در کنگره ایالات متحده، با فاصلهای حدود ده روز، دو لایحه برای مسدود کردن سایتهای «دزدی» ارائه شد. هر دو به دارندگان حق امتیاز اجازه میدهند که از طریق دادگاه، ارائهدهندگان خدمات را ملزم کنند که دسترسی آمریکاییها به منابع خارجی را مسدود کنند. آنها در مورد اصلیترین نکته برای مخاطبان ما متفاوت هستند. قانون حمایت از حق امتیاز آمریکایی (ACPA) برای اولین بار در تاریخ ایالات متحده بهطور مستقیم خدمات VPN را بهعنوان کسانی که موظف به مسدود کردن هستند، معرفی میکند. در حالی که قانون DEFEND IP بهطور معکوس، VPN را مستثنی میکند. در تاریخ 2 اکتبر، EFF تجزیه و تحلیلی از ACPA منتشر کرد و این موضوع در رسانههای تخصصی پخش شد. در زیر — آنچه در هر دو متن نوشته شده است، جایی که در آنها برای پروکسیها جا وجود دارد و چه اقداماتی باید انجام شود برای کسانی که از طریق IPهای آمریکایی حسابهای کاربری را مدیریت میکنند.
چه چیزی ارائه شده و چه کسانی پشت آن هستند
ACPA (H.R. 10364) — لایحه دارل ایسا
متن تاریخ 14 سپتامبر 2026 را دارد، نویسنده — جمهوریخواه دارل ایسا از کالیفرنیا، این سند به کمیته حقوقی مجلس نمایندگان ارائه شده است. مکانیزم به این صورت است:
- دارنده حق امتیاز از دادگاه فدرال میخواهد که سایت را «سایت دزدی خارجی» (foreign piracy site) شناسایی کند؛ استاندارد اثبات — «بار اثبات»؛
- سپس دادگاه دستوری برای مسدود کردن صادر میکند و ارائهدهندگان خدمات باید «اقدامات تجاری معقول» را اتخاذ کنند تا کاربران از ایالات متحده به این منبع دسترسی نداشته باشند؛
- برای اعتراض به دستور، 14 روز به گیرندگان دستور زمان داده میشود، اما دادگاه میتواند روند را تسریع کند — بهعنوان مثال، برای پخشهای ورزشی زنده؛
- خود سایت متهم ملزم به شرکت در این روند نیست: شناسایی میتواند بدون حضور آن انجام شود. تعیین یک کارشناس مستقل (special master) به صلاحدید دادگاه است و نه وظیفه؛
- دارنده حق امتیاز باید وثیقهای برای خسارت احتمالی ارائه دهد؛ آسیبدیده از مسدودسازی نادرست میتواند درخواست جبران خسارت کند، اما با سقف $250,000 و فقط اگر خطای دارنده حق امتیاز را ثابت کند.
نکته کلیدی — تعریف «ارائهدهنده خدمات». در متن گفته شده است که این شامل ارائهدهندگان دسترسی پهنباند، ارائهدهندگان نام دامنه و شبکههای خصوصی مجازی است. آستانه — 100,000 کاربر یا مشترک در ایالات متحده در ماه. سرورهای DNS ریشه و ثبتنامهای دامنه مستثنی شدهاند، همچنین کسانی که اینترنت را به بازدیدکنندگان و کارکنان ارائه میدهند: فرودگاهها، کتابخانهها، دانشگاهها، کافهها.
بهطور جداگانه، EFF به مفهوم گسترشیافته «سایت دزدی» توجه میکند: این شامل منابعی میشود که علاوه بر نقضها، تنها «کاربرد قانونی تجاری محدود» دارند. به عبارت دیگر، سایتی که تجارت واقعی دارد نیز میتواند در لیست قرار گیرد.
قانون DEFEND IP — پروژه مشترک لوفگرن و تیلیس
در تاریخ 24 سپتامبر، این لایحه به مجلس نمایندگان توسط زویی لوفگرن (دموکرات) و بن کلاین (جمهوریخواه) ارائه شد، به سنا — تام تیلیس، کریس کونز، مارشا بلکبرن و آدام شیف (شماره سنا S. 5529). این ادغام دو ابتکار سال گذشته است: FADPA لوفگرن (فوریه 2025) و Block BEARD تیلیس (ژوئیه 2025).
- وظیفه مسدود کردن بر عهده ارائهدهندگان با 50,000 مشترک و بالاتر و بر روی DNS-رزولورهای عمومی با درآمدی از $100 میلیون در سال است — یعنی عملاً بر روی Google و Cloudflare؛
- روند دو مرحلهای است: دادگاه سایت را بهعنوان دزدی شناسایی میکند، سپس دستور صادر میکند، اگر مسدودسازی «از نظر فنی قابل انجام و مؤثر» باشد؛ دستور به مدت یک سال معتبر است و حق تمدید دارد؛
- طرفین 20 روز برای پاسخ دارند، دستورات ex parte — بدون مشارکت طرف دوم مجاز است؛
- VPN بهطور مستقیم مستثنی شدهاند: قانون شامل «سازمانی که بهطور انحصاری خدمات شبکه خصوصی مجازی یا خدمات مشابهی را که ترافیک کاربر را از طریق سرورهای واسطه رمزگذاری و هدایت میکند، ارائه میدهد» نمیشود.
ACPA در مقابل DEFEND IP: نکات اصلی در یک جدول
| پارامتر | ACPA (H.R. 10364) | DEFEND IP (H.R. 10575 / S. 5529) |
|---|---|---|
| نویسنده | دارل ایسا | لوفگرن، کلاین، تیلیس، کونز، بلکبرن، شیف |
| VPN | بهطور مستقیم شامل شدهاند | بهطور مستقیم مستثنی شدهاند (اگر سرویس «بهطور انحصاری» VPN باشد) |
| آستانه برای ISP | 100,000 کاربر در ایالات متحده در ماه | 50,000 مشترک |
| آستانه برای DNS | در تعریف کلی گنجانده شدهاند | درآمد از $100 میلیون در سال |
| مدت زمان برای اعتراض | 14 روز | 20 روز، امکان ex parte |
| حفاظت از ارائهدهندگان در برابر دعاوی دزدی | ایمنی گسترده پس از شناسایی سایت بهعنوان دزدی | خیر، مقررات DMCA حفظ میشود |
| جبران هزینهها برای ارائهدهندگان | دادگاه «ملزم» است، شامل هزینههای جانبی | به صلاحدید دادگاه، بدون هزینههای جانبی و سرمایهگذاریهای ثابت |
جایگاه پروکسیها در اینجا کجاست
کلمه «پروکسی» در هیچیک از بخشهای مورد بحث وجود ندارد. اما این به این معنا نیست که موضوع بازار پروکسیها بیربط است. هر دو متن را بررسی میکنیم.
در ACPA تعریف باز است
عبارت «شامل میشود» در تکنیک حقوقی آمریکایی معمولاً مثالها را تعیین میکند و نه یک فهرست بسته. در حال حاضر، ISP، DNS و VPN نام برده شدهاند. هیچکس نمیتواند پیشبینی کند که دادگاهها چگونه «ارائهدهنده خدمات» را تفسیر خواهند کرد. ریسک برای خدمات پروکسی نظری است، اما دقیقاً به دلیل ساختار باز ایجاد میشود. در عین حال، آستانه 100,000 کاربر در ماه از ایالات متحده — برای ارائهدهندگان B2B که ترافیک را به شرکتها میفروشند و نه به میلیونها فرد خصوصی، بسیار بالا است.
در DEFEND IP استثنا وسیعتر از آنچه به نظر میرسد
به انتهای عبارت توجه کنید: «یا خدمات مشابهی که ترافیک را از طریق سرورهای واسطه رمزگذاری و هدایت میکند». پروکسی دقیقاً ترافیک را از طریق یک گره واسطه هدایت میکند. اما دو کلمه عدم قطعیت ایجاد میکند:
- «بهطور انحصاری» — TorrentFreak اشاره میکند که مشخص نیست با شرکتهایی که VPN تنها یکی از خدمات آنهاست، چه باید کرد؛
- «رمزگذاری» — پروکسی HTTP بدون TLS بهطور خودکار ترافیک را رمزگذاری نمیکند. آیا تحت «خدمات مشابه» قرار میگیرد — سوالی برای تفسیر.
جزئیاتی که نادیده گرفته میشود: خروجی مقیم در ISP قرار دارد
حتی اگر خدمات پروکسی تحت تأثیر قرار نگیرند، مسدودسازی همچنان بر کاربران آنها تأثیر خواهد گذاشت. IP مقیم از ایالات متحده — این یک اتصال خانگی با ارائهدهنده آمریکایی است. اگر این ارائهدهنده بهطور قانونی سایتی را در سمت خود مسدود کند (از طریق DNS یا IP)، ترافیک از طریق چنین خروجی به همان مسدودسازی برخورد خواهد کرد. اینکه چگونه — بستگی به این دارد که دامنه در کجا حل میشود: در دروازه پروکسی یا در رزولور ارائهدهندهای که دستگاه به آن متصل است. خروجیهای موبایل — همان مورد: اپراتور موبایل نیز یک ISP است. IPهای دیتاسنتری رفتار متفاوتی دارند — شبکههای آنها معمولاً مشترکین خردهفروشی را خدمت نمیکنند، اما هاستینگ نیز یک ارائهدهنده اصلی دارد.
چرا این موضوع حتی برای کسانی که به محتوای دزدی دست نمیزنند، مهم است
خطر اصلی برای پارس کردن و مدیریت چند حساب — نه مسدودسازی یک سایت دزدی خاص، بلکه مسدودسازی بیش از حد است. EFF نمونههای اروپایی را ذکر میکند: در ایتالیا 510 سایت بیخطر تحت مسدودسازی قرار گرفتند، در اسپانیا — بیش از 550,000 دامنه. به گفته Reclaim The Net، در میان سایتهای آسیبدیده در اروپا، سایتهای دانشگاه هاروارد و Greenpeace نیز وجود داشتند. مکانیزم واضح است: منبع دزدی در پشت یک IP مشترک CDN قرار دارد، IP مسدود میشود — و به همراه آن صدها سایت قانونی در همان زیرساخت از کار میافتند.
برای کسی که قیمتها، نظرات یا نتایج را از طریق خروجیهای آمریکایی جمعآوری میکند، این بهصورت زمانهای ناگهانی و خطاهای اتصال در برخی از سایتهای هدف ظاهر میشود، و آن هم فقط از یک جغرافیا. بدون نظارت بر کشورها، این به راحتی میتواند بهعنوان ممنوعیت از سوی خود سایت تلقی شود و شروع به «درمان» نادرست کند: تغییر اثر انگشت، کاهش سرعت، خرید IPهای بیشتر.
شانس اینکه این به قانون تبدیل شود چقدر است
- هر دو متن فقط ارائه شده و در کمیتهها قرار دارند — هنوز هیچ جلسه یا رأیگیری وجود ندارد؛
- TorrentFreak به زمانها توجه میکند: ایسا در پایان سال از کنگره خارج میشود، اختیارات تیلیس در ژانویه 2027 به پایان میرسد. لایحههای ناتمام طبق قوانین کنگره با پایان دوره آن میمیرند و باید دوباره ارائه شوند؛
- انجمن سینمایی آمریکا (MPA) بهطور علنی از DEFEND IP حمایت میکند: به گفته نمایندگان آن، این قانون به کشور «ابزار بسیار مؤثری» در برابر دزدی خارجی خواهد داد؛
- مقابل — EFF، Public Knowledge، ائتلاف Re:Create. در سال 2012، کنگره پس از اعتراضات گسترده، مشابه SOPA و PIPA را کنار گذاشت.
سناریوی واقعبینانه — مذاکره بین دو نسخه است. و از آنجا که DEFEND IP توسط یک گروه دو حزبی از هر دو مجلس حمایت میشود، شانس توافق بدون VPN بالاتر از ACPA در شکل فعلی آن به نظر میرسد. این یک ارزیابی است، نه پیشبینی: تاریخچه SOPA نشان میدهد که چنین قوانینی ممکن است حتی در خط پایان متوقف شوند.
چه اقداماتی باید هماکنون انجام شود: چکلیست برای پارس کردن و مدیریت چند حساب
- خطاها را بر اساس جغرافیا ثبت کنید. در لاگ نه تنها کد پاسخ، بلکه کشور خروجی را نیز بنویسید. افزایش ناگهانی زمانهای تایماوت در یک جغرافیا در مقایسه با نرمال در سایرین — نشانهای از مسدودسازی شبکه است، نه ضد ربات.
- یک جغرافیای پشتیبان داشته باشید. اگر وظیفه نیاز به IP آمریکایی دقیق ندارد (بهعنوان مثال، در حال بررسی دسترسی به سایت هستید، نه قیمتها برای ایالات متحده)، از قبل سوئیچ به کانادا، بریتانیا یا اتحادیه اروپا را تنظیم کنید. برای استخرهای مقیم، این تنها یک تنظیم کشور در پروکسیهای مقیم ProxyCove است.
- DNS را در سمت پروکسی مجاز کنید. از socks5h:// به جای socks5:// یا پروکسی HTTP با CONNECT استفاده کنید تا دامنه در دروازه حل شود، نه در رزولور محلی شما. این مسدودسازی IP در ISP خروجی را دور نمیزند، اما نقطه شکست اضافی و نشت درخواستها را حذف میکند.
- وظایف را بر اساس نوع IP تفکیک کنید. برای جمعآوری فنی انبوه، جایی که نیاز به شهرت «خانگی» نیست، بررسی کنید که هدف چگونه از طریق پروکسیهای دیتاسنتری عمل میکند: مسیر آنها به سایت با ISP خردهفروشی متفاوت است.
- قوانین دزدی را با قوانین دسترسی VPN اشتباه نگیرید. این دو خط تنظیمی متفاوت هستند. درباره اینکه چگونه ایالت یوتا سایتها را ملزم به شناسایی VPN و پروکسیها بر اساس IP کرد، ما در تجزیه و تحلیل قانون یوتا SB 73 و مسدودسازیها بر اساس IP نوشتیم — در آنجا خود کاربر پروکسی هدف قرار میگیرد، نه سایت دزدی.
نتیجهگیری
نه ACPA و نه DEFEND IP هنوز قانون نیستند و هیچیک از آنها بهطور مستقیم پروکسیها را نام نمیبرند. اما جهتگیری واضح است: ایالات متحده به سمت مسدودسازی قضایی سایتها در سطح ارائهدهندگان و DNS پیش میرود، که طبق محاسبات MPA، بیش از پنجاه کشور در حال حاضر از آن بهرهمند هستند. برای کسبوکارهای مبتنی بر پروکسی، عواقب نه از طریق ممنوعیت پروکسی، بلکه از طریق زیرساختها خواهد آمد: خروجیهای مقیم و موبایل در ایالات متحده مسدودسازیهای ISP خود را به ارث خواهند برد و مسدودسازی بیش از حد بر روی IPهای مشترک سایتهای قانونی را تحت تأثیر قرار خواهد داد. آمادهسازی برای این موضوع ارزان است: نظارت بر خطاها بر اساس کشور، جغرافیای پشتیبان و DNS در سمت دروازه. باید مراقب بود که کدام نسخه از کمیته عبور میکند و بهویژه سرنوشت کلمات «شامل میشود» در ACPA و «بهطور انحصاری» در DEFEND IP.
