← بازگشت به وبلاگ

طرح‌های ACPA و DEFEND IP: آمریکا می‌خواهد سایت‌ها را از طریق VPN مسدود کند. وضعیت پروکسی چیست؟

در کنگره ایالات متحده دو لایحه در مورد مسدودسازی قضایی سایت‌های «دزدی» خارجی ارائه شده است. ACPA به طور مستقیم VPN با 100,000 کاربر در ایالات متحده را شامل می‌شود، در حالی که DEFEND IP لافگرن و تیلیس آنها را مستثنی می‌کند. پروکسی‌ها در هیچ‌جایی نام برده نشده‌اند، اما خروجی‌های خانگی و موبایل مسدودسازی‌های ISP خود را به ارث می‌برند. تجزیه و تحلیل متن‌ها، مسدودسازی بیش از حد و چک‌لیست.

📅۱۳ مهر ۱۴۰۵
طرح‌های ACPA و DEFEND IP: آمریکا می‌خواهد سایت‌ها را از طریق VPN مسدود کند. وضعیت پروکسی چیست؟

در کنگره ایالات متحده، با فاصله‌ای حدود ده روز، دو لایحه برای مسدود کردن سایت‌های «دزدی» ارائه شد. هر دو به دارندگان حق امتیاز اجازه می‌دهند که از طریق دادگاه، ارائه‌دهندگان خدمات را ملزم کنند که دسترسی آمریکایی‌ها به منابع خارجی را مسدود کنند. آن‌ها در مورد اصلی‌ترین نکته برای مخاطبان ما متفاوت هستند. قانون حمایت از حق امتیاز آمریکایی (ACPA) برای اولین بار در تاریخ ایالات متحده به‌طور مستقیم خدمات VPN را به‌عنوان کسانی که موظف به مسدود کردن هستند، معرفی می‌کند. در حالی که قانون DEFEND IP به‌طور معکوس، VPN را مستثنی می‌کند. در تاریخ 2 اکتبر، EFF تجزیه و تحلیلی از ACPA منتشر کرد و این موضوع در رسانه‌های تخصصی پخش شد. در زیر — آنچه در هر دو متن نوشته شده است، جایی که در آن‌ها برای پروکسی‌ها جا وجود دارد و چه اقداماتی باید انجام شود برای کسانی که از طریق IP‌های آمریکایی حساب‌های کاربری را مدیریت می‌کنند.

چه چیزی ارائه شده و چه کسانی پشت آن هستند

ACPA (H.R. 10364) — لایحه دارل ایسا

متن تاریخ 14 سپتامبر 2026 را دارد، نویسنده — جمهوری‌خواه دارل ایسا از کالیفرنیا، این سند به کمیته حقوقی مجلس نمایندگان ارائه شده است. مکانیزم به این صورت است:

  • دارنده حق امتیاز از دادگاه فدرال می‌خواهد که سایت را «سایت دزدی خارجی» (foreign piracy site) شناسایی کند؛ استاندارد اثبات — «بار اثبات»؛
  • سپس دادگاه دستوری برای مسدود کردن صادر می‌کند و ارائه‌دهندگان خدمات باید «اقدامات تجاری معقول» را اتخاذ کنند تا کاربران از ایالات متحده به این منبع دسترسی نداشته باشند؛
  • برای اعتراض به دستور، 14 روز به گیرندگان دستور زمان داده می‌شود، اما دادگاه می‌تواند روند را تسریع کند — به‌عنوان مثال، برای پخش‌های ورزشی زنده؛
  • خود سایت متهم ملزم به شرکت در این روند نیست: شناسایی می‌تواند بدون حضور آن انجام شود. تعیین یک کارشناس مستقل (special master) به صلاحدید دادگاه است و نه وظیفه؛
  • دارنده حق امتیاز باید وثیقه‌ای برای خسارت احتمالی ارائه دهد؛ آسیب‌دیده از مسدودسازی نادرست می‌تواند درخواست جبران خسارت کند، اما با سقف $250,000 و فقط اگر خطای دارنده حق امتیاز را ثابت کند.

نکته کلیدی — تعریف «ارائه‌دهنده خدمات». در متن گفته شده است که این شامل ارائه‌دهندگان دسترسی پهن‌باند، ارائه‌دهندگان نام دامنه و شبکه‌های خصوصی مجازی است. آستانه — 100,000 کاربر یا مشترک در ایالات متحده در ماه. سرورهای DNS ریشه و ثبت‌نام‌های دامنه مستثنی شده‌اند، همچنین کسانی که اینترنت را به بازدیدکنندگان و کارکنان ارائه می‌دهند: فرودگاه‌ها، کتابخانه‌ها، دانشگاه‌ها، کافه‌ها.

به‌طور جداگانه، EFF به مفهوم گسترش‌یافته «سایت دزدی» توجه می‌کند: این شامل منابعی می‌شود که علاوه بر نقض‌ها، تنها «کاربرد قانونی تجاری محدود» دارند. به عبارت دیگر، سایتی که تجارت واقعی دارد نیز می‌تواند در لیست قرار گیرد.

قانون DEFEND IP — پروژه مشترک لوفگرن و تیلیس

در تاریخ 24 سپتامبر، این لایحه به مجلس نمایندگان توسط زویی لوفگرن (دموکرات) و بن کلاین (جمهوری‌خواه) ارائه شد، به سنا — تام تیلیس، کریس کونز، مارشا بلکبرن و آدام شیف (شماره سنا S. 5529). این ادغام دو ابتکار سال گذشته است: FADPA لوفگرن (فوریه 2025) و Block BEARD تیلیس (ژوئیه 2025).

  • وظیفه مسدود کردن بر عهده ارائه‌دهندگان با 50,000 مشترک و بالاتر و بر روی DNS-رزولورهای عمومی با درآمدی از $100 میلیون در سال است — یعنی عملاً بر روی Google و Cloudflare؛
  • روند دو مرحله‌ای است: دادگاه سایت را به‌عنوان دزدی شناسایی می‌کند، سپس دستور صادر می‌کند، اگر مسدودسازی «از نظر فنی قابل انجام و مؤثر» باشد؛ دستور به مدت یک سال معتبر است و حق تمدید دارد؛
  • طرفین 20 روز برای پاسخ دارند، دستورات ex parte — بدون مشارکت طرف دوم مجاز است؛
  • VPN به‌طور مستقیم مستثنی شده‌اند: قانون شامل «سازمانی که به‌طور انحصاری خدمات شبکه خصوصی مجازی یا خدمات مشابهی را که ترافیک کاربر را از طریق سرورهای واسطه رمزگذاری و هدایت می‌کند، ارائه می‌دهد» نمی‌شود.

ACPA در مقابل DEFEND IP: نکات اصلی در یک جدول

پارامترACPA (H.R. 10364)DEFEND IP (H.R. 10575 / S. 5529)
نویسندهدارل ایسالوفگرن، کلاین، تیلیس، کونز، بلکبرن، شیف
VPNبه‌طور مستقیم شامل شده‌اندبه‌طور مستقیم مستثنی شده‌اند (اگر سرویس «به‌طور انحصاری» VPN باشد)
آستانه برای ISP100,000 کاربر در ایالات متحده در ماه50,000 مشترک
آستانه برای DNSدر تعریف کلی گنجانده شده‌انددرآمد از $100 میلیون در سال
مدت زمان برای اعتراض14 روز20 روز، امکان ex parte
حفاظت از ارائه‌دهندگان در برابر دعاوی دزدیایمنی گسترده پس از شناسایی سایت به‌عنوان دزدیخیر، مقررات DMCA حفظ می‌شود
جبران هزینه‌ها برای ارائه‌دهندگاندادگاه «ملزم» است، شامل هزینه‌های جانبیبه صلاحدید دادگاه، بدون هزینه‌های جانبی و سرمایه‌گذاری‌های ثابت

جایگاه پروکسی‌ها در اینجا کجاست

کلمه «پروکسی» در هیچ‌یک از بخش‌های مورد بحث وجود ندارد. اما این به این معنا نیست که موضوع بازار پروکسی‌ها بی‌ربط است. هر دو متن را بررسی می‌کنیم.

در ACPA تعریف باز است

عبارت «شامل می‌شود» در تکنیک حقوقی آمریکایی معمولاً مثال‌ها را تعیین می‌کند و نه یک فهرست بسته. در حال حاضر، ISP، DNS و VPN نام برده شده‌اند. هیچ‌کس نمی‌تواند پیش‌بینی کند که دادگاه‌ها چگونه «ارائه‌دهنده خدمات» را تفسیر خواهند کرد. ریسک برای خدمات پروکسی نظری است، اما دقیقاً به دلیل ساختار باز ایجاد می‌شود. در عین حال، آستانه 100,000 کاربر در ماه از ایالات متحده — برای ارائه‌دهندگان B2B که ترافیک را به شرکت‌ها می‌فروشند و نه به میلیون‌ها فرد خصوصی، بسیار بالا است.

در DEFEND IP استثنا وسیع‌تر از آنچه به نظر می‌رسد

به انتهای عبارت توجه کنید: «یا خدمات مشابهی که ترافیک را از طریق سرورهای واسطه رمزگذاری و هدایت می‌کند». پروکسی دقیقاً ترافیک را از طریق یک گره واسطه هدایت می‌کند. اما دو کلمه عدم قطعیت ایجاد می‌کند:

  • «به‌طور انحصاری» — TorrentFreak اشاره می‌کند که مشخص نیست با شرکت‌هایی که VPN تنها یکی از خدمات آن‌هاست، چه باید کرد؛
  • «رمزگذاری» — پروکسی HTTP بدون TLS به‌طور خودکار ترافیک را رمزگذاری نمی‌کند. آیا تحت «خدمات مشابه» قرار می‌گیرد — سوالی برای تفسیر.

جزئیاتی که نادیده گرفته می‌شود: خروجی مقیم در ISP قرار دارد

حتی اگر خدمات پروکسی تحت تأثیر قرار نگیرند، مسدودسازی همچنان بر کاربران آن‌ها تأثیر خواهد گذاشت. IP مقیم از ایالات متحده — این یک اتصال خانگی با ارائه‌دهنده آمریکایی است. اگر این ارائه‌دهنده به‌طور قانونی سایتی را در سمت خود مسدود کند (از طریق DNS یا IP)، ترافیک از طریق چنین خروجی به همان مسدودسازی برخورد خواهد کرد. اینکه چگونه — بستگی به این دارد که دامنه در کجا حل می‌شود: در دروازه پروکسی یا در رزولور ارائه‌دهنده‌ای که دستگاه به آن متصل است. خروجی‌های موبایل — همان مورد: اپراتور موبایل نیز یک ISP است. IP‌های دیتاسنتری رفتار متفاوتی دارند — شبکه‌های آن‌ها معمولاً مشترکین خرده‌فروشی را خدمت نمی‌کنند، اما هاستینگ نیز یک ارائه‌دهنده اصلی دارد.

چرا این موضوع حتی برای کسانی که به محتوای دزدی دست نمی‌زنند، مهم است

خطر اصلی برای پارس کردن و مدیریت چند حساب — نه مسدودسازی یک سایت دزدی خاص، بلکه مسدودسازی بیش از حد است. EFF نمونه‌های اروپایی را ذکر می‌کند: در ایتالیا 510 سایت بی‌خطر تحت مسدودسازی قرار گرفتند، در اسپانیا — بیش از 550,000 دامنه. به گفته Reclaim The Net، در میان سایت‌های آسیب‌دیده در اروپا، سایت‌های دانشگاه هاروارد و Greenpeace نیز وجود داشتند. مکانیزم واضح است: منبع دزدی در پشت یک IP مشترک CDN قرار دارد، IP مسدود می‌شود — و به همراه آن صدها سایت قانونی در همان زیرساخت از کار می‌افتند.

برای کسی که قیمت‌ها، نظرات یا نتایج را از طریق خروجی‌های آمریکایی جمع‌آوری می‌کند، این به‌صورت زمان‌های ناگهانی و خطاهای اتصال در برخی از سایت‌های هدف ظاهر می‌شود، و آن هم فقط از یک جغرافیا. بدون نظارت بر کشورها، این به راحتی می‌تواند به‌عنوان ممنوعیت از سوی خود سایت تلقی شود و شروع به «درمان» نادرست کند: تغییر اثر انگشت، کاهش سرعت، خرید IP‌های بیشتر.

شانس اینکه این به قانون تبدیل شود چقدر است

  • هر دو متن فقط ارائه شده و در کمیته‌ها قرار دارند — هنوز هیچ جلسه یا رأی‌گیری وجود ندارد؛
  • TorrentFreak به زمان‌ها توجه می‌کند: ایسا در پایان سال از کنگره خارج می‌شود، اختیارات تیلیس در ژانویه 2027 به پایان می‌رسد. لایحه‌های ناتمام طبق قوانین کنگره با پایان دوره آن می‌میرند و باید دوباره ارائه شوند؛
  • انجمن سینمایی آمریکا (MPA) به‌طور علنی از DEFEND IP حمایت می‌کند: به گفته نمایندگان آن، این قانون به کشور «ابزار بسیار مؤثری» در برابر دزدی خارجی خواهد داد؛
  • مقابل — EFF، Public Knowledge، ائتلاف Re:Create. در سال 2012، کنگره پس از اعتراضات گسترده، مشابه SOPA و PIPA را کنار گذاشت.

سناریوی واقع‌بینانه — مذاکره بین دو نسخه است. و از آنجا که DEFEND IP توسط یک گروه دو حزبی از هر دو مجلس حمایت می‌شود، شانس توافق بدون VPN بالاتر از ACPA در شکل فعلی آن به نظر می‌رسد. این یک ارزیابی است، نه پیش‌بینی: تاریخچه SOPA نشان می‌دهد که چنین قوانینی ممکن است حتی در خط پایان متوقف شوند.

چه اقداماتی باید هم‌اکنون انجام شود: چک‌لیست برای پارس کردن و مدیریت چند حساب

  1. خطاها را بر اساس جغرافیا ثبت کنید. در لاگ نه تنها کد پاسخ، بلکه کشور خروجی را نیز بنویسید. افزایش ناگهانی زمان‌های تایم‌اوت در یک جغرافیا در مقایسه با نرمال در سایرین — نشانه‌ای از مسدودسازی شبکه است، نه ضد ربات.
  2. یک جغرافیای پشتیبان داشته باشید. اگر وظیفه نیاز به IP آمریکایی دقیق ندارد (به‌عنوان مثال، در حال بررسی دسترسی به سایت هستید، نه قیمت‌ها برای ایالات متحده)، از قبل سوئیچ به کانادا، بریتانیا یا اتحادیه اروپا را تنظیم کنید. برای استخرهای مقیم، این تنها یک تنظیم کشور در پروکسی‌های مقیم ProxyCove است.
  3. DNS را در سمت پروکسی مجاز کنید. از socks5h:// به جای socks5:// یا پروکسی HTTP با CONNECT استفاده کنید تا دامنه در دروازه حل شود، نه در رزولور محلی شما. این مسدودسازی IP در ISP خروجی را دور نمی‌زند، اما نقطه شکست اضافی و نشت درخواست‌ها را حذف می‌کند.
  4. وظایف را بر اساس نوع IP تفکیک کنید. برای جمع‌آوری فنی انبوه، جایی که نیاز به شهرت «خانگی» نیست، بررسی کنید که هدف چگونه از طریق پروکسی‌های دیتاسنتری عمل می‌کند: مسیر آن‌ها به سایت با ISP خرده‌فروشی متفاوت است.
  5. قوانین دزدی را با قوانین دسترسی VPN اشتباه نگیرید. این دو خط تنظیمی متفاوت هستند. درباره اینکه چگونه ایالت یوتا سایت‌ها را ملزم به شناسایی VPN و پروکسی‌ها بر اساس IP کرد، ما در تجزیه و تحلیل قانون یوتا SB 73 و مسدودسازی‌ها بر اساس IP نوشتیم — در آنجا خود کاربر پروکسی هدف قرار می‌گیرد، نه سایت دزدی.

نتیجه‌گیری

نه ACPA و نه DEFEND IP هنوز قانون نیستند و هیچ‌یک از آن‌ها به‌طور مستقیم پروکسی‌ها را نام نمی‌برند. اما جهت‌گیری واضح است: ایالات متحده به سمت مسدودسازی قضایی سایت‌ها در سطح ارائه‌دهندگان و DNS پیش می‌رود، که طبق محاسبات MPA، بیش از پنجاه کشور در حال حاضر از آن بهره‌مند هستند. برای کسب‌وکارهای مبتنی بر پروکسی، عواقب نه از طریق ممنوعیت پروکسی، بلکه از طریق زیرساخت‌ها خواهد آمد: خروجی‌های مقیم و موبایل در ایالات متحده مسدودسازی‌های ISP خود را به ارث خواهند برد و مسدودسازی بیش از حد بر روی IP‌های مشترک سایت‌های قانونی را تحت تأثیر قرار خواهد داد. آماده‌سازی برای این موضوع ارزان است: نظارت بر خطاها بر اساس کشور، جغرافیای پشتیبان و DNS در سمت دروازه. باید مراقب بود که کدام نسخه از کمیته عبور می‌کند و به‌ویژه سرنوشت کلمات «شامل می‌شود» در ACPA و «به‌طور انحصاری» در DEFEND IP.