← Quay lại blog

Dự thảo luật ACPA và DEFEND IP: Mỹ muốn chặn trang web qua VPN. Vậy còn proxy thì sao?

Tại Quốc hội Hoa Kỳ đã đưa ra hai dự luật về việc chặn các trang web "hải tặc" nước ngoài. ACPA trực tiếp bao gồm VPN với 100.000 người dùng tại Hoa Kỳ, trong khi DEFEND IP của Lofgren và Tillis thì loại trừ chúng. Các proxy không được đề cập ở đâu, nhưng các kết nối cư trú và di động sẽ thừa hưởng các lệnh chặn từ ISP của họ. Phân tích văn bản, quá tải chặn và danh sách kiểm tra.

📅5 tháng 10, 2026
Dự thảo luật ACPA và DEFEND IP: Mỹ muốn chặn trang web qua VPN. Vậy còn proxy thì sao?

Tại Quốc hội Hoa Kỳ, chỉ trong khoảng mười ngày, đã có hai dự luật về việc chặn các trang web "phi pháp" được đưa ra. Cả hai đều cho phép các chủ sở hữu quyền tác giả làm điều tương tự: thông qua tòa án, yêu cầu các nhà cung cấp chặn quyền truy cập của người Mỹ vào các nguồn tài nguyên nước ngoài. Chúng khác nhau ở điểm chính đối với khán giả của chúng ta. American Copyright Protection Act (ACPA) lần đầu tiên trong lịch sử Hoa Kỳ đã chỉ định rõ ràng các dịch vụ VPN là những bên phải chặn. Dự luật đối thủ DEFEND IP Act lại loại trừ VPN. Vào ngày 2 tháng 10, EFF đã phát hành một phân tích về ACPA, và chủ đề này đã lan rộng trên các phương tiện truyền thông chuyên ngành. Dưới đây là những gì được viết trong cả hai văn bản, nơi nào có chỗ cho proxy và những gì cần làm cho những ai đang thu thập dữ liệu hoặc quản lý tài khoản qua IP của Mỹ.

Những gì đã được đưa ra và ai đứng sau điều này

ACPA (H.R. 10364) — dự luật của Darrell Issa

Văn bản được ghi ngày 14 tháng 9 năm 2026, tác giả là đảng viên Cộng hòa Darrell Issa từ California, tài liệu đã được chuyển đến ủy ban pháp lý của Hạ viện. Cơ chế như sau:

  • chủ sở hữu quyền tác giả yêu cầu tòa án liên bang công nhận trang web là "trang web phi pháp nước ngoài" (foreign piracy site); tiêu chuẩn chứng minh là "cân nhắc chứng cứ";
  • sau đó, tòa án ban hành lệnh chặn, và các nhà cung cấp phải thực hiện "các biện pháp hợp lý về mặt thương mại" để người dùng từ Hoa Kỳ không truy cập vào nguồn tài nguyên;
  • các bên nhận lệnh có 14 ngày để phản đối, nhưng tòa án có thể đẩy nhanh quy trình — ví dụ, đối với các buổi phát sóng thể thao trực tiếp;
  • trang web bị cáo không bắt buộc phải tham gia vào quá trình: việc công nhận có thể diễn ra mà không có sự tham gia của nó. Việc chỉ định một chuyên gia độc lập (special master) là tùy thuộc vào tòa án, không phải là nghĩa vụ;
  • chủ sở hữu quyền tác giả phải đặt cọc cho thiệt hại có thể xảy ra; người bị thiệt hại do việc chặn sai có thể yêu cầu bồi thường, nhưng với mức trần $250 000 và chỉ khi chứng minh được lỗi của chủ sở hữu quyền tác giả.

Điều quan trọng là định nghĩa "nhà cung cấp dịch vụ". Trong văn bản có nói rằng nó "bao gồm các nhà cung cấp dịch vụ băng thông rộng, các nhà cung cấp dịch vụ phân giải tên miền và các mạng riêng ảo". Ngưỡng là 100 000 người dùng hoặc người đăng ký tại Hoa Kỳ mỗi tháng. Các máy chủ DNS gốc và các cơ quan đăng ký tên miền bị loại trừ, cũng như những người cung cấp internet cho khách truy cập và nhân viên: sân bay, thư viện, trường đại học, quán cà phê.

Riêng EFF lưu ý đến khái niệm mở rộng về "trang web phi pháp": nó bao gồm các nguồn tài nguyên mà ngoài các vi phạm còn có "sử dụng hợp pháp có ý nghĩa thương mại hạn chế". Điều này có nghĩa là một trang web có giao dịch thực sự cũng có thể nằm trong danh sách.

DEFEND IP Act — dự án hợp nhất của Lofgren và Tillis

Vào ngày 24 tháng 9, dự luật này được đưa vào Hạ viện bởi Zoe Lofgren (đảng Dân chủ) và Ben Cline (đảng Cộng hòa), vào Thượng viện — Tom Tillis, Chris Coons, Marsha Blackburn và Adam Schiff (số hiệu thượng viện S. 5529). Đây là sự hợp nhất của hai sáng kiến từ năm ngoái: FADPA của Lofgren (tháng 2 năm 2025) và Block BEARD của Tillis (tháng 7 năm 2025).

  • nghĩa vụ chặn được đặt lên các nhà cung cấp với 50 000 người đăng ký trở lên và các DNS resolver công cộng với doanh thu từ $100 triệu mỗi năm — tức là thực tế là Google và Cloudflare;
  • quy trình là hai bước: tòa án công nhận trang web là phi pháp, sau đó ban hành lệnh, nếu việc chặn "có thể thực hiện về mặt kỹ thuật và hiệu quả"; lệnh có hiệu lực trong một năm với quyền gia hạn;
  • các bên có 20 ngày để phản hồi, các lệnh ex parte — không có sự tham gia của bên thứ hai — được cho phép;
  • VPN được loại trừ một cách rõ ràng: không thuộc luật này "tổ chức chỉ cung cấp dịch vụ mạng riêng ảo hoặc dịch vụ tương tự, mã hóa và định tuyến lưu lượng người dùng qua các máy chủ trung gian".

ACPA so với DEFEND IP: những điểm chính trong một bảng

Tham sốACPA (H.R. 10364)DEFEND IP (H.R. 10575 / S. 5529)
Tác giảDarrell IssaLofgren, Cline, Tillis, Coons, Blackburn, Schiff
VPNĐược đưa vào rõ ràngĐược loại trừ rõ ràng (nếu dịch vụ "chỉ" là VPN)
Ngưỡng cho ISP100 000 người dùng tại Hoa Kỳ mỗi tháng50 000 người đăng ký
Ngưỡng cho DNSĐược đưa vào định nghĩa chungDoanh thu từ $100 triệu mỗi năm
Thời gian phản đối14 ngày20 ngày, có thể ex parte
Bảo vệ các nhà cung cấp khỏi các vụ kiện về vi phạm bản quyềnMiễn dịch rộng rãi sau khi công nhận trang web là phi phápKhông, giữ nguyên các quy định của DMCA
Bồi thường chi phí cho các nhà cung cấpTòa án "bắt buộc", bao gồm cả chi phí phát sinhTùy thuộc vào tòa án, không bao gồm chi phí phát sinh và chi phí vốn

Ở đây có proxy không

Chữ "proxy" không xuất hiện trong bất kỳ đoạn nào được thảo luận. Nhưng điều này không có nghĩa là chủ đề của thị trường proxy không liên quan. Hãy phân tích cả hai văn bản.

Trong ACPA, định nghĩa là mở

Cụm từ "bao gồm" trong kỹ thuật pháp lý của Mỹ thường đưa ra ví dụ, chứ không phải danh sách đóng. Hiện tại, nó đã đề cập đến ISP, DNS và VPN. Không ai có thể nói trước tòa án sẽ đọc "nhà cung cấp dịch vụ" rộng rãi đến đâu. Rủi ro cho các dịch vụ proxy là lý thuyết, nhưng nó xuất hiện chính vì cấu trúc mở. Đồng thời, ngưỡng 100 000 người dùng mỗi tháng là từ Hoa Kỳ — đối với các nhà cung cấp B2B, những người bán lưu lượng cho các công ty, chứ không phải hàng triệu cá nhân, ngưỡng này là cao.

Trong DEFEND IP, sự loại trừ rộng hơn vẻ bề ngoài

Lưu ý đến phần cuối của cụm từ: "hoặc dịch vụ tương tự, mã hóa và định tuyến lưu lượng qua các máy chủ trung gian". Proxy chính là định tuyến lưu lượng qua một nút trung gian. Nhưng hai từ tạo ra sự không chắc chắn:

  • "chỉ" — TorrentFreak lưu ý rằng không rõ cách xử lý với các công ty mà VPN chỉ là một trong những dịch vụ;
  • "mã hóa" — HTTP proxy không có TLS không mã hóa lưu lượng tự nó. Liệu nó có thuộc về "dịch vụ tương tự" hay không — là một câu hỏi cần được giải thích.

Chi tiết mà mọi người bỏ qua: đầu ra cư trú nằm ở ISP

Ngay cả khi các dịch vụ proxy không bị chạm đến, việc chặn vẫn sẽ ảnh hưởng đến người dùng của họ. IP cư trú từ Hoa Kỳ là kết nối tại nhà với nhà cung cấp Mỹ. Nếu nhà cung cấp này chặn trang web theo lệnh của tòa án (theo DNS hoặc theo IP), lưu lượng qua đầu ra như vậy sẽ gặp phải cùng một sự chặn. Cách thức cụ thể phụ thuộc vào nơi mà tên miền được phân giải: tại cổng proxy hoặc tại resolver của nhà cung cấp mà thiết bị đang kết nối. Các đầu ra di động cũng là trường hợp tương tự: nhà mạng di động cũng là ISP. Các IP từ trung tâm dữ liệu hoạt động khác — mạng của họ thường không phục vụ các khách hàng bán lẻ, nhưng ngay cả dịch vụ lưu trữ cũng có nhà cung cấp đường trục riêng của mình.

Tại sao điều này quan trọng ngay cả với những người không động đến nội dung phi pháp

Rủi ro chính đối với việc thu thập dữ liệu và quản lý nhiều tài khoản không phải là việc chặn một trang web phi pháp cụ thể, mà là overblocking. EFF đưa ra các ví dụ từ châu Âu: ở Ý, 510 trang web vô hại đã bị chặn, ở Tây Ban Nha — hơn 550 000 tên miền. Theo dữ liệu từ Reclaim The Net, trong số những trang bị ảnh hưởng ở châu Âu có các trang của Đại học Harvard và Greenpeace. Cơ chế rất rõ ràng: nguồn tài nguyên phi pháp ngồi sau một địa chỉ IP chung của CDN, chặn IP — và cùng với nó hàng trăm trang web hợp pháp trên cùng một cơ sở hạ tầng cũng bị ảnh hưởng.

Đối với những ai thu thập giá cả, đánh giá hoặc kết quả thông qua các đầu ra của Mỹ, điều này trông giống như những thời gian chờ đột ngột và lỗi kết nối trên một số trang mục tiêu, và chỉ từ một khu vực địa lý. Nếu không có giám sát theo quốc gia, điều này dễ dàng bị hiểu nhầm là bị cấm từ chính trang web và bắt đầu "chữa trị" sai: thay đổi dấu vân tay, giảm tốc độ, mua thêm IP.

Cơ hội nào để điều này trở thành luật

  • cả hai văn bản chỉ mới được đưa ra và đang nằm trong các ủy ban — chưa có phiên điều trần hay bỏ phiếu nào;
  • TorrentFreak lưu ý đến thời hạn: Issa sẽ rời Quốc hội vào cuối năm, quyền hạn của Tillis sẽ kết thúc vào tháng 1 năm 2027. Các dự luật chưa hoàn thành theo quy định của Quốc hội sẽ chết cùng với kỳ họp của nó, và phải được đưa ra lại;
  • Hiệp hội các công ty điện ảnh Hoa Kỳ (MPA) công khai ủng hộ DEFEND IP: theo lời của các đại diện của họ, luật này sẽ cung cấp cho đất nước "một công cụ hiệu quả cao" chống lại nạn vi phạm bản quyền nước ngoài;
  • phản đối — EFF, Public Knowledge, liên minh Re:Create. Vào năm 2012, Quốc hội đã từ bỏ các dự luật tương tự SOPA và PIPA sau các cuộc biểu tình lớn.

Scenarios thực tế là thương lượng giữa hai phiên bản. Và vì DEFEND IP đứng sau một nhóm lưỡng đảng từ cả hai viện, cơ hội đạt được thỏa hiệp mà không có VPN có vẻ cao hơn so với ACPA trong hình thức hiện tại. Đây là một đánh giá, không phải là một dự đoán: lịch sử với SOPA cho thấy rằng những luật như vậy có thể bị mắc kẹt ngay cả ở giai đoạn cuối.

Những gì cần làm ngay bây giờ: danh sách kiểm tra cho việc thu thập dữ liệu và quản lý nhiều tài khoản

  1. Ghi lại lỗi theo khu vực địa lý. Ghi vào nhật ký không chỉ mã phản hồi mà còn cả quốc gia đầu ra. Sự gia tăng đột ngột của thời gian chờ ở một khu vực trong khi các khu vực khác vẫn bình thường — là dấu hiệu của việc chặn mạng, không phải là chống bot.
  2. Giữ một khu vực dự phòng. Nếu nhiệm vụ không yêu cầu IP của Mỹ một cách nghiêm ngặt (ví dụ, kiểm tra khả năng truy cập của trang web, không phải giá cho Mỹ), hãy thiết lập trước việc chuyển đổi sang Canada, Vương quốc Anh hoặc EU. Đối với các nhóm cư trú, đây chỉ là một cài đặt quốc gia trong proxy cư trú ProxyCove.
  3. Cho phép DNS ở phía proxy. Sử dụng socks5h:// thay vì socks5:// hoặc proxy HTTP với CONNECT, để tên miền được phân giải tại cổng, không phải tại resolver cục bộ của bạn. Điều này không vượt qua việc chặn IP tại ISP đầu ra, nhưng loại bỏ điểm từ chối không cần thiết và rò rỉ yêu cầu.
  4. Phân chia nhiệm vụ theo loại IP. Đối với việc thu thập kỹ thuật hàng loạt, nơi không cần "danh tiếng tại nhà", hãy kiểm tra cách mục tiêu hoạt động qua proxy từ trung tâm dữ liệu: chúng có đường đi khác đến trang web so với ISP bán lẻ.
  5. Đừng nhầm lẫn các luật về vi phạm bản quyền với các luật về quyền truy cập VPN. Đây là những đường lối quy định khác nhau. Về việc tiểu bang Utah yêu cầu các trang web nhận diện VPN và proxy qua IP, chúng tôi đã viết trong phân tích luật Utah SB 73 và việc chặn theo IP — ở đó, chính người dùng proxy mới là người bị ảnh hưởng, không phải trang web phi pháp.

Kết luận

Không có ACPA, cũng không có DEFEND IP hiện tại là luật, và không một trong số chúng trực tiếp đề cập đến proxy. Nhưng hướng đi thì rõ ràng: Hoa Kỳ đang tiến tới việc chặn các trang web ở cấp độ nhà cung cấp và DNS, mà theo ước tính của MPA, đã có hơn năm mươi quốc gia đang sống theo cách này. Đối với doanh nghiệp dựa vào proxy, hậu quả sẽ không đến từ việc cấm proxy, mà từ cơ sở hạ tầng: các đầu ra cư trú và di động tại Hoa Kỳ sẽ thừa hưởng các lệnh chặn từ ISP của họ, và việc overblocking theo IP chung sẽ ảnh hưởng đến các trang web hợp pháp. Chuẩn bị cho điều này không tốn kém: giám sát lỗi theo quốc gia, khu vực dự phòng và DNS ở phía cổng. Cần theo dõi xem phiên bản nào sẽ vượt qua ủy ban, và đặc biệt là số phận của từ "bao gồm" trong ACPA và "chỉ" trong DEFEND IP.