Back to Blog

NetNut बंद: कानूनी निवासी प्रॉक्सी और बॉटनेट में क्या अंतर है

एफबीआई और गूगल ने NetNut को बेअसर कर दिया - 2 मिलियन संक्रमित स्मार्ट टीवी और कंसोल से बने बॉटनेट के ऊपर एक रेजिडेंट प्रॉक्सी नेटवर्क। हम समझाते हैं कि यह योजना कैसे काम करती है, क्यों ग्राहक खतरे में हैं, और 2026 में कानूनी आईपी पूल को चोरी के आईपी से अलग करने के लिए एक चेकलिस्ट देते हैं।

📅July 22, 2026
NetNut बंद: कानूनी निवासी प्रॉक्सी और बॉटनेट में क्या अंतर है
```html

2 जुलाई 2026 को एफबीआई और अमेरिका की कर सेवा (IRS Criminal Investigation) ने नेटनट नेटवर्क के सैकड़ों डोमेन जब्त किए, जबकि गूगल ने एक साथ ही इसके पीछे खड़े बोटनेट पोपा को निष्क्रिय कर दिया - कम से कम 2 मिलियन संक्रमित उपकरण, जिन्हें वर्षों से ग्राहकों को "रेसिडेंटियल प्रॉक्सी" के रूप में बेचा गया था। यह छह महीनों में बड़े रेसिडेंटियल आईपी प्रदाता का दूसरा ध्वंस है: जनवरी में इसी तरह IPIDEA को भी "संकुचित" किया गया था। यह बाजार के लिए एक संकेत है जिसे नजरअंदाज नहीं किया जा सकता: सस्ते "रेसिडेंटियल" पूल का एक महत्वपूर्ण हिस्सा - यह दूसरों के हैक किए गए टेलीविजन और सेट-टॉप बॉक्स हैं, और उनके खरीदार को इससे कहीं अधिक जोखिम होता है, जितना वे सोचते हैं।

नेटनट के साथ क्या हुआ

नेटनट एक रेसिडेंटियल-प्रॉक्सी नेटवर्क है, जो बोटनेट पोपा के ऊपर बनाया गया है। गूगल थ्रेट इंटेलिजेंस ग्रुप (GTIG) के अनुसार, यह नेटवर्क दुनिया भर में कम से कम 2 मिलियन उपकरणों को कवर करता था: मुख्य रूप से एंड्रॉइड सेट-टॉप बॉक्स, स्मार्ट टीवी और स्ट्रीमिंग बॉक्स। 2 जुलाई को netnut.com के मुख्य पृष्ठ पर एफबीआई द्वारा जब्ती का बैनर दिखाई दिया, और 8 जुलाई तक इसी तरह का बैनर मातृ कंपनी की वेबसाइट पर भी दिखाई दिया।

नेटनट के पीछे कोई अंडरग्राउंड समूह नहीं था, बल्कि एक सार्वजनिक कंपनी थी - इजरायली Alarum Technologies Ltd, जो NASDAQ पर ALAR टिकर के तहत व्यापार करती है। जब्ती के बाद, इसके शेयर एक सप्ताह में लगभग 67% गिरकर $2.62 पर आ गए। अलारम के वकील ओमर वाइस ने कहा कि कंपनी "मामले को गंभीरता से लेती है और कानून प्रवर्तन के साथ पूरी तरह से सहयोग करेगी"। इस ध्वंस में एफबीआई और गूगल के अलावा लुमेन और द शैडोसरवर फाउंडेशन भी शामिल थे।

कैसे "रेसिडेंटियल प्रॉक्सी" बोटनेट बन जाती है

नेटनट का मुख्य तंत्र सामान्य घरेलू उपकरणों को "हमेशा चालू" नोड-आउटपुट में बदलना है, बिना मालिक की जानकारी के। गूगल और जांच दो मुख्य संक्रमण के रास्तों का वर्णन करते हैं:

  • सस्ते उपकरणों पर पूर्व-स्थापना। बजट टीवी-बॉक्स पहले से ही फैक्ट्री से प्रॉक्सी सॉफ़्टवेयर के साथ आते थे और मार्केटप्लेस पर बेचे जाते थे।
  • SDK "बोझ" के रूप में। उपयोगकर्ता को एक एप्लिकेशन स्थापित करने के लिए कहा जाता था (अक्सर - पायरेटेड सामग्री देखने के लिए), और "फंक्शन" के साथ प्रॉक्सी-SDK उपकरण पर स्थापित किया जाता था। नेटनट के कुछ घटक GTIG ने बड़े बोटनेट Badbox 2.0 के अंदर पाए, जो संक्रमित फर्मवेयर में प्रॉक्सी प्लगइन्स "पैक" करता है।

इसके बाद, इन आईपी को किराए पर दिया जाता था। केवल जून 2026 के एक सप्ताह में, गूगल ने 316 अलग-अलग खतरे के क्लस्टर की गणना की, जो नेटनट नोड्स के माध्यम से निकलते थे - वित्तीय रूप से प्रेरित साइबर अपराधियों से लेकर राज्य से जुड़े साइबर जासूसी समूहों तक। दूसरों के "घरेलू" पते के माध्यम से पासवर्ड स्प्रेइंग, क्रेडेंशियल स्टफिंग, विज्ञापन धोखाधड़ी, खाता हड़पना और स्क्रैपिंग किया गया। इसके जवाब में, गूगल ने C2 से जुड़े खातों को बंद कर दिया और Play Protect को इस तरह से सेट किया कि यह स्वचालित रूप से उपयोगकर्ताओं को चेतावनी दे और नेटनट के SDK वाले एप्लिकेशन को बंद कर दे।

यह सामान्य प्रॉक्सी खरीदार के लिए क्यों महत्वपूर्ण है

बाजार के लिए मुख्य अप्रिय विवरण - नेटनट की व्हाइटलेबल रिसेलर प्रोग्राम। नेटवर्क ने अपने नोड्स को दूसरों के ब्रांड के तहत फिर से बेचने की अनुमति दी, इसलिए दर्जनों "स्वतंत्र" रेसिडेंटियल प्रॉक्सी प्रदाता वास्तव में एक ही बोटनेट को अपने ब्रांड के तहत वितरित कर रहे थे। यदि आपने एक अनाम दुकान से "रेसिडेंटियल आईपी" खरीदा, तो आप वर्षों तक अपने पड़ोसी के हैक किए गए टेलीविजन के माध्यम से काम कर सकते थे और इसके बारे में नहीं जानते थे।

यह एक बार की कहानी नहीं है। जनवरी 2026 में, इसी तरह IPIDEA को निष्क्रिय किया गया - उस समय का सबसे बड़ा रेसिडेंटियल नेटवर्क - और इसके साथ लगभग 13 ब्रांड गायब हो गए: 922 प्रॉक्सी, लुना प्रॉक्सी, पाई प्रॉक्सी, IP2World, PIA S5 प्रॉक्सी, एबीसी प्रॉक्सी, चेरी प्रॉक्सी और अन्य। प्रवृत्ति स्पष्ट है: गूगल और कानून प्रवर्तन प्रणालीगत रूप से बोटनेट-आधारित प्रदाताओं को समाप्त कर रहे हैं, और हर ऐसे सफाई में उनके ग्राहक एक दिन में पहुंच खो देते हैं।

आपके लिए जोखिम तीन भागों में विभाजित होते हैं:

  • कानूनी। आपका ट्रैफिक भौतिक रूप से उन उपकरणों के माध्यम से जा रहा है, जिन पर आपके पास कोई अधिकार नहीं है। यह अब "ग्रे ज़ोन" नहीं है, बल्कि कंप्यूटर अपराध के ऊपर काम करना है - मालिक की सहमति और डेटा प्रोसेसिंग के सभी सवालों के साथ। 2026 में डेटा संग्रह की सहमति और वैधता का विषय केवल सख्त होता जा रहा है - हमने इसे वेब स्क्रैपिंग और GDPR पर EDPB की नई सिफारिशों के बारे में सामग्री में देखा।
  • संचालन। ऐसा पूल एक ही आदेश पर बंद कर दिया जाता है। आपके पार्सर्स, खाता फार्म और मॉनिटरिंग उसी समय रुक जाते हैं, और बैलेंस में पैसे प्रदाता के साथ गायब हो जाते हैं।
  • तकनीकी। बोटनेट से "गंदे" आईपी एंटी-फ्रॉड सिस्टम के रडार पर लंबे समय से हैं। उन्हें एफबीआई तक पहुंचने से पहले ही बड़े पैमाने पर चिह्नित और बैन किया जाता है - कि प्लेटफार्म कैसे रेसिडेंटियल पते की पहचान करते हैं, हमने आईपी इंटेलिजेंस के माध्यम से रेसिडेंटियल प्रॉक्सी की पहचान में वर्णित किया है।

कानूनी रेसिडेंटियल प्रॉक्सी को चोरी की प्रॉक्सी से कैसे अलग करें

प्रदाता की जांच भुगतान से पहले करनी चाहिए, न कि इसके डोमेन पर एफबीआई का बैनर दिखने के बाद। यहाँ 2026 के लिए रेड फ्लैग्स और ग्रीन फ्लैग्स की एक व्यावहारिक चेकलिस्ट है:

  1. आईपी के स्रोत के बारे में सीधे पूछें। कानूनी प्रदाता बताता है कि पूल कहाँ से आता है: उपयोगकर्ताओं की स्पष्ट सहमति, भुगतान किए गए SDK साझेदारी के साथ पारदर्शी ऑप्ट-इन, ऑपरेटरों के साथ अनुबंध। "यह हमारा अपना रहस्य है" या चुप्पी का उत्तर - लाल झंडा।
  2. नैतिक सोर्सिंग और ऑप्ट-इन के बारे में शब्दों की तलाश करें - लेकिन उनकी जांच करें। "एथिकली सोर्स्ड" का वाक्यांश एक मार्केटिंग स्टैंप बन गया है; देखें कि क्या प्रदाता के पास स्पष्ट सहमति नीति और वापसी तंत्र है, न कि केवल लैंडिंग पर एक पंक्ति।
  3. संदेहास्पद रूप से सस्ता - लगभग हमेशा बोटनेट। रेसिडेंटियल ट्रैफिक डेटा सेंटर की कीमत पर "ईमानदार" नहीं होता। कानूनी पूल की वास्तविक लागत मूल्य में शामिल होती है; डंपिंग आमतौर पर यह दर्शाती है कि ट्रैफिक के लिए उपकरणों के मालिकों में से किसी ने भी एक सेंट नहीं प्राप्त किया।
  4. कानूनी इकाई और ब्रांड के इतिहास की जांच करें। बिना नाम की दुकान बिना कंपनी, पते और सार्वजनिक इतिहास के - एक प्रकार का व्हाइटलेबल है जो दूसरों के बुनियादी ढांचे के ऊपर है। ऐसे "साइनबोर्ड" बड़े पैमाने पर IPIDEA और नेटनट के साथ गायब हो गए।
  5. ब्लॉक होने पर क्या होगा, इसका आकलन करें। गंभीर प्रदाता के पास अपनी बुनियादी ढांचा, समर्थन और SLA होता है, न कि केवल एक डोमेन, जो जब्त आदेश पर बंद हो जाता है।

इसीलिए ऐसे प्रदाता के साथ काम करना सार्थक है जो अपने पूल की उत्पत्ति को नियंत्रित करता है और एक ग्रे नेटवर्क पर निर्भर नहीं है। प्रॉक्सीकोव के रेसिडेंटियल प्रॉक्सी में आईपी कानूनी, सहमति वाले स्रोतों से लिए जाते हैं - इस तरह आप "स्वच्छ" घरेलू पते प्राप्त करते हैं बिना कानूनी और संचालन के खतरों के, जो अभी हाल ही में नेटनट के ग्राहकों के नीचे विस्फोटित हुए।

यदि आपने पहले ही संदिग्ध विक्रेता से "रेसिडेंटियल" प्रॉक्सी खरीदी है तो क्या करें

यदि आपके प्रदाता के पास न तो कोई कानूनी इकाई है और न ही आईपी के स्रोत के बारे में कोई स्पष्ट उत्तर है, तो ऐसा व्यवहार करें जैसे अगली सफाई उसके बारे में है। कार्यवाही का क्रम:

  1. इस पर महत्वपूर्ण प्रक्रियाएँ न लगाएं। प्रमुख पार्सर्स और खाता फार्म को ऐसे प्रदाता पर स्थानांतरित करें जिनके पूल की उत्पत्ति पारदर्शी है, जब तक नेटवर्क जीवित है। डोमेन की जब्ती के बाद पहुंच को पुनर्स्थापित करने वाला कोई नहीं होगा।
  2. बड़ा बैलेंस न रखें। IPIDEA और नेटनट के ध्वंस के दौरान ग्राहकों के खातों में पैसे सेवा के साथ जल गए। छोटी राशि में पुनःपूर्ति करें, न कि "छूट के लिए एक साल पहले"।
  3. जांचें कि क्या आपके आईपी चिह्नित हैं। वर्तमान पते को आईपी प्रतिष्ठा सेवाओं के माध्यम से चलाएं: उच्च धोखाधड़ी स्कोर और "प्रॉक्सी/बोटनेट" के चिह्न का अर्थ है कि प्लेटफार्म पहले से ही आपको एक खतरे के रूप में मानते हैं, और बैन केवल बढ़ेंगे।
  4. खातों के लिए जोखिम मॉडल पर पुनर्विचार करें। यदि आपने "गंदे" आईपी के माध्यम से मूल्यवान खातों को गर्म किया है, तो मान लें कि उनमें से कुछ पहले से ही एंटी-फ्रॉड के संदेह में हैं, और उन पर लोड न बढ़ाएं।

मतलब यह नहीं है कि panic करें, बल्कि यह है कि आप अपने ट्रैफिक के स्रोत के बारे में समाचारों से आखिरी व्यक्ति न बनें। मोबाइल और डेटा सेंटर परिदृश्यों को भी इसी सिद्धांत के तहत पुनर्विचार करना चाहिए "मैं समझता हूं कि मेरा आईपी कहाँ से है और प्रदाता के ब्लॉक होने पर क्या होगा"।

निष्कर्ष

नेटनट का ध्वंस केवल बोटनेट के बारे में एक और खबर नहीं है। यह एक स्पष्ट संकेत है: सस्ते "रेसिडेंटियल" प्रॉक्सी का युग समाप्त हो रहा है जो अस्पष्ट स्रोतों से आता है, और इसका अंत डोमेन की जब्ती और बैलेंस की ठंड के साथ हो रहा है। जनवरी में IPIDEA, जुलाई में नेटनट - सूची जारी रहेगी। व्यवसाय के लिए जो प्रॉक्सी पर गंभीरता से निर्भर करता है, एकमात्र बीमा - पहले से एक प्रदाता चुनना है जो आईपी की पारदर्शी उत्पत्ति और अपनी बुनियादी ढांचा को नियंत्रित करता है, न कि एफबीआई के बैनर से अपने पूल के स्रोत का पता लगाने के लिए।

```