بازگشت به وبلاگ

پروکسی‌ ارائه‌دهندگان ۲۰۲۶: چه کسانی راه داده نمی‌شوند. مقایسه KYC و AUP

IPRoyal AUP را در ۱۴ سپتامبر ۲۰۲۶ به‌روزرسانی کرد، Bright Data از ۷ ژوئیه برای مناطق جدید مقیم به یک شخصیت حقوقی نیاز دارد و پروکسی‌های موبایل را برای مشتریان جدید بسته است. ما مقایسه می‌کنیم که شش شبکه بزرگ چه چیزهایی را ممنوع می‌کنند، چه مدارکی در ورودی درخواست می‌شود و چه سناریوهایی در منطقه خاکستری قرار دارند.

📅۲۶ شهریور ۱۴۰۵
پروکسی‌ ارائه‌دهندگان ۲۰۲۶: چه کسانی راه داده نمی‌شوند. مقایسه KYC و AUP

۱۴ سپتامبر ۲۰۲۶ IPRoyal نسخه ششم سیاست استفاده قابل قبول را منتشر کرد. دو ماه قبل از آن Bright Data دسترسی به پروکسی‌های مقیم را برای همه کسانی که نمی‌توانند شرکت ثبت شده‌ای را نشان دهند، مسدود کرد. و حتی قبل‌تر — به آرامی پروکسی‌های موبایل را از فروش برداشت و کار با حساب‌های TikTok و Instagram را از سناریوهای مجاز حذف کرد. بازار پروکسی در سال ۲۰۲۶ قوانین ورود را تغییر داد و اکنون «انتخاب ارائه‌دهنده» دیگر به قیمت به ازای هر گیگابایت مربوط نمی‌شود، بلکه به این بستگی دارد که آیا شما را به طور کلی راه می‌دهند یا اینکه آیا پس از یک ماه شما را قطع خواهند کرد.

بیایید به حقایق بپردازیم: چه چیزی توسط شش شبکه بزرگ ممنوع شده است، چه مدارکی در ورودی درخواست می‌شود و چه سناریوهایی در منطقه خاکستری قرار دارند.

چرا ارائه‌دهندگان ناگهان سختگیر شدند

دلیل این موضوع نه در اخلاق، بلکه در نیروهای انتظامی است. سال ۲۰۲۶ تحت علامت ضبط‌های نمایشی گذشت: پس از پرونده IPIDEA، FBI به NetNut رسید — دامنه‌های netnut.io، proxyjet.io و divinetworks.com، شبکه همکار که آدرس‌های IP را تأمین می‌کرد، ضبط شدند. ما این داستان را به تفصیل در مقاله‌ای درباره ضبط زیرساخت NetNut بررسی کردیم.

نتیجه‌ای که صنعت به آن رسید ساده است: اگر شبکه پاسخی مستند به سؤال «مشتری شما کیست و چرا به ترافیک نیاز دارد» نداشته باشد، درب بعدی که به صدا در می‌آید، به آدرس آن خواهد بود. از این رو — KYC، تأیید سناریوها و بازنویسی سیاست‌های استفاده قابل قبول.

معیارهایی که باید مقایسه شوند

قیمت و اندازه استخر — این مواردی هستند که ارائه‌دهنده خود نشان می‌دهد. اما معمولاً در چهار چیز دیگر مشکل پیش می‌آید:

  • آستانه ورود. آیا به یک شرکت ثبت شده، دامنه ایمیل شرکتی، تماس با رعایت قوانین، و پاسپورت نیاز است؟
  • پیوند به سناریو. آیا یک مورد استفاده خاص تأیید می‌شود و چه اتفاقی می‌افتد اگر از آن فراتر بروید؟
  • دسته‌های اهداف ممنوعه. بانک‌ها، سایت‌های دولتی، استریمینگ، بلیت‌فروشی، فروشگاه‌های اپلیکیشن، پورت‌های ایمیل.
  • نحوه کار با حساب‌ها. مبهم‌ترین بند — کجا «چند حساب قانونی» به پایان می‌رسد و «پروفایل‌های جعلی» آغاز می‌شود.

Bright Data: بالاترین آستانه ورود

در اینجا سه تغییر همزمان رخ داده است که بر گروه‌های مختلف مشتریان تأثیر می‌گذارد.

پروکسی‌های موبایل برای مشتریان جدید بسته شده‌اند

از آوریل ۲۰۲۶، خرید پروکسی‌های موبایل از Bright Data ممکن نیست، مگر اینکه قبلاً یک اشتراک فعال داشته باشید. صفحه محصول حذف شده است و صفحه قیمت‌ها خطای ۴۰۴ را نشان می‌دهد. هیچ اعلام رسمی وجود نداشت — نه پست وبلاگی و نه بیانیه مطبوعاتی؛ همه چیز از پاسخ‌های پشتیبانی و تغییرات قابل مشاهده در وب‌سایت جمع‌آوری شده است. اشتراک‌های فعال همچنان کار می‌کنند و به مشتریان جدید پروکسی‌های مقیم و ISP پیشنهاد می‌شود.

KYC برای همه مناطق مقیم جدید

از ۷ ژوئیه ۲۰۲۶، هر منطقه مقیم جدید نیاز به تأیید هویت دارد. این قانون شامل همه زیرمجموعه‌ها می‌شود: IPv4 عمومی چرخشی، Mega Pool (IPv4 و IPv6)، IPv6 و پروکسی‌های مقیم اختصاصی. چه چیزهایی درخواست می‌شود:

  1. ایمیل بر روی دامنه شرکتی — جعبه‌های رایگان مناسب نیستند.
  2. شرکت رسمی ثبت شده.
  3. تعادل موجود — در حالت آزمایشی نمی‌توان تأیید هویت را گذراند.
  4. توضیحات سناریوی استفاده.
  5. بسته به شرایط — تماس ویدیویی و مدرک شناسایی.

دو نتیجه که به راحتی قابل چشم‌پوشی است. اول: مناطقی که در ۷ ژوئیه ۲۰۲۶ یا قبل از آن ایجاد شده‌اند، مانند قبل کار می‌کنند و مشتریان تأیید شده قبلی دسترسی خود را حفظ می‌کنند — یعنی حساب قدیمی به یک دارایی تبدیل شده است که نمی‌توان آن را دوباره ایجاد کرد. دوم: پروژه‌های شخصی به وضوح نام برده شده‌اند — جمع‌آوری اطلاعات «برای سرگرمی یا پروژه‌های کوچک» در لیست مجاز قرار نمی‌گیرد.

درخواست‌ها خارج از سناریوی تأیید شده مسدود می‌شوند

این احتمالاً ناخوشایندترین موضوع برای عمل است. سایت‌های دولتی در همه شبکه‌ها بدون استثنا بسته شده‌اند و درخواست‌ها به دامنه‌ها و دسته‌های خارج از مورد استفاده تأیید شده مسدود می‌شوند. اگر پردازش را به یک عمودی همسایه گسترش دهید — به دیواری برخورد می‌کنید که نه کد، بلکه مکاتبه با رعایت قوانین آن را تعمیر می‌کند.

به طور جداگانه: در سیاست به‌روزرسانی شده ۱ آوریل ۲۰۲۶، مدیریت حساب‌ها در پلتفرم‌های اجتماعی، از جمله TikTok و Instagram، دیگر به عنوان سناریوی پشتیبانی شده ذکر نشده است.

IPRoyal: جدیدترین سیاست و ممنوعیت‌های مشخص

نسخه ۶ از ۱۴ سپتامبر ۲۰۲۶ معتبر است. بر خلاف عبارات مبهم رقبا، در اینجا سناریوها به وضوح نام برده شده‌اند:

  • شبکه‌های اجتماعی. ایجاد و مدیریت پروفایل‌های جعلی و نوشتن نظرات جعلی ممنوع است.
  • چندین حساب. تلاش برای دور زدن تأیید هویت و ایجاد چندین حساب برای یک شخص ممنوع است.
  • محتوا در پشت دیوار. جمع‌آوری داده‌ها از زیر ورود، دیوار پرداخت و DRM ممنوع است.
  • محدودیت‌های فنی پلتفرم‌ها. دور زدن robots.txt و محدودیت‌های API به عنوان یک بند جداگانه در ممنوعیت‌ها ذکر شده است.
  • تبلیغات. Click-fraud — کلیک‌ها بر روی تبلیغات PPC توسط افراد، ربات‌ها یا نرم‌افزار.
  • پورت‌ها. پورت‌های ایمیل — ۱۱۰، ۱۴۳، ۹۹۳، ۹۹۵ مسدود شده‌اند.
  • فروش مجدد. فروش مجدد و اعطای مجوز ممنوع است.

دسترسی به سایت‌های دولتی و بانک‌ها تنها پس از تأیید هویت باز می‌شود. عبارت «چندین حساب برای یک شخص» به حساب‌های خود IPRoyal مربوط می‌شود، اما بند مربوط به پروفایل‌های جعلی در شبکه‌های اجتماعی به طور گسترده نوشته شده است — و همین موضوع بخشی از وظایف SMM را به یک منطقه خطر تبدیل می‌کند، جایی که تصمیم نهایی بر عهده مدیر است.

SOAX: تأیید هویت تنها به ثبت‌نام ختم نمی‌شود

سیاست KYC/KYB در ویرایش ۱ ژوئن ۲۰۲۶. مجموعه‌ای از اطلاعات جمع‌آوری می‌شود که بیشتر برای بانک‌ها عادی است: هویت و اطلاعات تماس مالک و نمایندگان مجاز، اطلاعات ثبت شرکت، شناسه مالیاتی، اطلاعات درباره مالکین نفع‌بر، کپی مدارک. حجم خاص بستگی به سطح تأیید هویت، نوع شخصیت حقوقی و حوزه قضایی دارد.

ویژگی کلیدی — تأیید هویت می‌تواند در هر زمان آغاز شود، نه تنها در زمان ورود: در صورت تغییر مالکیت یا کنترل، تغییر نمایندگان، تغییر نوع فعالیت یا روش پرداخت. همچنین کار محدود به «سناریوهای اخلاقی از پیش تأیید شده» است و بخشی از فیلترهای پیشرفته هدف‌گذاری تنها پس از KYC باز می‌شود.

Oxylabs: KYC چندسطحی، سیاست قدیمی‌تر از بقیه

مشتری‌ها بر اساس ارزیابی خودکار و دستی ریسک به مراحل تقسیم می‌شوند: بسته به عوامل ممکن است تأیید هویت، تماس رعایت قوانین و پرسشنامه ریسک نیاز باشد. اگر سناریو غیر اخلاقی یا مشکوک به نظر برسد، به سادگی به خدمات رد می‌شود.

سیاست استفاده قابل قبول خود به تاریخ ۲۵ ژوئن ۲۰۲۴ است و در مقایسه با IPRoyal به طور کلی به نظر می‌رسد: نرم‌افزارهای مخرب، هک و دور زدن حفاظت، اسپم، ارائه اطلاعات نادرست، ربات‌ها برای خرید بلیت، تولید ترافیک تبلیغاتی نامعتبر ممنوع است. به طور جداگانه — نمی‌توان شرایط استفاده از سایت‌های هدف را نقض کرد، داده‌های غیر عمومی را بدون اجازه جمع‌آوری کرد و دسته‌های حساس مانند داده‌های پزشکی و اطلاعات کودکان را جمع‌آوری کرد. دسته‌های اهداف محدود شده‌اند: سایت‌های ایمیل، بانکی و دولتی. اشاره مستقیمی به شبکه‌های اجتماعی و مدیریت حساب‌ها در سند وجود ندارد — یعنی این موضوع در مرحله ارزیابی سناریو حل می‌شود، نه در متن سیاست.

Decodo: فیلتر در ورودی و لیست سیاه اهداف

هر مشتری جدید در زمان ثبت‌نام از بررسی‌های داخلی خودکار عبور می‌کند، سپس از غربالگری ضد تقلب خارجی که قصد استفاده اعلام شده را ارزیابی می‌کند. در صورت نیاز، مراحل KYC و تأیید مدارک از طریق یک ارائه‌دهنده خارجی اضافه می‌شود. متاداده‌های اتصالات به منظور شناسایی درخواست‌ها به اهداف ممنوعه نیز پردازش می‌شود.

لیست دسته‌های بسته شده در Decodo از میانگین بیشتر است: سایت‌های بانکی، پورتال‌های دولتی، پلتفرم‌های استریمینگ، فروشگاه‌های اپلیکیشن و خدمات بلیت‌فروشی.

خلاصه: کجا بسته شده است

  • کار با حساب‌های شبکه‌های اجتماعی: Bright Data — از سناریوهای پشتیبانی شده حذف شده است (از ۰۱.۰۴.۲۰۲۶)؛ IPRoyal — ممنوعیت پروفایل‌های جعلی و نظرات (v6، ۱۴.۰۹.۲۰۲۶)؛ Oxylabs و SOAX — در متن سیاست‌ها ذکر نشده، در زمان تأیید سناریو حل می‌شود؛ Decodo — شبکه‌های اجتماعی در لیست سیاه قرار ندارند.
  • نیاز به شخصیت حقوقی: Bright Data — برای مناطق مقیم جدید الزامی است؛ SOAX — اطلاعات ثبت و مالکین نفع‌بر؛ Oxylabs — بر اساس سطح ریسک؛ Decodo و IPRoyal — تأیید بر اساس محرک (مدارک برای بانک‌ها و سایت‌های دولتی در IPRoyal).
  • پروژه‌های شخصی و کوچک: در Bright Data به وضوح مستثنی شده‌اند؛ در سایر موارد بستگی به عبور از غربالگری دارد.
  • استریمینگ و فروشگاه‌های اپلیکیشن: در Decodo مسدود شده‌اند؛ در سایر موارد در لیست‌های واضح وجود ندارند.
  • پورت‌های ایمیل: در IPRoyal مسدود شده‌اند؛ سایت‌های ایمیل — دسته محدود در Oxylabs.
  • سایت‌های دولتی: به طور کامل در Bright Data مسدود شده‌اند، در دسته‌های محدود در Oxylabs و Decodo، دسترسی پس از تأیید هویت در IPRoyal.
  • پروکسی‌های موبایل: Bright Data دیگر به مشتریان جدید نمی‌فروشد؛ پیشنهاد به Oxylabs، Decodo، SOAX و IPRoyal منتقل شده است.

چه باید در عمل انجام داد

سه موقعیت که در آن قوانین جدید فرآیند کاری را مختل می‌کند و چه چیزهایی را باید از قبل انجام داد.

شما حساب‌های مشتریان را در شبکه‌های اجتماعی مدیریت می‌کنید

این آسیب‌پذیرترین سناریو است. وظیفه قانونی به ظاهر — یک آژانس SMM با دسترسی از مشتریان — در سیاست‌ها با همان کلمات توصیف شده است که برای تقلب. نه صفحه بازاریابی «پروکسی برای Instagram» را بررسی کنید، بلکه متن AUP را بررسی کنید و اگر سناریو در آن توصیف نشده است، به صورت کتبی از پشتیبانی سؤال کنید. پاسخ در مکاتبه — تنها چیزی است که می‌توان به آن استناد کرد در صورت مسدود شدن. برای انتخاب شبکه مناسب برای وظیفه، چک‌لیست ما برای انتخاب ارائه‌دهنده پروکسی مفید خواهد بود: این چک‌لیست منبع IP، آزمایش‌های استخر و شفافیت صورتحساب را بررسی می‌کند.

شما داده‌ها را جمع‌آوری می‌کنید و قصد دارید لیست اهداف را گسترش دهید

مدل «سناریوی تأیید شده» به این معنی است که خروج از آن — یک خطای فنی نیست، بلکه مسدود شدن در سمت ارائه‌دهنده است. قبل از خرید ترافیک، مشخص کنید: آیا عمودی به طور کامل تأیید می‌شود یا دامنه‌های خاص، و چقدر زمان می‌برد تا دوباره تأیید شود. و به یاد داشته باشید که جمع‌آوری از زیر ورود و دور زدن محدودیت‌های API اکنون به وضوح در حداقل یک شبکه بزرگ به عنوان ممنوعیت ذکر شده است.

شما به عنوان یک فرد خصوصی یا یک تیم کوچک کار می‌کنید

بخش بالایی بازار از شما بسته می‌شود: ایمیل شرکتی، شخصیت حقوقی، تماس با رعایت قوانین، حداقل سپرده‌ها. بخشی باقی می‌ماند که ورود به آن نیاز به ثبت شرکت و تأیید سناریو ندارد — اما حتی در آنجا نیز باید سیاست را قبل از پرداخت بخوانید. برای مثال، پروکسی‌های مقیم ما ۲.۷ دلار برای هر گیگابایت هزینه دارند، پروکسی‌های موبایل ۳.۸ دلار، پروکسی‌های دیتاسنتر ۱.۵ دلار، پرداخت بر اساس ترافیک واقعی انجام می‌شود و خرید نیاز به تأیید سناریوی استفاده توسط بخش رعایت قوانین ندارد.

نتیجه‌گیری

سال ۲۰۲۶ بازار را نه بر اساس قیمت، بلکه بر اساس آستانه ورود تقسیم کرد. در بالا — شبکه‌هایی که ترافیک را به عنوان یک سرویس شرکتی می‌فروشند: شخصیت حقوقی، سناریوی تأیید شده، مسدود کردن همه چیز در خارج از آن. در پایین — ارائه‌دهندگانی که تأیید بر اساس محرک کافی است. نتیجه عملی این است: اکنون باید به تاریخ نسخه سیاست استفاده قابل قبول به همان اندازه که به قیمت به ازای هر گیگابایت توجه کنید. تاریخ تغییر آن در IPRoyal ۱۴ سپتامبر، در Bright Data قوانین ورود در ۷ ژوئیه بازنویسی شد، و در SOAX — ۱ ژوئن. زیرساختی که دیروز به طور قانونی خریداری شده بود، ممکن است پس‌فردا خارج از سیاست قرار گیرد — و بهتر است قبل از توقف جمع‌آوری داده‌ها از این موضوع مطلع شوید.