Im US-Kongress wurden mit einem Abstand von etwa zehn Tagen zwei Gesetzentwürfe zur Blockierung von „Piraten“-Webseiten eingebracht. Beide gewähren den Rechteinhabern dasselbe: sie können gerichtlich die Anbieter verpflichten, den Amerikanern den Zugang zu ausländischen Ressourcen zu verwehren. Sie unterscheiden sich jedoch in einem für unser Publikum wichtigen Punkt. American Copyright Protection Act (ACPA) nennt erstmals in der Geschichte der USA ausdrücklich VPN-Dienste unter den Verpflichteten zur Blockierung. Der konkurrierende DEFEND IP Act schließt VPN hingegen aus. Am 2. Oktober veröffentlichte die EFF eine Analyse des ACPA, und das Thema verbreitete sich in den Fachmedien. Im Folgenden wird erläutert, was genau in beiden Texten steht, wo es Platz für Proxys gibt und was diejenigen tun sollten, die über amerikanische IPs scrapen oder Konten führen.
Was eingebracht wurde und wer dahinter steht
ACPA (H.R. 10364) — Gesetzentwurf von Darrell Issa
Der Text ist datiert auf den 14. September 2026, der Autor ist der Republikaner Darrell Issa aus Kalifornien, das Dokument wurde dem Rechtsausschuss des Repräsentantenhauses übergeben. Die Mechanik ist folgende:
- Der Rechteinhaber bittet das Bundesgericht, die Webseite als „ausländische Piratenwebseite“ (foreign piracy site) anzuerkennen; der Beweisstandard ist „Überwiegen der Beweise“;
- daraufhin erlässt das Gericht einen Blockierungsbefehl, und die Anbieter müssen „wirtschaftlich angemessene Maßnahmen“ ergreifen, um zu verhindern, dass Nutzer aus den USA auf die Ressource zugreifen;
- die Adressaten des Befehls haben 14 Tage Zeit für Einwände, aber das Gericht kann das Verfahren beschleunigen — beispielsweise für Live-Sportübertragungen;
- die angeklagte Webseite ist nicht verpflichtet, am Verfahren teilzunehmen: die Anerkennung kann ohne sie erfolgen. Die Ernennung eines unabhängigen Experten (special master) liegt im Ermessen des Gerichts und ist keine Pflicht;
- der Rechteinhaber hinterlegt eine Kaution für möglichen Schaden; der von einer fehlerhaften Blockierung Betroffene kann Entschädigung verlangen, jedoch mit einer Obergrenze von $250.000 und nur, wenn er den Fehler des Rechteinhabers nachweist.
Wesentlich ist die Definition des „Dienstanbieters“. Im Text steht, dass sie „Anbieter von Breitbanddiensten, Anbieter von Domainnamenauflösungen und virtuelle private Netzwerke“ umfasst. Die Schwelle liegt bei 100.000 Nutzern oder Abonnenten in den USA pro Monat. Root-DNS-Server und Domainregistrare sind ausgeschlossen, ebenso wie diejenigen, die Internetzugang für Besucher und Mitarbeiter bereitstellen: Flughäfen, Bibliotheken, Universitäten, Cafés.
Die EFF weist zudem auf das erweiterte Verständnis von „Piratenwebseite“ hin: Dazu gehören Ressourcen, die neben Verstößen nur eine „eingeschränkt kommerziell relevante“ legale Nutzung haben. Das bedeutet, dass eine Webseite mit echtem Handel ebenfalls auf der Liste stehen kann.
DEFEND IP Act — gemeinsames Projekt von Lofgren und Tillis
Am 24. September wurde er im Repräsentantenhaus von Zoe Lofgren (Demokratin) und Ben Cline (Republikaner) eingebracht, im Senat von Thom Tillis, Chris Coons, Marsha Blackburn und Adam Schiff (Senatsnummer S. 5529). Dies ist eine Fusion zweier Initiativen aus dem letzten Jahr: FADPA von Lofgren (Februar 2025) und Block BEARD von Tillis (Juli 2025).
- Die Pflicht zur Blockierung liegt bei Anbietern mit 50.000 Abonnenten und mehr sowie bei öffentlichen DNS-Resolvern mit einem Umsatz von $100 Millionen pro Jahr — das heißt, faktisch bei Google und Cloudflare;
- das Verfahren ist zweistufig: das Gericht erkennt die Webseite als piratisch an, dann erlässt es einen Befehl, wenn die Blockierung „technisch umsetzbar und effektiv“ ist; der Befehl gilt ein Jahr mit der Möglichkeit der Verlängerung;
- die Parteien haben 20 Tage Zeit für Antworten, ex parte-Befehle sind zulässig — ohne Beteiligung der anderen Seite;
- VPN sind wörtlich ausgeschlossen: unter das Gesetz fällt „eine Organisation, die ausschließlich Dienste eines virtuellen privaten Netzwerks oder einen ähnlichen Dienst anbietet, der den Datenverkehr des Nutzers über Zwischenserver verschlüsselt und leitet“.
ACPA gegen DEFEND IP: das Wichtigste in einer Tabelle
| Parameter | ACPA (H.R. 10364) | DEFEND IP (H.R. 10575 / S. 5529) |
|---|---|---|
| Autor | Darrell Issa | Lofgren, Cline, Tillis, Coons, Blackburn, Schiff |
| VPN | Direkt eingeschlossen | Direkt ausgeschlossen (wenn der Dienst „ausschließlich“ VPN ist) |
| Schwelle für ISP | 100.000 Nutzer in den USA pro Monat | 50.000 Abonnenten |
| Schwelle für DNS | Fällt unter die allgemeine Definition | Umsatz von $100 Millionen pro Jahr |
| Frist für Einwände | 14 Tage | 20 Tage, ex parte möglich |
| Schutz der Anbieter vor Klagen wegen Piraterie | Breite Immunität nach Anerkennung der Webseite als piratisch | Nein, die Bestimmungen des DMCA bleiben bestehen |
| Erstattung der Kosten für Anbieter | Das Gericht „muss“, einschließlich Nebenkosten | Im Ermessen des Gerichts, ohne Nebenkosten und Investitionskosten |
Wo hier Proxys sind
Das Wort „Proxy“ kommt in keinem der diskutierten Abschnitte vor. Aber das bedeutet nicht, dass das Thema Proxy-Markt nicht relevant ist. Lassen Sie uns beide Texte analysieren.
Im ACPA ist die Definition offen
Die Formulierung „umfasst“ legt in der amerikanischen Rechtstechnik normalerweise Beispiele fest und ist keine geschlossene Liste. Derzeit sind ISP, DNS und VPN genannt. Wie weit die Gerichte „Dienstanbieter“ auslegen werden, kann im Voraus niemand sagen. Das Risiko für Proxy-Dienste ist theoretisch, entsteht jedoch gerade durch die offene Konstruktion. Dabei gilt die Schwelle von 100.000 Nutzern pro Monat aus den USA — für B2B-Anbieter, die Traffic an Unternehmen verkaufen und nicht an Millionen von Privatpersonen, ist die Hürde hoch.
Im DEFEND IP ist die Ausnahme breiter als sie scheint
Beachten Sie das Ende der Formulierung: „oder einen ähnlichen Dienst, der den Traffic über Zwischenserver verschlüsselt und leitet“. Proxys leiten den Traffic genau über einen Zwischenknoten. Aber zwei Wörter schaffen Unklarheit:
- „ausschließlich“ — TorrentFreak weist darauf hin, dass unklar ist, wie es mit Unternehmen ist, bei denen VPN nur eines der Angebote ist;
- „verschlüsselnd“ — HTTP-Proxys ohne TLS verschlüsseln den Traffic nicht von sich aus. Ob sie unter „ähnlichen Dienst“ fallen, ist eine Frage der Auslegung.
Ein Detail, das übersehen wird: der residente Ausgang sitzt beim ISP
Selbst wenn Proxy-Dienste nicht betroffen sind, werden die Blockierungen dennoch ihre Nutzer treffen. Eine residente IP aus den USA ist eine Heimverbindung bei einem amerikanischen Anbieter. Wenn dieser Anbieter gerichtlich eine Webseite auf seiner Seite blockiert (über DNS oder IP), wird der Traffic über diesen Ausgang auf dieselbe Blockierung stoßen. Wie genau, hängt davon ab, wo die Domain aufgelöst wird: am Proxy-Gateway oder beim Resolver des Anbieters, mit dem das Gerät verbunden ist. Mobile Ausgänge sind derselbe Fall: der Mobilfunkanbieter ist ebenfalls ein ISP. Datacenter-IP-Adressen verhalten sich anders — deren Netzwerke bedienen in der Regel keine Einzelkunden, aber auch Hosting hat seinen eigenen Backbone-Anbieter.
Warum das wichtig ist, selbst für diejenigen, die keine piratischen Inhalte berühren
Das Haupt Risiko für Scraping und Multi-Accounting ist nicht die Blockierung einer bestimmten Piratenwebseite, sondern Overblocking. Die EFF führt europäische Beispiele an: In Italien wurden 510 harmlose Webseiten blockiert, in Spanien mehr als 550.000 Domains. Laut Reclaim The Net waren unter den betroffenen Webseiten in Europa auch die Seiten der Harvard-Universität und von Greenpeace. Die Mechanik ist klar: Eine piratische Ressource sitzt hinter einer gemeinsamen IP-Adresse eines CDN, blockieren Sie die IP — und zusammen mit ihr fallen Hunderte von legalen Webseiten auf derselben Infrastruktur weg.
Für diejenigen, die Preise, Bewertungen oder Ergebnisse über amerikanische Ausgänge sammeln, sieht es aus wie plötzliche Timeouts und Verbindungsfehler auf einem Teil der Zielwebseiten, und das nur aus einer Geo. Ohne länderspezifisches Monitoring kann dies leicht als Ban seitens der Webseite selbst missverstanden werden, und man beginnt, „falsch“ zu „heilen“: Fingerabdrücke zu ändern, die Geschwindigkeit zu reduzieren, mehr IPs zu kaufen.
Wie stehen die Chancen, dass dies Gesetz wird
- Beide Texte wurden nur eingebracht und liegen in den Ausschüssen — es gab bisher keine Anhörungen oder Abstimmungen;
- TorrentFreak weist auf die Fristen hin: Issa verlässt den Kongress Ende des Jahres, die Amtszeit von Tillis endet im Januar 2027. Unvollendete Gesetzesentwürfe sterben gemäß den Regeln des Kongresses mit seiner Sitzung, und sie müssen neu eingebracht werden;
- Die American Motion Picture Association (MPA) unterstützt öffentlich den DEFEND IP: Laut ihren Vertretern wird das Gesetz dem Land ein „hochwirksames Instrument“ gegen ausländische Piraterie geben;
- Gegner sind die EFF, Public Knowledge, die Koalition Re:Create. Im Jahr 2012 wurde der ähnliche SOPA und PIPA vom Kongress nach massiven Protesten abgelehnt.
Ein realistisches Szenario ist ein Handel zwischen den beiden Versionen. Und da hinter DEFEND IP eine parteiübergreifende Gruppe aus beiden Kammern steht, erscheinen die Chancen auf einen Kompromiss ohne VPN höher als bei ACPA in seiner jetzigen Form. Dies ist eine Einschätzung, kein Vorhersage: Die Geschichte mit SOPA zeigt, dass solche Gesetze auch am Ziel stecken bleiben können.
Was jetzt zu tun ist: Checkliste für Scraping und Multi-Accounting
- Protokollieren Sie Fehler nach Geo. Schreiben Sie nicht nur den Antwortcode ins Protokoll, sondern auch das Ausgangsland. Ein plötzlicher Anstieg der Timeouts in einer Geo bei Normalwerten in anderen ist ein Zeichen für eine Netzwerkblockierung und nicht für einen Anti-Bot.
- Halten Sie ein alternatives Geo bereit. Wenn die Aufgabe keinen strengen amerikanischen IP erfordert (zum Beispiel wird die Verfügbarkeit einer Webseite überprüft und nicht die Preise für die USA), richten Sie im Voraus einen Wechsel auf Kanada, das Vereinigte Königreich oder die EU ein. Für residente Pools ist dies eine Ländereinstellung in residential Proxys von ProxyCove.
- Erlauben Sie DNS auf der Proxy-Seite. Verwenden Sie socks5h:// anstelle von socks5:// oder HTTP-Proxys mit CONNECT, damit die Domain am Gateway und nicht bei Ihrem lokalen Resolver aufgelöst wird. Dies umgeht nicht die IP-Blockierung beim ISP des Ausgangs, beseitigt jedoch einen zusätzlichen Ausfallpunkt und Leckagen von Anfragen.
- Trennen Sie Aufgaben nach IP-Typ. Für massenhaft technische Erhebungen, bei denen keine „häusliche“ Reputation erforderlich ist, überprüfen Sie, wie sich das Ziel über Datacenter-Proxys verhält: Sie haben einen anderen Weg zur Webseite als der Einzelhandels-ISP.
- Verwechseln Sie nicht die Gesetze zur Piraterie mit den Gesetzen zum VPN-Zugang. Dies sind unterschiedliche regulatorische Linien. Über den Gesetzesentwurf Utah SB 73, der Webseiten verpflichtet, VPN und Proxys anhand von IP zu erkennen, haben wir in der Analyse des Gesetzes Utah SB 73 und der IP-Blockierungen geschrieben — dort wird bereits der Nutzer des Proxys und nicht die Piratenwebseite ins Visier genommen.
Fazit
Weder ACPA noch DEFEND IP sind bisher Gesetze, und keiner von ihnen nennt Proxys direkt. Aber die Richtung ist klar: Die USA bewegen sich in Richtung gerichtlicher Blockierungen von Webseiten auf Anbieterebene und DNS, nach denen, laut MPA, bereits über fünfzig Länder leben. Für das Geschäft mit Proxys werden die Folgen nicht durch ein Verbot von Proxys kommen, sondern durch die Infrastruktur: residente und mobile Ausgänge in den USA werden die Blockierungen ihrer ISPs erben, und das Overblocking durch gemeinsame IPs wird legale Webseiten betreffen. Sich darauf vorzubereiten, ist kostengünstig: Fehlerüberwachung nach Ländern, alternatives Geo und DNS auf der Gateway-Seite. Es lohnt sich, darauf zu achten, welche der Versionen den Ausschuss durchläuft und insbesondere auf das Schicksal der Worte „umfasst“ im ACPA und „ausschließlich“ im DEFEND IP.
