Ritual ini dikenal oleh siapa saja yang bekerja dengan proxy: menerima alamat - menjalankannya melalui MXToolbox, IPQualityScore, Scamalytics, Spamhaus. Centang hijau berarti "bersih, bisa digunakan", merah - "kotor, perlu diganti oleh penyedia". Masalahnya adalah bahwa alat-alat ini hampir tidak mengukur apa yang sebenarnya ingin diukur. Pada Mei 2026, ini akhirnya diukur pada sampel besar, dan gambarnya jauh lebih menarik daripada yang biasa.
Apa yang ditunjukkan oleh pemeriksaan seribu alamat residensial
Pada 7 Mei 2026, tim Databay mempublikasikan hasil pengukuran: 1000 pengamatan rute dari 25 ASN residensial yang dilaporkan, di antaranya 624 entri IPv4 (pada tingkat prefiks /24) dan 376 entri IPv6 (/48), total 981 rute unik. Alamat keluar lengkap sengaja tidak diungkapkan. Setiap entri diuji melalui enam sumber reputasi gratis. Hasilnya:
- 501 dari 624 baris IPv4 (80,3%) mendapatkan label dari setidaknya satu DNSBL: 494 - dari agregat Spamhaus ZEN, 7 - dari DroneBL;
- Spamhaus DROP - nol kecocokan untuk semua baris dan semua ASN yang dilaporkan;
- daftar node keluar Tor - nol kecocokan;
- cf.threat_score di Cloudflare - nol pada semua 1000 pengukuran;
- cf_client_bot - false pada semua baris tanpa pengecualian;
- ASN yang dilaporkan cocok dengan yang diamati dalam 968 kasus (96,8%), negara yang dilaporkan - dalam 998 (99,8%);
- empat kolom pengayaan tetap sepenuhnya kosong: jenis proxy menurut ip2location, kepercayaan AbuseIPDB, bendera hosting dari ipinfo dan kelas GreyNoise.
Jika membaca tabel ini sebagai "penilaian kebersihan", hasilnya menjadi tidak masuk akal. Delapan alamat dari sepuluh konon ada dalam daftar hitam - tetapi tidak satu pun yang masuk dalam daftar infrastruktur berbahaya yang sebenarnya, dan platform anti-bot terbesar di internet menilai ancaman mereka sama dengan nol. Tidak ada kontradiksi di sini. Angka pertama dan kedua hanya mengukur hal yang berbeda, dan tidak satu pun dari mereka menjawab pertanyaan "apakah saya akan diterima oleh situs target".
Mengapa 80% dalam daftar hitam - ini sama sekali bukan tentang Anda
ZEN bukanlah daftar terpisah, melainkan agregat: mencakup SBL, SBLCSS, XBL, dan PBL. Singkatan terakhir menjelaskan seluruh kumpulan label. PBL diartikan sebagai Policy Block List, dan Spamhaus menjelaskannya sebagai kumpulan rentang pengguna akhir, dari mana email tidak boleh dikirim langsung ke server email akhir. Pernyataan dalam dokumentasi sangat jelas: alamat dalam kumpulan ini tidak selalu buruk - hanya saja email tidak boleh dikirim langsung dari sana. Sebagian besar rentang tersebut dimasukkan oleh penyedia internet itu sendiri melalui akun ISP mereka, dan untuk ini ada kode respons terpisah: 127.0.0.10 untuk entri yang dimasukkan oleh Spamhaus, dan 127.0.0.11 untuk entri yang dimasukkan oleh penyedia.
Internet rumah termasuk dalam deskripsi ini secara definisi. Alamat rumah Anda sendiri hampir pasti terdaftar di PBL saat ini - dan ini benar, seperti yang dimaksudkan. Proxy residensial adalah internet rumah dari pelanggan lain. Oleh karena itu, masuknya massa kumpulan seperti itu ke dalam ZEN bukanlah tanda cacat, melainkan, lebih tepatnya, konfirmasi tidak langsung bahwa alamat tersebut benar-benar residensial, bukan dari pusat data dengan tanda tangan yang indah.
Dalam penelitian itu, detail penting diungkapkan dengan jujur: pengunduhan tidak mempublikasikan baik respons DNS mentah maupun kode dari subdomain Spamhaus. Artinya, berdasarkan data ini, bahkan tidak mungkin untuk menentukan apakah kebijakan tersebut berfungsi atau apakah itu ancaman. Kebutaan yang sama ada pada setiap pemeriksa publik yang menunjukkan kepada Anda satu-satunya baris merah "Listed in Spamhaus" tanpa penjelasan subdomain. Penulis menyatakan kesimpulan dengan jelas: label DNSBL bukanlah skor reputasi web umum, ZEN mencerminkan daftar email dan logika kebijakan SMTP, dan mengurutkan ASN berdasarkan bidang tersebut berarti membangun peringkat tanpa variabel target yang dapat dilindungi.
Kriteria praktisnya sederhana. Jika Anda mengirim email langsung melalui SMTP - PBL benar-benar relevan bagi Anda dan harus diperhitungkan. Jika Anda mem-parsing katalog, mengelola akun, mengumpulkan harga, bekerja melalui browser - daftar email tidak ada hubungannya dengan tugas Anda sama sekali.
Nol dari Cloudflare - ini "tidak ada data", bukan "aman"
Perangkap terpisah - bidang cf.threat_score, yang masih muncul di puluhan "pemeriksaan anonimitas". Dalam pengukuran, itu mengembalikan nol untuk semua entri tanpa pengecualian, dan penulis secara langsung mencatat: bidang ini sekarang selalu nol, mengurutkan rute berdasarkan itu tidak mungkin. Ini bukan penilaian "ancaman tidak ada", ini sebenarnya indikator yang dinyatakan tidak berlaku. Widget yang menunjukkan nol hijau kepada Anda menunjukkan kekosongan.
Kasus serupa kedua - cf_client_bot=false pada semua baris. Nilai ini hanya berarti bahwa lalu lintas tidak dikenali melalui bidang bot yang dikenal, di mana crawler terverifikasi seperti mesin pencari termasuk. Ini bukan konfirmasi asal manusia dari permintaan. Mengganti "tidak ada sinyal" dengan "sinyal positif" adalah kesalahan membaca laporan semacam itu yang paling umum, dan di situlah keyakinan yang salah dibangun sebelum blok pertama.
Keputusan nyata tentang Anda diambil oleh anti-bot modern tidak berdasarkan satu baris dalam basis data, tetapi berdasarkan kombinasi lapisan: TLS- dan HTTP-fingerprint klien, konsistensi header, perilaku dalam sesi, riwayat identifikasi tertentu. Bagaimana lapisan ini disusun dan apa yang membedakinya di antara vendor yang berbeda, telah kami bahas secara rinci dalam perbandingan Cloudflare, DataDome, Akamai, dan Kasada. IP di sana - satu pintu masuk dari banyak, dan jauh dari yang paling signifikan.
Alamat residensial pada prinsipnya tidak dapat memiliki reputasi yang stabil
Ada juga alasan struktural mengapa gagasan "IP residensial yang bersih" tidak berfungsi. Dalam catatan penelitian Cloud Security Alliance dari 13 Agustus 2026, ini dijelaskan sebagai titik buta atribusi: alamat rumah yang sama dalam satu koneksi membawa lalu lintas biasa keluarga, dan dalam koneksi berikutnya - upaya peretasan akun orang lain, yang diarahkan melalui perangkat yang sama. Alat perimeter yang bergantung pada alamat tidak dapat membedakan kedua kasus ini secara prinsip.
Skala fenomena dalam catatan yang sama didukung oleh angka: dalam kumpulan NetNut terlibat tidak kurang dari dua juta perangkat di seluruh dunia; Google Threat Intelligence Group mengamati 316 kluster ancaman yang berbeda yang beroperasi melalui node keluar NetNut yang diduga selama satu minggu di bulan Juni 2026; dalam penipuan iklan Fengwo terdapat sekitar 38.000 perangkat unik dengan pendapatan sekitar 1,25 dolar per perangkat per hari; botnet JDY tumbuh dari sekitar 650 perangkat terinfeksi pada Januari 2024 menjadi lebih dari 1500 pada Juni 2026.
Apa yang terjadi di pasar akibatnya diketahui: pada 2 Juli 2026, FBI bersama dengan manajemen penyelidikan kriminal Layanan Pajak AS menyita ratusan domain NetNut, sementara Google Threat Intelligence Group menerbitkan justifikasi teknis yang mengaitkan sebagian kumpulan node keluar dengan botnet Popa. Pemilik layanan, perusahaan publik Alarum Technologies, membantah tuduhan tersebut. Ini bukan tentang layanan marjinal, tetapi tentang salah satu pemain yang menonjol di pasar residensial.
Kesimpulan CSA untuk pihak yang melindungi diri - beralih dari reputasi IP dan geofencing ke deteksi perilaku anomali. Perhatikan simetri: mereka yang memblokir Anda sudah secara terbuka mengakui alamat sebagai unit penilaian yang tidak dapat diandalkan. Aneh pada saat yang sama membangun strategi pengadaan Anda sendiri berdasarkan itu.
Apa yang sebenarnya diukur oleh pemeriksa dengan makna
Anda tidak perlu membuang mereka - Anda perlu memahami zona penerapannya:
- Jenis ASN dan bendera hosting. Sinyal yang paling berarti: asal dari pusat data benar-benar terlihat dan benar-benar mempengaruhi keputusan situs. Catatan yang sama - dalam kumpulan yang diurai, kolom ipinfo_hosting dan ip2location_proxy_type ternyata kosong, artinya bahkan bagian ini tidak selalu diberikan oleh sumber gratis.
- Kesesuaian geografi dan ASN yang dilaporkan dan yang sebenarnya. Besaran yang sepenuhnya dapat diperiksa: dalam pengukuran ASN cocok dalam 96,8% kasus, negara - dalam 99,8%. Jika kumpulan Anda memiliki perbedaan yang jauh lebih besar, itu adalah pembicaraan yang substansial dengan penyedia, bukan "kotoran" yang abstrak.
- DNSBL email. Hanya untuk tugas email dan hanya dengan penjelasan subdomain.
- DROP dan ASN-DROP. Daftar sempit dari infrastruktur yang benar-benar berbahaya. Nol kecocokan pada ASN residensial di sini - norma yang diharapkan, bukan prestasi penyedia.
Sendiri mekanisme pemeriksaan dan analisis kasus ketika alamat tetap masuk ke tempat yang tidak seharusnya, dijelaskan dalam materi terpisah tentang pemeriksaan IP terhadap daftar hitam. Di sini yang lebih penting adalah apa yang dapat menggantikan prosedur ini sebagai kriteria utama.
Apa yang harus diukur sebagai pengganti reputasi
- Proporsi respons sukses pada target spesifik Anda. Bukan "kebersihan" dalam kekosongan, tetapi hasil: 100–200 permintaan ke domain yang Anda beli proxy-nya, dengan klien nyata Anda dan header Anda. Satu kumpulan yang sama dengan mudah memberikan 98% di satu situs dan 40% di situs lain.
- Biaya entri yang sukses, bukan harga per gigabyte. Kumpulan dengan "reputasi buruk" dan tingkat keberhasilan tinggi lebih murah daripada kumpulan ideal menurut pemeriksa yang terjebak dalam tantangan. Bagaimana menghitung metrik ini, telah dibahas dalam materi tentang mengapa harga per gigabyte menyesatkan.
- Pemisahan lapisan saat menganalisis pemblokiran. Mengganti IP dengan klien yang sama - jika perilaku tidak berubah, masalahnya bukan pada alamat. Mengganti klien atau profil browser dengan IP yang sama - jika blok hilang, penyebabnya adalah fingerprint. Ini adalah pemeriksaan lima menit yang menghemat minggu-minggu perdebatan dengan penyedia.
- Ketahanan sesi. Untuk akun, yang lebih penting bukan "kebersihan", tetapi berapa menit atau jam sesi lengket bertahan dan seberapa sering alamat berubah tanpa rencana. Pemutusan di tengah otorisasi lebih mahal daripada label apa pun dalam basis data.
- Konsistensi geografi dan ASN dalam sampel. Ambil bukan satu alamat, tetapi seratus, dan bandingkan yang dilaporkan dengan yang diamati - seperti yang dilakukan dalam penelitian yang diurai.
- Jurnal penolakan Anda sendiri terhadap target. Kode respons, jenis tantangan, waktu hingga blok pertama. Dalam dua minggu, log semacam itu akan memberikan lebih banyak informasi tentang kumpulan daripada semua enam basis data publik digabungkan.
Apa artinya ini saat memilih proxy
Pertanyaan "berikan saya IP bersih" diajukan dengan tidak tepat: alamat residensial adalah sumber umum, sejarahnya ditulis oleh semua yang melaluinya, dan kebersihan kemarin tidak mengatakan apa-apa tentang kebersihan besok. Pertanyaan yang berarti kepada penyedia terdengar berbeda: berapa persen respons sukses pada jenis target saya, seberapa konsisten geografi dan ASN dalam sampel, berapa lama sesi lengket bertahan, apa yang terjadi pada alamat saat terputus. Pertanyaan-pertanyaan ini memiliki jawaban yang dapat diperiksa, dan dapat diuji dalam satu hari percobaan.
Itulah sebabnya kami menawarkan untuk menilai proxy residensial bukan berdasarkan tangkapan layar dari pemeriksa, tetapi berdasarkan hasil pada tugas Anda - dengan pembayaran berdasarkan lalu lintas, tanpa biaya langganan, dan dengan kemungkinan menguji kumpulan dalam volume kecil sebelum pembelian besar.
Singkatnya
Delapan dari sepuluh alamat residensial ditandai oleh DNSBL - dan itu normal, karena mereka ditandai oleh kebijakan email, bukan ancaman. Nol dari Cloudflare berarti tidak ada data, bukan keamanan. IP rumah secara fisik tidak dapat memiliki reputasi yang stabil, selama lalu lintas keluarga dan botnet asing berjalan bersamaan, dan pihak yang melindungi diri telah mengakui hal ini dengan beralih ke analisis perilaku. Satu-satunya metrik yang benar-benar memprediksi pekerjaan Anda adalah proporsi respons sukses pada target Anda, yang diukur oleh Anda. Semua yang lainnya adalah kebersihan, bukan strategi.
