プロキシを扱う人なら誰でも知っている儀式:アドレスを取得し、MXToolbox、IPQualityScore、Scamalytics、Spamhausを通過させる。緑のチェックマークは「クリーンで作業可能」を意味し、赤は「汚れている、プロバイダーに交換を要求する」を意味します。問題は、これらのツールが実際に測定する目的をほとんど測定していないことです。2026年5月に、これが大規模なサンプルでついに測定され、その結果は従来のものよりもずっと興味深いものでした。
1000のレジデンシャルアドレスの検査結果
2026年5月7日、Databayチームは測定結果を発表しました:25の申告されたレジデンシャルASNに対する1000のルート観測、624のIPv4エントリ(プレフィックス/24レベル)と376のIPv6エントリ(/48)、合計981のユニークルート。完全な出口アドレスは故意に公開されませんでした。各エントリは6つの無料の評判ソースを通過させました。その結果:
- 624のIPv4行のうち501行(80.3%)が少なくとも1つのDNSBLラベルを受け取りました:494はSpamhaus ZENから、7はDroneBLから;
- Spamhaus DROP — すべての行とすべての申告されたASNに対して一致なし;
- Torの出口ノードリスト — 一致なし;
- Cloudflareのcf.threat_score — 1000の測定すべてでゼロ;
- cf_client_bot — すべての行で例外なくfalse;
- 申告されたASNは968件(96.8%)で観測されたものと一致し、申告された国は998件(99.8%)で一致;
- 4つのエンリッチメントカラムは完全に空でした:ip2locationによるプロキシタイプ、AbuseIPDBの信頼度、ipinfoのホスティングフラグ、GreyNoiseのクラス。
この表を「クリーンさの評価」として読むと、意味がありません。10のアドレスのうち8つがブラックリストに載っているとされているが、実際にはどれも本当に危険なインフラストラクチャのリストには載っておらず、インターネットの最大のアンチボットプラットフォームはそれらの脅威をゼロと評価しています。ここには矛盾はありません。最初の数字と2番目の数字は異なるものを測定しており、どちらも「ターゲットサイトが私を通過させるか」という質問には答えていません。
なぜ80%がブラックリストに載っているのはあなたに関係ないのか
ZENは別のリストではなく、SBL、SBLCSS、XBL、PBLを含むアグリゲートです。最後の略語がすべてのラベルの配列を説明します。PBLはPolicy Block Listの略で、Spamhausはそれを「メールが最終的なメールサーバーに直接送信されるべきでないエンドユーザーの範囲のセット」と説明しています。ドキュメントの表現は極めて明確です:このセットのアドレスは必ずしも悪いわけではなく、単に直接メールが送信されるべきではありません。多くの範囲は、インターネットプロバイダー自身がISPアカウントを通じて追加し、そのために特定の応答コードが用意されています:Spamhausによって追加されたレコードには127.0.0.10、プロバイダーによって追加されたレコードには127.0.0.11。
家庭用インターネットは定義上これに該当します。あなた自身の家庭用アドレスはほぼ確実に現在PBLにリストされています — これは正しいことであり、意図されたことです。レジデンシャルプロキシは他の加入者の家庭用インターネットそのものです。したがって、そのようなプールがZENに大量に含まれることは欠陥の兆候ではなく、むしろアドレスが本当にレジデンシャルであり、データセンターのものでないことの間接的な証明です。
研究自体では重要な詳細が正直に述べられています:エクスポートは生のDNS応答やSpamhausの特定のサブゾーンコードを公開しません。つまり、これらのデータからはポリシーが機能したのか、それとも脅威があったのかを判断することすらできません。これは、サブゾーンの詳細なしに「Spamhausにリストされている」という唯一の赤い行を描く任意の公開チェッカーと同じ盲目さです。著者は結論を明確に述べています:DNSBLラベルは一般的なウェブ評判スコアではなく、ZENはメールリストとSMTPポリシーのロジックを反映しており、そのようなフィールドでASNをランク付けすることは、保護可能なターゲット変数なしにランキングを構築することを意味します。
実用的な基準はシンプルです。SMTPを介して直接メールを送信する場合、PBLはあなたにとって完全に現実的であり、考慮する必要があります。カタログをパースし、アカウントを管理し、価格を収集し、ブラウザを介して作業する場合、メールリストはあなたのタスクには全く関係ありません。
Cloudflareのゼロは「データなし」であり、「安全」ではない
別の罠は、cf.threat_scoreフィールドで、これは今でも数十の「匿名性チェック」に登場します。この測定では、すべてのレコードでゼロを返し、著者は明確に指摘しています:このフィールドは常にゼロであり、ルートをランク付けすることはできません。これは「脅威が存在しない」という評価ではなく、実質的に廃止された指標です。あなたに緑のゼロを示すウィジェットは、空虚さを示しています。
もう一つの類似のケースは、すべての行でcf_client_bot=falseです。この値は、トラフィックが確認済みのクローラーのフィールドを介して識別されていないことを意味するだけであり、これは人間のリクエストの起源を確認するものではありません。「信号なし」を「信号あり」に置き換えることは、このようなレポートを読む際の最も一般的な誤解であり、まさにそれが最初のブロックの前に偽の自信を築く基盤となっています。
現代のアンチボットは、データベースの行ではなく、レイヤーの組み合わせに基づいてあなたに関する実際の決定を下します:クライアントのTLSおよびHTTPフィンガープリンティング、一貫したヘッダー、セッション内の動作、特定の識別子の履歴。これらのレイヤーがどのように構成され、異なるベンダーでどのように異なるかについては、Cloudflare、DataDome、Akamai、Kasadaの比較で詳しく説明しました。そこではIPは多くの入り口の一つであり、最も重要なものではありません。
レジデンシャルアドレスには原則として安定した評判がない
「クリーンなレジデンシャルIP」というアイデアが機能しない構造的な理由もあります。2026年8月13日のCloud Security Allianceの研究ノートでは、同じ家庭用アドレスが一つの接続では家族の通常のトラフィックを運び、次の接続では同じデバイスを介しての他人によるアカウントの乗っ取りの試みを運ぶというアトリビューションの盲点として説明されています。アドレスに依存する周辺ツールは、これらの2つのケースを原則として区別できません。
この現象の規模は同じノートで数字によって裏付けられています:NetNutのプールには世界中で少なくとも200万台のデバイスが関与していました;Google Threat Intelligence Groupは2026年6月の1週間で、NetNutの疑わしい出口ノードを介して動作する316の異なる脅威クラスターを観察しました;Fengwoの広告詐欺には約38,000のユニークデバイスが含まれ、1デバイスあたり約1.25ドルの収益を上げていました;ボットネットJDYは2024年1月の650台の感染デバイスから2026年6月には1500台以上に増加しました。
市場にとってこれがどのように終わったかは知られています:2026年7月2日、FBIは米国の国税庁の刑事調査部門と共同でNetNutの数百のドメインを押収し、Google Threat Intelligence Groupは技術的根拠を発表し、出口ノードの一部をボットネットPopaと関連付けました。サービスの所有者である公開企業Alarum Technologiesは、これらの告発を争いました。この問題は、マージナルなサービスについてではなく、レジデンシャル市場の著名なプレーヤーの一つについてのものでした。
CSAの防御側への結論は、IP評判やジオフェンシングから行動的な異常検出に移行することです。ブロックする側は、すでにアドレスを信頼できない判断の単位として公然と認めています。この瞬間にそれに基づいて自らの調達戦略を構築するのは奇妙です。
チェックツールが意味のある測定を行う理由
彼らを捨てる必要はありません — 適用範囲を理解する必要があります:
- ASNのタイプとホスティングフラグ。最も意味のある信号:データセンターの出所は実際に見え、サイトの決定に影響を与えます。ただし、同じ注意点があり、分析されたセットではipinfo_hostingとip2location_proxy_typeのカラムが空でした。つまり、無料のソースはこの部分を常に提供するわけではありません。
- 申告された地理と実際の地理およびASNの一致。完全に検証可能な量:ASNは96.8%のケースで一致し、国は99.8%で一致しました。あなたのプールの不一致がかなり大きい場合、それはプロバイダーとの具体的な議論の対象であり、抽象的な「汚れ」ではありません。
- メールのDNSBL。メール関連のタスクのみに使用し、サブゾーンの詳細を持つこと。
- DROPおよびASN-DROP。本当に危険なインフラストラクチャの狭いリスト。レジデンシャルASNでの一致なしは期待される基準であり、プロバイダーの功績ではありません。
チェックのメカニズムと、アドレスが実際に不適切な場所に入った場合のケースの分析は、IPのブラックリストチェックに関する別の資料で説明されています。ここで重要なのは、主要な基準としてこの手続きを何で置き換えるかです。
評判の代わりに測定すべきもの
- あなたの特定のターゲットに対する成功した応答の割合。真空中の「クリーンさ」ではなく、結果:プロキシを購入するためのドメインに対して、実際のクライアントとあなたのヘッダーを使って100〜200のリクエストを行います。同じプールが一つのサイトで98%を簡単に提供し、別のサイトで40%を提供することがあります。
- 成功した記録のコスト、ギガバイトあたりの価格ではなく。「悪い評判」のプールと高い成功率を持つプールは、チャレンジに直面する理想的なプールよりも安価です。このメトリックをどのように計算するかについては、ギガバイトあたりの価格が誤解を招く理由に関する資料で説明しました。
- ブロックの分析時のレイヤーの分離。クライアントが変わらずにIPを変更する場合 — 振る舞いが変わらなければ、問題はアドレスにありません。IPが同じままでクライアントまたはブラウザプロファイルを変更する場合 — ブロックが解除された場合、フィンガープリンティングが原因でした。これは5分の確認で、プロバイダーとの数週間の議論を節約します。
- セッションの持続性。アカウントにとって重要なのは「クリーンさ」ではなく、粘着セッションが何分または何時間持続し、アドレスがどれくらいの頻度で予期せず変更されるかです。認証の途中での中断は、データベース内のどのラベルよりも高価です。
- サンプルの地理とASNの一貫性。1つのアドレスではなく、100のアドレスを取得し、申告されたものと観測されたものを比較します — これは分析された研究で行われています。
- ターゲットに対する独自の拒否ログ。応答コード、チャレンジのタイプ、最初のブロックまでの時間。2週間後、このログはプールについての情報を提供し、公開された6つのデータベースを合わせたものよりも多くのことを示します。
プロキシを選ぶ際の意味
「クリーンなIPをください」という質問は不適切です:レジデンシャルアドレスは共有リソースであり、その履歴は通過したすべての人によって書かれ、昨日のクリーンさは明日のことを何も示しません。プロバイダーへの意味のある質問は次のように異なります:私のターゲットタイプに対する成功した応答の割合はどれくらいか、サンプルの地理とASNはどれくらい一貫しているか、粘着セッションはどれくらい持続するか、切断時にアドレスに何が起こるか。これらの質問には検証可能な回答があり、1日のテストで確認できます。
そのため、私たちは<а href="https://proxycove.com/ja/residential-proxies/">レジデンシャルプロキシをチェックツールのスクリーンショットではなく、あなたのタスクの結果に基づいて評価することを提案します — トラフィックに対して支払い、月額料金なしで、真剣な購入の前に小規模でプールをテストする機会を提供します。
まとめ
10のレジデンシャルアドレスのうち8つがDNSBLにマークされている — これは正常であり、なぜならそれらは脅威ではなくメールポリシーによってマークされているからです。Cloudflareのゼロはデータがないことを意味し、安全ではありません。家庭用IPは、同時に家族のトラフィックと他のボットネットのトラフィックが流れている限り、物理的に安定した評判を持つことができません。そして、防御側はすでにこれを認めており、行動分析に移行しています。あなたの作業を本当に予測する唯一のメトリックは、あなたのターゲットに対する成功した応答の割合であり、あなた自身が測定したものです。それ以外はすべて衛生状態であり、戦略ではありません。
