← Voltar ao blog

Projetos de Lei ACPA e DEFEND IP: EUA querem bloquear sites via VPN. E os proxies?

No Congresso dos EUA, foram apresentados dois projetos de lei sobre a bloqueio judicial de sites "piratas" estrangeiros. ACPA inclui diretamente VPNs com 100.000 usuários nos EUA, enquanto o DEFEND IP de Lofgren e Tillis as exclui. Proxies não são mencionados em nenhum lugar, mas as saídas residenciais e móveis herdarão os bloqueios de seus ISPs. Análise de textos, overblocking e checklist.

📅5 de outubro de 2026
Projetos de Lei ACPA e DEFEND IP: EUA querem bloquear sites via VPN. E os proxies?

No Congresso dos EUA, com uma diferença de aproximadamente dez dias, foram apresentados dois projetos de lei para bloquear sites "piratas". Ambos concedem aos detentores de direitos o mesmo: através do tribunal, obrigar os provedores a bloquear o acesso de americanos a recursos estrangeiros. A principal diferença para o nosso público é que o American Copyright Protection Act (ACPA) menciona pela primeira vez na história dos EUA que os serviços de VPN devem ser obrigados a bloquear. O concorrente DEFEND IP Act, por outro lado, exclui as VPNs. No dia 2 de outubro, a EFF lançou uma análise do ACPA, e o tema se espalhou pela mídia especializada. Abaixo, está o que exatamente está escrito em ambos os textos, onde há espaço para proxies e o que deve ser feito por aqueles que fazem scraping ou gerenciam contas através de IPs americanos.

O que foi apresentado e quem está por trás disso

ACPA (H.R. 10364) — projeto de lei de Darrell Issa

O texto datado de 14 de setembro de 2026, é de autoria do republicano Darrell Issa da Califórnia, e o documento foi enviado ao comitê jurídico da Câmara dos Representantes. A mecânica é a seguinte:

  • o detentor de direitos solicita ao tribunal federal que reconheça o site como um "site pirata estrangeiro" (foreign piracy site); o padrão de prova é o "peso da evidência";
  • em seguida, o tribunal emite uma ordem de bloqueio, e os provedores devem tomar "medidas comercialmente razoáveis" para que usuários dos EUA não acessem o recurso;
  • os destinatários da ordem têm 14 dias para contestar, mas o tribunal pode acelerar o processo — por exemplo, para transmissões esportivas ao vivo;
  • o próprio site acusado não é obrigado a participar do processo: o reconhecimento pode ocorrer sem a sua presença. A nomeação de um especialista independente (special master) é a critério do tribunal, e não uma obrigação;
  • o detentor de direitos deve depositar uma caução para possíveis danos; a parte afetada por um bloqueio incorreto pode exigir compensação, mas com um teto de $250.000 e apenas se provar o erro do detentor de direitos.

A chave é a definição de "provedor de serviços". O texto afirma que isso "inclui provedores de acesso de banda larga, provedores de resolução de nomes de domínio e redes privadas virtuais". O limite é de 100.000 usuários ou assinantes nos EUA por mês. Servidores DNS raiz e registradores de domínios estão excluídos, assim como aqueles que fornecem internet a visitantes e funcionários: aeroportos, bibliotecas, universidades, cafés.

A EFF também chama a atenção para a definição ampliada de "site pirata": isso inclui recursos que, além de violações, têm apenas "uso legal comercialmente limitado". Ou seja, um site com comércio legítimo também pode acabar na lista.

DEFEND IP Act — projeto conjunto de Lofgren e Tillis

No dia 24 de setembro, foi apresentado na Câmara dos Representantes por Zoe Lofgren (democrata) e Ben Cline (republicano), e no Senado por Thom Tillis, Chris Coons, Marsha Blackburn e Adam Schiff (número do Senado S. 5529). Esta é a fusão de duas iniciativas do ano passado: FADPA de Lofgren (fevereiro de 2025) e Block BEARD de Tillis (julho de 2025).

  • a obrigação de bloquear recai sobre provedores com 50.000 assinantes ou mais e sobre resolvers DNS públicos com receita de $100 milhões por ano — ou seja, na prática, sobre Google e Cloudflare;
  • o procedimento é em duas etapas: o tribunal reconhece o site como pirata, em seguida emite uma ordem, se o bloqueio for "tecnicamente viável e eficaz"; a ordem é válida por um ano com direito a prorrogação;
  • as partes têm 20 dias para responder, ordens ex parte são permitidas — sem a participação da outra parte;
  • as VPNs estão excluídas literalmente: a lei não se aplica a "organizações que exclusivamente fornecem serviços de rede privada virtual ou serviço semelhante, que criptografa e direciona o tráfego do usuário através de servidores intermediários".

ACPA contra DEFEND IP: o principal em uma tabela

ParâmetroACPA (H.R. 10364)DEFEND IP (H.R. 10575 / S. 5529)
AutorDarrell IssaLofgren, Cline, Tillis, Coons, Blackburn, Schiff
VPNIncluídas diretamenteExcluídas diretamente (se o serviço for "exclusivamente" VPN)
Limite para ISP100.000 usuários nos EUA por mês50.000 assinantes
Limite para DNSIncluídos na definição geralReceita de $100 milhões por ano
Prazo para contestação14 dias20 dias, ex parte permitido
Proteção dos provedores contra ações por piratariaImunidade ampla após o reconhecimento do site como pirataNão, as normas do DMCA permanecem
Compensação de custos para provedoresO tribunal "deve", incluindo custos indiretosA critério do tribunal, sem custos indiretos e de capital

Onde estão os proxies aqui

A palavra "proxy" não aparece em nenhum dos trechos discutidos. Mas isso não significa que o tema do mercado de proxies não seja relevante. Vamos analisar ambos os textos.

No ACPA, a definição é aberta

A formulação "inclui" na técnica jurídica americana geralmente estabelece exemplos, e não uma lista fechada. Atualmente, estão mencionados ISP, DNS e VPN. Ninguém pode prever quão amplamente os tribunais interpretarão "provedor de serviços". O risco para os serviços de proxy é teórico, mas surge exatamente por causa da construção aberta. Ao mesmo tempo, há um limite de 100.000 usuários por mês apenas nos EUA — para provedores B2B que vendem tráfego para empresas, e não para milhões de indivíduos, esse limite é alto.

No DEFEND IP, a exclusão é mais ampla do que parece

Preste atenção no final da formulação: "ou serviço semelhante, que criptografa e direciona o tráfego através de servidores intermediários". Proxies, de fato, direcionam o tráfego através de um nó intermediário. Mas duas palavras criam incerteza:

  • "exclusivamente" — TorrentFreak observa que não está claro como lidar com empresas que têm VPN como apenas um dos serviços;
  • "criptografa" — proxies HTTP sem TLS não criptografam o tráfego por si só. Se eles se enquadram como "serviço semelhante" é uma questão de interpretação.

Um detalhe que é ignorado: a saída residencial está com o ISP

Mesmo que os serviços de proxy não sejam afetados, os bloqueios ainda afetarão seus usuários. Um IP residencial dos EUA é uma conexão doméstica com um provedor americano. Se esse provedor bloquear um site por ordem judicial (por DNS ou IP), o tráfego através dessa saída encontrará o mesmo bloqueio. Como exatamente isso acontece depende de onde o domínio é resolvido: no gateway do proxy ou no resolver do provedor ao qual o dispositivo está conectado. As saídas móveis são o mesmo caso: a operadora móvel também é um ISP. IPs de data centers se comportam de maneira diferente — suas redes geralmente não atendem assinantes de varejo, mas o provedor de backbone também tem seu próprio provedor.

Por que isso é importante mesmo para quem não lida com conteúdo pirata

O principal risco para scraping e multi-contas não é o bloqueio de um site pirata específico, mas o overblocking. A EFF cita exemplos europeus: na Itália, 510 sites inofensivos foram bloqueados, na Espanha, mais de 550.000 domínios. De acordo com a Reclaim The Net, entre os afetados na Europa estavam sites da Universidade de Harvard e do Greenpeace. A mecânica é clara: um recurso pirata está atrás de um IP comum de CDN, bloqueiam o IP — e junto com ele, centenas de sites legítimos na mesma infraestrutura caem.

Para quem coleta preços, avaliações ou resultados através de saídas americanas, isso se manifesta como timeouts repentinos e erros de conexão em alguns sites-alvo, e apenas de uma geolocalização. Sem monitoramento por países, isso pode ser facilmente interpretado como um banimento por parte do próprio site e começar a "tratar" o problema errado: mudando impressões digitais, diminuindo a velocidade, comprando mais IPs.

Quais são as chances de isso se tornar lei

  • ambos os textos foram apenas apresentados e estão nos comitês — ainda não houve audiências ou votações;
  • TorrentFreak chama a atenção para os prazos: Issa deixará o Congresso no final do ano, e o mandato de Tillis termina em janeiro de 2027. Projetos de lei não concluídos, de acordo com as regras do Congresso, morrem junto com sua sessão, e precisam ser apresentados novamente;
  • a Associação Americana de Empresas Cinematográficas (MPA) apoia publicamente o DEFEND IP: segundo seus representantes, a lei dará ao país uma "ferramenta altamente eficaz" contra a pirataria estrangeira;
  • oposição — EFF, Public Knowledge, coalizão Re:Create. Em 2012, o Congresso abandonou projetos semelhantes, SOPA e PIPA, após protestos em massa.

Um cenário realista é uma negociação entre as duas versões. E como o DEFEND IP é apoiado por um grupo bipartidário de ambas as casas, as chances de um compromisso sem VPN parecem maiores do que as do ACPA em sua forma atual. Esta é uma avaliação, não uma previsão: a história da SOPA mostra que tais leis podem ficar paradas até o final.

O que fazer agora: checklist para scraping e multi-contas

  1. Registre erros por geolocalização. Registre não apenas o código de resposta, mas também o país de saída. Um aumento repentino de timeouts em uma geolocalização enquanto outras permanecem normais é um sinal de bloqueio de rede, e não de anti-bot.
  2. Mantenha uma geolocalização de backup. Se a tarefa não exige um IP americano estrito (por exemplo, se está verificando a disponibilidade do site, e não preços para os EUA), configure antecipadamente a mudança para o Canadá, Reino Unido ou UE. Para pools residenciais, isso é apenas uma configuração de país em proxies residenciais ProxyCove.
  3. Permita DNS do lado do proxy. Use socks5h:// em vez de socks5:// ou proxies HTTP com CONNECT, para que o domínio seja resolvido no gateway, e não no seu resolver local. Isso não contorna o bloqueio de IP no ISP de saída, mas remove um ponto de falha desnecessário e vazamento de solicitações.
  4. Separe tarefas por tipo de IP. Para coleta técnica em massa, onde a "reputação doméstica" não é necessária, verifique como o alvo se comporta através de proxies de data center: eles têm um caminho diferente até o site do que um ISP de varejo.
  5. Não confunda leis de pirataria com leis de acesso VPN. Essas são linhas regulatórias diferentes. Sobre como o estado de Utah obrigou sites a reconhecer VPNs e proxies por IP, escrevemos na análise da lei Utah SB 73 e bloqueios por IP — lá, o usuário do proxy é o alvo, e não o site pirata.

Conclusão

Nem o ACPA nem o DEFEND IP são leis ainda, e nenhum deles menciona proxies diretamente. Mas a direção é clara: os EUA estão caminhando para o bloqueio judicial de sites no nível dos provedores e DNS, que, segundo a MPA, já é uma realidade em mais de cinquenta países. Para negócios com proxies, as consequências não virão através da proibição de proxies, mas através da infraestrutura: saídas residenciais e móveis nos EUA herdarão os bloqueios de seus ISPs, e o overblocking em IPs comuns afetará sites legítimos. Preparar-se para isso é barato: monitoramento de erros por países, geolocalização de backup e DNS do lado do gateway. É importante acompanhar qual versão passará pelo comitê, e especialmente o destino das palavras "inclui" no ACPA e "exclusivamente" no DEFEND IP.