ブログに戻る

レジデントプロキシの出所:トラフィックの料金と15%のノードが感染している理由

レジデンシャルプロキシとは、誰かの自宅のインターネットです。2026年の数字をもとに、プール内のアドレスがどこから来るのかを分析します:サービス「パッシブインカム」がギガバイトあたりいくら支払っているのか、小売が15〜30倍高い理由、53万のノードBitsightの列挙が示したこと、そして65%の企業ネットワークがすでにこのトラフィックに参加している理由です。

📅2026年8月9日
レジデントプロキシの出所:トラフィックの料金と15%のノードが感染している理由

レジデンシャルプロキシとは、誰かの自宅のインターネットのことです。抽象的な「1億のIPのプール」ではなく、具体的なルーター、テレビ、または電話を介して、現在他人のトラフィックが流れている状態です。購入時にほとんど尋ねられない質問は、このチャンネルを提供することに同意したのは誰で、いくらであったかです。この答えは、プールの品質、法的地位、そして他のマルウェアと共用の出口ノードを持つ可能性を決定します。

2026年には、この質問に対して初めてまともな数字が現れました。Bitsight TRACEは30のプロキシサービスのノードを列挙し、Infobloxは企業ネットワークの観点から問題を見ました。また、「パッシブ収入」サービスの支払いは公開されています。すべてをまとめて経済を計算します。

レジデンシャルIPの三つのソース

どのレジデンシャルプールも、三つの方法のいずれかで構成されており、それぞれ根本的に異なります。

  1. お金のための自発的シェアリング。 人はHoneygain、Pawns.app、またはEarnAppのようなアプリをインストールし、提供したトラフィックに対して支払いを受け取ります。同意はあり、意識的であり、所有者はいつでもアプリをオフにできます。
  2. 無料ソフトウェア内のSDK。 開発者は、自身のアプリにプロキシライブラリを組み込み、VPN、ファイルコンバータ、ストリーミングクライアントなどを通じて、インストールされたデバイスごとにお金を得ます。ユーザーは形式的に「同意」したものの、意識的な選択はしていません。
  3. 感染。 デバイスは、インフォスティーラーや安価なTVセットトップボックスにプリインストールされたバックドアを介してプールに入ります。全く同意はありません。

これらの三つのカテゴリは、「レジデンシャルプロキシ」という一つの看板の下で販売され、同じ価格で提供されています。違いは間接的な兆候でのみ見られ、だからこそそれを読み取る技術が必要です。

自宅トラフィックのギガバイトあたりの支払い額

第一のチャンネルの料金は公開されており、簡単に照合できます:

  • Pawns.app — 固定の$0.20でギガバイトあたり、最小支払いは$5。
  • EarnApp — 米国で約$0.36、他の地域では最大$0.24; 他の評価によると、範囲は$0.30〜$0.90で地理によって異なります。最小は$2.50。
  • Honeygain — 10MBあたり3クレジット、需要と実際の料金は国によって大きく異なります(米国からのトラフィックはインドのものより高価です)。最小支払いは$20。

米国での自宅接続の現実的な結果は、同時に複数のアプリが起動している場合、1日あたり約1ドルです。これが「パッシブ収入」の上限です:ビジネスではなく、サブスクリプションのための小遣いです。

次に、方程式の第二の部分です。2026年の大手プロバイダーによるレジデンシャルトラフィックの小売価格は、Decodo(元Smartproxy)でギガバイトあたり$3.75から、Bright Dataの従量課金プランで$8までです。この時、データセンタートラフィックはギガバイトあたり約$0.60です。

比較してください:チャンネルの所有者は$0.20〜$0.36を受け取り、最終的な購入者は$3.75〜$8を支払います。15〜30倍の差は、仲介者の貪欲さではなく、その間にあるすべてのコスト:ローテーションインフラ、死んだノードの除外、地理ターゲティング、サポート、法的リスクのコストです。しかし、数字の順序を理解することは、重要なことを説明します:市場の一部には、デバイスの所有者に全く支払わない強い誘惑があります。そこからチャンネルの二と三が成長します。

自発的なプールには、あまり語られない構造的な制約もあります。1日あたり1ドルのためにアプリをオンにしておくことに同意する人は、狭いオーディエンスであり、その分布は不均一です:インターネットが安価な場所には多くの参加者がいて、アドレスの需要が最大の場所には少ないです。これが「高価な」地理の恒常的な不足と、無料ソフトウェアのSDKを通じてそれらを補充する誘惑の原因です。プロバイダーが特定の西洋国で数千万のアドレスを市場価格よりもかなり低い価格で提供するとき、自発的なチャンネルの算術はそのボリュームを説明できません。

15%のノードが感染:推測ではなく測定

Bitsight TRACEは2026年1月19日から3月15日までの間にノードの列挙を行いました — 55日間の観察で、53,346,368のユニークなIPアドレスと30のプロキシサービスに関するほぼ990百万のイベントが記録されました。ピークアクティビティの最大プール:NetNut — 230万ノード、LunaProxy — 185万、711Proxy — 165万、922Proxy — 164万、ThunderProxy — 147万。

その後、研究者たちはこれらのアドレスをマルウェアに関するテレメトリーと照合しました:

  • 15.49%のアドレス(8,222,677 IP)が活発な感染の兆候を示しました;
  • 12.78%(6,785,708 IP) — リスクウェアの活動;
  • 見つかったファミリーには、Vo1d、Badbox、RootSTV/Pandoraspear、Gamarueが含まれます。

ここでは解釈に注意が必要です。すべてのアドレスに対するグローバルな基本感染レベルは14〜21%であり、したがってこの割合自体はプールがボットネットで構成されていることを証明するものではありません。重要なのは、特定のサービスのノードが特定のTVマルウェアファミリーと確実に交差していることです。示唆に富むエピソードは、2026年1月のIPIDEAに対する操作です:停止するまでに、そのインフラストラクチャには302,238のVo1d感染があり、これは全世界のボットネットの55%に相当し、RootSTVのノードの3分の1でした。1月24日にはサービスが2.24百万ノードに回復し、以前の約30万のVo1d感染がありました。

今年の最も注目すべきエピソードでも似たような状況がありました:2026年7月2日、Google Threat Intelligence GroupはFBI、IRS-CI、Lumenと共にNetNutをシャットダウンしました — 2百万以上の盗まれたスマートTV、ストリーミングデバイス、Androidデバイスに基づくネットワークです。6月の1週間で、出力ノードを隠すために使用された316の個別の脅威クラスターが記録されました。LGがテレビからプロキシSDKを排除し始めた方法についての詳細な分析を別途行いました。

65%の企業ネットワークがすでにこれに参加している

この話の最も過小評価されている部分は、「自宅トラフィック」が実際にはオフィスのものであることが多いということです。Infobloxは、クラウドクライアントのDNSリクエストを分析し、無視できない結果を得ました:

  • 2026年に65%以上のクライアントがレジデンシャルプロキシサービスのドメインにアクセスしていました;
  • 製薬および食品業界では、90%以上の組織が;
  • 銀行および公共部門では、60%以上;
  • 任意の業種で最低でも40%;
  • プロキシドメインへのDNSリクエストの総量は、2025年初頭の月300〜400億から、2026年4月までに500億以上に増加しました

メカニズムは簡単です:従業員が仕事用のノートパソコンにトラフィック収益化アプリ、ブラウザ拡張機能、または組み込まれたSDKを持つ無料ストリーミングクライアントをインストールし、企業のアドレスが他のリクエストを処理し始めます。セキュリティ部門にとって、これは企業の発信トラフィックが突然企業に属さなくなり、そのIPが他の行動によってブラックリストに載る可能性があることを意味します。

管理者はこれに対処するために何をすべきか:DNSログでトラフィック収益化サービスのドメインへのアクセスを探し、それをリゾルバでブロックし、そのようなアプリのインストールをポリシーで禁止し、突然多くの発信接続を生成するデバイスを個別にチェックすることです。外部アドレスが必要な正当な業務には、ログ、管理、明確な責任を持つネットワークレベルの管理されたプロキシがあります。

プロキシ購入者への示唆

実用的な結論は「レジデンシャルプロキシは悪い」ということではありません — それらは本当に自宅のアドレスが必要な場所で機能するツールです。結論は、プールの出所がもはや抽象的なものではなく、あなたが得るものに直接影響を与えるということです。

汚れたプールの実用的な影響: あなたの出口ノードは同時に他のマルウェアによってパスワードスプレーやスパム送信に使用されます; アドレスはブロックリストに載ります; あなたの成功率は低下し、これを「弱いアンチボットシステム」のせいにします。さらに、評判や法的リスクもあります:トラフィックは、あなたについて何も知らないデバイスを介して流れます。

購入前にプロバイダーに尋ねるべきこと:

  1. IPの出所。 明確な答えは「支払いのあるパートナーアプリ」または「契約に基づくISP範囲」であり、「世界最大のネットワーク」ではありません。
  2. 除外はあるか。 プロバイダーは、ブロックリストやマルウェアフィードに載ったノードを除去しているか、そしてその頻度はどのくらいか。
  3. トラフィックの保証はどうか。 失敗したリクエストに対する返金や透明な請求は、プロバイダーがノードの品質に自信を持っていることを示します。
  4. レジデンシャルタイプは本当に必要か。 多くのタスクには、データセンタープロキシが6分の1の価格で十分であり、リアルな自宅のアドレスが必要な場合は、プロバイダーの選択によって出所の問題が解決されます。

あなたのプールが保護の観点からどう見えるかを別途確認する価値があります:2026年の検出器は、レジデンシャルノードをASNではなく、行動的およびネットワーク的な兆候で識別します — 現代のIPインテリジェンスがどのように構成されているかについては詳細に説明しました。プールが汚れている場合、それはメトリクスであなたにも見え、アンチボットシステムのデータでも明らかになります。

まとめ

レジデンシャルプールは経済であり、魔法ではありません。自宅のチャンネルの所有者にはギガバイトあたり$0.20〜$0.36が支払われ、同じギガバイトが$3.75〜$8で購入者に販売され、このギャップには正直なパートナープールと感染したデバイスのネットワークとの間のすべての違いが含まれています。2026年の測定では、53百万の列挙されたノードのうち15.49%が活発な感染の兆候を示し、65%の企業ネットワークがすでにこのトラフィックに何らかの形で参加しています。

実用的な結論は一つです:購入前にアドレスの出所について尋ね、最初の大量禁止の後ではなく、レジデンシャルプロキシは本当に必要な場所で、IPの出所を説明できるプロバイダーから取得するべきです — 選択基準は別のチェックリストにまとめました