۵ اوت ۲۰۲۶، کمیته تجارت سنای ایالات متحده، پنج لایحه اینترنتی «کودکانه» را بررسی کرد. چهار لایحه تصویب شدند: قانون ایمنی آنلاین کودکان، قانون CHATBOT، قانون حریم خصوصی هوش مصنوعی جوانان سناتور ادوارد مارکی و قانون ایمنی اسباب بازی هوش مصنوعی کودکان سناتور تامی داکوورث. پنجمین لایحه — قانون SCREEN — با ۱۵ رأی موافق و ۱۳ رأی مخالف تصویب نشد، زیرا در زمان شمارش رأیها، حد نصاب لازم در سالن حضور نداشت.
این خبر برای صنعت پروکسی اهمیت زیادی دارد. قانون SCREEN اولین لایحه فدرال ایالات متحده است که بهطور مستقیم در متن قانون، دسته «آدرسهای VPN شناخته شده» را درج کرده و نیاز به تأیید سن برای آنها را الزامی میکند. در حالی که سطح فدرال در روند قانونی دچار مشکل است، در سطح ایالت، قانونی مشابه از قبل اجرایی شده است: قانون یوتا SB 73 از ۶ مه ۲۰۲۶ به مرحله اجرا درآمده است.
قانون SCREEN چه چیزی از آدرسهای IP میخواهد
قانون SCREEN، S. 737 در کنگره ۱۱۹، با عنوان کامل «حفاظت از شبکیه چشم کودکان در برابر قرارگیری شدید در معرض اینترنت» است. نویسنده آن سناتور مایک لی و از همکاران آن جان کورتس، جیم بنکس و جیمز لنکفورد هستند. این لایحه در ۲۶ فوریه ۲۰۲۵ ارائه شد و تا اوت ۲۰۲۶ بدون حرکت باقی ماند.
مکانیسم به این صورت است. سرویسها موظفند «اقدامات فناوری تأیید» را برای کاربران به کار ببرند و موقعیت آنها را از طریق آدرس IP تعیین کنند، مگر اینکه بتوانند ثابت کنند کاربر خارج از ایالات متحده است. همچنین، قانون بهطور جداگانه تأکید میکند که ترافیک از آدرسهای VPN شناخته شده باید از طریق تأیید عبور کند. یک چک باکس ساده «من ۱۸ سال دارم» کافی نیست: قانون بهوضوح بیان میکند که خوداظهاری کافی نیست و نیاز به روشهایی است که به هویت واقعی مرتبط باشد.
بنیاد مرزهای الکترونیکی در تحلیلی که در ۳۱ ژوئیه ۲۰۲۶ منتشر کرد، به دو اثر جانبی اشاره میکند. اولین اثر — پوشش: عبارات بهگونهای نوشته شدهاند که تقریباً هر سرویسی که حداقل یک بخش محتوای صریح داشته باشد، شامل میشود، مانند نتفلیکس، ردیت، دیسکورد و بلواسکای. دومین اثر — ذخیرهسازی دادهها: الزامات حفاظتی برای مدارک جمعآوری شده بهطور ضعیفی بیان شدهاند و شرکتها مجازند آنها را بهمدت نامحدود نگهدارند، اگر آن را معقول بدانند.
یوتا: قانونی که از قبل اجرایی شده است
لایحه فدرال در حال حاضر یک نیت است. اما SB 73 «اصلاحات تأیید سن آنلاین» توسط فرماندار یوتا، اسپنسر کاکس، در ۱۹ مارس ۲۰۲۶ امضا شد و بخش VPN آن از ۶ مه اجرایی شد.
یوتا از زاویهای غیرمنتظره وارد شد — نه از طریق ممنوعیت VPN برای کاربران، بلکه از طریق مسئولیت سایتها. طبق SB 73، کاربر بهعنوان کسی که از یوتا وارد میشود، شناخته میشود اگر او بهطور فیزیکی در آنجا باشد، صرفنظر از اینکه چه پروکسی یا VPN آدرس IP او را پنهان کرده است. مسئولیت تأیید بر عهده سایت باقی میماند حتی زمانی که بازدیدکننده مکان جغرافیایی خود را تغییر داده است. علاوه بر این، ممنوعیت جداگانهای وجود دارد: سایتهایی که سهم قابل توجهی از محتوای مضر برای نوجوانان دارند، حق ندارند دستورالعملهایی برای دور زدن تأیید از طریق VPN منتشر کنند.
NordVPN این ساختار را «تله مسئولیت» و «پارادوکس غیرقابل حل تطابق» نامیده است. منطق ساده است: اگر سایت نتواند مکان واقعی فرد را بهطور معتبر تعیین کند و قانون خواستار این کار باشد، دو گزینه پیش رو دارد — یا باید تمام IPهای علامتگذاری شده بهعنوان VPN و پروکسی را مسدود کند، یا از همه بازدیدکنندگان جهان تأیید هویت بخواهد. هر دو گزینه بهطور قابل توجهی فراتر از هدف اولیه میزنند.
یوتا اولین ایالتی است که این موضوع را بهصورت قانونی تنظیم کرده است. ویسکانسین سعی کرد فراتر برود و ممنوعیت مستقیم VPN را در SB 130 / AB 105 درج کند، اما پس از انتقادات عمومی، سناتور وان وانگارد در فوریه ۲۰۲۶ این بند را حذف کرد و لایحه بدون آن به فرماندار ارسال شد. بر اساس دادههای ائتلاف آزادی بیان، قوانین تأیید سن در ۲۵ ایالت تصویب شده و حدود ۱۵ ایالت دیگر در حال بررسی هستند.
چگونه لیستهای «آدرسهای VPN شناخته شده» تنظیم میشوند
جالبترین نکته در این قوانین این است که آنها به فناوریای تکیه دارند که خودشان توصیف نمیکنند. «آدرس VPN شناخته شده» یک واقعیت حقوقی نیست، بلکه یک رشته در پایگاه داده تجاری شهرت IP است. خدماتی مانند IPQualityScore، IPinfo و ipgeolocation.io چنین لیستهایی را میفروشند و این لیستها از چندین لایه جمعآوری میشوند.
- نقشهبرداری ASN. دامنهها با دادههای ثبتکنندگان اینترنت منطقهای مطابقت داده میشوند: این آدرس متعلق به چه کسی است — میزبان یا ارائهدهنده خانگی.
- دامنههای منتشر شده در ابرها. AWS، DigitalOcean، OVH و سایرین شبکههای خود را منتشر میکنند. سرورهای VPN تجاری تقریباً همیشه در آنجا قرار دارند، نه در خطوط خانگی، بنابراین کل مجموعه دیتاسنتر بهطور پیشفرض مشکوک است.
- DNS معکوس و الگوهای نام. رکوردهای PTR معمولی میزبانی زیرساخت را بهخوبی ASN نشان میدهند.
- سیگنالهای رفتاری. چگالی غیرعادی کاربران مختلف در یک آدرس، عدم تطابق موقعیت جغرافیایی IP با منطقه زمانی و زبان مشتری.
به گفته فروشندگان، این سیستمها در برابر نقاط انتهایی VPN تجاری شناخته شده، بیش از ۹۵٪ دقت دارند و درصد خطا در شبکههای مسکونی کمتر از ۱٪ است. این بهخوبی بهنظر میرسد تا زمانی که این ۱٪ بر روی کل ترافیک کشور ضرب شود.
کجا لیستها دچار اشتباه میشوند
اشتباهات در شهرت IP، نه یک استثنا، بلکه یک ویژگی ساختاری است. منابع معمول خطا عبارتند از:
- استفاده مجدد از آدرسها. IP که در ماه گذشته یک نقطه انتهایی VPN بود، در حال حاضر به یک کسبوکار معمولی واگذار شده است. در لیستهای سیاه قدیمی، همچنان علامتگذاری شده باقی میماند.
- CGNAT در ارائهدهندگان. اپراتورها هزاران مشترک را پشت یک آدرس پنهان میکنند و الگوهای غیرمعمول ASN باعث میشود طبقهبندیکنندگان کاربران خانگی را بهعنوان پروکسی شناسایی کنند.
- اپراتورهای موبایل. بخشی از ترافیک موبایل از طریق زیرساختی که در کنار دیتاسنتر قرار دارد، مسیریابی میشود و به همین دلیل مشکوک میشود.
- VPNهای شرکتی. از نظر فنی، آنها از VPNهای مصرفکننده قابل تشخیص نیستند: همان تونل، همان آدرس خروجی میزبانی.
در حال حاضر، چنین لیستی یک ابزار ضد تقلب است و خطا به معنای یک کپچا اضافی است. وقتی این ابزار به یک ابزار تطابق تبدیل میشود، خطا به معنای رد دسترسی است — و سایت هیچ انگیزهای برای بررسی ندارد، زیرا جریمه برای از دست دادن است، نه برای احتیاط. به همین دلیل فشارهای نظارتی همیشه آستانهها را به سمت مسدودسازیهای تهاجمیتر منتقل میکند. تحلیل دقیقی از اینکه چگونه سایتها آدرسها را طبقهبندی میکنند و بر اساس چه نشانههایی ترافیک خانگی را از زیرساختی تشخیص میدهند، در مطلبی درباره هوش IP و شناسایی پروکسیهای مسکونی ارائه شده است.
چه کسانی بهجز مخاطبان هدف قانون تحت تأثیر قرار میگیرند
بهطور رسمی، قانون SCREEN و SB 73 درباره محتوای بزرگسالان نوشته شدهاند. در عمل، آنها اقتصاد مسدودسازیها را برای کل اینترنت بهطور همزمان تغییر میدهند — زیرا سایت یک لایه جداگانه برای شناسایی «برای تطابق» و یک لایه جداگانه «برای بقیه» نمیسازد. آنها یک پایگاه داده شهرت IP را خریداری میکنند و آن را برای کل ترافیک به کار میبرند.
در ادامه زنجیره، هر چیزی که بر روی آدرسهای زیرساختی زندگی میکند، آسیب میبیند:
- جمعآوری دادهها و نظارت. پارس کردن قیمتها، بررسی نتایج بر اساس مناطق، پیگیری موجودی — وظایفی که در آنها مجموعه دیتاسنتر بهطور تاریخی ارزانترین راهحل بوده است.
- بررسی نتایج محلی و تبلیغات. آژانسها نیاز دارند تا صفحه را از دید کاربر در یک ایالت یا کشور خاص ببینند؛ فیلتر VPN تهاجمی دقیقاً این را مختل میکند.
- چند حساب کاربری و SMM. پلتفرمها بدون قوانین جدید نیز نشانه «پروکسی» را بهعنوان سیگنال ریسک در هنگام ثبتنام و ورود تفسیر میکنند.
- کاربران معمولی تونلهای شرکتی. کارمندی که در VPN کاری نشسته است، برای سایت بههمان شکل بهعنوان فردی که مکان خود را پنهان میکند، بهنظر میرسد.
این چه معنایی برای انتخاب نوع پروکسی دارد
نتیجه عملی اصلی: فاصله بین آدرسهای زیرساختی و مشترکی تنها افزایش خواهد یافت و این فاصله نه به کیفیت ترافیک، بلکه به منبع IP بستگی دارد.
پروکسیهای دیتاسنتری بهطور خودکار در لیستها قرار میگیرند: ASN آنها بهطور عمومی شناخته شده است و دامنهها توسط خود میزبانها منتشر شدهاند. این هنوز هم سریعترین و ارزانترین گزینه برای سایتهایی است که نوع آدرس برایشان مهم نیست — APIهای داخلی، پارس کردن منابع وفادار، آزمایشهای بار. اما استفاده از آنها در جایی که تأیید VPN در ورودی وجود دارد، روز به روز بیمعنیتر میشود.
پروکسیهای مسکونی از خطوط واقعی مشترکان ارائهدهندگان خانگی عبور میکنند: بر اساس ASN، آنها متعلق به ISPهای معمولی هستند و این ترافیک به دسته «آدرس VPN شناخته شده» تعلق نمیگیرد. این آنها را به گزینهای کارآمد تبدیل میکند در جایی که تأیید منبع IP سختتر میشود.
پروکسیهای موبایل به مجموعههای اپراتورهای موبایل تکیه دارند، جایی که بهطور طبیعی دهها و صدها مشترک پشت یک آدرس نشستهاند. به همین دلیل، مسدود کردن چنین آدرسهایی برای سایتها هزینهبرترین گزینه است: هزینه خطای مثبت بهجای یک بازدیدکننده، به کل مجموعه محاسبه میشود.
در عین حال، هیچ نوع آدرسی سایر سیگنالهای شناسایی را لغو نمیکند — اثر انگشت TLS، رفتار مرورگر، سازگاری هدرها و منطقه زمانی. تغییر IP تنها یک بخش از مسئله را حل میکند؛ درباره اینکه سایر بخشها چگونه بهنظر میرسند، در تحلیلی درباره ابتکارات بریتانیایی برای محدود کردن VPN نوشتهایم.
چگونه تصویر در خارج از ایالات متحده پیش میرود
داستان آمریکایی بخشی از یک تغییر کلی است. استرالیا در ۱۰ دسامبر ۲۰۲۵ ممنوعیت شبکههای اجتماعی برای کودکان زیر ۱۶ سال را آغاز کرد، مالزی در ۱ ژوئن ۲۰۲۶ پیروی کرد، قانون برزیل در مارس ۲۰۲۶ اجرایی شد و ترکیه در آوریل ۲۰۲۶ دسترسی کاربران زیر ۱۵ سال را محدود کرد. سرویس تحقیقاتی پارلمانی اروپا افزایش قابل توجهی در استفاده از VPN برای دور زدن تأیید سن را ثبت کرده است و در بریتانیا ایده محدود کردن دسترسی به خود خدمات VPN با سن مطرح شده است.
جهتگیری کلی واضح است: ابتدا ناظران خواستار تأیید سن میشوند، سپس متوجه میشوند که تأیید با تغییر IP دور زده میشود و در مرحله بعد سعی میکنند خود امکان تغییر IP را ببندند. زبان حقوقی همیشه از تکنولوژی عقبتر است — «آدرس VPN شناخته شده» همچنان به پایگاه داده تجاری اشاره دارد که هیچکس موظف به انتشار یا چالش آن نیست.
نتیجهگیری
شکست قانون SCREEN در ۵ اوت، یک تأخیر در روند قانونی است، نه لغو مسیر: لایحه اکثریت آرا را کسب کرد و تنها بهدلیل عدم حضور رأیدهندگان، تصویب نشد. پیشزمینه واقعی در یوتا ایجاد شده است، جایی که مسئولیت کاربر بهخاطر VPN از ۶ مه ۲۰۲۶ بر عهده سایت است و منطق این قانون سایتها را به سمت مسدودسازی کامل آدرسهای علامتگذاری شده سوق میدهد.
برای کسانی که از پروکسی در کار خود استفاده میکنند، نتیجه عملی این است که آدرسهای زیرساختی در قیمت کاهش و در خطرات افزایش مییابند و قابلیت دسترسی بهطور فزایندهای به منبع فیزیکی IP بستگی دارد. باید بهجای سرعت اعلام شده مجموعه، به منبع آن و اینکه چگونه در پایگاههای شهرت IP بهنظر میرسد، توجه کرد — زیرا اکنون قانون به آنها اشاره میکند.
```