Назад к блогу

Прокси-провайдеры 2026: кого не пустят. Сравнение KYC и AUP

IPRoyal обновил AUP 14 сентября 2026, Bright Data с 7 июля требует юрлицо для новых резидентных зон и закрыл мобильные прокси для новых клиентов. Сравниваем, что запрещают шесть крупных сетей, какие документы спрашивают на входе и какие сценарии оказались в серой зоне.

📅17 сентября 2026 г.
Прокси-провайдеры 2026: кого не пустят. Сравнение KYC и AUP

14 сентября 2026 года IPRoyal выкатил шестую версию Acceptable Use Policy. За два месяца до этого Bright Data закрыл доступ к резидентным прокси всем, кто не может показать зарегистрированную компанию. А ещё раньше — тихо снял с продажи мобильные прокси и вычеркнул из разрешённых сценариев работу с аккаунтами в TikTok и Instagram. Рынок прокси за 2026 год поменял правила входа, и теперь «выбрать провайдера» — это не про цену за гигабайт, а про то, пустят ли вас вообще и не отключат ли через месяц.

Разбираем по фактам: что именно запрещают шесть крупных сетей, какие документы спрашивают на входе и какие сценарии оказались в серой зоне.

Почему провайдеры вдруг стали строгими

Причина не в морали, а в правоохранителях. 2026 год прошёл под знаком показательных изъятий: после дела IPIDEA ФБР добралось до NetNut — были изъяты домены netnut.io, proxyjet.io и divinetworks.com, партнёрской сети, через которую поставлялись IP-адреса. Мы подробно разбирали эту историю в материале про изъятие инфраструктуры NetNut.

Вывод, который сделала индустрия, простой: если у сети нет документированного ответа на вопрос «кто ваш клиент и зачем ему трафик», следующий стук в дверь будет по её адресу. Отсюда — KYC, одобрение сценариев и переписывание политик допустимого использования.

Критерии, по которым имеет смысл сравнивать

Цена и размер пула — это то, что провайдер показывает сам. А ломается всё обычно на четырёх других вещах:

  • Порог входа. Нужна ли зарегистрированная компания, корпоративный домен почты, звонок с комплаенсом, паспорт.
  • Привязка к сценарию. Одобряется ли конкретный use case и что происходит при выходе за его рамки.
  • Запрещённые категории целей. Банки, госсайты, стриминг, тикетинг, магазины приложений, почтовые порты.
  • Отношение к работе с аккаунтами. Самый мутный пункт — где заканчивается «легальный мультиаккаунтинг» и начинается «фейковые профили».

Bright Data: самый высокий порог входа

Здесь произошло сразу три изменения, и они бьют по разным группам клиентов.

Мобильные прокси закрыты для новых клиентов

С апреля 2026 года купить мобильные прокси у Bright Data нельзя, если у вас не было активной подписки раньше. Продуктовая страница снята, страница с ценами отдаёт 404. Официального анонса не было — ни блог-поста, ни пресс-релиза; всё, что известно, собрано из ответов поддержки и наблюдаемых изменений на сайте. Действующие подписки продолжают работать, новым клиентам предлагают резидентные и ISP-прокси взамен.

KYC для всех новых резидентных зон

С 7 июля 2026 года каждая новая резидентная зона требует верификации. Правило распространяется на все подтипы: общие ротируемые IPv4, Mega Pool (IPv4 и IPv6), IPv6 и выделенные резидентные прокси. Что спрашивают:

  1. Почту на корпоративном домене — бесплатные ящики не подходят.
  2. Официально зарегистрированную компанию.
  3. Пополненный баланс — в триальном режиме верификацию не пройти.
  4. Описание сценария использования.
  5. По ситуации — видеозвонок и документ, удостоверяющий личность.

Два следствия, которые легко пропустить. Первое: зоны, созданные 7 июля 2026 года или раньше, работают как прежде, и уже верифицированные клиенты доступ сохраняют — то есть старый аккаунт превратился в актив, который нельзя воспроизвести. Второе: личные проекты названы прямо — скрапинг «для хобби или пет-проекта» в список допустимых не входит.

Запросы вне одобренного сценария блокируются

Это, пожалуй, самое неприятное для практики. Госсайты закрыты во всех сетях без исключений, а запросы к доменам и категориям за пределами одобренного use case блокируются. Расширили парсинг на соседнюю вертикаль — и упёрлись в стенку, которую чинит не код, а переписка с комплаенсом.

Отдельно: в обновлённой 1 апреля 2026 года политике управление учётными записями на социальных платформах, включая TikTok и Instagram, больше не значится поддерживаемым сценарием.

IPRoyal: самая свежая политика и самые конкретные запреты

Версия 6 действует с 14 сентября 2026 года. В отличие от обтекаемых формулировок конкурентов, здесь сценарии названы прямым текстом:

  • Соцсети. Запрещено создание и ведение фейковых профилей и написание фейковых отзывов.
  • Множественные аккаунты. Запрещены попытки обойти верификацию и завести несколько аккаунтов на одно лицо.
  • Контент за барьером. Нельзя собирать данные из-под логина, пейволла и DRM.
  • Технические ограничения площадок. Обход robots.txt и лимитов API вынесен в запреты отдельным пунктом.
  • Реклама. Click-fraud — клики по PPC-объявлениям людьми, ботами или софтом.
  • Порты. Заблокированы почтовые — 110, 143, 993, 995.
  • Перепродажа. Реселлинг и сублицензирование запрещены.

Доступ к госсайтам и банкам открывают только после верификации личности. Формулировка про «несколько аккаунтов на одно лицо» относится к аккаунтам у самого IPRoyal, но пункт про фейковые профили в соцсетях написан широко — и именно он превращает часть SMM-задач в зону риска, где решение остаётся за модератором.

SOAX: проверка не заканчивается на регистрации

KYC/KYB-политика в редакции от 1 июня 2026 года. Собирают набор, привычный скорее для банка: личность и контакты владельца и уполномоченных представителей, регистрационные данные компании, налоговый идентификатор, сведения о бенефициарных владельцах, копии документов. Конкретный объём зависит от уровня верификации, типа юрлица и юрисдикции.

Ключевая особенность — проверка может быть запущена в любой момент, а не только при онбординге: при смене владельца или контроля, смене представителей, изменении вида деятельности или платёжного метода. Плюс работа ограничена «предварительно одобренными этичными сценариями», а часть продвинутых фильтров таргетинга открывается только после KYC.

Oxylabs: многоуровневый KYC, политика старше остальных

Клиента разбивают по стадиям в зависимости от автоматической и ручной оценки риска: в зависимости от факторов могут потребоваться верификация личности, комплаенс-звонок и риск-опросник. Если сценарий выглядит неэтичным или подозрительным, в услуге просто отказывают.

Сама Acceptable Use Policy датирована 25 июня 2024 года и по сравнению с IPRoyal звучит обобщённо: запрещены вредоносный софт, взлом и обход защиты, спам, предоставление ложных сведений, боты для покупки билетов, генерация невалидного рекламного трафика. Отдельно — нельзя нарушать условия использования целевых сайтов, собирать непубличные данные без разрешения и чувствительные категории вроде медицинских данных и информации о детях. Ограничены категории целей: почтовые, банковские и государственные сайты. Прямых упоминаний соцсетей и управления аккаунтами в документе нет — то есть вопрос решается на этапе оценки сценария, а не по тексту политики.

Decodo: фильтр на входе и блок-лист целей

Каждый новый клиент проходит автоматические внутренние проверки при регистрации, затем сторонний антифрод-скрининг, оценивающий заявленное намерение использования. При необходимости добавляются шаги KYC и проверка документов через внешнего провайдера. Метаданные соединений обрабатываются в том числе для выявления обращений к запрещённым целям.

Список закрытых категорий у Decodo шире среднего: банковские сайты, государственные порталы, стриминговые платформы, магазины приложений и тикетинг-сервисы.

Сводка: что где закрыто

  • Работа с аккаунтами соцсетей: Bright Data — вычеркнуто из поддерживаемых сценариев (с 01.04.2026); IPRoyal — запрет на фейковые профили и отзывы (v6, 14.09.2026); Oxylabs и SOAX — в тексте политик не упомянуто, решается при одобрении сценария; Decodo — соцсети в блок-лист не входят.
  • Требование юрлица: Bright Data — обязательно для новых резидентных зон; SOAX — регистрационные данные и бенефициары; Oxylabs — по уровню риска; Decodo и IPRoyal — верификация по триггеру (документы для банков и госсайтов у IPRoyal).
  • Личные и мелкие проекты: у Bright Data прямо исключены; у остальных зависят от прохождения скрининга.
  • Стриминг и магазины приложений: заблокированы у Decodo; у остальных в явных списках отсутствуют.
  • Почтовые порты: закрыты у IPRoyal; почтовые сайты — ограниченная категория у Oxylabs.
  • Госсайты: закрыты полностью у Bright Data, в ограниченных категориях у Oxylabs и Decodo, доступ после ID-верификации у IPRoyal.
  • Мобильные прокси: Bright Data больше не продаёт новым клиентам; предложение сместилось к Oxylabs, Decodo, SOAX и IPRoyal.

Что с этим делать на практике

Три ситуации, в которых новые правила ломают рабочий процесс, и что имеет смысл сделать заранее.

Вы ведёте аккаунты клиентов в соцсетях

Это самый уязвимый сценарий. Формально легальная задача — SMM-агентство с доступами от клиентов — в политиках описана теми же словами, что и накрутка. Проверяйте не маркетинговую страницу «прокси для Instagram», а текст AUP, и если сценарий в нём не описан, спрашивайте у поддержки письменно. Ответ в переписке — единственное, на что можно сослаться при блокировке. По подбору сети под задачу пригодится наш чек-лист выбора прокси-провайдера: он разбирает источник IP, тесты пула и прозрачность биллинга.

Вы парсите и собираетесь расширять список целей

Модель «одобренный сценарий» означает, что выход за его рамки — это не техническая ошибка, а блокировка на стороне провайдера. Перед закупкой трафика уточняйте: одобряется ли вертикаль целиком или конкретные домены, и сколько занимает пересогласование. И держите в уме запрет на сбор из-под логина и обход API-лимитов — он теперь записан явно как минимум у одной крупной сети.

Вы работаете как частное лицо или небольшая команда

Верхний тир рынка от вас закрывается: корпоративная почта, юрлицо, звонок с комплаенсом, минимальные депозиты. Остаётся сегмент, где вход не требует регистрации компании и одобрения сценария, — но и там стоит читать политику перед оплатой. У нас, например, резидентные прокси стоят $2.7 за гигабайт, мобильные — $3.8, датацентровые — $1.5, оплата идёт по факту трафика, а покупка не требует одобрения use case комплаенс-отделом.

Вывод

2026 год разделил рынок не по цене, а по порогу входа. Наверху — сети, которые продают трафик как корпоративный сервис: юрлицо, одобренный сценарий, блокировка всего за его пределами. Ниже — провайдеры, где хватает верификации по триггеру. Практический вывод один: дату версии Acceptable Use Policy теперь нужно смотреть так же внимательно, как цену за гигабайт. У IPRoyal она поменялась 14 сентября, у Bright Data правила входа переписали 7 июля, у SOAX — 1 июня. Инфраструктура, которая вчера была куплена законно, послезавтра может оказаться вне политики — и узнать об этом лучше до того, как остановится сбор данных.