Пока одни компании строят прокси-сети, другие зарабатывают на том, чтобы их вычислять. 15 июля 2026 года американская Spur Intelligence отчиталась о взрывном росте: +210% нового бизнеса и +42% годовой выручки (ARR) за второй квартал при 100% удержании клиентов. Продукт у Spur один — детект анонимайзеров: VPN, резидентных прокси и «замаскированного» трафика. Такие цифры означают простую вещь: индустрия по распознаванию прокси в 2026-м переживает бум, и ваш IP теперь может «сгореть» ещё до того, как вы отправите первый запрос.
Что случилось: детект прокси стал отдельным рынком
Spur — не единственный игрок, но её отчёт удобно читать как термометр всего сегмента. По данным компании, 94% организаций сталкивались с инцидентами, в которых была задействована анонимизирующая инфраструктура — VPN или резидентные прокси. При этом собственное «IP Intelligence Study 2026» показало, что лишь примерно треть респондентов реально понимала риски злоупотребления резидентными прокси до того, как столкнулась с инцидентом. CEO Spur Кевин Хикки формулирует спрос прямо: «Организациям нужна лучшая видимость того, кто подключается к их платформам и какая инфраструктура стоит за этой активностью».
Параллельно растут и другие: IPinfo в июне 2026 объявила, что её база напрямую наблюдаемых резидентных прокси-адресов превысила 107 миллионов IP — рост примерно в 2,3 раза за год, с покрытием 126 прокси-провайдеров. IPQualityScore, Spur, GeoComply, IPinfo — это уже сложившийся класс сервисов «IP-интеллидженс», которые продают антифрод-командам, банкам, стриминговым и госсистемам одну услугу: сказать, что за конкретным IP прячется прокси или ботнет.
Как это работает: репутация IP и оценка от 0 до 100
Механика у большинства детекторов схожая. На входе — IP-адрес, на выходе — fraud-score от 0 до 100. Пороги примерно одинаковы у IPQualityScore и Spur: 0–20 — доверенный, 21–60 — подозрительный, 61–100 — блок. Дальше сайт сам решает, что делать: пустить, показать капчу или отказать. Из чего складывается оценка:
- ASN и тип сети. Это стартовая точка. Адреса потребительских интернет-провайдеров изначально получают более высокую репутацию, чем хостинговые и дата-центровые ASN. Именно поэтому дешёвый датацентр-прокси часто отсекается «на входе» — по одному номеру автономной системы, без всякого анализа поведения.
- Anonymizer Detection. Фингерпринтинг VPN, прокси и Tor: известные диапазоны, характерные TTL и MTU, признаки туннелирования, сопоставление точек входа и выхода.
- Ханипоты и ловушки. Детекторы держат сеть приманок и «отчётность от клиентов»: если IP засветился в подозрительной активности у одного клиента, репутация падает для всех.
- Geolocation Integrity. Проверка на «невозможные перемещения» и рассинхрон гео: если IP в Германии, а таймзона, язык и client hints браузера кричат о другой стране — это флаг.
Главный технологический сдвиг 2026 года, по оценкам самих вендоров, — именно детект резидентных прокси. Раньше большинство API уверенно ловили только датацентр; теперь они всё чаще распознают и трафик, идущий через реальные ISP-подключения. Context API у Spur, например, возвращает 20+ атрибутов на один IP: география, ASN, атрибуция прокси/VPN, тип устройства и соединения, контекст точки входа-выхода туннеля.
Почему прокси «горят»: перекрытие пулов и заражённые IP
Ключевая причина, по которой детекторы стали эффективнее, — не магия, а низкое качество самих пулов на массовом рынке. Свежие замеры это показывают наглядно.
В январском (2026) анализе более 170 млн резидентных прокси-IP за 90-дневное окно (86 млн IPv4 и 87 млн IPv6) выяснилось, что 46% адресов одновременно встречались в сетях нескольких провайдеров. Для IPv4 на длинной дистанции перекрытие доходило до почти 70%. Проще говоря, «эксклюзивный» пул одного продавца на деле нередко тот же самый пул, что у конкурента — перепродажа сквозь несколько прослоек. Тест пула Smartproxy.org показал, что 773 087 его адресов (38,21%) присутствовали и в датасете IPIDEA — то есть один ресурс во многом опирается на инфраструктуру другого.
Ещё хуже — санитарное состояние этих адресов. Отслеживание 30 прокси-сервисов с 19 января по 15 марта 2026 года зафиксировало 53 млн уникальных exit-узлов за 55 дней; из них 15% (8,2 млн) одновременно были помечены как заражённые активным вредоносным ПО, а ещё 13% (6,8 млн) проявляли riskware-активность. Когда провайдер набирает «резидентные» IP из мутных SDK и заражённых устройств, эти же адреса уже светятся в базах детекторов как вредоносные.
Показательна история NetNut, которую 3 июля 2026 года разгромили Google и ФБР: сеть из 2+ млн Android-устройств — дешёвых Smart TV и стриминговых приставок, заражённых через троянизированные приложения (Badbox 2.0) и связанных с израильской Alarum Technologies. За одну неделю июня через эти exit-узлы работало 316 отдельных кластеров угроз, устраивавших password-spraying. Spur отдельно отметила, что в рамках расследования NetNut среди 6038 обследованных приложений на устройствах LG и Samsung нашлось 2058 вредоносных, торговавших IP-адресами. Каждый такой «резидентный» адрес — это чей-то взломанный телевизор, и в реестрах IP-интеллидженс он давно на карандаше.
Вывод для рынка: статические чёрные списки устаревают, но им на смену пришла инфраструктурная разведка — детекторы смотрят не на ярлык «residential», а на реальное поведение и происхождение адреса.
Что это значит для тех, кто использует прокси легально
Скрапинг публичных данных, проверка рекламы, ценовой мониторинг, мультиаккаунтинг, доступ к гео-контенту — это законные задачи. Но детект не спрашивает о ваших намерениях: он оценивает инфраструктуру. Поэтому правила игры в 2026-м меняются.
- Ярлык «резидентный» больше ничего не гарантирует. Важно происхождение пула. Адреса из заражённых устройств и многократно перепроданные диапазоны «сгорают» массово. Чистые, этично собранные резидентные и мобильные IP с низким перекрытием живут дольше — именно за это идёт основная борьба качества.
- Мобильные прокси получают преимущество. Операторский CGNAT сажает тысячи реальных абонентов за один IP — «эффект толпы» делает поголовный бан такого адреса дорогим для сайта. Для чувствительных к репутации задач мобильные прокси часто устойчивее, чем разношёрстный резидентный пул. Подробнее о выборе — в разборе резидентные против мобильных прокси.
- IP — только половина отпечатка. Детекторы сверяют гео IP с таймзоной, языком, client hints и локалью браузера. Резидентный IP из Франции с системным языком en-US и таймзоной UTC — это готовый флаг Geolocation Integrity. Согласованность окружения важна не меньше, чем сам адрес.
- Датацентр — не значит «мусор», но нужно понимать сцену. Для сайтов без агрессивного антифрода датацентр-прокси дёшевы и быстры. Против систем, оценивающих ASN, они проигрывают на входе — тут нужны резидентные прокси.
- Проверяйте свой IP заранее. Публичные проверки fraud-score (IPQualityScore и аналоги) показывают, как ваш адрес видит защита, ещё до запуска задачи. Если score уже в красной зоне — дело не в вашем коде, а в «прожжённом» адресе.
Вывод
Рост Spur на 210% за квартал — это не просто корпоративная новость, а сигнал: оборонительная сторона прокси-войны повзрослела. IP-интеллидженс превратился в зрелую индустрию, которая умеет отличать чистый резидентный трафик от перепроданного и заражённого. Для рынка это болезненно, но по-своему честно: выживают провайдеры с прозрачным происхождением адресов и низким перекрытием пулов, а вместе с ними — те, кто сочетает качественный IP с аккуратной гигиеной отпечатка и локали. В 2026-м прокси перестал быть расходником «купил и забыл»; он стал репутационным активом, за чистоту которого приходится следить обеим сторонам.
