Back to Blog

रेजिडेंट प्रॉक्सी कहां से आते हैं: ट्रैफ़िक के लिए कितना भुगतान किया जाता है और क्यों 15% नोड्स संक्रमित हैं

रिज़िडेंट प्रॉक्सी किसी के घरेलू इंटरनेट का होता है। हम 2026 के आंकड़ों पर चर्चा कर रहे हैं, यह समझते हुए कि पूल में पते कहां से आते हैं: "पैसिव इनकम" सेवाओं के लिए गीगाबाइट के लिए कितनी राशि चुकाई जाती है, खुदरा 15-30 गुना क्यों महंगा है, 53 मिलियन नोड्स Bitsight की सूची ने क्या दिखाया और क्यों 65% कॉर्पोरेट नेटवर्क पहले से ही इस ट्रैफ़िक में शामिल हैं।

📅August 9, 2026
रेजिडेंट प्रॉक्सी कहां से आते हैं: ट्रैफ़िक के लिए कितना भुगतान किया जाता है और क्यों 15% नोड्स संक्रमित हैं
```html

रेजिडेंट प्रॉक्सी किसी के घरेलू इंटरनेट का प्रतिनिधित्व करती है। यह किसी अमूर्त "100 मिलियन आईपी का पूल" नहीं है, बल्कि एक विशिष्ट राउटर, टीवी या फोन है, जिसके माध्यम से इस समय किसी और का ट्रैफिक चल रहा है। एक सवाल जो खरीदते समय लगभग कभी नहीं पूछा जाता है: किसने और कितने में इस चैनल को देने के लिए सहमति दी। इसका उत्तर पूल की गुणवत्ता, इसके कानूनी स्थिति और इस बात की संभावना को निर्धारित करता है कि आप किसी अन्य मैलवेयर के साथ आउटबाउंड नोड साझा कर रहे हैं।

2026 में इस सवाल का पहली बार सामान्य आंकड़े सामने आए। बिटसाइट ट्रेस ने 30 प्रॉक्सी सेवाओं के नोड्स की सूची बनाई, इंफोब्लॉक्स ने कॉर्पोरेट नेटवर्क के दृष्टिकोण से समस्या को देखा, और "पैसिव इनकम" सेवाओं के भुगतान सार्वजनिक रूप से उपलब्ध हैं। सब कुछ एक साथ लाकर हम अर्थशास्त्र की गणना करते हैं।

रेजिडेंट आईपी के तीन स्रोत

किसी भी रेजिडेंट पूल को तीन तरीकों में से एक से इकट्ठा किया जाता है, और ये मूल रूप से अलग हैं।

  1. पैसे के लिए स्वैच्छिक साझाकरण। व्यक्ति हनीगेन, पावन्स.ऐप या अर्नऐप जैसे ऐप्स स्थापित करता है और दिए गए ट्रैफिक के लिए भुगतान प्राप्त करता है। सहमति है, यह जानबूझकर है, मालिक किसी भी समय ऐप बंद कर सकता है।
  2. फ्री सॉफ्टवेयर के अंदर SDK। डेवलपर अपने ऐप में प्रॉक्सी लाइब्रेरी को एम्बेड करता है - वीपीएन, फ़ाइल कन्वर्टर, स्ट्रीमिंग क्लाइंट - और प्रत्येक स्थापित डिवाइस के लिए पैसे प्राप्त करता है। उपयोगकर्ता औपचारिक रूप से "सहमति" देता है, EULA को स्वीकार करके, लेकिन जानबूझकर चुनाव नहीं करता।
  3. संक्रमण। डिवाइस इन्फोस्टिलर या सस्ते टीवी सेट-टॉप बॉक्स में पूर्व-स्थापित बैकडोर के माध्यम से पूल में आता है। कोई सहमति नहीं है।

इन तीन श्रेणियों को "रेजिडेंट प्रॉक्सीज़" के एक ही नाम के तहत बेचा जाता है और समान कीमत पर। अंतर केवल अप्रत्यक्ष संकेतों से दिखाई देता है - और इसलिए इसे पढ़ना सीखना महत्वपूर्ण है।

घरेलू ट्रैफिक के लिए प्रति गीगाबाइट कितना भुगतान किया जाता है

पहले चैनल की दरें सार्वजनिक हैं, इन्हें मिलाना मुश्किल नहीं है:

  • Pawns.app - प्रति गीगाबाइट $0.20 की निश्चित दर, न्यूनतम भुगतान $5।
  • EarnApp - अमेरिका में प्रति गीगाबाइट लगभग $0.36 और अन्य क्षेत्रों में $0.24 तक; अन्य अनुमानों के अनुसार, रेंज अधिक है, $0.30–0.90 क्षेत्र के अनुसार। न्यूनतम $2.50।
  • Honeygain - 10 एमबी के लिए 3 क्रेडिट, मांग और वास्तविक दर देश के अनुसार काफी भिन्न होती है (अमेरिका से ट्रैफिक भारतीय ट्रैफिक की तुलना में महंगा है)। न्यूनतम भुगतान $20।

अमेरिका में घरेलू कनेक्शन के लिए एक यथार्थवादी निष्कर्ष, जब एक साथ कई ऐप चल रहे हों, तो लगभग एक डॉलर प्रति दिन है। यही "पैसिव इनकम" की ऊपरी सीमा है: यह कोई व्यवसाय नहीं है, बल्कि सब्सक्रिप्शन के लिए छोटी राशि है।

अब समीकरण का दूसरा भाग। 2026 में बड़े प्रदाताओं के लिए रेजिडेंट ट्रैफिक की खुदरा कीमत - Decodo (पूर्व स्मार्टप्रॉक्सी) में प्रति गीगाबाइट $3.75 से लेकर Bright Data में $8 प्रति गीगाबाइट तक है, जो पे-एज़-यू-गो टैरिफ पर है। डेटा सेंटर ट्रैफिक की कीमत लगभग $0.60 प्रति गीगाबाइट है।

तुलना करें: चैनल का मालिक $0.20–0.36 प्राप्त करता है, अंतिम खरीदार $3.75–8 का भुगतान करता है। 15–30 गुना का अंतर - यह बिचौलिए की लालच नहीं है, बल्कि सब कुछ के बीच की लागत है: रोटेशन इंफ्रास्ट्रक्चर, मृत नोड्स का चयन, भू-लक्षित करना, समर्थन, कानूनी जोखिम। लेकिन आंकड़ों की समझ मुख्य बात को स्पष्ट करती है: बाजार के एक हिस्से के लिए डिवाइस के मालिक को भुगतान न करने का मजबूत प्रलोभन है। यहीं से चैनल नंबर दो और तीन का उदय होता है।

स्वैच्छिक पूल में एक संरचनात्मक सीमा भी है, जिसके बारे में कम ही बात की जाती है। व्यक्ति, जो एक दिन में एक डॉलर के लिए ऐप चालू रखने के लिए तैयार है, - यह एक संकीर्ण दर्शक है, और यह असमान रूप से वितरित है: जहां इंटरनेट सस्ता है, वहां कई प्रतिभागी हैं, और जहां पते की मांग अधिक है, वहां कम हैं। यहां से "महंगे" भू-स्थान की निरंतर कमी और उन्हें मुफ्त सॉफ्टवेयर में SDK के माध्यम से प्राप्त करने का प्रलोभन है, जहां डिवाइस के मालिक को भुगतान करने की आवश्यकता नहीं है। जब प्रदाता किसी विशेष पश्चिमी देश में बाजार से काफी कम कीमत पर लाखों पते का वादा करता है, तो स्वैच्छिक चैनल की गणित इस मात्रा को स्पष्ट नहीं करती।

15% नोड्स संक्रमित हैं: अनुमान के बजाय माप

बिटसाइट ट्रेस ने 19 जनवरी से 15 मार्च 2026 तक नोड्स की गणना की - 55 दिनों की निगरानी, 53,346,368 अद्वितीय आईपी पते और 30 प्रॉक्सी सेवाओं पर लगभग 990 मिलियन घटनाएं। उच्चतम गतिविधि वाले बड़े पूल: NetNut - 2.3 मिलियन नोड्स, LunaProxy - 1.85 मिलियन, 711Proxy - 1.65 मिलियन, 922Proxy - 1.64 मिलियन, ThunderProxy - 1.47 मिलियन।

इसके बाद शोधकर्ताओं ने इन पते की तुलना मैलवेयर की टेलीमेट्री से की:

  • 15.49% पते (8,222,677 आईपी) सक्रिय संक्रमण के संकेत दिखा रहे थे;
  • 12.78% (6,785,708 आईपी) - रिस्कवेयर की गतिविधि;
  • पाई गई परिवारों में - Vo1d, Badbox, RootSTV/Pandoraspear, Gamarue।

यहां व्याख्या में सावधानी की आवश्यकता है। सभी पते पर वैश्विक आधार स्तर का संक्रमण 14–21% के बराबर है, यानी प्रतिशत अपने आप में यह साबित नहीं करता है कि पूल बोटनेट से बना है। महत्वपूर्ण बात यह है: विशिष्ट सेवाओं के नोड्स निश्चित रूप से विशिष्ट टीवी मैलवेयर परिवारों के साथ ओवरलैप करते हैं। एक उदाहरण जनवरी 2026 में IPIDEA के खिलाफ ऑपरेशन है: बंद होने से पहले इसके बुनियादी ढांचे पर 302,238 Vo1d संक्रमण थे, यानी वैश्विक बोटनेट का 55%, और RootSTV के एक तिहाई नोड्स। 24 जनवरी को सेवा 2.24 मिलियन नोड्स और लगभग 300,000 Vo1d संक्रमणों के साथ पुनर्स्थापित हो गई।

साल के सबसे प्रमुख एपिसोड में भी यही स्थिति थी: 2 जुलाई 2026 को Google थ्रेट इंटेलिजेंस ग्रुप ने FBI, IRS-CI और ल्यूमेन के साथ मिलकर NetNut को बंद कर दिया - दो मिलियन से अधिक चुराए गए स्मार्ट टीवी, स्ट्रीमिंग सेट-टॉप बॉक्स और एंड्रॉइड उपकरणों पर आधारित नेटवर्क। जून के एक सप्ताह में इसमें 316 अलग-अलग खतरे के क्लस्टर पाए गए, जिन्होंने आउटबाउंड नोड्स का उपयोग छिपाने के लिए किया। LG जैसे प्लेटफार्मों के प्रॉक्सी-SDK को टीवी से हटाने की विस्तृत जांच हमने अलग से की।

65% कॉर्पोरेट नेटवर्क पहले से ही इसमें शामिल हैं

कहानी का सबसे कम आंका गया हिस्सा यह है कि "घरेलू ट्रैफिक" वास्तव में अक्सर कार्यालय का होता है। इंफोब्लॉक्स ने अपने क्लाउड ग्राहकों के DNS अनुरोधों का विश्लेषण किया और एक परिणाम प्राप्त किया जिसे नजरअंदाज करना मुश्किल है:

  • 2026 में 65% से अधिक ग्राहक रेजिडेंट प्रॉक्सी सेवाओं के डोमेन से संपर्क कर रहे थे;
  • फार्मास्यूटिकल और खाद्य उद्योग में - 90% से अधिक संगठन;
  • बैंकिंग और सरकारी क्षेत्रों में - 60% से अधिक;
  • किसी भी वर्टिकल में न्यूनतम - 40%;
  • प्रॉक्सी डोमेन के लिए DNS अनुरोधों की कुल मात्रा 2025 की शुरुआत में प्रति माह लगभग 300–400 बिलियन से बढ़कर अप्रैल 2026 तक 500 बिलियन से अधिक हो गई।

मैकेनिक्स सरल है: कर्मचारी अपने कार्य लैपटॉप पर ट्रैफिक कमाने के लिए ऐप, ब्राउज़र के लिए एक्सटेंशन या एक मुफ्त स्ट्रीमिंग क्लाइंट स्थापित करता है जिसमें एम्बेडेड SDK होता है - और कॉर्पोरेट पता दूसरों के अनुरोधों को सेवा देने लगता है। सुरक्षा सेवा के लिए इसका मतलब है कि कंपनी का आउटबाउंड ट्रैफिक अचानक कंपनी का नहीं रह जाता है, और इसका आईपी किसी अन्य गतिविधियों के लिए ब्लैकलिस्ट में जा सकता है।

इससे व्यवस्थापक को क्या करना चाहिए: DNS लॉग में ट्रैफिक मोनेटाइजेशन सेवाओं के डोमेन के लिए अनुरोधों की खोज करना, उन्हें रिसोल्वर पर ब्लॉक करना, ऐसी ऐप्स की स्थापना पर नीति के माध्यम से रोक लगाना और उन उपकरणों की अलग से जांच करना जो अचानक कार्य समय के बाहर बहुत सारे आउटबाउंड कनेक्शन उत्पन्न करते हैं। वैध कार्यात्मक कार्यों के लिए, जहां बाहरी पते की आवश्यकता होती है, नेटवर्क स्तर पर प्रबंधित प्रॉक्सी होती हैं - लॉग, नियंत्रण और स्पष्ट जिम्मेदारी के साथ।

प्रॉक्सी खरीदार के लिए इससे क्या निष्कर्ष निकलता है

व्यावहारिक निष्कर्ष यह नहीं है कि "रेजिडेंट प्रॉक्सी खराब हैं" - वे उस स्थान पर कार्यात्मक उपकरण बने रहते हैं जहां वास्तविक घरेलू पते की आवश्यकता होती है। निष्कर्ष यह है कि पूल की उत्पत्ति अब एक अमूर्तता नहीं है और यह सीधे इस पर प्रभाव डालती है कि आप अपने पैसे के लिए क्या प्राप्त करेंगे।

गंदे पूल का व्यावहारिक प्रभाव: आपका आउटबाउंड नोड एक ही समय में किसी अन्य मैलवेयर द्वारा पासवर्ड स्प्रे या स्पैम के लिए उपयोग किया जा रहा है; पता ब्लॉक लिस्ट में चला जाता है; आपकी सफलता की दर गिरती है, और आप इसे "कमजोर एंटी-बॉट सिस्टम" पर डालते हैं। इसके अलावा, प्रतिष्ठा और कानूनी जोखिम: ट्रैफिक उस डिवाइस के माध्यम से जा रहा है, जिसके मालिक को आपके बारे में पता नहीं है।

खरीदने से पहले प्रदाता से क्या पूछना चाहिए:

  1. IP कहां से है। स्पष्ट उत्तर "भुगतान के साथ साझेदार ऐप्स" या "ISP रेंज अनुबंध के तहत" के रूप में होना चाहिए, न कि "दुनिया का सबसे बड़ा नेटवर्क"।
  2. क्या कोई चयन है। क्या प्रदाता उन नोड्स को हटा देता है जो ब्लॉक लिस्ट और मैलवेयर फीड में दिखाई देते हैं - और यह कितनी बार होता है।
  3. ट्रैफिक पर क्या गारंटी है। असफल अनुरोधों के लिए रिफंड और पारदर्शी बिलिंग अप्रत्यक्ष रूप से यह बताती है कि प्रदाता नोड्स की गुणवत्ता में विश्वास करता है।
  4. क्या रेजिडेंट प्रकार की आवश्यकता है। कई कार्यों के लिए डेटा सेंटर प्रॉक्सी की कीमत छह गुना कम होती है, और जहां जीवित घरेलू पते की आवश्यकता होती है, वहां उत्पत्ति का प्रश्न प्रदाता के चयन से हल होता है, न कि प्रॉक्सी के प्रकार से।

अलग से यह जांचना महत्वपूर्ण है कि आपका पूल सुरक्षा के दृष्टिकोण से कैसा दिखता है: 2026 के डिटेक्टर्स रेजिडेंट नोड्स को ASN के बजाय व्यवहारिक और नेटवर्क संकेतों के आधार पर पहचानते हैं - आधुनिक आईपी इंटेलिजेंस कैसे काम करता है, हमने विस्तार से विश्लेषण किया। यदि पूल गंदा है, तो यह आपको मीट्रिक और एंटी-बॉट सिस्टम के डेटा के माध्यम से दिखाई देगा।

संक्षेप में

रेजिडेंट पूल एक अर्थव्यवस्था है, जादू नहीं। घरेलू चैनल के मालिक को प्रति गीगाबाइट $0.20–0.36 का भुगतान किया जाता है, वही गीगाबाइट खरीदार को $3.75–8 में बेचा जाता है, और इस अंतर में ईमानदार साझेदार पूल और संक्रमित सेट-टॉप बॉक्स पर आधारित नेटवर्क के बीच का पूरा अंतर समाहित होता है। 2026 के माप ने दिखाया कि 53 मिलियन सूचीबद्ध नोड्स में से 15.49% में सक्रिय संक्रमण के संकेत थे, और 65% कॉर्पोरेट नेटवर्क पहले से ही इस ट्रैफिक में किसी न किसी तरह शामिल हैं।

व्यावहारिक निष्कर्ष एक है: खरीदने से पहले पते की उत्पत्ति के बारे में पूछें, न कि पहले बड़े बैन के बाद। रेजिडेंट प्रॉक्सी वहां लेनी चाहिए जहां उनकी वास्तव में आवश्यकता है, और उस प्रदाता से जो यह स्पष्ट कर सके कि उसके पास आईपी कहां से आया है - चयन के मानदंड हमने अलग चेकलिस्ट में संकलित किए हैं।

```