Zurück zum Blog

Proxy-Anbieter 2026: Wer nicht zugelassen wird. Vergleich von KYC und AUP

IPRoyal hat die AUP am 14. September 2026 aktualisiert, Bright Data verlangt seit dem 7. Juli eine juristische Person für neue Wohngebiete und hat mobile Proxys für neue Kunden geschlossen. Wir vergleichen, was sechs große Netzwerke verbieten, welche Dokumente beim Eintritt verlangt werden und welche Szenarien sich in der Grauzone befinden.

📅17. September 2026
Proxy-Anbieter 2026: Wer nicht zugelassen wird. Vergleich von KYC und AUP

Am 14. September 2026 veröffentlichte IPRoyal die sechste Version der Acceptable Use Policy. Zwei Monate zuvor hatte Bright Data den Zugang zu Residential Proxys für alle gesperrt, die kein registriertes Unternehmen nachweisen konnten. Noch früher wurden stillschweigend mobile Proxys aus dem Verkauf genommen und die Arbeit mit Konten auf TikTok und Instagram aus den erlaubten Szenarien gestrichen. Der Proxy-Markt hat im Jahr 2026 die Zugangsvoraussetzungen geändert, und jetzt bedeutet „einen Anbieter wählen“ nicht mehr, den Preis pro Gigabyte zu vergleichen, sondern ob man überhaupt akzeptiert wird und ob man nach einem Monat nicht wieder ausgeschlossen wird.

Wir analysieren die Fakten: Was genau verbieten sechs große Netzwerke, welche Dokumente werden beim Zugang verlangt und welche Szenarien befinden sich in der Grauzone.

Warum Anbieter plötzlich strenger wurden

Der Grund liegt nicht in der Moral, sondern bei den Strafverfolgungsbehörden. Das Jahr 2026 stand im Zeichen von spektakulären Beschlagnahmungen: Nach dem Fall IPIDEA gelangte das FBI zu NetNut – die Domains netnut.io, proxyjet.io und divinetworks.com, ein Partnernetzwerk, über das IP-Adressen bereitgestellt wurden, wurden beschlagnahmt. Wir haben diese Geschichte ausführlich in einem Artikel über die Beschlagnahmung der NetNut-Infrastruktur behandelt.

Die Schlussfolgerung, die die Branche zog, ist einfach: Wenn ein Netzwerk keine dokumentierte Antwort auf die Frage „Wer ist Ihr Kunde und warum benötigt er Traffic?“ hat, wird der nächste Klopfer an der Tür an seine Adresse kommen. Daher KYC, Genehmigung von Szenarien und Überarbeitung der Richtlinien zur akzeptablen Nutzung.

Kriterien, nach denen es sinnvoll ist zu vergleichen

Preis und Größe des Pools sind das, was der Anbieter selbst zeigt. Aber alles scheitert normalerweise an vier anderen Punkten:

  • Einstiegshürde. Ist ein registriertes Unternehmen erforderlich, eine Unternehmensdomain für E-Mails, ein Anruf zur Compliance, ein Reisepass?
  • Bindung an das Szenario. Wird ein bestimmter Anwendungsfall genehmigt und was passiert, wenn man die Grenzen überschreitet?
  • Verbotene Zielkategorien. Banken, Regierungswebsites, Streaming, Ticketing, App-Stores, E-Mail-Ports.
  • Umgang mit Konten. Der unklarste Punkt – wo endet „legales Multi-Account-Management“ und wo beginnt „falsche Profile“?

Bright Data: die höchste Einstiegshürde

Hier gab es gleich drei Änderungen, die verschiedene Kundengruppen betreffen.

Mobile Proxys sind für neue Kunden gesperrt

Seit April 2026 kann man bei Bright Data keine mobilen Proxys mehr kaufen, wenn man zuvor kein aktives Abonnement hatte. Die Produktseite wurde entfernt, die Preisseite gibt einen 404-Fehler zurück. Es gab keine offizielle Ankündigung – weder einen Blogbeitrag noch eine Pressemitteilung; alles, was bekannt ist, stammt aus den Antworten des Supports und beobachteten Änderungen auf der Website. Aktive Abonnements funktionieren weiterhin, neuen Kunden werden stattdessen Residential- und ISP-Proxys angeboten.

KYC für alle neuen Residential-Zonen

Seit dem 7. Juli 2026 erfordert jede neue Residential-Zone eine Verifizierung. Die Regel gilt für alle Untertypen: allgemeine rotierende IPv4, Mega Pool (IPv4 und IPv6), IPv6 und dedizierte Residential-Proxys. Was wird verlangt:

  1. E-Mail auf einer Unternehmensdomain – kostenlose Postfächer sind nicht akzeptabel.
  2. Offiziell registriertes Unternehmen.
  3. Aufgeladenes Guthaben – im Testmodus kann die Verifizierung nicht durchgeführt werden.
  4. Beschreibung des Nutzungsszenarios.
  5. Je nach Situation – Videoanruf und Ausweisdokument.

Zwei Folgerungen, die leicht übersehen werden können. Erstens: Zonen, die am 7. Juli 2026 oder früher erstellt wurden, funktionieren wie zuvor, und bereits verifizierte Kunden behalten den Zugang – das bedeutet, dass ein altes Konto zu einem Vermögenswert geworden ist, der nicht reproduziert werden kann. Zweitens: Persönliche Projekte sind ausdrücklich genannt – Scraping „für Hobbys oder Pet-Projekte“ gehört nicht zu den erlaubten.

Anfragen außerhalb des genehmigten Szenarios werden blockiert

Das ist wohl das Unangenehmste für die Praxis. Regierungswebsites sind in allen Netzwerken ohne Ausnahme gesperrt, und Anfragen an Domains und Kategorien außerhalb des genehmigten Anwendungsfalls werden blockiert. Wenn man das Parsing auf eine benachbarte Vertikale ausweitet, stößt man auf eine Wand, die nicht durch Code, sondern durch Korrespondenz mit der Compliance repariert wird.

Separat: In der aktualisierten Politik vom 1. April 2026 wird das Management von Konten in sozialen Plattformen, einschließlich TikTok und Instagram, nicht mehr als unterstütztes Szenario aufgeführt.

IPRoyal: die aktuellste Politik und die konkretesten Verbote

Version 6 ist seit dem 14. September 2026 in Kraft. Im Gegensatz zu den vagen Formulierungen der Wettbewerber werden hier die Szenarien direkt benannt:

  • Soziale Netzwerke. Das Erstellen und Führen von falschen Profilen sowie das Schreiben von gefälschten Bewertungen ist verboten.
  • Mehrere Konten. Versuche, die Verifizierung zu umgehen und mehrere Konten für eine Person zu erstellen, sind verboten.
  • Inhalte hinter einer Paywall. Es ist nicht erlaubt, Daten hinter einem Login, einer Paywall und DRM zu sammeln.
  • Technische Einschränkungen der Plattformen. Das Umgehen von robots.txt und API-Limits ist als separater Punkt in die Verbote aufgenommen worden.
  • Werbung. Click-Fraud – Klicks auf PPC-Anzeigen durch Menschen, Bots oder Software.
  • Ports. E-Mail-Ports – 110, 143, 993, 995 sind gesperrt.
  • Wiederverkauf. Reselling und Sublizenzierung sind verboten.

Der Zugang zu Regierungswebsites und Banken wird nur nach Verifizierung der Identität gewährt. Die Formulierung über „mehrere Konten für eine Person“ bezieht sich auf Konten bei IPRoyal selbst, aber der Punkt über falsche Profile in sozialen Netzwerken ist weit gefasst – und genau das verwandelt einen Teil der SMM-Aufgaben in ein Risikogebiet, in dem die Entscheidung beim Moderator bleibt.

SOAX: Überprüfung endet nicht bei der Registrierung

KYC/KYB-Politik in der Fassung vom 1. Juni 2026. Es wird ein Set gesammelt, das eher für eine Bank typisch ist: Identität und Kontaktdaten des Eigentümers und der bevollmächtigten Vertreter, Registrierungsdaten des Unternehmens, Steueridentifikationsnummer, Informationen über die wirtschaftlich Berechtigten, Kopien von Dokumenten. Der spezifische Umfang hängt vom Verifizierungsgrad, der Art der juristischen Person und der Jurisdiktion ab.

Ein Schlüsselmerkmal ist, dass die Überprüfung jederzeit gestartet werden kann, nicht nur bei der Onboarding: bei einem Eigentümerwechsel oder Kontrollwechsel, bei einem Wechsel der Vertreter, bei einer Änderung der Geschäftstätigkeit oder der Zahlungsmethode. Zudem ist die Arbeit auf „vorab genehmigte ethische Szenarien“ beschränkt, und einige fortschrittliche Targeting-Filter werden erst nach KYC freigeschaltet.

Oxylabs: mehrstufiges KYC, Politik älter als die anderen

Der Kunde wird je nach automatischer und manueller Risikobewertung in Phasen unterteilt: je nach Faktoren können Verifizierung der Identität, Compliance-Anruf und Risikofragebogen erforderlich sein. Wenn das Szenario unethisch oder verdächtig erscheint, wird der Dienst einfach verweigert.

Die Acceptable Use Policy ist datiert auf den 25. Juni 2024 und klingt im Vergleich zu IPRoyal allgemein: Verboten sind schädliche Software, Hacking und Umgehung von Schutzmaßnahmen, Spam, das Bereitstellen falscher Informationen, Bots zum Ticketkauf, das Generieren ungültigen Werbe-Traffics. Separat: Es ist nicht erlaubt, die Nutzungsbedingungen der Zielwebsites zu verletzen, nicht öffentliche Daten ohne Erlaubnis zu sammeln und sensible Kategorien wie medizinische Daten und Informationen über Kinder zu erfassen. Die Kategorien der Ziele sind eingeschränkt: E-Mail-, Bank- und Regierungswebsites. Direkte Erwähnungen von sozialen Netzwerken und Kontomanagement sind im Dokument nicht enthalten – das heißt, die Frage wird auf der Ebene der Szenariobewertung und nicht im Text der Politik gelöst.

Decodo: Filter beim Zugang und Blacklist von Zielen

Jeder neue Kunde durchläuft automatische interne Überprüfungen bei der Registrierung, gefolgt von einem externen Anti-Fraud-Screening, das die angegebenen Nutzungsabsichten bewertet. Bei Bedarf werden KYC-Schritte und Dokumentenprüfungen über einen externen Anbieter hinzugefügt. Metadaten von Verbindungen werden auch verarbeitet, um Anfragen an verbotene Ziele zu identifizieren.

Die Liste der geschlossenen Kategorien bei Decodo ist breiter als der Durchschnitt: Bankwebsites, Regierungsportale, Streaming-Plattformen, App-Stores und Ticketing-Services.

Zusammenfassung: Was wo gesperrt ist

  • Arbeit mit Konten in sozialen Netzwerken: Bright Data – aus den unterstützten Szenarien gestrichen (seit 01.04.2026); IPRoyal – Verbot von falschen Profilen und Bewertungen (v6, 14.09.2026); Oxylabs und SOAX – im Text der Politiken nicht erwähnt, wird bei der Genehmigung des Szenarios entschieden; Decodo – soziale Netzwerke sind nicht in der Blacklist enthalten.
  • Erfordernis einer juristischen Person: Bright Data – zwingend für neue Residential-Zonen; SOAX – Registrierungsdaten und wirtschaftlich Berechtigte; Oxylabs – je nach Risikostufe; Decodo und IPRoyal – Verifizierung bei Trigger (Dokumente für Banken und Regierungswebsites bei IPRoyal).
  • Persönliche und kleine Projekte: bei Bright Data ausdrücklich ausgeschlossen; bei den anderen hängt es von der Durchführung des Screenings ab.
  • Streaming und App-Stores: bei Decodo gesperrt; bei den anderen fehlen sie in den expliziten Listen.
  • E-Mail-Ports: bei IPRoyal gesperrt; E-Mail-Websites – eingeschränkte Kategorie bei Oxylabs.
  • Regierungswebsites: vollständig bei Bright Data gesperrt, in eingeschränkten Kategorien bei Oxylabs und Decodo, Zugang nach ID-Verifizierung bei IPRoyal.
  • Mobile Proxys: Bright Data verkauft sie nicht mehr an neue Kunden; das Angebot hat sich auf Oxylabs, Decodo, SOAX und IPRoyal verschoben.

Was man damit in der Praxis tun kann

Drei Situationen, in denen die neuen Regeln den Arbeitsprozess stören, und was man im Voraus tun sollte.

Sie verwalten Kundenkonten in sozialen Netzwerken

Dies ist das anfälligste Szenario. Die formal legale Aufgabe – eine SMM-Agentur mit Zugängen von Kunden – wird in den Politiken mit denselben Worten beschrieben wie das Aufblasen. Überprüfen Sie nicht die Marketingseite „Proxys für Instagram“, sondern den Text der AUP, und wenn das Szenario dort nicht beschrieben ist, fragen Sie schriftlich beim Support nach. Die Antwort in der Korrespondenz ist das einzige, worauf man sich bei einer Blockierung berufen kann. Für die Auswahl des Netzwerks für die Aufgabe ist unsere Checkliste zur Auswahl eines Proxy-Anbieters hilfreich: Sie behandelt die IP-Quelle, Pool-Tests und die Transparenz der Abrechnung.

Sie scrapen und planen, die Liste der Ziele zu erweitern

Das Modell „genehmigtes Szenario“ bedeutet, dass das Überschreiten seiner Grenzen kein technischer Fehler, sondern eine Blockierung auf Seiten des Anbieters ist. Klären Sie vor dem Kauf von Traffic, ob die Vertikale insgesamt oder bestimmte Domains genehmigt sind und wie lange eine erneute Genehmigung dauert. Und denken Sie an das Verbot, Daten hinter einem Login zu sammeln und API-Limits zu umgehen – das ist jetzt mindestens bei einem großen Netzwerk ausdrücklich festgehalten.

Sie arbeiten als Privatperson oder kleines Team

Der obere Marktbereich wird für Sie geschlossen: Unternehmens-E-Mail, juristische Person, Anruf zur Compliance, minimale Einlagen. Es bleibt ein Segment, in dem der Zugang keine Registrierung eines Unternehmens und keine Genehmigung des Szenarios erfordert – aber auch dort sollte die Politik vor der Zahlung gelesen werden. Bei uns kosten beispielsweise Residential-Proxys 2,7 $ pro Gigabyte, mobile Proxys 3,8 $, Rechenzentrumsproxys 1,5 $, die Zahlung erfolgt nach tatsächlichem Traffic, und der Kauf erfordert keine Genehmigung des Nutzungsszenarios durch die Compliance-Abteilung.

Fazit

Das Jahr 2026 hat den Markt nicht nach Preis, sondern nach Einstiegshürde aufgeteilt. Oben stehen Netzwerke, die Traffic als Unternehmensdienst verkaufen: juristische Person, genehmigtes Szenario, Blockierung alles außerhalb davon. Darunter sind Anbieter, bei denen eine Trigger-Verifizierung ausreicht. Die praktische Schlussfolgerung ist einfach: Das Datum der Version der Acceptable Use Policy muss jetzt ebenso genau betrachtet werden wie der Preis pro Gigabyte. Bei IPRoyal hat es sich am 14. September geändert, bei Bright Data wurden die Zugangsvoraussetzungen am 7. Juli überarbeitet, bei SOAX am 1. Juni. Die Infrastruktur, die gestern legal gekauft wurde, kann übermorgen außerhalb der Politik stehen – und es ist besser, dies zu erfahren, bevor das Datensammeln stoppt.