블로그로 돌아가기

2026년 프록시 제공업체: 누구를 차단할까? KYC와 AUP 비교

IPRoyal은 2026년 9월 14일 AUP를 업데이트했으며, Bright Data는 7월 7일부터 새로운 거주 지역에 대해 법인 등록을 요구하고 새로운 고객을 위해 모바일 프록시를 차단했습니다. 우리는 여섯 개 주요 네트워크가 금지하는 것, 입구에서 요구하는 문서, 그리고 어떤 시나리오가 그레이 존에 해당하는지 비교하고 있습니다.

📅2026년 9월 17일
2026년 프록시 제공업체: 누구를 차단할까? KYC와 AUP 비교

2026년 9월 14일 IPRoyal은 여섯 번째 Acceptable Use Policy 버전을 발표했습니다. 그 두 달 전 Bright Data는 등록된 회사를 보여줄 수 없는 모든 사용자에게 레지던트 프록시 접근을 차단했습니다. 그보다 더 이전에는 모바일 프록시 판매를 조용히 중단하고 TikTok 및 Instagram 계정 작업을 허용된 시나리오에서 제외했습니다. 2026년 프록시 시장은 진입 규칙을 변경했으며, 이제 "제공업체 선택"은 기가바이트당 가격이 아니라, 여러분이 전혀 접근할 수 있는지, 한 달 후에 차단되지 않을지를 의미합니다.

사실을 분석해보면: 여섯 개의 주요 네트워크가 무엇을 금지하는지, 입구에서 어떤 문서를 요구하는지, 어떤 시나리오가 회색 지대에 있는지 살펴보겠습니다.

왜 제공업체들이 갑자기 엄격해졌는가

그 이유는 도덕이 아니라 법 집행 기관에 있습니다. 2026년은 모범적인 압수 사건의 해로 기억됩니다: IPIDEA 사건 이후 FBI는 NetNut에 접근했고, netnut.io, proxyjet.io 및 divinetworks.com 도메인이 압수되었습니다. 이 IP 주소가 공급되는 파트너 네트워크입니다. 우리는 이 이야기를 NetNut 인프라 압수에 관한 자료에서 자세히 다뤘습니다.

업계가 내린 결론은 간단합니다: 네트워크에 "고객이 누구이며 왜 트래픽이 필요한가"에 대한 문서화된 답변이 없다면, 다음 방문은 그 주소로 올 것입니다. 따라서 KYC, 시나리오 승인 및 허용 가능한 사용 정책의 재작성으로 이어집니다.

비교할 가치가 있는 기준

가격과 풀의 크기는 제공업체가 스스로 보여주는 것입니다. 그러나 보통 네 가지 다른 요소에서 문제가 발생합니다:

  • 진입 장벽. 등록된 회사, 기업 이메일 도메인, 컴플라이언스 전화, 여권이 필요한가.
  • 시나리오에 대한 연계. 특정 사용 사례가 승인되는지, 그 범위를 벗어날 경우 어떻게 되는지.
  • 금지된 목적 카테고리. 은행, 정부 사이트, 스트리밍, 티켓팅, 앱 스토어, 이메일 포트.
  • 계정 작업에 대한 태도. 가장 애매한 항목 — "합법적인 멀티 계정"이 끝나는 지점과 "가짜 프로필"이 시작되는 지점.

Bright Data: 가장 높은 진입 장벽

여기서는 세 가지 변화가 동시에 발생했으며, 이는 다양한 고객 그룹에 영향을 미칩니다.

모바일 프록시가 신규 고객에게 차단됨

2026년 4월부터 Bright Data에서 모바일 프록시를 구매할 수 없습니다. 이전에 활성 구독이 없었던 경우입니다. 제품 페이지는 삭제되었고, 가격 페이지는 404를 반환합니다. 공식 발표는 없었습니다 — 블로그 게시물이나 보도 자료가 없었고, 알려진 모든 정보는 지원팀의 답변과 웹사이트에서 관찰된 변화에서 수집되었습니다. 기존 구독은 계속 작동하며, 신규 고객에게는 레지던트 및 ISP 프록시가 대안으로 제공됩니다.

모든 신규 레지던트 지역에 대한 KYC

2026년 7월 7일부터 모든 신규 레지던트 지역은 인증이 필요합니다. 이 규칙은 모든 하위 유형에 적용됩니다: 일반 회전 IPv4, Mega Pool (IPv4 및 IPv6), IPv6 및 전용 레지던트 프록시. 요구하는 사항은 다음과 같습니다:

  1. 기업 도메인에서의 이메일 — 무료 이메일은 적합하지 않습니다.
  2. 공식적으로 등록된 회사.
  3. 충전된 잔액 — 트라이얼 모드에서는 인증을 통과할 수 없습니다.
  4. 사용 시나리오 설명.
  5. 상황에 따라 — 영상 통화 및 신분증.

두 가지 결과는 쉽게 간과될 수 있습니다. 첫째: 2026년 7월 7일 또는 그 이전에 생성된 지역은 이전과 같이 작동하며, 이미 인증된 고객은 접근을 유지합니다 — 즉, 이전 계정은 재생할 수 없는 자산으로 변모했습니다. 둘째: 개인 프로젝트는 명시적으로 언급되었습니다 — "취미 또는 개인 프로젝트를 위한 스크래핑"은 허용 목록에 포함되지 않습니다.

승인된 시나리오 외의 요청은 차단됨

이것은 아마도 실무에서 가장 불쾌한 사항입니다. 정부 사이트는 모든 네트워크에서 예외 없이 차단되며, 승인된 사용 사례의 범위를 넘어서는 도메인 및 카테고리에 대한 요청은 차단됩니다. 이웃 수직으로 파싱을 확장하면 — 코드가 아닌 컴플라이언스와의 서신으로 해결해야 하는 벽에 부딪힙니다.

별도로: 2026년 4월 1일 업데이트된 정책에서 소셜 플랫폼에서의 계정 관리, TikTok 및 Instagram을 포함하여 더 이상 지원되는 시나리오로 언급되지 않습니다.

IPRoyal: 가장 최신 정책과 가장 구체적인 금지 사항

버전 6은 2026년 9월 14일부터 시행됩니다. 경쟁업체의 모호한 표현과 달리, 여기서는 시나리오가 직접적으로 명시되어 있습니다:

  • 소셜 미디어. 가짜 프로필 생성 및 관리, 가짜 리뷰 작성이 금지됩니다.
  • 다수의 계정. 인증 우회를 시도하고 동일 인물의 여러 계정을 만드는 것이 금지됩니다.
  • 장벽 너머의 콘텐츠. 로그인, 페이월 및 DRM 아래에서 데이터를 수집할 수 없습니다.
  • 플랫폼의 기술적 제한. robots.txt 및 API 제한 우회가 별도의 금지 사항으로 명시되었습니다.
  • 광고. 클릭 사기 — 사람, 봇 또는 소프트웨어에 의해 PPC 광고 클릭.
  • 포트. 이메일 포트 — 110, 143, 993, 995가 차단됩니다.
  • 재판매. 리셀링 및 서브 라이센스가 금지됩니다.

정부 사이트와 은행에 대한 접근은 신원 인증 후에만 허용됩니다. "동일 인물의 여러 계정"에 대한 표현은 IPRoyal의 계정에 해당하지만, 소셜 미디어에서의 가짜 프로필에 대한 항목은 광범위하게 작성되어 있습니다 — 이는 일부 SMM 작업을 위험 영역으로 전환시키며, 결정은 모더레이터에게 맡겨집니다.

SOAX: 등록 후에도 검사가 종료되지 않음

KYC/KYB 정책은 2026년 6월 1일 개정안입니다. 은행에서 더 익숙한 세트를 수집합니다: 소유자 및 권한 있는 대리인의 신원 및 연락처, 회사 등록 정보, 세금 식별자, 수익 소유자에 대한 정보, 문서 사본. 구체적인 양은 검증 수준, 법인 유형 및 관할권에 따라 다릅니다.

주요 특징은 검증이 온보딩 시점뿐만 아니라 언제든지 시작될 수 있다는 것입니다: 소유자 또는 통제권 변경, 대리인 변경, 활동 유형 변경 또는 결제 방법 변경 시. 또한 작업은 "사전 승인된 윤리적 시나리오"에 제한되며, 일부 고급 타겟팅 필터는 KYC 후에만 열립니다.

Oxylabs: 다단계 KYC, 정책이 다른 곳보다 오래됨

고객은 자동 및 수동 위험 평가에 따라 단계별로 나뉩니다: 요인에 따라 신원 인증, 컴플라이언스 전화 및 위험 설문지가 필요할 수 있습니다. 시나리오가 비윤리적이거나 의심스러워 보이면 서비스가 단순히 거부됩니다.

Acceptable Use Policy 자체는 2024년 6월 25일로 날짜가 매겨져 있으며, IPRoyal과 비교할 때 일반적으로 들립니다: 악성 소프트웨어, 해킹 및 보호 우회, 스팸, 허위 정보 제공, 티켓 구매를 위한 봇, 유효하지 않은 광고 트래픽 생성이 금지됩니다. 별도로, 목표 사이트의 사용 조건을 위반하거나 허가 없이 비공식 데이터를 수집하거나 민감한 카테고리(의료 데이터 및 아동 정보 등)를 수집하는 것은 금지됩니다. 목표 카테고리는 제한되어 있습니다: 이메일, 은행 및 정부 사이트. 문서에는 소셜 미디어 및 계정 관리에 대한 직접적인 언급이 없으므로, 이는 시나리오 평가 단계에서 해결되며 정책 텍스트에 따라 결정되지 않습니다.

Decodo: 입구 필터 및 목표 블랙리스트

모든 신규 고객은 등록 시 자동 내부 검사를 통과하고, 그 후 외부의 안티 프로드 스크리닝을 거칩니다. 필요에 따라 KYC 단계와 외부 제공자를 통한 문서 검사가 추가됩니다. 연결의 메타데이터는 금지된 목표에 대한 요청을 식별하는 데 사용됩니다.

Decodo의 금지 카테고리 목록은 평균보다 넓습니다: 은행 사이트, 정부 포털, 스트리밍 플랫폼, 앱 스토어 및 티켓팅 서비스.

요약: 어디가 차단되었는가

  • 소셜 미디어 계정 작업: Bright Data — 지원되는 시나리오에서 제외됨 (2026년 4월 1일부터); IPRoyal — 가짜 프로필 및 리뷰 금지 (v6, 2026년 9월 14일); Oxylabs 및 SOAX — 정책 텍스트에 언급되지 않음, 시나리오 승인 시 해결; Decodo — 소셜 미디어는 블랙리스트에 포함되지 않음.
  • 법인 요구 사항: Bright Data — 신규 레지던트 지역에 필수; SOAX — 등록 정보 및 수익 소유자; Oxylabs — 위험 수준에 따라; Decodo 및 IPRoyal — 트리거에 따른 인증 (IPRoyal의 경우 은행 및 정부 사이트에 대한 문서).
  • 개인 및 소규모 프로젝트: Bright Data에서는 명시적으로 제외됨; 나머지는 스크리닝 통과 여부에 따라 다름.
  • 스트리밍 및 앱 스토어: Decodo에서 차단됨; 나머지에서는 명시적 목록에 없음.
  • 이메일 포트: IPRoyal에서 차단됨; 이메일 사이트 — Oxylabs에서 제한된 카테고리.
  • 정부 사이트: Bright Data에서 완전히 차단됨, Oxylabs 및 Decodo에서 제한된 카테고리, IPRoyal에서 ID 인증 후 접근 가능.
  • 모바일 프록시: Bright Data는 신규 고객에게 더 이상 판매하지 않음; 제안은 Oxylabs, Decodo, SOAX 및 IPRoyal로 이동함.

실제로 어떻게 해야 하는가

새로운 규칙이 작업 프로세스를 방해하는 세 가지 상황과 사전에 무엇을 할 수 있는지 살펴보겠습니다.

고객의 소셜 미디어 계정을 관리하고 있습니다

가장 취약한 시나리오입니다. 공식적으로 합법적인 작업인 SMM 에이전시가 고객의 접근 권한을 가지고 있는 경우, 정책에서는 같은 단어로 설명됩니다. "Instagram을 위한 프록시"라는 마케팅 페이지가 아니라 AUP 텍스트를 확인하고, 시나리오가 그 안에 설명되어 있지 않다면 지원팀에 서면으로 문의하세요. 서신에서의 답변은 차단 시 유일하게 참조할 수 있는 것입니다. 작업에 적합한 네트워크를 선택하는 데는 우리의 프록시 제공업체 선택 체크리스트가 유용합니다: IP 출처, 풀 테스트 및 청구 투명성을 다룹니다.

파싱을 하고 있으며 목표 목록을 확장할 계획입니다

"승인된 시나리오" 모델은 그 범위를 벗어나는 것이 기술적 오류가 아니라 제공업체 측의 차단이라는 것을 의미합니다. 트래픽을 구매하기 전에: 전체 수직이 승인되는지, 특정 도메인이 승인되는지, 재협의에 얼마나 걸리는지 확인하세요. 그리고 로그인 아래에서의 수집 및 API 제한 우회를 금지하는 점을 염두에 두세요 — 이제 최소한 한 대형 네트워크에서 명시적으로 기록되었습니다.

개인 또는 소규모 팀으로 작업하고 있습니다

시장 상위 티어가 여러분에게 닫히고 있습니다: 기업 이메일, 법인, 컴플라이언스 전화, 최소 예치금. 회사 등록 및 시나리오 승인이 필요하지 않은 세그먼트가 남아 있지만, 그곳에서도 결제 전에 정책을 읽는 것이 좋습니다. 예를 들어, 레지던트 프록시는 기가바이트당 $2.7, 모바일 프록시는 $3.8, 데이터 센터 프록시는 $1.5이며, 결제는 실제 트래픽에 따라 이루어지며, 구매는 컴플라이언스 부서의 사용 사례 승인이 필요하지 않습니다.

결론

2026년은 시장을 가격이 아니라 진입 장벽에 따라 나누었습니다. 상위에는 트래픽을 기업 서비스로 판매하는 네트워크가 있습니다: 법인, 승인된 시나리오, 그 범위를 넘어서는 모든 것 차단. 아래에는 트리거에 따른 인증으로 충분한 제공업체들이 있습니다. 실질적인 결론은 하나입니다: Acceptable Use Policy의 버전 날짜를 이제 기가바이트당 가격만큼 주의 깊게 살펴봐야 한다는 것입니다. IPRoyal은 9월 14일에 변경되었고, Bright Data는 7월 7일에 진입 규칙을 수정했으며, SOAX는 6월 1일에 변경되었습니다. 어제 합법적으로 구매한 인프라가 내일 정책에서 제외될 수 있으며, 데이터 수집이 중단되기 전에 이를 아는 것이 좋습니다.