2026年9月15日、Spur IntelligenceはHacker Newsに無料サービスhaveibeenproxied.comを公開しました。「Have I Been Pwned」ですが、パスワードではなく、あなたの自宅のIPアドレスについてです。1つのリクエストで、1年前にはほとんど誰も気にしていなかった質問に答えます:あなたのインターネット接続が他人の居住者プロキシネットワークの出口ノードとして使用されていないかどうかです。この投稿は、1日で61ポイントと100件のコメントを集め、議論はツール自体よりも有益でした。
サービスが示すもの
チェックはワンクリックで行えます:サイトはあなたのパブリックIPを取得し、Spurのテレメトリーと照合します。Spurは、アンチフロードチームに居住者プロキシ、VPN、および匿名化インフラに関するデータを販売している会社です。結果は3つの信号に分かれています:
- Residential proxies — Spurがこのアドレスを居住者プロキシネットワークの出口ノードとして見たことがあるかどうか;
- VPNs, proxies & hosting — アドレスがデータセンター、VPNサービス、またはホスティングに関連しているかどうか;
- Tor — アドレスが知られたTorの出口ノードであるかどうか。
データセンターのアドレスからのチェックは、例えば、最初の項目で「No residential proxy detected」と表示され、2番目の項目で「Observed — network infrastructure: a datacenter」と表示されます:サービスはホスティングを正しく認識し、自宅の接続と混同しません。
特に強調すべきは、ツールが何をしないかです。何もインストールせず、あなたのデバイスをスキャンすることはありません — これはページに明記されています。彼が知っているのは、外部の観察におけるアドレスの評判だけです。あなたのアパートのどのデバイスがトラフィックを配信しているかは言いません;彼はただ、誰かがトラフィックを配信していると言うだけです。
他のアドレスをサイトを通じてチェックすることはできません — リクエストが来たIPのみで動作します。HNの議論で、Spurの代表者は、任意のアドレスを確認する必要がある人のための回避策を示しました:spur.us/context/<ip>の形式のページです。完全なAPIと方法論の公開についての質問は、数人から寄せられましたが、料金プランについての明確な回答はまだありません。
主な罠:一般的なIPが他人の判定を与える
議論の最も価値のある部分は、賛美ではなく、最初の数時間で浮上した不満です。モバイルインターネットからアクセスしたユーザーは、不安な判定を受けて驚きました — 彼らの電話には関係ありませんでした。
理由は、モバイルオペレーターや多くの家庭プロバイダーがCGNATを通じてアドレスを配布しているためです:1つのパブリックIPが同時に数十人や数百人の加入者の間で共有されます。もしそのうちの誰かがデバイスでプロキシSDKを動かしていると、データベースにアドレスが記録されます — つまり、その時点で同じNATの背後にいる他のすべての人もです。サービスの作者は、スレッド内で問題を認め、その日のうちにモバイルネットワーク用の警告をページに追加しました。
実用的な結論は簡単です:モバイルインターネットや公共Wi-Fiからの「observed」という判定は、あなた個人についてほとんど何も言いません。自宅の接続を確認するのが最も意味があり、できれば固定の「ホワイト」IPから行い、疑わしいデバイスを切断する前後で結果を比較することが望ましいです。ちなみに、同じ論理が、モバイルトラフィックが基本的に異なるブロックルールで動作する理由を説明します — これについてはCGNAT、モバイルプロキシ、リクエスト制限に関する資料で詳しく説明しています。
自宅のアドレスがプロキシプールに入る理由
主な3つのチャネルがあり、2026年にすべて文書化されています。
通常のアプリ内のSDK
夏にSpurはLG webOSとSamsung TizenプラットフォームのスマートTV用アプリ6,038件をスキャンしました。プロキシコードはそのうち2,058件で見つかりました — これはすべてのチェックされたアプリの34.1%です:webOSでは42.5%、Tizenでは26.9%です。つまり、テレビの3分の1のアプリがあなたのアパートを通じて他人のリクエストを通過させる準備ができていました。
報告書の名前は匿名ではありません。Bright Data、Bright Data Ltd、Bright SDKには367のアプリが含まれていました;さらに16件はHoneygain UABが発行したもので、これはOxylabsの「子会社」です;Massive SDKやOxylabs自体も見受けられました。例としては、Galactic HarmonyというゲームやTizenのPac-Manバージョンがあり、つまりはかなり普通のコンテンツであり、疑わしいユーティリティではありません。形式的には、ユーザーに通知が表示され、「無料アプリをサポートする」ことが提案されますが、それを読むのは少数派です。
2026年7月21日、LGはテレビを常時稼働するプロキシノードに変えるアプリを停止すると発表し、開発者と協力してこのオプションをwebOSから削除する作業を進めています。このストーリーの詳細な分析は、LG Smart TVアプリのプロキシSDK禁止に関する記事でご覧いただけます。
ボットネットと感染したデバイス
2026年7月2日、FBIはGoogleおよびLumenと共に、NetNut(別名Popa)のネットワークインフラを押収しました。このネットワークは最低でも200万台のデバイスで稼働しており、主にスマートTVやストリーミングデバイスです。Google Threat Intelligence Groupによると、6月の1週間だけでNetNutのインフラには316の異なる悪意のあるクラスターが記録されました。半年前の2026年1月には、IPIDEAネットワークの運用が中断され、7日間の観察で550以上の異なるグループが他人の自宅アドレスの背後に隠れているのが見つかりました。
これらの操作の教訓は悲観的です:ドメインの押収はオペレーターに打撃を与えますが、ソースには影響を与えません。1月の事件の後、IPIDEAプールは夏までに回復し、以前の規模を超えました — デバイスは感染したままです。
ブラウザ拡張機能と安価なデバイス
2026年8月15日のCloud Security Allianceの研究ノートには、3つ目のチャネルが記載されています:プロキシ機能を持つ737のChrome拡張機能と75,000以上のインストール、さらに約38,000台のH96 TVデバイスが広告詐欺に関与しており、推定で1日あたり50,000ドルの売上を上げています。事前にインストールされた「ボーナス」を持つ安価なデバイスは、何も自分でインストールせずにプールに入る古典的な方法です。
あなたのアドレスに付けられたラベルが実際に意味すること
法律的には何も犯罪的ではありませんが、日常のインターネットを著しく悪化させます:
- アンチボット保護のあるサイトでの無限のキャプチャとチェック;
- 銀行、取引所、または政府サービスへのログイン拒否 — アンチフロードは自動化で明らかになったアドレスを見ています;
- カードでの支払い時のブロックと「非典型的なログイン」の疑い;
- マーケットプレイスやゲームでの制限。
別の厄介な問題は慣性です。評判のラベルは長く残ります:問題のあるデバイスがオフになった後も、アドレスは数ヶ月間リストに残ることがあります。この状況は、スレッド内で健全な反論を生み出しました:居住者プールが数億のアドレスで構成されている場合 — Bright Dataだけで4億以上の居住者IPを主張しています — それをラベル付けする必要があるインターネットの割合が非常に大きく、ラベル自体の価値が下がります。議論は終わっていませんが、サイトは依然としてこれらのデータを使用し続けています。
「observed」という判定が出た場合の対処法
- アドレスがあなたのものであることを確認してください。モバイルインターネットや公共Wi-Fiからではなく、自宅の接続から確認してください。CGNATでは、結果はそのアドレスのすべての加入者に関連しています。
- テレビとデバイスから始めてください。これは2026年の統計での主なソースです。意識的にインストールしていないアプリ、特に無料のゲームや「加速器」を削除してください。「トラフィックの共有」に同意していないか設定を確認してください。
- ルーターを確認してください。管理者パスワードを変更し、UPnPとリモート管理を無効にし、ファームウェアを更新してください。感染したルーターは、24時間稼働するプロキシノードです。
- すべての家庭用デバイスのブラウザ拡張機能を見直してください。使用していないものをすべて削除し、特にVPNの「無料版」や動画ダウンローダーを注意してください。
- トラフィック量を確認してください。プロバイダーやルーターが統計を表示する場合、夜間の異常なアウトバウンドトラフィックは直接的な兆候です。
- クリーンアップ後24時間後に再確認してください、そして別のソースと照合してください — 例えば、同様のチェックツールであるSynthientなどです。1つの判定は1つの意見であり、事実ではありません。
- プロバイダーに新しいIPを要求してください。ラベルが消えない場合:動的アドレスの場合、ルーターを長時間オフにするだけで十分なことがあります。
裏側:プロキシを購入する人にとっての意味
この話には、家庭用ユーザーには明らかではないが、プロキシを購入する人にとっては重要な第二の層があります。Spurは慈善団体ではありません:無料のチェックツールは、会社がアンチフロードチームに販売しているのと同じテレメトリーに基づいています。言い換えれば、このツールはあなたのアドレスについてすでに知っている対立側の情報を正確に示しています。
ここから2つの実用的な結論が導かれます。
第一に、プールの出所は測定可能なリスクとなり、抽象的なものではなくなりました。テレビや感染したデバイスを通じて集められたプールは、その存在自体によってデータベースに入るアドレスであり、各takedownの後にプロバイダーの地理の一部が突然「崩れ落ちる」ことになります。デバイスの所有者の明示的な同意に基づいて集められたプールは、より予測可能に振る舞います。この質問は、支払い前にプロバイダーに尋ねるべきであり、最初のバンの波の後ではありません;この選択の経済については、私たちの居住者プロキシで詳しく説明しました。
第二に、「アドレスの評判」と「プロキシの質」を混同しないでください。Spurのラベルは、アドレスの観察された行動について言及しており、特定のターゲットサイトで通過するかどうかについては言及していません。この意味で、公開された評判チェックツールは、しばしば誤解を招くことがあり、助けにならないことが多いです — なぜなら、私たちは「クリーンIP」と評判チェックツールの神話について詳しく説明しました。
まとめ
haveibeenproxied.comは、アドレスの評判をチェックするための便利なツールであり、あなたのデバイスの安全性を確認するものではありません。自宅の接続からの判定は情報価値がありますが、モバイルからの判定は共通のアドレスのためほとんど意味がありません。ラベルがある場合は、テレビ、デバイス、ルーターから調査を始め、Windowsの再インストールから始めないでください。そして、プロキシを専門的に扱う人々にとって、このようなサービスの開始は、プールの出所がもはや倫理の問題ではなく、機能性の問題であることを思い出させるものです。
