返回博客

我是否被代理:如何检查您的IP是否被他人代理

2026年9月15日,Spur Intelligence推出了haveibeenproxied.com——一个免费的检查服务,用于确认您的家庭IP是否被用作住宅代理网络的出口节点。我们来分析一下该服务显示了什么以及它的局限性,为什么移动互联网的判决几乎没有意义,因为CGNAT,家庭地址是如何进入池中的(34.1%的智能电视应用程序、僵尸网络、扩展)以及如何处理标签。

📅2026年9月16日
我是否被代理:如何检查您的IP是否被他人代理

2026年9月15日,Spur Intelligence在Hacker News上推出了免费的服务haveibeenproxied.com——“我是否被入侵”,但不是关于密码,而是关于您的家庭IP地址。一个请求回答了一个在一年前几乎没有人关心的问题:您的互联网连接是否被用作其他人住宅代理网络的出口节点。该帖子在一天内获得了61分和一百条评论——讨论的内容比工具本身更有价值。

该服务具体显示什么

检查只需点击一下:网站获取您的公共IP并将其与Spur的遥测数据进行比对——这是一个向反欺诈团队销售有关住宅代理、VPN和匿名基础设施数据的公司。结果分为三个信号:

  • 住宅代理——Spur是否将此地址视为住宅代理网络的出口节点;
  • VPN、代理和托管——该地址是否属于数据中心、VPN服务或托管;
  • Tor——该地址是否为已知的Tor出口节点。

例如,从数据中心的地址进行检查,第一项给出“No residential proxy detected”,第二项则显示“Observed — network infrastructure: a datacenter”:该服务能够正确识别托管,并不会将其与家庭连接混淆。

特别需要强调的是,该工具做什么。它不会安装任何东西,也不会扫描您的设备——这一点在页面上明确说明。它所知道的只是该地址在外部观察中的声誉。它不会告诉您您公寓中的哪个设备正在分发流量;它只会说,有人正在分发流量。

您无法通过该网站检查其他人的地址——它仅对来自请求的IP有效。在HN的讨论中,Spur的代表提供了一种变通方法,供需要查看任意地址的人使用:页面格式为spur.us/context/<ip>。关于完整API和方法论的提问在讨论中被多次提出——关于付费计划的明确答复尚未出现。

主要陷阱:公共IP给出他人的判决

讨论中最有价值的部分不是赞美,而是最初几个小时内浮现出的投诉。使用移动互联网的用户收到了令人担忧的判决并感到恐慌——尽管这与他们的手机无关。

原因在于,移动运营商和许多家庭提供商通过CGNAT分配地址:一个公共IP同时被数十个甚至数百个用户共享。如果其中任何一个设备上运行着代理SDK,数据库中就会记录下地址——这意味着所有在同一NAT后面的人都会受到影响。服务的作者在讨论中直接承认了这个问题,并在同一天在页面上添加了针对移动网络的警告。

实际结论很简单:来自移动互联网或公共Wi-Fi网络的“observed”判决几乎对您个人没有意义。只有检查自己的家庭连接,最好是使用固定的“白色”IP,并在断开可疑设备前后比较结果,才是有意义的。顺便说一下,同样的逻辑解释了为什么移动流量在阻止规则上基本上遵循不同的规则——我们在关于CGNAT、移动代理和请求限制的材料中对此进行了讨论。

家庭地址是如何进入代理池的

有三个主要渠道,且这三条在2026年都有记录。

普通应用程序中的SDK

2026年夏天,Spur扫描了6038个在LG webOS和Samsung Tizen平台上的智能电视应用程序。代理代码在其中2058个应用中被发现——占所有检查应用的34.1%:在webOS上为42.5%,在Tizen上为26.9%。也就是说,电视中的每三个应用中就有一个准备通过您的公寓转发他人的请求。

报告中的名称并非匿名。Bright Data、Bright Data Ltd和Bright SDK的应用程序数量达到367个;另有16个由Honeygain UAB发布——这是Oxylabs的“子公司”;还出现了Massive SDK和Oxylabs本身。例子包括游戏Galactic Harmony和Tizen上的Pac-Man版本,也就是说,完全是普通内容,而不是可疑的工具。形式上,用户会看到通知并被要求“支持免费应用”,但阅读的人寥寥无几。

2026年7月21日,LG宣布将暂停将电视变成持续运行的代理节点的应用程序,并与开发者合作,删除该选项。关于此事件的详细分析请参见关于LG智能电视应用中的代理SDK禁令的文章。

僵尸网络和感染设备

2026年7月2日,FBI与Google和Lumen一起进行了NetNut(也称为Popa)网络基础设施的查获,该网络至少在200万个设备上运行——主要是智能电视和流媒体机顶盒。根据Google威胁情报组的数据,仅在6月的一周内,NetNut的基础设施上记录了316个独立的恶意活动集群。六个月前,即2026年1月,IPIDEA网络的运作遭到破坏,在七天的观察中发现了超过550个独立的团体,他们隐藏在他人的家庭地址后面。

这些行动的教训并不乐观:查获域名打击了运营商,但并未打击源头。在一月份的事件之后,IPIDEA的池在夏季恢复并超过了之前的规模——设备仍然被感染。

浏览器扩展和廉价机顶盒

在2026年8月15日的Cloud Security Alliance研究报告中描述了第三个渠道:737个具有代理功能的Chrome扩展,安装量超过75,000次,以及一批H96机顶盒——约38,000个设备参与了估计每日营业额约为50,000美元的广告欺诈。预装“奖金”的廉价机顶盒是进入池的经典方式,无需自己安装任何东西。

您地址上的标签实际上意味着什么

从法律的角度来看没有任何犯罪行为——但显著恶化了日常互联网体验:

  • 在反机器人保护的网站上无休止的验证码和检查;
  • 在银行、交易所或政府服务网站登录时被拒绝——反欺诈系统看到地址在自动化中曝光;
  • 在使用信用卡支付时被阻止,以及在电子邮件和消息应用中被怀疑为“非典型登录”;
  • 在市场和游戏中的限制。

另一个麻烦是惯性。声誉标签的存在时间很长:在问题设备关闭后,地址可能在列表中停留数月。正是这一情况在讨论中引发了合理的反驳:如果住宅池的地址数量以亿计——仅Bright Data就声称有超过4亿个住宅IP——那么标记的比例如此之大,以至于标签本身贬值。争论尚未结束,但目前网站仍在使用这些数据。

如果判决为“observed”,该怎么办

  1. 确保地址是您的。请从家庭连接进行检查,而不是从移动互联网或公共Wi-Fi。对于CGNAT,结果适用于该地址后面的所有用户。
  2. 从电视和机顶盒开始。根据2026年的统计数据,这是主要来源。卸载您未明确安装的应用,尤其是免费游戏和“加速器”。检查设置中是否有“流量共享”的同意。
  3. 检查路由器。更改管理员密码,禁用UPnP和远程管理,更新固件。感染的路由器是一个全天候工作的代理节点。
  4. 检查所有家庭设备上的浏览器扩展:删除所有不使用的扩展,特别是VPN“免费”服务和视频下载器。
  5. 查看流量量。如果提供商或路由器显示统计数据,夜间异常的出站流量是直接的迹象。
  6. 在清理后24小时重新检查并与第二个来源进行对比——例如,类似的检查工具Synthient。一个判决只是一个意见,而不是事实。
  7. 如果标签不消失,请向提供商请求新的IP:对于动态地址,有时只需长时间断开路由器即可。

反面:这对代理购买者意味着什么

这个故事还有第二层,对家庭用户来说并不明显,但对购买代理的人来说至关重要。Spur并不是慈善机构:免费的检查工具建立在公司向网站反欺诈团队销售的同样遥测数据上。换句话说,该工具向您展示了对方已经知道的关于您地址的信息。

因此,有两个实际的后果。

首先:池的来源成为可衡量的风险,而不是抽象概念。通过电视和感染的机顶盒收集的池——这些地址因其存在而进入此类数据库,而在每次查获后,提供商的地理位置会突然“崩溃”。通过设备所有者明确同意收集的池则表现得更可预测。这个问题应该在付款前问提供商,而不是在第一次封禁之后;我们在我们的住宅代理中讨论了这个选择的经济学。

第二:不要将“地址声誉”与“代理质量”混淆。Spur的标签反映了地址的观察行为,而不是它是否会在您的特定目标网站上通过。公共声誉检查工具在这方面往往会误导用户,而不是提供帮助——我们在关于“干净IP”和声誉检查工具的神话的材料中详细讨论了这一点。

简而言之

haveibeenproxied.com是一个有用的工具,具有狭窄且诚实声明的任务:它检查地址的声誉,而不是您设备的安全性。从家庭连接进行的判决是信息丰富的,而从移动设备进行的几乎没有意义,因为它们使用的是公共地址。如果有标签,调查应从电视、机顶盒和路由器开始,而不是从重新安装Windows开始。对于那些专业使用代理的人来说,启动这样的服务是另一个提醒,池的来源早已不再是伦理问题,而是可行性问题。