مكافحة الاحتيال بيانات حول البروكسي السكنية وVPN والبنية التحتية المجهولة. يتم تقسيم النتيجة إلى ثلاث إشارات:

  • البروكسي السكنية - هل رأت Spur هذا العنوان كنقطة خروج لشبكة بروكسي سكنية؛
  • VPNs، البروكسي و الاستضافة - هل ينتمي العنوان إلى مركز بيانات أو خدمة VPN أو استضافة؛
  • Tor - هل العنوان معروف كنقطة خروج لـ Tor.

التحقق من عنوان مركز البيانات، على سبيل المثال، يعطي "لا توجد بروكسي سكنية مكتشفة" في النقطة الأولى و"تمت ملاحظته - بنية الشبكة: مركز بيانات" في الثانية: الخدمة تتعرف بشكل صحيح على الاستضافة ولا تخلط بينها وبين الاتصال المنزلي.

من المهم أن نؤكد ما لا تفعله الأداة لا تقوم بتثبيت أي شيء أو مسح أجهزتك - هذا مكتوب بوضوح على الصفحة. كل ما تعرفه هو سمعة العنوان في المراقبة الخارجية. لن تخبرك أي جهاز في شقتك يوزع حركة المرور؛ ستخبرك فقط أن هناك شخصًا ما يوزع حركة المرور.

لا يمكن التحقق من عنوان شخص آخر من خلال الموقع نفسه - فهو يعمل فقط مع عنوان IP الذي جاء منه الاستعلام. في المناقشة على HN، اقترح ممثل Spur طريقة التفافية لأولئك الذين يحتاجون إلى رؤية عناوين عشوائية: صفحة على شكل spur.us/context/<ip>. تم طرح سؤال حول API كامل وكشف المنهجية في الموضوع من قبل عدة أشخاص - ولم يتم سماع إجابة واضحة حول التعريفة المدفوعة حتى الآن.

الفخ الرئيسي: عنوان IP العام يعطي حكمًا خاطئًا

أكثر جزء قيم في المناقشة ليس الإعجاب، بل الشكوى التي ظهرت في الساعات الأولى. المستخدمون الذين دخلوا من الإنترنت المحمول حصلوا على حكم مقلق وقلقوا - على الرغم من أنه لم يكن له علاقة بهاتفهم.

السبب هو أن مشغلي الهواتف المحمولة والعديد من مزودي الخدمة المنزلية يوزعون العناوين عبر CGNAT: يتم مشاركة عنوان IP العام بين عشرات ومئات المشتركين في نفس الوقت. إذا كان لدى أي واحد منهم على جهازه بروكسي-SDK، سيتم تسجيل العنوان - مما يعني أن جميع الآخرين الذين يجلسون في نفس الوقت خلف نفس NAT. اعترف مؤلف الخدمة بالمشكلة في الموضوع وفي نفس اليوم أضاف تحذيرًا للصفحة لشبكات المحمول.

الاستنتاج العملي بسيط: الحكم "تمت ملاحظته" من الإنترنت المحمول أو من شبكة Wi-Fi عامة لا يعني شيئًا شخصيًا عنك. من المنطقي التحقق فقط من اتصالك المنزلي، ويفضل أن يكون مع عنوان "أبيض" ثابت، ومقارنة النتيجة قبل وبعد فصل الأجهزة المشبوهة. بالمناسبة، نفس المنطق يفسر لماذا تعيش حركة المرور المحمولة وفقًا لقواعد مختلفة تمامًا للحظر - لقد تناولنا ذلك في المادة حول CGNAT، البروكسي المحمولة وحدود الطلبات.

كيف يصل العنوان المنزلي إلى مجموعة البروكسي

ثلاث قنوات رئيسية، وجميعها موثقة في عام 2026.

SDK داخل التطبيقات العادية

في الصيف، قامت Spur بمسح 6,038 تطبيقًا لتلفزيونات الذكية على منصات LG webOS وSamsung Tizen. تم العثور على كود البروكسي في 2,058 منها - وهو 34.1% من جميع التطبيقات التي تم التحقق منها: 42.5% على webOS و26.9% على Tizen. بمعنى أن كل تطبيق ثالث في التلفاز كان جاهزًا لتمرير الطلبات الغريبة عبر شقتك.

الأسماء في التقرير ليست مجهولة. تم تسجيل 367 تطبيقًا تحت Bright Data وBright Data Ltd وBright SDK؛ تم إصدار 16 أخرى من قبل Honeygain UAB - "ابنة" Oxylabs؛ وظهرت SDK Massive وOxylabs نفسها. من بين الأمثلة - لعبة Galactic Harmony وإصدار Pac-Man على Tizen، أي محتوى عادي تمامًا، وليس أدوات مشبوهة. رسميًا، يتم عرض إشعار للمستخدم ويُطلب منه "دعم التطبيق المجاني"، لكن القليل من الناس يقرأونه.

في 21 يوليو 2026، أعلنت LG أنها ستعلق التطبيقات التي تحول التلفاز إلى نقطة بروكسي تعمل باستمرار، وتعمل مع المطورين على إزالة هذه الخيار من webOS. تحليل مفصل لهذه القصة موجود في المقالة حول حظر بروكسي-SDK في تطبيقات LG Smart TV.

الروبوتات والأجهزة المصابة

في 2 يوليو 2026، قامت FBI بالتعاون مع Google وLumen بمصادرة بنية شبكة NetNut (المعروفة أيضًا باسم Popa)، التي كانت تعمل على الأقل على 2 مليون جهاز - معظمها من التلفزيونات الذكية وأجهزة البث. وفقًا لمجموعة Google Threat Intelligence، تم تسجيل 316 مجموعة منفصلة من المهاجمين على بنية NetNut في أسبوع واحد من يونيو. قبل نصف عام، في يناير 2026، تم تعطيل شبكة IPIDEA، حيث تم العثور على أكثر من 550 مجموعة منفصلة تختبئ وراء عناوين منزلية غريبة خلال سبعة أيام من المراقبة.

الدرس من هذه العمليات غير مشجع: مصادرة النطاقات تضرب المشغلين، ولكن ليس المصدر. بعد القصة في يناير، استعاد تجمع IPIDEA بحلول الصيف حجمه المتزايد - حيث ظلت الأجهزة مصابة.

إضافات المتصفح وأجهزة البث الرخيصة

في مذكرة بحثية من Cloud Security Alliance بتاريخ 15 أغسطس 2026، تم وصف القناة الثالثة: 737 إضافة لمتصفح Chrome مع وظائف بروكسي وأكثر من 75,000 تثبيت، بالإضافة إلى دفعة من أجهزة البث H96 - حوالي 38,000 جهاز، تم استخدامها في الاحتيال الإعلاني مع حجم تقديري يبلغ حوالي 50,000 دولار في اليوم. جهاز بث رخيص مع "مكافأة" مثبتة مسبقًا هو طريقة كلاسيكية للدخول إلى التجمع، دون تثبيت أي شيء بنفسك.

ماذا تعني علامة على عنوانك عمليًا

لا شيء إجرامي من وجهة نظر القانون - ولكنها تضعف بشكل ملحوظ تجربة الإنترنت اليومية:

  • كابتشات لا نهاية لها وفحوصات على المواقع تحت حماية مضادة للروبوتات؛
  • رفض عند الدخول إلى البنك، أو البورصة، أو الخدمات الحكومية - ترى مكافحة الاحتيال العنوان الذي تم الكشف عنه في الأتمتة؛
  • حظر عند الدفع بالبطاقة والشك في "دخول غير نمطي" في البريد والمراسلات؛
  • قيود على الأسواق والألعاب.

مشكلة منفصلة هي الجمود. تعيش علامات السمعة لفترة طويلة: يمكن أن يبقى العنوان في القوائم لعدة أشهر بعد أن يتم إيقاف الجهاز المشكوك فيه. هذه الظروف نفسها أدت إلى حجة مضادة صحيحة في الموضوع: إذا كانت التجمعات السكنية تُحسب بمئات الملايين من العناوين - حيث تدعي Bright Data وحدها أكثر من 400 مليون IP سكني - فإن وضع علامة على مثل هذه النسبة من الإنترنت يجعل العلامة نفسها بلا قيمة. النقاش لم يُغلق، ولكن حتى الآن تواصل المواقع استخدام هذه البيانات.

ماذا تفعل إذا كان الحكم "تمت ملاحظته"

  1. تأكد من أن العنوان لك. تحقق من اتصالك المنزلي، وليس من الإنترنت المحمول أو من Wi-Fi العامة. في CGNAT، تتعلق النتيجة بجميع المشتركين خلف هذا العنوان في نفس الوقت.
  2. ابدأ بالتلفاز وأجهزة البث. هذا هو المصدر الرئيسي وفقًا لإحصائيات 2026. احذف التطبيقات التي لم تقم بتثبيتها بوعي، خاصة الألعاب المجانية و"معززات السرعة". تحقق في الإعدادات إذا كان هناك موافقة على "تبادل حركة المرور".
  3. تحقق من جهاز التوجيه. غير كلمة مرور المسؤول، وأوقف UPnP والتحكم عن بُعد، وقم بتحديث البرنامج الثابت. جهاز التوجيه المصاب هو نقطة بروكسي تعمل على مدار الساعة.
  4. راجع إضافات المتصفح على جميع الأجهزة المنزلية: احذف كل ما لا تستخدمه، وخاصة VPN "المجانية" ومحملات الفيديو.
  5. انظر إلى حجم حركة المرور. إذا كان مزود الخدمة أو جهاز التوجيه يظهر إحصائيات، فإن حركة المرور الخارجة غير الطبيعية في الليل هي علامة مباشرة.
  6. تحقق مرة أخرى بعد يوم من التنظيف وقارن مع مصدر ثانٍ - مثل أداة فحص مماثلة Synthient. حكم واحد هو رأي واحد، وليس حقيقة.
  7. اطلب عنوان IP جديد من مزود الخدمة إذا لم تختف العلامة: في بعض الأحيان يكفي فصل جهاز التوجيه لفترة طويلة لعناوين الديناميكية.

الجانب الآخر: ماذا يعني ذلك للمشتري البروكسي

للقصة طبقة ثانية، غير واضحة للمستخدم المنزلي، ولكنها حاسمة لأولئك الذين يشترون البروكسي. Spur ليست منظمة خيرية: الأداة المجانية مبنية على نفس البيانات التي تبيعها الشركة لفرق مكافحة الاحتيال لمواقع الويب. بعبارة أخرى، الأداة تظهر لك بالضبط ما تعرفه الجهة المقابلة بالفعل عن عنوانك.

من هنا، هناك نتيجتين عمليتين.

الأولى: أصبح أصل التجمع خطرًا قابلًا للقياس، وليس مجرد تجريد. التجمع الذي تم جمعه عبر SDK في التلفزيونات وأجهزة البث المصابة هو عناوين تدخل مثل هذه القواعد بحقيقة وجودها، وبعد كل عملية مصادرة، "تسقط" فجأة جزء من الجغرافيا من مزود الخدمة. التجمع الذي تم جمعه بموافقة واضحة من مالكي الأجهزة يتصرف بشكل أكثر توقعًا. يجب طرح هذا السؤال على المزود قبل الدفع، وليس بعد الموجة الأولى من الحظر؛ لقد تناولنا اقتصاد هذا الاختيار في البروكسي السكنية.

الثانية: لا تخلط بين "سمعة العنوان" و"جودة البروكسي". علامة Spur تتحدث عن سلوك العنوان الذي تم ملاحظته، وليس عما إذا كان سيمر على موقعك المستهدف المحدد. أدوات فحص السمعة العامة في هذا السياق تُدخل في حيرة أكثر مما تساعد - ولماذا، لقد تناولنا ذلك بالتفصيل في المادة حول أسطورة "IP النظيف" وأدوات فحص السمعة.

باختصار

haveibeenproxied.com هي أداة مفيدة مع مهمة ضيقة وصريحة: تتحقق من سمعة العنوان، وليس أمان أجهزتك. من اتصال منزلي، حكمها مفيد، ومن المحمول - يكاد يكون بلا معنى بسبب العناوين المشتركة. إذا كانت هناك علامة، تبدأ التحقيق من التلفاز، جهاز البث وجهاز التوجيه، وليس من إعادة تثبيت Windows. ولأولئك الذين يعملون مع البروكسي بشكل احترافي، فإن إطلاق مثل هذه الخدمة هو تذكير آخر بأن أصل التجمع لم يعد مجرد مسألة أخلاقية، بل أصبح مسألة فعالية.