Ngày 14 tháng 9 năm 2026, IPRoyal đã phát hành phiên bản thứ sáu của Chính sách Sử dụng Chấp nhận. Hai tháng trước đó, Bright Data đã đóng quyền truy cập vào các proxy cư trú cho tất cả những ai không thể chứng minh có công ty đã đăng ký. Còn sớm hơn nữa — họ đã âm thầm ngừng bán các proxy di động và loại bỏ việc làm việc với tài khoản TikTok và Instagram khỏi các kịch bản được phép. Thị trường proxy trong năm 2026 đã thay đổi quy tắc gia nhập, và giờ đây "chọn nhà cung cấp" không còn chỉ là về giá mỗi gigabyte, mà là liệu bạn có được chấp nhận hay không và liệu bạn có bị ngắt kết nối sau một tháng hay không.
Chúng ta hãy phân tích theo sự thật: những gì mà sáu mạng lớn cấm, những tài liệu nào được yêu cầu khi gia nhập và những kịch bản nào đã rơi vào vùng xám.
Tại sao các nhà cung cấp bỗng trở nên nghiêm ngặt
Nguyên nhân không phải ở đạo đức, mà ở các cơ quan thực thi pháp luật. Năm 2026 đã diễn ra dưới dấu hiệu của những vụ tịch thu mang tính chất biểu tượng: sau vụ IPIDEA, FBI đã tiếp cận NetNut — các tên miền netnut.io, proxyjet.io và divinetworks.com đã bị tịch thu, là mạng lưới đối tác cung cấp địa chỉ IP. Chúng tôi đã phân tích chi tiết câu chuyện này trong tài liệu về việc tịch thu cơ sở hạ tầng NetNut.
Kết luận mà ngành công nghiệp đã rút ra rất đơn giản: nếu một mạng không có câu trả lời được tài liệu hóa cho câu hỏi "ai là khách hàng của bạn và tại sao họ cần lưu lượng truy cập", thì tiếng gõ cửa tiếp theo sẽ đến địa chỉ của họ. Từ đó — KYC, phê duyệt kịch bản và viết lại chính sách sử dụng chấp nhận.
Các tiêu chí để so sánh
Giá cả và kích thước pool — đó là những gì nhà cung cấp tự thể hiện. Nhưng mọi thứ thường bị phá vỡ ở bốn điều khác:
- Ngưỡng gia nhập. Có cần một công ty đã đăng ký, tên miền email doanh nghiệp, cuộc gọi từ bộ phận tuân thủ, hộ chiếu hay không.
- Ràng buộc với kịch bản. Kịch bản sử dụng cụ thể có được phê duyệt hay không và điều gì xảy ra khi vượt ra ngoài giới hạn của nó.
- Các danh mục mục tiêu bị cấm. Ngân hàng, trang web chính phủ, phát trực tuyến, bán vé, cửa hàng ứng dụng, cổng email.
- Thái độ đối với việc làm việc với tài khoản. Điểm mơ hồ nhất — nơi mà "đa tài khoản hợp pháp" kết thúc và "hồ sơ giả" bắt đầu.
Bright Data: ngưỡng gia nhập cao nhất
Tại đây đã xảy ra ba thay đổi ngay lập tức, và chúng ảnh hưởng đến các nhóm khách hàng khác nhau.
Proxy di động bị đóng cho khách hàng mới
Kể từ tháng 4 năm 2026, không thể mua proxy di động từ Bright Data nếu bạn chưa có đăng ký hoạt động trước đó. Trang sản phẩm đã bị gỡ bỏ, trang giá hiển thị lỗi 404. Không có thông báo chính thức nào — không có bài viết trên blog, không có thông cáo báo chí; tất cả những gì được biết đều được thu thập từ các câu trả lời của bộ phận hỗ trợ và những thay đổi quan sát được trên trang web. Các đăng ký hiện tại vẫn hoạt động, khách hàng mới được đề nghị sử dụng proxy cư trú và ISP thay thế.
KYC cho tất cả các khu vực cư trú mới
Kể từ ngày 7 tháng 7 năm 2026, mỗi khu vực cư trú mới đều yêu cầu xác minh. Quy tắc này áp dụng cho tất cả các loại con: IPv4 quay vòng chung, Mega Pool (IPv4 và IPv6), IPv6 và proxy cư trú chuyên dụng. Những gì được hỏi:
- Email trên tên miền doanh nghiệp — hộp thư miễn phí không phù hợp.
- Công ty đã đăng ký chính thức.
- Số dư đã nạp — không thể vượt qua xác minh trong chế độ thử nghiệm.
- Mô tả kịch bản sử dụng.
- Tùy theo tình huống — cuộc gọi video và tài liệu xác minh danh tính.
Hai hệ quả mà dễ dàng bị bỏ qua. Thứ nhất: các khu vực được tạo ra vào ngày 7 tháng 7 năm 2026 hoặc trước đó vẫn hoạt động như trước, và các khách hàng đã được xác minh giữ quyền truy cập — tức là tài khoản cũ đã trở thành tài sản không thể tái tạo. Thứ hai: các dự án cá nhân được nêu rõ — việc thu thập "cho sở thích hoặc dự án nhỏ" không nằm trong danh sách được phép.
Các yêu cầu ngoài kịch bản được phê duyệt bị chặn
Đây có lẽ là điều khó chịu nhất cho thực tiễn. Các trang web chính phủ bị đóng cửa trên tất cả các mạng mà không có ngoại lệ, và các yêu cầu đến các tên miền và danh mục ngoài kịch bản sử dụng được phê duyệt bị chặn. Mở rộng việc phân tích sang lĩnh vực lân cận — và bạn sẽ va phải bức tường mà không phải do mã, mà là do việc trao đổi với bộ phận tuân thủ.
Riêng: trong chính sách được cập nhật vào ngày 1 tháng 4 năm 2026, việc quản lý tài khoản trên các nền tảng xã hội, bao gồm TikTok và Instagram, không còn được coi là kịch bản hỗ trợ.
IPRoyal: chính sách mới nhất và các lệnh cấm cụ thể nhất
Phiên bản 6 có hiệu lực từ ngày 14 tháng 9 năm 2026. Khác với những cách diễn đạt mơ hồ của các đối thủ, tại đây các kịch bản được nêu rõ:
- Mạng xã hội. Cấm tạo và quản lý hồ sơ giả và viết đánh giá giả.
- Nhiều tài khoản. Cấm cố gắng vượt qua xác minh và tạo nhiều tài khoản cho một cá nhân.
- Nội dung bị chặn. Không được thu thập dữ liệu từ dưới đăng nhập, tường phí và DRM.
- Giới hạn kỹ thuật của các nền tảng. Việc vượt qua robots.txt và giới hạn API được đưa vào danh sách cấm như một điều khoản riêng.
- Quảng cáo. Click-fraud — nhấp vào quảng cáo PPC bởi con người, bot hoặc phần mềm.
- Cổng. Các cổng email bị chặn — 110, 143, 993, 995.
- Bán lại. Việc bán lại và cấp phép lại bị cấm.
Quyền truy cập vào các trang web chính phủ và ngân hàng chỉ được mở sau khi xác minh danh tính. Cách diễn đạt về "nhiều tài khoản cho một cá nhân" liên quan đến các tài khoản tại chính IPRoyal, nhưng điều khoản về hồ sơ giả trên mạng xã hội được viết rộng rãi — và chính điều này biến một phần nhiệm vụ SMM thành vùng rủi ro, nơi quyết định thuộc về người điều hành.
SOAX: kiểm tra không kết thúc ở việc đăng ký
Chính sách KYC/KYB trong bản sửa đổi ngày 1 tháng 6 năm 2026. Họ thu thập một bộ tài liệu, thường quen thuộc hơn với ngân hàng: danh tính và thông tin liên lạc của chủ sở hữu và đại diện được ủy quyền, thông tin đăng ký công ty, mã số thuế, thông tin về các chủ sở hữu thực, bản sao tài liệu. Khối lượng cụ thể phụ thuộc vào mức độ xác minh, loại hình pháp lý và khu vực pháp lý.
Điểm đặc biệt chính — việc kiểm tra có thể được khởi động bất cứ lúc nào, không chỉ trong quá trình onboarding: khi thay đổi chủ sở hữu hoặc quyền kiểm soát, thay đổi đại diện, thay đổi loại hình hoạt động hoặc phương thức thanh toán. Thêm vào đó, công việc bị giới hạn trong "các kịch bản hợp pháp đã được phê duyệt trước", và một phần các bộ lọc nhắm mục tiêu nâng cao chỉ được mở sau khi KYC.
Oxylabs: KYC đa cấp, chính sách lâu đời hơn các chính sách khác
Khách hàng được chia thành các giai đoạn tùy thuộc vào đánh giá rủi ro tự động và thủ công: tùy thuộc vào các yếu tố, có thể yêu cầu xác minh danh tính, cuộc gọi tuân thủ và bảng câu hỏi rủi ro. Nếu kịch bản có vẻ không hợp pháp hoặc đáng ngờ, dịch vụ sẽ bị từ chối.
Chính sách Sử dụng Chấp nhận được ghi ngày 25 tháng 6 năm 2024 và so với IPRoyal thì có vẻ tổng quát hơn: cấm phần mềm độc hại, hack và vượt qua bảo vệ, spam, cung cấp thông tin sai lệch, bot để mua vé, tạo lưu lượng truy cập quảng cáo không hợp lệ. Riêng — không được vi phạm các điều kiện sử dụng của các trang web mục tiêu, thu thập dữ liệu không công khai mà không có sự cho phép và các danh mục nhạy cảm như dữ liệu y tế và thông tin về trẻ em. Các danh mục mục tiêu bị hạn chế: các trang web email, ngân hàng và chính phủ. Không có đề cập trực tiếp đến mạng xã hội và quản lý tài khoản trong tài liệu — tức là vấn đề được giải quyết ở giai đoạn đánh giá kịch bản, chứ không phải theo văn bản của chính sách.
Decodo: bộ lọc ở cửa ra vào và danh sách đen các mục tiêu
Mỗi khách hàng mới đều trải qua các kiểm tra nội bộ tự động khi đăng ký, sau đó là sàng lọc chống gian lận từ bên thứ ba, đánh giá ý định sử dụng đã được tuyên bố. Nếu cần, các bước KYC và kiểm tra tài liệu sẽ được thêm vào thông qua nhà cung cấp bên ngoài. Dữ liệu kết nối cũng được xử lý để phát hiện các yêu cầu đến các mục tiêu bị cấm.
Danh sách các danh mục bị đóng của Decodo rộng hơn mức trung bình: các trang web ngân hàng, cổng chính phủ, nền tảng phát trực tuyến, cửa hàng ứng dụng và dịch vụ bán vé.
Tóm tắt: cái gì ở đâu bị đóng
- Việc làm việc với tài khoản mạng xã hội: Bright Data — đã bị loại khỏi các kịch bản hỗ trợ (từ 01.04.2026); IPRoyal — cấm hồ sơ giả và đánh giá giả (v6, 14.09.2026); Oxylabs và SOAX — không được đề cập trong văn bản chính sách, được giải quyết khi phê duyệt kịch bản; Decodo — mạng xã hội không nằm trong danh sách đen.
- Yêu cầu về pháp nhân: Bright Data — bắt buộc cho các khu vực cư trú mới; SOAX — thông tin đăng ký và chủ sở hữu; Oxylabs — theo mức độ rủi ro; Decodo và IPRoyal — xác minh theo kích hoạt (tài liệu cho ngân hàng và trang chính phủ tại IPRoyal).
- Dự án cá nhân và nhỏ: tại Bright Data đã bị loại trừ; tại các nơi khác phụ thuộc vào việc vượt qua sàng lọc.
- Phát trực tuyến và cửa hàng ứng dụng: bị chặn tại Decodo; tại các nơi khác không có trong danh sách rõ ràng.
- Cổng email: bị đóng tại IPRoyal; các trang web email — danh mục hạn chế tại Oxylabs.
- Trang web chính phủ: hoàn toàn bị đóng tại Bright Data, trong các danh mục hạn chế tại Oxylabs và Decodo, quyền truy cập sau khi xác minh ID tại IPRoyal.
- Proxy di động: Bright Data không còn bán cho khách hàng mới; đề nghị đã chuyển sang Oxylabs, Decodo, SOAX và IPRoyal.
Phải làm gì với điều này trong thực tế
Ba tình huống mà các quy tắc mới làm gãy quy trình làm việc, và những gì có ý nghĩa để làm trước.
Bạn quản lý tài khoản của khách hàng trên mạng xã hội
Đây là kịch bản dễ bị tổn thương nhất. Nhiệm vụ hợp pháp về mặt hình thức — một công ty SMM với quyền truy cập từ khách hàng — trong các chính sách được mô tả bằng những từ giống như việc tăng cường. Hãy kiểm tra không phải trang marketing "proxy cho Instagram", mà là văn bản AUP, và nếu kịch bản không được mô tả trong đó, hãy hỏi bộ phận hỗ trợ bằng văn bản. Câu trả lời trong cuộc trao đổi — là điều duy nhất bạn có thể viện dẫn khi bị chặn. Để chọn mạng cho nhiệm vụ, hãy tham khảo danh sách kiểm tra lựa chọn nhà cung cấp proxy: nó phân tích nguồn IP, thử nghiệm pool và tính minh bạch của thanh toán.
Bạn đang phân tích và có kế hoạch mở rộng danh sách mục tiêu
Mô hình "kịch bản được phê duyệt" có nghĩa là việc vượt ra ngoài giới hạn của nó không phải là lỗi kỹ thuật, mà là sự chặn từ phía nhà cung cấp. Trước khi mua lưu lượng truy cập, hãy làm rõ: liệu lĩnh vực có được phê duyệt hoàn toàn hay chỉ các tên miền cụ thể, và mất bao lâu để tái phê duyệt. Và hãy nhớ rằng việc thu thập từ dưới đăng nhập và vượt qua giới hạn API — giờ đây đã được ghi rõ ít nhất ở một mạng lớn.
Bạn làm việc như một cá nhân hoặc một nhóm nhỏ
Phân khúc cao nhất của thị trường đã đóng lại với bạn: email doanh nghiệp, pháp nhân, cuộc gọi từ bộ phận tuân thủ, tiền gửi tối thiểu. Vẫn còn một phân khúc mà việc gia nhập không yêu cầu đăng ký công ty và phê duyệt kịch bản — nhưng ngay cả ở đó cũng cần đọc chính sách trước khi thanh toán. Chẳng hạn, proxy cư trú của chúng tôi có giá $2.7 cho mỗi gigabyte, proxy di động — $3.8, proxy trung tâm dữ liệu — $1.5, thanh toán theo lưu lượng thực tế, và việc mua không yêu cầu phê duyệt kịch bản từ bộ phận tuân thủ.
Kết luận
Năm 2026 đã phân chia thị trường không phải theo giá cả, mà theo ngưỡng gia nhập. Ở trên cùng — các mạng bán lưu lượng như một dịch vụ doanh nghiệp: pháp nhân, kịch bản được phê duyệt, chặn tất cả những gì nằm ngoài giới hạn của nó. Ở dưới — các nhà cung cấp mà chỉ cần xác minh theo kích hoạt. Kết luận thực tiễn là: ngày phiên bản Chính sách Sử dụng Chấp nhận giờ đây cần được xem xét cẩn thận như giá mỗi gigabyte. Tại IPRoyal, nó đã thay đổi vào ngày 14 tháng 9, tại Bright Data, quy tắc gia nhập đã được viết lại vào ngày 7 tháng 7, tại SOAX — vào ngày 1 tháng 6. Cơ sở hạ tầng mà hôm qua đã được mua hợp pháp, có thể trở thành ngoài chính sách vào ngày kia — và tốt hơn hết là biết điều này trước khi việc thu thập dữ liệu dừng lại.
