返回博客

居民代理的来源:流量费用是多少,为什么15%的节点被感染

居民代理是某人的家庭互联网。我们分析2026年的数据,了解池中的地址来源:被动收入服务每千兆字节的费用是多少,为什么零售价格贵15到30倍,53万个Bitsight节点的列举显示了什么,以及为什么65%的企业网络已经参与了这一流量。

📅2026年8月9日
居民代理的来源:流量费用是多少,为什么15%的节点被感染

住宅代理是某人的家庭互联网。不是抽象的“1亿个IP池”,而是具体的路由器、电视或手机,通过这些设备正在传输他人的流量。购买时几乎从不问的问题是:谁同意以什么价格放弃这个通道。这个答案决定了池的质量、法律地位以及您是否与恶意软件共享出口节点的可能性。

在2026年,这个问题首次出现了正常的数字。Bitsight TRACE列出了30个代理服务的节点,Infoblox从企业网络的角度看待这个问题,而“被动收入”服务的支付情况是公开的。我们将所有信息汇总在一起,计算经济。

住宅IP的三种来源

任何住宅池都是通过三种方式之一建立的,它们在原则上是不同的。

  1. 自愿分享换取报酬。个人安装像Honeygain、Pawns.app或EarnApp这样的应用程序,并因提供的流量获得报酬。这个同意是存在的,是自愿的,所有者可以随时关闭应用程序。
  2. 免费软件中的SDK。开发者将代理库嵌入到他们的应用程序中——VPN、文件转换器、流媒体客户端——并为每个安装的设备获得报酬。用户形式上“同意”了,接受了EULA,但并没有做出自觉的选择。
  3. 感染。设备通过信息窃取器或预装在廉价电视机顶盒上的后门进入池中。根本没有任何同意。

这三类产品以“住宅代理”的名义出售,价格相同。区别仅在于间接迹象——这正是值得学习的地方。

家庭流量每GB的支付金额

第一个通道的费率是公开的,容易核对:

  • Pawns.app——每GB固定$0.20,最低支付$5。
  • EarnApp——在美国约$0.36每GB,其他地区最高$0.24;根据其他估计,范围更广,$0.30–0.90,具体取决于地理位置。最低为$2.50。
  • Honeygain——每10MB获得3个积分,需求和实际费率在很大程度上取决于国家(来自美国的流量比印度的贵)。最低支付$20。

在美国,家庭连接的现实结果是同时运行多个应用程序时每天大约一美元。这就是“被动收入”的上限:不是商业,而是订阅的小额收入。

现在是方程的第二部分。2026年,大型供应商的住宅流量零售价格——从Decodo(前Smartproxy)的每GB $3.75到Bright Data的每GB $8,按需计费。数据中心流量的价格约为每GB $0.60。

对比一下:通道所有者获得$0.20–0.36,最终买家支付$3.75–8。15–30倍的差距并不是中介的贪婪,而是所有中间环节的成本:轮换基础设施、剔除死节点、地理定位、支持、法律风险。但对数字的理解解释了主要问题:市场的一部分有强烈的诱惑不支付设备所有者的费用。正是从那里产生了第二和第三类通道。

自愿池还有一个结构性限制,鲜有人提及。愿意为了每天一美元而保持应用程序开启的人群是狭窄的,而且分布不均:在互联网便宜的地方有很多参与者,而在地址需求最大的地方则很少。因此,“昂贵”地理位置的持续短缺,以及通过免费软件中的SDK获取这些地址的诱惑,当提供商承诺在特定西方国家提供数千万个地址,价格明显低于市场时,自愿通道的算术无法解释如此巨大的数量。

15%的节点被感染:测量而非猜测

Bitsight TRACE在2026年1月19日至3月15日进行了节点清点——55天的观察,53,346,368个独特IP地址和近9.9亿个事件,涉及30个代理服务。按峰值活动计算,最大的池有:NetNut——230万个节点,LunaProxy——185万个,711Proxy——165万个,922Proxy——164万个,ThunderProxy——147万个。

接下来,研究人员将这些地址与恶意软件的遥测数据进行了比较:

  • 15.49%的地址(8,222,677个IP)显示出活跃感染的迹象;
  • 12.78%(6,785,708个IP)——风险软件的活动;
  • 发现的恶意软件家族包括——Vo1d、Badbox、RootSTV/Pandoraspear、Gamarue。

在这里,解读时需要谨慎。所有地址的全球基础感染水平相当——14–21%,因此这个百分比本身并不能证明池是由僵尸网络组成的。更重要的是:特定服务的节点与特定恶意软件家族之间有明显的重叠。一个典型的案例是2026年1月对IPIDEA的行动:在其基础设施关闭之前,302,238个Vo1d感染案例归属于它,即全球僵尸网络的55%和RootSTV的三分之一节点。到1月24日,该服务恢复到224万个节点和约30万个Vo1d感染。

在今年最引人注目的事件中也是如此:2026年7月2日,谷歌威胁情报小组与FBI、IRS-CI和Lumen关闭了NetNut——一个基于超过200万个被盗智能电视、流媒体机顶盒和Android设备的网络。在6月的一周内,发现了316个独立的威胁集群,利用出口节点进行掩护。关于如何像LG开始从电视中清除代理SDK的详细分析,我们单独进行了讨论。

65%的企业网络已经参与其中

这个故事中最被低估的部分是,“家庭流量”实际上往往是办公室流量。Infoblox分析了其云客户的DNS请求,得出了一个难以忽视的结果:

  • 在2026年,超过65%的客户访问了住宅代理服务的域名;
  • 在制药和食品工业中——超过90%的组织;
  • 在银行和公共部门——超过60%
  • 在任何垂直领域的最低比例——40%
  • 对代理域名的DNS请求总量从2025年初的每月约300-400亿增长到2026年4月的500亿以上

机制很简单:员工在工作笔记本上安装了一个用于赚取流量的应用程序、浏览器扩展或带有嵌入SDK的免费流媒体客户端——企业地址开始处理他人的请求。对于安全部门来说,这意味着公司的出站流量突然不再属于公司,而其IP可能因他人的行为而被列入黑名单。

管理员该如何处理:在DNS日志中查找对流量货币化服务域名的请求,阻止它们在解析器上,禁止通过政策安装此类应用程序,并单独检查那些在非工作时间突然生成大量出站连接的设备。对于需要外部地址的合法工作任务,网络级管理代理是可用的——带有日志、控制和明确责任。

对代理购买者的启示

应用的结论不是“住宅代理不好”——它们仍然是需要真实家庭地址的工作工具。结论是,池的来源不再是抽象的,而是直接影响您为自己的钱所获得的东西。

肮脏池的实际影响:您的出口节点同时被他人的恶意软件用于密码喷洒或发送;地址被列入黑名单;您的成功率下降,而您将其归因于“弱反机器人系统”。加上声誉和法律风险:流量通过一个对您一无所知的设备进行。

在购买前向提供商询问的问题:

  1. IP来源。明确的回答是“带支付的合作应用程序”或“根据合同的ISP范围”,而不是“世界上最大的网络”。
  2. 是否有剔除。提供商是否会剔除在黑名单和恶意软件源中出现的节点——以及频率如何。
  3. 流量的保证如何。对失败请求的退款和透明的计费间接表明提供商对节点质量的信心。
  4. 是否真的需要住宅类型。对于许多任务,数据中心代理的价格低至六分之一,而在需要真实家庭地址的地方,来源问题通过选择提供商而不是代理类型来解决。

还需要检查您的池在保护方面的表现:2026年的检测器根据行为和网络特征识别住宅节点,而不是根据ASN——现代IP智能的工作原理我们进行了详细分析。如果池被污染,您可以通过指标看到这一点,反机器人系统也会根据其数据反映出来。

简而言之

住宅池是经济,而不是魔法。家庭通道的所有者每GB获得$0.20–0.36的报酬,买家以$3.75–8的价格购买同样的GB,而这个差距包含了诚实合作池与感染设备网络之间的所有差异。2026年的测量显示,53百万个列出的节点中有15.49%显示出活跃感染的迹象,而65%的企业网络已经以某种方式参与了这种流量。

唯一的实际结论是:在购买之前询问地址的来源,而不是在第一次大规模封禁之后。住宅代理应该在真正需要的地方购买,并且选择能够解释其IP来源的提供商——我们在单独的清单中收集了选择标准