14 сентября 2026 года IPRoyal выкатил шестую версию Acceptable Use Policy. За два месяца до этого Bright Data закрыл доступ к резидентным прокси всем, кто не может показать зарегистрированную компанию. А ещё раньше — тихо снял с продажи мобильные прокси и вычеркнул из разрешённых сценариев работу с аккаунтами в TikTok и Instagram. Рынок прокси за 2026 год поменял правила входа, и теперь «выбрать провайдера» — это не про цену за гигабайт, а про то, пустят ли вас вообще и не отключат ли через месяц.
Разбираем по фактам: что именно запрещают шесть крупных сетей, какие документы спрашивают на входе и какие сценарии оказались в серой зоне.
Почему провайдеры вдруг стали строгими
Причина не в морали, а в правоохранителях. 2026 год прошёл под знаком показательных изъятий: после дела IPIDEA ФБР добралось до NetNut — были изъяты домены netnut.io, proxyjet.io и divinetworks.com, партнёрской сети, через которую поставлялись IP-адреса. Мы подробно разбирали эту историю в материале про изъятие инфраструктуры NetNut.
Вывод, который сделала индустрия, простой: если у сети нет документированного ответа на вопрос «кто ваш клиент и зачем ему трафик», следующий стук в дверь будет по её адресу. Отсюда — KYC, одобрение сценариев и переписывание политик допустимого использования.
Критерии, по которым имеет смысл сравнивать
Цена и размер пула — это то, что провайдер показывает сам. А ломается всё обычно на четырёх других вещах:
- Порог входа. Нужна ли зарегистрированная компания, корпоративный домен почты, звонок с комплаенсом, паспорт.
- Привязка к сценарию. Одобряется ли конкретный use case и что происходит при выходе за его рамки.
- Запрещённые категории целей. Банки, госсайты, стриминг, тикетинг, магазины приложений, почтовые порты.
- Отношение к работе с аккаунтами. Самый мутный пункт — где заканчивается «легальный мультиаккаунтинг» и начинается «фейковые профили».
Bright Data: самый высокий порог входа
Здесь произошло сразу три изменения, и они бьют по разным группам клиентов.
Мобильные прокси закрыты для новых клиентов
С апреля 2026 года купить мобильные прокси у Bright Data нельзя, если у вас не было активной подписки раньше. Продуктовая страница снята, страница с ценами отдаёт 404. Официального анонса не было — ни блог-поста, ни пресс-релиза; всё, что известно, собрано из ответов поддержки и наблюдаемых изменений на сайте. Действующие подписки продолжают работать, новым клиентам предлагают резидентные и ISP-прокси взамен.
KYC для всех новых резидентных зон
С 7 июля 2026 года каждая новая резидентная зона требует верификации. Правило распространяется на все подтипы: общие ротируемые IPv4, Mega Pool (IPv4 и IPv6), IPv6 и выделенные резидентные прокси. Что спрашивают:
- Почту на корпоративном домене — бесплатные ящики не подходят.
- Официально зарегистрированную компанию.
- Пополненный баланс — в триальном режиме верификацию не пройти.
- Описание сценария использования.
- По ситуации — видеозвонок и документ, удостоверяющий личность.
Два следствия, которые легко пропустить. Первое: зоны, созданные 7 июля 2026 года или раньше, работают как прежде, и уже верифицированные клиенты доступ сохраняют — то есть старый аккаунт превратился в актив, который нельзя воспроизвести. Второе: личные проекты названы прямо — скрапинг «для хобби или пет-проекта» в список допустимых не входит.
Запросы вне одобренного сценария блокируются
Это, пожалуй, самое неприятное для практики. Госсайты закрыты во всех сетях без исключений, а запросы к доменам и категориям за пределами одобренного use case блокируются. Расширили парсинг на соседнюю вертикаль — и упёрлись в стенку, которую чинит не код, а переписка с комплаенсом.
Отдельно: в обновлённой 1 апреля 2026 года политике управление учётными записями на социальных платформах, включая TikTok и Instagram, больше не значится поддерживаемым сценарием.
IPRoyal: самая свежая политика и самые конкретные запреты
Версия 6 действует с 14 сентября 2026 года. В отличие от обтекаемых формулировок конкурентов, здесь сценарии названы прямым текстом:
- Соцсети. Запрещено создание и ведение фейковых профилей и написание фейковых отзывов.
- Множественные аккаунты. Запрещены попытки обойти верификацию и завести несколько аккаунтов на одно лицо.
- Контент за барьером. Нельзя собирать данные из-под логина, пейволла и DRM.
- Технические ограничения площадок. Обход robots.txt и лимитов API вынесен в запреты отдельным пунктом.
- Реклама. Click-fraud — клики по PPC-объявлениям людьми, ботами или софтом.
- Порты. Заблокированы почтовые — 110, 143, 993, 995.
- Перепродажа. Реселлинг и сублицензирование запрещены.
Доступ к госсайтам и банкам открывают только после верификации личности. Формулировка про «несколько аккаунтов на одно лицо» относится к аккаунтам у самого IPRoyal, но пункт про фейковые профили в соцсетях написан широко — и именно он превращает часть SMM-задач в зону риска, где решение остаётся за модератором.
SOAX: проверка не заканчивается на регистрации
KYC/KYB-политика в редакции от 1 июня 2026 года. Собирают набор, привычный скорее для банка: личность и контакты владельца и уполномоченных представителей, регистрационные данные компании, налоговый идентификатор, сведения о бенефициарных владельцах, копии документов. Конкретный объём зависит от уровня верификации, типа юрлица и юрисдикции.
Ключевая особенность — проверка может быть запущена в любой момент, а не только при онбординге: при смене владельца или контроля, смене представителей, изменении вида деятельности или платёжного метода. Плюс работа ограничена «предварительно одобренными этичными сценариями», а часть продвинутых фильтров таргетинга открывается только после KYC.
Oxylabs: многоуровневый KYC, политика старше остальных
Клиента разбивают по стадиям в зависимости от автоматической и ручной оценки риска: в зависимости от факторов могут потребоваться верификация личности, комплаенс-звонок и риск-опросник. Если сценарий выглядит неэтичным или подозрительным, в услуге просто отказывают.
Сама Acceptable Use Policy датирована 25 июня 2024 года и по сравнению с IPRoyal звучит обобщённо: запрещены вредоносный софт, взлом и обход защиты, спам, предоставление ложных сведений, боты для покупки билетов, генерация невалидного рекламного трафика. Отдельно — нельзя нарушать условия использования целевых сайтов, собирать непубличные данные без разрешения и чувствительные категории вроде медицинских данных и информации о детях. Ограничены категории целей: почтовые, банковские и государственные сайты. Прямых упоминаний соцсетей и управления аккаунтами в документе нет — то есть вопрос решается на этапе оценки сценария, а не по тексту политики.
Decodo: фильтр на входе и блок-лист целей
Каждый новый клиент проходит автоматические внутренние проверки при регистрации, затем сторонний антифрод-скрининг, оценивающий заявленное намерение использования. При необходимости добавляются шаги KYC и проверка документов через внешнего провайдера. Метаданные соединений обрабатываются в том числе для выявления обращений к запрещённым целям.
Список закрытых категорий у Decodo шире среднего: банковские сайты, государственные порталы, стриминговые платформы, магазины приложений и тикетинг-сервисы.
Сводка: что где закрыто
- Работа с аккаунтами соцсетей: Bright Data — вычеркнуто из поддерживаемых сценариев (с 01.04.2026); IPRoyal — запрет на фейковые профили и отзывы (v6, 14.09.2026); Oxylabs и SOAX — в тексте политик не упомянуто, решается при одобрении сценария; Decodo — соцсети в блок-лист не входят.
- Требование юрлица: Bright Data — обязательно для новых резидентных зон; SOAX — регистрационные данные и бенефициары; Oxylabs — по уровню риска; Decodo и IPRoyal — верификация по триггеру (документы для банков и госсайтов у IPRoyal).
- Личные и мелкие проекты: у Bright Data прямо исключены; у остальных зависят от прохождения скрининга.
- Стриминг и магазины приложений: заблокированы у Decodo; у остальных в явных списках отсутствуют.
- Почтовые порты: закрыты у IPRoyal; почтовые сайты — ограниченная категория у Oxylabs.
- Госсайты: закрыты полностью у Bright Data, в ограниченных категориях у Oxylabs и Decodo, доступ после ID-верификации у IPRoyal.
- Мобильные прокси: Bright Data больше не продаёт новым клиентам; предложение сместилось к Oxylabs, Decodo, SOAX и IPRoyal.
Что с этим делать на практике
Три ситуации, в которых новые правила ломают рабочий процесс, и что имеет смысл сделать заранее.
Вы ведёте аккаунты клиентов в соцсетях
Это самый уязвимый сценарий. Формально легальная задача — SMM-агентство с доступами от клиентов — в политиках описана теми же словами, что и накрутка. Проверяйте не маркетинговую страницу «прокси для Instagram», а текст AUP, и если сценарий в нём не описан, спрашивайте у поддержки письменно. Ответ в переписке — единственное, на что можно сослаться при блокировке. По подбору сети под задачу пригодится наш чек-лист выбора прокси-провайдера: он разбирает источник IP, тесты пула и прозрачность биллинга.
Вы парсите и собираетесь расширять список целей
Модель «одобренный сценарий» означает, что выход за его рамки — это не техническая ошибка, а блокировка на стороне провайдера. Перед закупкой трафика уточняйте: одобряется ли вертикаль целиком или конкретные домены, и сколько занимает пересогласование. И держите в уме запрет на сбор из-под логина и обход API-лимитов — он теперь записан явно как минимум у одной крупной сети.
Вы работаете как частное лицо или небольшая команда
Верхний тир рынка от вас закрывается: корпоративная почта, юрлицо, звонок с комплаенсом, минимальные депозиты. Остаётся сегмент, где вход не требует регистрации компании и одобрения сценария, — но и там стоит читать политику перед оплатой. У нас, например, резидентные прокси стоят $2.7 за гигабайт, мобильные — $3.8, датацентровые — $1.5, оплата идёт по факту трафика, а покупка не требует одобрения use case комплаенс-отделом.
Вывод
2026 год разделил рынок не по цене, а по порогу входа. Наверху — сети, которые продают трафик как корпоративный сервис: юрлицо, одобренный сценарий, блокировка всего за его пределами. Ниже — провайдеры, где хватает верификации по триггеру. Практический вывод один: дату версии Acceptable Use Policy теперь нужно смотреть так же внимательно, как цену за гигабайт. У IPRoyal она поменялась 14 сентября, у Bright Data правила входа переписали 7 июля, у SOAX — 1 июня. Инфраструктура, которая вчера была куплена законно, послезавтра может оказаться вне политики — и узнать об этом лучше до того, как остановится сбор данных.
