रिवाज उन सभी के लिए जाना-पहचाना है जो प्रॉक्सी के साथ काम करते हैं: पता मिला — MXToolbox, IPQualityScore, Scamalytics, Spamhaus के माध्यम से चलाया। हरे टिक का मतलब है "स्वच्छ, काम करने योग्य", लाल का मतलब है "गंदा, प्रदाता से बदलने की आवश्यकता है"। समस्या यह है कि ये उपकरण लगभग उस चीज़ को मापते नहीं हैं जिसके लिए उन्हें चलाया जाता है। मई 2026 में, इसे अंततः एक बड़े नमूने पर मापा गया, और चित्र सामान्य से कहीं अधिक दिलचस्प निकला।
हजार रेजिडेंट एड्रेस की जांच ने क्या दिखाया
7 मई 2026 को Databay टीम ने माप के परिणाम प्रकाशित किए: 25 घोषित रेजिडेंट ASN के माध्यम से 1000 मार्ग अवलोकनों, जिनमें से 624 IPv4 रिकॉर्ड (प्रिफिक्स /24 स्तर पर) और 376 IPv6 रिकॉर्ड (/48), कुल मिलाकर 981 अद्वितीय मार्ग। पूर्ण आउटपुट पते जानबूझकर नहीं बताए गए। प्रत्येक रिकॉर्ड को छह मुफ्त प्रतिष्ठा स्रोतों के माध्यम से चलाया गया। परिणाम:
- 624 IPv4 पंक्तियों में से 501 (80.3%) ने कम से कम एक DNSBL लेबल प्राप्त किया: 494 — Spamhaus ZEN से, 7 — DroneBL से;
- Spamhaus DROP — सभी पंक्तियों और सभी घोषित ASN पर शून्य मेल;
- Tor के आउटबाउंड नोड्स की सूची — शून्य मेल;
- Cloudflare पर cf.threat_score — सभी 1000 मापों पर शून्य;
- cf_client_bot — सभी पंक्तियों पर बिना अपवाद false;
- घोषित ASN ने 968 मामलों में अवलोकित ASN के साथ मेल खाया (96.8%), घोषित देश — 998 (99.8%);
- चार समृद्धि कॉलम पूरी तरह से खाली रहे: ip2location द्वारा प्रॉक्सी प्रकार, AbuseIPDB पर विश्वास, ipinfo पर होस्टिंग ध्वज और GreyNoise वर्ग।
यदि आप इस तालिका को "स्वच्छता का मूल्यांकन" के रूप में पढ़ते हैं, तो यह बेतुकी लगती है। दस में से आठ पते कथित तौर पर काले सूचियों में हैं — लेकिन इस बीच, कोई भी वास्तव में खतरनाक बुनियादी ढांचे की सूची में नहीं आया, और इंटरनेट की सबसे बड़ी एंटी-बॉट प्लेटफॉर्म उनकी धमकी को शून्य के रूप में आंकता है। यहां कोई विरोधाभास नहीं है। पहला अंक और दूसरा बस अलग-अलग चीजों को मापते हैं, और इनमें से कोई भी सवाल का जवाब नहीं देता है "क्या लक्षित साइट मुझे पास करेगी"।
क्यों 80% काले सूचियों में होना आपके बारे में नहीं है
ZEN एक अलग सूची नहीं है, बल्कि एक एग्रीगेट है: इसमें SBL, SBLCSS, XBL और PBL शामिल हैं। अंतिम संक्षिप्त नाम पूरे लेबल के समूह को समझाता है। PBL का अर्थ है नीति अवरोध सूची, और Spamhaus इसे अंतिम उपयोगकर्ताओं के रेंज के सेट के रूप में वर्णित करता है, जिनसे मेल सीधे अंतिम मेल सर्वर पर नहीं भेजा जाना चाहिए। दस्तावेज़ में शब्दावली अत्यंत स्पष्ट है: इस सेट में पते जरूरी नहीं कि खराब हों — बस इससे सीधा मेल नहीं जाना चाहिए। इस रेंज का एक महत्वपूर्ण हिस्सा इंटरनेट सेवा प्रदाताओं द्वारा उनके ISP खातों के माध्यम से जोड़ा जाता है, और इसके लिए अलग-अलग प्रतिक्रिया कोड निर्धारित हैं: Spamhaus द्वारा जोड़े गए रिकॉर्ड के लिए 127.0.0.10 और प्रदाता द्वारा जोड़े गए रिकॉर्ड के लिए 127.0.0.11।
घर का इंटरनेट इस विवरण के अंतर्गत आता है। आपका अपना घरेलू पता लगभग निश्चित रूप से अभी PBL में सूचीबद्ध है — और यह सही है, ऐसा ही होना चाहिए। रेजिडेंट प्रॉक्सी वास्तव में किसी अन्य ग्राहक का घरेलू इंटरनेट है। इसलिए, इस पूल का बड़े पैमाने पर ZEN में आना कोई दोष का संकेत नहीं है, बल्कि, बल्कि यह अप्रत्यक्ष पुष्टि है कि पते वास्तव में रेजिडेंट हैं, न कि डेटा सेंटर के साथ सुंदर हस्ताक्षर के साथ।
स्वयं अध्ययन में एक महत्वपूर्ण विवरण का स्पष्ट उल्लेख किया गया है: निर्यात न तो कच्चे DNS उत्तरों को प्रकाशित करता है और न ही Spamhaus के अलग-अलग उप-क्षेत्रों के कोड। इसका मतलब है कि इन डेटा के आधार पर यह निर्धारित करना संभव नहीं है कि नीति काम कर गई या फिर खतरा। किसी भी सार्वजनिक चेकर्स में वही अंधापन है, जो आपको "Spamhaus में सूचीबद्ध" की एकमात्र लाल पंक्ति दिखाता है बिना उप-क्षेत्र के विवरण के। लेखक सीधे निष्कर्ष निकालते हैं: DNSBL लेबल एक सामान्य वेब प्रतिष्ठा स्कोर नहीं है, ZEN मेल सूचियों और SMTP नीति की तर्कशक्ति को दर्शाता है, और ऐसे क्षेत्रों में ASN को रैंक करना एक सुरक्षित लक्षित चर के बिना रेटिंग बनाने का मतलब है।
व्यावहारिक मानदंड सरल है। यदि आप सीधे SMTP के माध्यम से मेल भेजते हैं — PBL आपके लिए पूरी तरह से वास्तविक है और इसे ध्यान में रखना चाहिए। यदि आप कैटलॉग को पार्स करते हैं, खाते रखते हैं, कीमतें इकट्ठा करते हैं, ब्राउज़र के माध्यम से काम करते हैं — मेल सूचियाँ आपकी कार्य के लिए बिल्कुल भी प्रासंगिक नहीं हैं।
Cloudflare से शून्य का मतलब "कोई डेटा नहीं", न कि "सुरक्षित"
एक अलग जाल — cf.threat_score क्षेत्र, जो अभी भी दर्जनों "गुमनामी की जांच" में पाया जाता है। माप में यह सभी रिकॉर्ड पर शून्य लौटाता है, और लेखक सीधे नोट करते हैं: यह क्षेत्र अब हमेशा शून्य है, इसके आधार पर मार्गों को रैंक नहीं किया जा सकता। यह "धमकी का अभाव" का मूल्यांकन नहीं है, यह वास्तव में निष्क्रिय किया गया संकेतक है। एक विजेट, जो आपको हरा शून्य दिखाता है, खालीपन दिखाता है।
दूसरा समान मामला — सभी पंक्तियों पर cf_client_bot=false। इसका अर्थ केवल यह है कि ट्रैफ़िक ज्ञात बॉट्स के क्षेत्र के माध्यम से पहचाना नहीं गया है, जिसमें सत्यापित क्रॉलर जैसे खोज इंजन शामिल हैं। यह अनुरोध की मानव उत्पत्ति की पुष्टि नहीं है। "सिग्नल नहीं" को "सकारात्मक सिग्नल" में बदलना — इस तरह की रिपोर्टों को पढ़ने की सबसे सामान्य गलती है, और इसी पर पहले ही ब्लॉक के सामने झूठा आत्मविश्वास बनता है।
आधुनिक एंटी-बॉट आपके बारे में वास्तविक निर्णय एक पंक्ति में नहीं, बल्कि परतों के संयोजन पर लेते हैं: ग्राहक का TLS- और HTTP-फिंगरप्रिंट, हेडर की संगति, सत्र के भीतर व्यवहार, विशिष्ट पहचानकर्ता का इतिहास। ये परतें कैसे व्यवस्थित हैं और विभिन्न विक्रेताओं में कैसे भिन्न हैं, हमने Cloudflare, DataDome, Akamai और Kasada की तुलना में विस्तार से चर्चा की। वहां IP — कई में से एक प्रवेश है, और सबसे महत्वपूर्ण नहीं।
रेजिडेंट पते की स्थायी प्रतिष्ठा नहीं हो सकती
एक संरचनात्मक कारण भी है, जिसके कारण "स्वच्छ रेजिडेंट IP" का विचार काम नहीं करता। 13 अगस्त 2026 को Cloud Security Alliance के शोध नोट में इसे एट्रिब्यूशन का अंधा स्थान के रूप में वर्णित किया गया है: एक ही घरेलू पता एक कनेक्शन में परिवार के सामान्य ट्रैफ़िक को ले जाता है, और अगले में — किसी अन्य की खाता हैक करने की कोशिश, जो उसी उपकरण के माध्यम से रूट की गई है। पेरिमेट्रिक उपकरण, जो पते पर निर्भर करते हैं, इन दोनों मामलों को मूल रूप से भेद नहीं कर सकते।
इस घटना का पैमाना उसी नोट में संख्याओं द्वारा समर्थित है: NetNut पूल में दुनिया भर में कम से कम दो मिलियन उपकरण शामिल थे; Google Threat Intelligence Group ने जून 2026 में एक सप्ताह में 316 विभिन्न खतरे के क्लस्टर देखे, जो NetNut के संभावित आउटबाउंड नोड्स के माध्यम से काम कर रहे थे; विज्ञापन धोखाधड़ी Fengwo में लगभग 38,000 अद्वितीय उपकरण शामिल थे, जिनकी प्रति उपकरण प्रति दिन लगभग 1.25 डॉलर की आय थी; बॉटनेट JDY जनवरी 2024 में लगभग 650 संक्रमित उपकरणों से बढ़कर जून 2026 में 1500 से अधिक हो गया।
बाजार के लिए इसका क्या परिणाम हुआ, यह ज्ञात है: 2 जुलाई 2026 को FBI ने अमेरिका के कर विभाग के आपराधिक जांच प्रबंधन के साथ मिलकर NetNut के सैकड़ों डोमेन को जब्त किया, और Google Threat Intelligence Group ने तकनीकी आधार प्रस्तुत किया, जिससे आउटबाउंड नोड्स के एक हिस्से को बॉटनेट Popa से जोड़ा गया। सेवा के मालिक, सार्वजनिक कंपनी Alarum Technologies, ने आरोपों का खंडन किया। यह एक हाशिए की सेवा के बारे में नहीं था, बल्कि रेजिडेंट बाजार के एक प्रमुख खिलाड़ी के बारे में था।
CSA का निष्कर्ष सुरक्षा पक्ष के लिए — IP प्रतिष्ठा और भू-फेंसिंग से व्यवहारात्मक विसंगतियों के विश्लेषण की ओर बढ़ना। इस पर ध्यान दें: जो आपको ब्लॉक करते हैं, वे पहले से ही पते को अविश्वसनीय इकाई के रूप में स्पष्ट रूप से मानते हैं। इस समय पर उस पर अपनी खरीद रणनीति बनाना अजीब है।
चेकर्स वास्तव में क्या मापते हैं
उन्हें फेंकना नहीं चाहिए — आपको उपयोगिता क्षेत्र को समझना चाहिए:
- ASN का प्रकार और होस्टिंग ध्वज। सबसे महत्वपूर्ण संकेत: डेटा सेंटर की उत्पत्ति वास्तव में दिखाई देती है और वास्तव में साइट के निर्णय पर प्रभाव डालती है। वही चेतावनी — विश्लेषित सेट में ipinfo_hosting और ip2location_proxy_type कॉलम खाली रहे, यानी यहां तक कि यह हिस्सा भी मुफ्त स्रोतों द्वारा हमेशा नहीं दिया जाता है।
- घोषित और वास्तविक भूगोल और ASN का मेल। पूरी तरह से जांचने योग्य मात्रा: ASN 96.8% मामलों में मेल खाता है, देश 99.8% में। यदि आपके पूल में भिन्नता स्पष्ट रूप से अधिक है, तो यह प्रदाता के साथ एक वस्तुनिष्ठ वार्ता का विषय है, न कि अमूर्त "गंदगी"।
- मेल DNSBL। केवल मेल कार्यों के लिए और केवल उप-क्षेत्र के विवरण के साथ।
- DROP और ASN-DROP। वास्तव में खतरनाक बुनियादी ढांचे की संकीर्ण सूची। यहां रेजिडेंट ASN पर शून्य मेल अपेक्षित मानक है, न कि प्रदाता की उपलब्धि।
जांच की यांत्रिकी और उन मामलों का विश्लेषण, जब पता वास्तव में कहीं नहीं गया, को IP की काली सूचियों की जांच पर एक अलग सामग्री में वर्णित किया गया है। यहां महत्वपूर्ण बात यह है — इस प्रक्रिया को मुख्य मानदंड के रूप में क्या बदला जाए।
प्रतिष्ठा के बजाय क्या मापना है
- आपके विशेष लक्ष्य पर सफल उत्तरों का अनुपात। "स्वच्छता" को शून्य में नहीं, बल्कि परिणाम: उस डोमेन के लिए 100-200 अनुरोध, जिसके लिए आप प्रॉक्सी खरीद रहे हैं, आपके वास्तविक ग्राहक और आपके हेडर के साथ। एक ही पूल आसानी से एक साइट पर 98% और दूसरी पर 40% दे सकता है।
- सफल रिकॉर्ड की लागत, न कि प्रति गीगाबाइट की कीमत। "खराब प्रतिष्ठा" और उच्च सफलता दर वाला पूल, चैलेंज में अटकने वाले चेकर्स के पूल की तुलना में सस्ता है। इस मीट्रिक को कैसे मापना है, इस पर हमने क्यों प्रति गीगाबाइट की कीमत भ्रमित करती है में चर्चा की।
- ब्लॉक के विश्लेषण में परतों का विभाजन। यदि आप ग्राहक को बदले बिना IP बदलते हैं — यदि व्यवहार नहीं बदला, तो समस्या पते में नहीं है। यदि आप उसी IP पर ग्राहक या ब्राउज़र प्रोफ़ाइल को बदलते हैं — यदि ब्लॉक चला गया, तो फिंगरप्रिंट दोषी था। यह पांच मिनट की जांच है, जो प्रदाता के साथ सप्ताहों के विवाद को बचाती है।
- सत्र की जीवंतता। खातों के लिए "स्वच्छता" से अधिक महत्वपूर्ण है कि चिपचिपा सत्र कितने मिनट या घंटे तक बना रहता है और पता अनियोजित रूप से कितनी बार बदलता है। प्राधिकरण के मध्य में टूटना किसी भी डेटाबेस में किसी भी लेबल से अधिक महंगा है।
- नमूने पर भूगोल और ASN की संगति। एक ही पता न लें, बल्कि सौ लें, और घोषित को अवलोकित के साथ तुलना करें — जैसा कि विश्लेषित अध्ययन में किया गया है।
- लक्ष्य पर अपने अस्वीकृति का रिकॉर्ड। प्रतिक्रिया कोड, चैलेंज के प्रकार, पहले ब्लॉक तक का समय। दो सप्ताह के बाद, ऐसा लॉग पूल के बारे में अधिक बताएगा जितना कि सभी छह सार्वजनिक डेटाबेस मिलाकर।
प्रॉक्सी चुनते समय इसका क्या मतलब है
प्रश्न "मुझे स्वच्छ IP दें" गलत तरीके से प्रस्तुत किया गया है: रेजिडेंट पता एक सामान्य संसाधन है, इसकी कहानी सभी द्वारा लिखी जाती है जो इसके माध्यम से गुजरे हैं, और कल की स्वच्छता कल के बारे में कुछ नहीं कहती। प्रदाता के लिए समझदारी से पूछे गए प्रश्न अलग हैं: मेरे लक्ष्य के प्रकार पर सफल उत्तरों का प्रतिशत क्या है, नमूने पर भूगोल और ASN कितने संगत हैं, चिपचिपा सत्र कितनी देर तक बना रहता है, टूटने पर पते के साथ क्या होता है। इन प्रश्नों के उत्तर जांचने योग्य हैं, और इन्हें एक परीक्षण दिवस में जांचा जा सकता है।
इसीलिए हम रेजिडेंट प्रॉक्सी का मूल्यांकन स्क्रीनशॉट से नहीं, बल्कि आपकी कार्य पर परिणाम के अनुसार करने की सलाह देते हैं — ट्रैफ़िक के लिए भुगतान के साथ, बिना सदस्यता शुल्क के और गंभीर खरीद से पहले छोटे मात्रा में पूल का परीक्षण करने की संभावना के साथ।
संक्षेप में
दस में से आठ रेजिडेंट पते DNSBL द्वारा चिह्नित हैं — और यह सामान्य है, क्योंकि उन्हें मेल नीति द्वारा चिह्नित किया गया है, न कि खतरे द्वारा। Cloudflare से शून्य का मतलब डेटा की अनुपस्थिति है, न कि सुरक्षा। घरेलू IP स्थायी प्रतिष्ठा नहीं रख सकता, जब तक कि इसके माध्यम से परिवार और अन्य बॉटनेट का ट्रैफ़िक एक साथ चल रहा है, और सुरक्षा पक्ष ने इसे पहले ही मान लिया है, व्यवहारात्मक विश्लेषण की ओर बढ़ते हुए। एकमात्र मीट्रिक जो वास्तव में आपके काम की भविष्यवाणी करती है, वह है आपके लक्ष्य पर सफल उत्तरों का अनुपात, जिसे आप मापते हैं। बाकी सब कुछ स्वच्छता है, न कि रणनीति।
