بازگشت به وبلاگ

رایانه‌های مقیم از کجا می‌آیند: هزینه ترافیک چقدر است و چرا ۱۵٪ گره‌ها آلوده هستند؟

پروکسی مقیم — این اینترنت خانگی کسی است. ما به اعداد سال 2026 می‌پردازیم، از کجا آدرس‌ها در استخر به دست می‌آیند: چقدر خدمات «درآمد غیرفعال» برای هر گیگابایت پرداخت می‌کنند، چرا خرده‌فروشی 15 تا 30 برابر گران‌تر است، چه چیزی از فهرست 53 میلیون گره Bitsight نشان داد و چرا 65% شبکه‌های شرکتی در حال حاضر در این ترافیک شرکت دارند.

📅۱۸ مرداد ۱۴۰۵
رایانه‌های مقیم از کجا می‌آیند: هزینه ترافیک چقدر است و چرا ۱۵٪ گره‌ها آلوده هستند؟
```html

پروکسی مقیم، اینترنت خانگی کسی است. نه یک «مخزن از 100 میلیون IP» انتزاعی، بلکه یک روتر، تلویزیون یا تلفن خاص که در این لحظه ترافیک دیگری از آن عبور می‌کند. سوالی که تقریباً هرگز در هنگام خرید پرسیده نمی‌شود: چه کسی و به چه قیمتی موافقت کرده است که این کانال را واگذار کند. پاسخ کیفیت مخزن، وضعیت قانونی آن و احتمال اینکه شما خروجی را با بدافزار دیگری به اشتراک بگذارید، تعیین می‌کند.

در سال 2026، برای اولین بار اعداد معقولی به این سوال پاسخ داده شد. Bitsight TRACE گره‌های 30 سرویس پروکسی را فهرست کرد، Infoblox به مسئله از دید شبکه‌های شرکتی نگاه کرد و پرداخت‌های سرویس‌های «درآمد غیرفعال» در دسترس عموم قرار دارد. همه را جمع می‌کنیم و اقتصاد را محاسبه می‌کنیم.

سه منبع IP مقیم

هر مخزن مقیم به یکی از سه روش جمع‌آوری می‌شود و این روش‌ها به طور اصولی متفاوت هستند.

  1. اشتراک داوطلبانه در ازای پول. فردی برنامه‌ای مانند Honeygain، Pawns.app یا EarnApp را نصب می‌کند و بابت ترافیک واگذار شده پرداخت دریافت می‌کند. موافقت وجود دارد، این یک انتخاب آگاهانه است و صاحب در هر لحظه می‌تواند برنامه را خاموش کند.
  2. SDK در نرم‌افزار رایگان. توسعه‌دهنده کتابخانه پروکسی را در برنامه خود - VPN، مبدل فایل، کلاینت استریم - جاسازی می‌کند و بابت هر دستگاه نصب شده پول دریافت می‌کند. کاربر به طور رسمی «موافقت کرده» است، با پذیرش EULA، اما انتخاب آگاهانه‌ای نکرده است.
  3. آلودگی. دستگاه از طریق یک اینفواستیلر یا بک‌دور پیش‌نصب شده بر روی یک ست‌تاپ باکس ارزان به مخزن وارد می‌شود. هیچ موافقتی وجود ندارد.

این سه دسته تحت یک عنوان «پروکسی‌های مقیم» و با قیمت یکسان فروخته می‌شوند. تفاوت تنها از طریق نشانه‌های غیرمستقیم قابل مشاهده است - و به همین دلیل است که باید بتوانید آن را بخوانید.

چقدر برای یک گیگابایت ترافیک خانگی پرداخت می‌شود

نرخ‌های کانال اول عمومی هستند و بررسی آن‌ها دشوار نیست:

  • Pawns.app - 0.20 دلار ثابت برای هر گیگابایت، حداقل پرداخت 5 دلار.
  • EarnApp - حدود 0.36 دلار برای هر گیگابایت در ایالات متحده و تا 0.24 دلار در سایر مناطق؛ بر اساس برآوردهای دیگر، دامنه وسیع‌تری وجود دارد، 0.30 تا 0.90 دلار بسته به جغرافیا. حداقل 2.50 دلار.
  • Honeygain - 3 اعتبار برای 10 مگابایت، تقاضا و نرخ واقعی به شدت به کشور وابسته است (ترافیک از ایالات متحده گران‌تر از ترافیک هندی است). حداقل پرداخت 20 دلار.

نتیجه واقع‌گرایانه برای اتصال خانگی در ایالات متحده با چند برنامه همزمان در حال اجرا - حدود یک دلار در روز است. این همان سقف «درآمد غیرفعال» است: نه یک کسب و کار، بلکه پولی برای اشتراک.

حال نوبت به نیمه دوم معادله می‌رسد. قیمت خرده‌فروشی ترافیک مقیم از ارائه‌دهندگان بزرگ در سال 2026 - از 3.75 دلار برای هر گیگابایت در Decodo (پیشین Smartproxy) تا 8 دلار برای هر گیگابایت در Bright Data در تعرفه پرداخت به ازای استفاده. ترافیک دیتاسنتر در این میان حدود 0.60 دلار برای هر گیگابایت هزینه دارد.

مقایسه کنید: صاحب کانال 0.20 تا 0.36 دلار دریافت می‌کند، خریدار نهایی 3.75 تا 8 دلار پرداخت می‌کند. فاصله 15 تا 30 برابر - این نه به خاطر طمع واسطه، بلکه به خاطر هزینه‌های همه چیز بین آن‌هاست: زیرساخت چرخش، حذف گره‌های مرده، هدف‌گذاری جغرافیایی، پشتیبانی، ریسک‌های قانونی. اما درک حدود اعداد اصلی‌ترین نکته را توضیح می‌دهد: بخشی از بازار وسوسه قوی برای عدم پرداخت به صاحب دستگاه دارد. اینجاست که کانال‌های شماره دو و سه رشد می‌کنند.

مخزن داوطلبانه همچنین یک محدودیت ساختاری دارد که به ندرت درباره آن صحبت می‌شود. فردی که حاضر است به خاطر یک دلار در روز برنامه‌ای را روشن نگه دارد - این یک مخاطب محدود است و به طور نامتوازن توزیع شده است: تعداد زیادی شرکت‌کننده در جایی که اینترنت ارزان است و تعداد کمی در جایی که تقاضا برای آدرس‌ها حداکثری است. از این رو کمبود دائمی «جغرافیای گران» و وسوسه به دست آوردن آن‌ها از طریق SDK در نرم‌افزار رایگان وجود دارد، جایی که نیازی به پرداخت به صاحب دستگاه نیست. وقتی ارائه‌دهنده وعده ده‌ها میلیون آدرس در یک کشور خاص غربی را با قیمتی به مراتب پایین‌تر از بازار می‌دهد، حساب و کتاب کانال داوطلبانه چنین حجمی را توضیح نمی‌دهد.

15% گره‌ها آلوده هستند: اندازه‌گیری به جای حدس

Bitsight TRACE از 19 ژانویه تا 15 مارس 2026، فهرست گره‌ها را انجام داد - 55 روز مشاهده، 53,346,368 IP منحصر به فرد و تقریباً 990 میلیون رویداد در 30 سرویس پروکسی. بزرگترین مخازن از نظر فعالیت اوج: NetNut - 2.3 میلیون گره، LunaProxy - 1.85 میلیون، 711Proxy - 1.65 میلیون، 922Proxy - 1.64 میلیون، ThunderProxy - 1.47 میلیون.

سپس محققان این آدرس‌ها را با تلمتری مربوط به بدافزار مقایسه کردند:

  • 15.49% از آدرس‌ها (8,222,677 IP) نشانه‌هایی از آلودگی فعال نشان دادند؛
  • 12.78% (6,785,708 IP) - فعالیت riskware؛
  • در میان خانواده‌های پیدا شده - Vo1d، Badbox، RootSTV/Pandoraspear، Gamarue.

در اینجا احتیاط در تفسیر لازم است. سطح پایه جهانی آلودگی در تمام آدرس‌ها قابل مقایسه است - 14 تا 21%، بنابراین درصد به خودی خود ثابت نمی‌کند که مخازن از بات‌نت‌ها تشکیل شده‌اند. مهم‌تر این است که: گره‌های سرویس‌های خاص به طور مطمئن با خانواده‌های خاصی از بدافزار تلویزیونی تداخل دارند. یک اپیزود قابل توجه - عملیات ژانویه 2026 علیه IPIDEA: قبل از خاموش شدن، زیرساخت آن 302,238 آلودگی Vo1d را به خود اختصاص داده بود، یعنی 55% از کل بات‌نت جهانی و یک سوم گره‌های RootSTV. در 24 ژانویه، سرویس به 2.24 میلیون گره و تقریباً 300 هزار آلودگی Vo1d بازگشت.

تصویر مشابهی در جنجالی‌ترین اپیزود سال وجود داشت: در 2 ژوئیه 2026، گروه اطلاعات تهدید گوگل به همراه FBI، IRS-CI و Lumen، NetNut را خاموش کردند - شبکه‌ای مبتنی بر بیش از دو میلیون تلویزیون هوشمند، ست‌تاپ باکس‌های استریم و دستگاه‌های اندروید. در یک هفته ژوئن، 316 خوشه تهدید جداگانه در آن شناسایی شد که از گره‌های خروجی برای پنهان‌سازی استفاده می‌کردند. تجزیه و تحلیل دقیق اینکه چگونه پلتفرم‌هایی مانند LG شروع به حذف پروکسی-SDK از تلویزیون‌ها کردند، ما به طور جداگانه انجام دادیم.

65% شبکه‌های شرکتی در این موضوع مشارکت دارند

بخش کم‌ارزش‌شده داستان این است که «ترافیک خانگی» در واقع اغلب به ترافیک اداری تبدیل می‌شود. Infoblox درخواست‌های DNS مشتریان ابری خود را تجزیه و تحلیل کرد و نتیجه‌ای به دست آورد که نادیده گرفتن آن دشوار است:

  • بیش از 65% از مشتریان در سال 2026 به دامنه‌های سرویس‌های پروکسی مقیم مراجعه کردند؛
  • در صنعت داروسازی و غذایی - بیش از 90% از سازمان‌ها؛
  • در بخش بانکی و دولتی - بیش از 60%؛
  • حداقل در هر عمودی - 40%؛
  • حجم کلی درخواست‌های DNS به دامنه‌های پروکسی از حدود 300-400 میلیارد در ماه در اوایل سال 2025 به بیش از 500 میلیارد تا آوریل 2026 افزایش یافته است.

مکانیسم ساده است: یک کارمند برنامه‌ای برای کسب درآمد از ترافیک، افزونه‌ای برای مرورگر یا یک کلاینت استریم رایگان با SDK جاسازی شده را بر روی لپ‌تاپ کاری خود نصب می‌کند - و آدرس شرکتی شروع به خدمات‌دهی به درخواست‌های خارجی می‌کند. برای خدمات امنیتی این به این معنی است که ترافیک خروجی شرکت به طور ناگهانی دیگر متعلق به شرکت نیست و IP آن ممکن است به خاطر اقدامات دیگران در لیست سیاه قرار گیرد.

مدیر سیستم چه کاری باید انجام دهد: جستجوی درخواست‌ها در لاگ‌های DNS به دامنه‌های سرویس‌های کسب درآمد از ترافیک، مسدود کردن آن‌ها در حل‌کننده، ممنوع کردن نصب چنین برنامه‌هایی از طریق سیاست و به‌طور جداگانه بررسی دستگاه‌هایی که ناگهان در ساعات غیرکاری اتصالات خروجی زیادی تولید می‌کنند. برای وظایف کاری قانونی که به یک آدرس خارجی نیاز دارند، پروکسی‌های مدیریت‌شده در سطح شبکه وجود دارند - با لاگ‌ها، کنترل و مسئولیت واضح.

نتیجه‌گیری برای خریدار پروکسی

نتیجه عملی این نیست که «پروکسی‌های مقیم بد هستند» - آن‌ها همچنان ابزار کارآمدی هستند در جایی که به یک آدرس خانگی واقعی نیاز است. نتیجه این است که منبع مخزن دیگر یک انتزاع نیست و به طور مستقیم بر آنچه که شما در ازای پول خود دریافت می‌کنید، تأثیر می‌گذارد.

اثر عملی مخزن آلوده: گره خروجی شما به طور همزمان توسط بدافزار دیگری برای حملات password spray یا ارسال ایمیل‌های ناخواسته استفاده می‌شود؛ آدرس به لیست‌های سیاه می‌رسد؛ نرخ موفقیت شما کاهش می‌یابد و شما این را به «سیستم‌های ضد ربات ضعیف» نسبت می‌دهید. به علاوه، ریسک‌های شهرت و قانونی: ترافیک از طریق دستگاهی عبور می‌کند که صاحب آن از شما اطلاعی ندارد.

سوالاتی که باید از ارائه‌دهنده قبل از خرید بپرسید:

  1. IP از کجا آمده است. پاسخ واضح باید به صورت «برنامه‌های شریک با پرداخت» یا «محدوده‌های ISP بر اساس قرارداد» باشد، نه «بزرگترین شبکه در جهان».
  2. آیا حذف وجود دارد. آیا ارائه‌دهنده گره‌هایی که در لیست‌های سیاه و فیدهای بدافزار ظاهر شده‌اند را حذف می‌کند و این کار چقدر اغلب انجام می‌شود.
  3. وضعیت تضمین‌ها برای ترافیک چیست. بازگشت برای درخواست‌های ناموفق و صورتحساب شفاف به طور غیرمستقیم نشان می‌دهد که ارائه‌دهنده به کیفیت گره‌ها اطمینان دارد.
  4. آیا واقعاً به نوع مقیم نیاز است. برای بسیاری از وظایف، یک پروکسی دیتاسنتر با قیمتی شش برابر کمتر کافی است و در جایی که به یک آدرس خانگی زنده نیاز است، سوال منبع با انتخاب ارائه‌دهنده حل می‌شود، نه نوع پروکسی.

به طور جداگانه باید بررسی کنید که مخزن شما از دید امنیتی چگونه به نظر می‌رسد: تشخیص‌دهنده‌های سال 2026 گره‌های مقیم را نه بر اساس ASN، بلکه بر اساس نشانه‌های رفتاری و شبکه‌ای شناسایی می‌کنند - چگونه IP intelligence مدرن کار می‌کند، ما به طور مفصل بررسی کردیم. اگر مخزن آلوده باشد، این موضوع هم در معیارهای شما و هم در داده‌های سیستم ضد ربات قابل مشاهده است.

خلاصه

مخزن مقیم یک اقتصاد است، نه یک جادو. به صاحب کانال خانگی 0.20 تا 0.36 دلار برای هر گیگابایت پرداخت می‌شود، همان گیگابایت به خریدار 3.75 تا 8 دلار فروخته می‌شود و در این فاصله تمام تفاوت بین یک مخزن شریک صادق و شبکه‌ای بر روی ست‌تاپ‌های آلوده قرار دارد. اندازه‌گیری‌های سال 2026 نشان داد که 15.49% از 53 میلیون گره فهرست شده نشانه‌هایی از آلودگی فعال داشتند و 65% از شبکه‌های شرکتی به نوعی در این ترافیک مشارکت دارند.

نتیجه عملی یکی است: درباره منبع آدرس‌ها قبل از خرید سوال کنید، نه بعد از اولین مسدودسازی انبوه. پروکسی‌های مقیم را باید از جایی خریداری کنید که واقعاً به آن‌ها نیاز دارید و از ارائه‌دهنده‌ای که می‌تواند توضیح دهد IP از کجا آمده است - معیارهای انتخاب را ما در یک چک‌لیست جداگانه جمع‌آوری کرده‌ایم.

```