Kembali ke blog

Have I Been Proxied: cara memeriksa apakah IP Anda telah menjadi proxy orang lain

15 September 2026 Spur Intelligence meluncurkan haveibeenproxied.com — pemeriksaan gratis untuk mengetahui apakah IP rumah Anda digunakan sebagai node keluar dari jaringan proxy residensial. Mari kita bahas apa yang ditunjukkan layanan ini dan apa yang tidak bisa dilakukannya, mengapa keputusan dari internet seluler hampir tidak berarti karena CGNAT, dari mana alamat rumah masuk ke dalam kumpulan (34,1% aplikasi smart-TV, botnet, ekstensi) dan apa yang harus dilakukan dengan label tersebut.

📅16 September 2026
Have I Been Proxied: cara memeriksa apakah IP Anda telah menjadi proxy orang lain

Pada 15 September 2026, perusahaan Spur Intelligence meluncurkan layanan gratis haveibeenproxied.com di Hacker News — "Have I Been Pwned", tetapi bukan tentang kata sandi, melainkan tentang alamat IP rumah Anda. Satu permintaan menjawab pertanyaan yang setahun lalu hampir tidak ada yang pedulikan: apakah koneksi internet Anda digunakan sebagai node keluar dari jaringan proxy residensial orang lain. Postingan tersebut mengumpulkan 61 poin dan seratus komentar dalam sehari — dan diskusi ternyata lebih bermanfaat daripada alat itu sendiri.

Apa yang ditunjukkan oleh layanan ini

Pemeriksaan hanya memerlukan satu klik: situs ini mengambil IP publik Anda dan mencocokkannya dengan telemetri Spur — perusahaan yang menjual data tentang proxy residensial, VPN, dan infrastruktur anonim kepada tim anti-fraud. Hasilnya dibagi menjadi tiga sinyal:

  • Residential proxies — apakah Spur pernah melihat alamat ini sebagai node keluar dari jaringan proxy residensial;
  • VPNs, proxies & hosting — apakah alamat tersebut terkait dengan pusat data, layanan VPN, atau hosting;
  • Tor — apakah alamat tersebut merupakan node keluar Tor yang dikenal.

Pemeriksaan dari alamat pusat data, misalnya, memberikan "No residential proxy detected" pada poin pertama dan "Observed — network infrastructure: a datacenter" pada poin kedua: layanan ini dengan benar mengenali hosting dan tidak membingungkannya dengan koneksi rumah.

Perlu ditekankan bahwa alat ini tidak melakukan hal-hal tertentu. Ia tidak menginstal apa pun dan tidak memindai perangkat Anda — ini tertulis jelas di halaman. Semua yang ia ketahui adalah reputasi alamat berdasarkan pengamatan eksternal. Alat ini tidak akan memberitahu perangkat mana di apartemen Anda yang membagikan lalu lintas; ia hanya akan mengatakan bahwa ada seseorang yang membagikan lalu lintas.

Anda tidak dapat memeriksa alamat orang lain melalui situs itu — ia hanya berfungsi dengan IP dari mana permintaan datang. Dalam diskusi di HN, perwakilan Spur memberikan cara alternatif bagi mereka yang perlu melihat alamat acak: halaman dengan format spur.us/context/<ip>. Beberapa orang langsung menanyakan tentang API penuh dan pengungkapan metodologi dalam thread tersebut — hingga saat ini, belum ada jawaban jelas tentang tarif berbayar.

Perangkap utama: IP umum memberikan keputusan orang lain

Bagian paling berharga dari diskusi bukanlah pujian, tetapi keluhan yang muncul dalam beberapa jam pertama. Pengguna yang mengakses dari internet seluler menerima keputusan yang mengkhawatirkan dan merasa takut — meskipun itu tidak ada hubungannya dengan ponsel mereka.

Penyebabnya adalah bahwa operator seluler dan banyak penyedia rumah memberikan alamat melalui CGNAT: satu IP publik dibagikan di antara puluhan dan ratusan pelanggan secara bersamaan. Jika salah satu dari mereka menjalankan proxy-SDK di perangkatnya, maka alamat tersebut akan tercatat di database — dan berarti semua orang lain yang saat itu terhubung di belakang NAT yang sama. Penulis layanan mengakui masalah ini langsung di thread dan pada hari yang sama menambahkan peringatan untuk jaringan seluler di halaman tersebut.

Kesimpulan praktisnya sederhana: keputusan "observed" dari internet seluler atau dari jaringan Wi-Fi umum hampir tidak mengatakan apa-apa tentang Anda secara pribadi. Memeriksa hanya koneksi rumah Anda, sebaiknya dengan IP "putih" tetap, dan membandingkan hasil sebelum dan sesudah mematikan perangkat yang mencurigakan. Omong-omong, logika yang sama menjelaskan mengapa lalu lintas seluler pada prinsipnya hidup dengan aturan pemblokiran yang berbeda — kami membahas ini dalam materi tentang CGNAT, proxy seluler, dan batasan permintaan.

Dari mana alamat rumah masuk ke dalam kumpulan proxy

Tiga saluran utama, dan ketiga-tiganya didokumentasikan pada tahun 2026.

SDK di dalam aplikasi biasa

Pada musim panas, Spur memindai 6.038 aplikasi untuk smart-TV di platform LG webOS dan Samsung Tizen. Kode proxy ditemukan di 2.058 di antaranya — ini adalah 34,1% dari semua aplikasi yang diperiksa: 42,5% di webOS dan 26,9% di Tizen. Artinya, setiap aplikasi ketiga di televisi siap untuk meneruskan permintaan orang lain melalui apartemen Anda.

Nama-nama dalam laporan tidak anonim. Pada Bright Data, Bright Data Ltd, dan Bright SDK terdapat 367 aplikasi; 16 lainnya diterbitkan oleh Honeygain UAB — "anak perusahaan" Oxylabs; terdapat SDK Massive dan Oxylabs itu sendiri. Di antara contohnya adalah permainan Galactic Harmony dan versi Pac-Man di Tizen, yaitu konten yang cukup biasa, bukan utilitas yang meragukan. Secara formal, pengguna ditunjukkan pemberitahuan dan ditawari untuk "mendukung aplikasi gratis", tetapi hanya sedikit yang membacanya.

Pada 21 Juli 2026, LG mengumumkan bahwa mereka akan menghentikan aplikasi yang mengubah televisi menjadi node proxy yang selalu aktif, dan bekerja dengan pengembang untuk menghapus opsi ini dari webOS. Pembahasan mendetail tentang cerita ini dapat ditemukan dalam artikel tentang larangan proxy-SDK dalam aplikasi LG Smart TV.

Botnet dan perangkat terinfeksi

Pada 2 Juli 2026, FBI bersama Google dan Lumen melakukan penyitaan infrastruktur jaringan NetNut (alias Popa), yang beroperasi di setidaknya 2 juta perangkat — sebagian besar smart-TV dan set-top box streaming. Menurut data dari Google Threat Intelligence Group, hanya dalam satu minggu di bulan Juni, terdapat 316 kluster terpisah dari penjahat di infrastruktur NetNut. Enam bulan sebelumnya, pada Januari 2026, operasi jaringan IPIDEA terganggu, di mana selama tujuh hari pengamatan ditemukan lebih dari 550 kelompok terpisah yang menyembunyikan aktivitas mereka di balik alamat rumah orang lain.

Pelajaran dari operasi ini tidak menggembirakan: penyitaan domain berdampak pada operator, tetapi tidak pada sumbernya. Setelah cerita Januari, kumpulan IPIDEA pulih pada musim panas dan melebihi ukuran sebelum dihancurkan — perangkat-perangkat itu tetap terinfeksi.

Ekstensi browser dan set-top box murah

Dalam catatan penelitian Cloud Security Alliance pada 15 Agustus 2026, saluran ketiga dijelaskan: 737 ekstensi untuk Chrome dengan fungsi proxy dan lebih dari 75.000 instalasi, serta sejumlah set-top box TV H96 — sekitar 38.000 perangkat yang terlibat dalam penipuan iklan dengan perkiraan omset sekitar 50.000 dolar per hari. Set-top box murah dengan "bonus" yang sudah terpasang adalah cara klasik untuk masuk ke dalam kumpulan tanpa menginstal apa pun sendiri.

Apa yang secara praktis berarti label pada alamat Anda

Tidak ada yang kriminal dari sudut pandang hukum — tetapi secara signifikan memperburuk pengalaman internet sehari-hari:

  • captcha dan pemeriksaan tanpa akhir di situs-situs di bawah perlindungan anti-bot;
  • penolakan saat masuk ke bank, bursa, atau layanan publik — anti-fraud melihat alamat yang muncul dalam otomatisasi;
  • pemblokiran saat membayar dengan kartu dan kecurigaan terhadap "masuk yang tidak biasa" di email dan aplikasi pesan;
  • pembatasan di pasar dan dalam permainan.

Satu masalah tambahan adalah inersia. Label reputasi bertahan lama: alamat dapat tetap ada dalam daftar selama berbulan-bulan setelah perangkat yang bermasalah dimatikan. Keadaan ini juga memunculkan argumen yang sehat dalam thread: jika kumpulan residensial dihitung dalam ratusan juta alamat — hanya Bright Data yang mengklaim lebih dari 400 juta IP residensial — maka harus menandai begitu banyak bagian dari internet sehingga label itu sendiri menjadi tidak berharga. Perdebatan ini belum ditutup, tetapi sampai saat ini, situs-situs terus menggunakan data ini.

Apa yang harus dilakukan jika keputusan "observed"

  1. Pastikan bahwa alamat tersebut milik Anda. Periksa dari koneksi rumah, bukan dari internet seluler dan bukan dari Wi-Fi umum. Pada CGNAT, hasilnya berlaku untuk semua pelanggan di belakang alamat tersebut sekaligus.
  2. Mulailah dari televisi dan set-top box. Ini adalah sumber utama menurut statistik tahun 2026. Hapus aplikasi yang tidak Anda pasang secara sadar, terutama permainan gratis dan "penguat". Periksa di pengaturan, apakah ada persetujuan untuk "berbagi lalu lintas".
  3. Periksa router Anda. Ganti kata sandi administrator, matikan UPnP dan pengelolaan jarak jauh, perbarui firmware. Router yang terinfeksi adalah node proxy yang beroperasi 24 jam.
  4. Tinjau ekstensi browser di semua perangkat rumah: hapus semua yang tidak Anda gunakan, terutama VPN "gratis" dan pengunduh video.
  5. Perhatikan volume lalu lintas. Jika penyedia atau router menunjukkan statistik, lalu lintas keluar yang tidak normal di malam hari — adalah tanda langsung.
  6. Periksa kembali setelah satu hari setelah pembersihan dan bandingkan dengan sumber kedua — misalnya, pemeriksa serupa Synthient. Satu keputusan — itu adalah satu pendapat, bukan fakta.
  7. Mintalah IP baru dari penyedia, jika label tidak hilang: untuk alamat dinamis, kadang-kadang cukup dengan mematikan router untuk waktu yang lama.

Sisi lain: apa yang harus diperhatikan oleh pembeli proxy

Cerita ini memiliki lapisan kedua, yang tidak jelas bagi pengguna rumah, tetapi kritis bagi mereka yang membeli proxy. Spur bukanlah organisasi amal: pemeriksa gratis dibangun di atas telemetri yang sama yang dijual perusahaan kepada tim anti-fraud situs. Dengan kata lain, alat ini menunjukkan kepada Anda persis apa yang tentang alamat Anda sudah diketahui oleh pihak lawan.

Dari sini ada dua konsekuensi praktis.

Yang pertama: asal mula kumpulan menjadi risiko yang terukur, bukan abstraksi. Kumpulan yang dikumpulkan melalui SDK di televisi dan set-top box yang terinfeksi adalah alamat yang masuk ke dalam database semata-mata karena keberadaannya, dan setelah setiap pengambilalihan, penyedia secara tiba-tiba "kehilangan" sebagian geografi. Kumpulan yang dikumpulkan dengan persetujuan eksplisit pemilik perangkat berperilaku lebih dapat diprediksi. Pertanyaan ini harus diajukan kepada penyedia sebelum pembayaran, bukan setelah gelombang pertama pemblokiran; kami membahas ekonomi pilihan ini dalam proxy residensial kami.

Kedua: jangan bingungkan "reputasi alamat" dengan "kualitas proxy". Label Spur berbicara tentang perilaku alamat yang diamati, bukan tentang apakah ia akan diterima di situs target tertentu Anda. Pemeriksa reputasi publik dalam hal ini sering menyesatkan lebih banyak daripada membantu — mengapa demikian, kami telah membahas secara rinci dalam materi tentang mitos "IP bersih" dan pemeriksa reputasi.

Singkatnya

haveibeenproxied.com adalah alat yang berguna dengan tugas yang sempit dan jujur: ia memeriksa reputasi alamat, bukan keamanan perangkat Anda. Dari koneksi rumah, keputusannya informatif, dari seluler — hampir tidak berarti karena alamat umum. Jika ada label, penyelidikan dimulai dari televisi, set-top box, dan router, bukan dari pemasangan ulang Windows. Dan bagi mereka yang bekerja dengan proxy secara profesional, peluncuran layanan semacam ini adalah pengingat lain bahwa asal mula kumpulan telah lama berhenti menjadi masalah etika dan telah menjadi masalah fungsionalitas.