Этично полученные резидентные прокси маршрутизируют трафик через устройства, владельцы которых дали осознанное согласие делиться своей пропускной способностью — они знают, на что подписались, получают за это компенсацию и могут в любой момент отказаться от участия. Альтернатива перестала быть чем-то теоретическим 2 июля 2026 года, когда ФБР и Google изъяли домены NetNut из-за ботнета Popa: около 2 миллионов взломанных смарт-телевизоров, чья пропускная способность перепродавалась как «резидентные IP» платящим клиентам, которые в большинстве своём никогда не спрашивали, откуда берутся эти IP-адреса. В этой статье объясняется, как на самом деле работают пулы, собранные из ботнетов, почему риск ложится и на покупателей, а не только на провайдеров, и какие вопросы отличают этичный пул от «отмытого».
Что такое этично полученные резидентные прокси?
Резидентный прокси-IP настолько легитимен, насколько легитимен способ, которым стоящее за ним устройство попало в пул. Этично полученные резидентные прокси проходят три проверки:
- Осознанное согласие. Владелец устройства явно согласился — на языке, понятном обычному человеку, — делиться неиспользуемой пропускной способностью с третьими лицами. Не пункт, спрятанный на 40-й странице лицензионного соглашения, а раскрытое, осознанное согласие на участие.
- Компенсация. Владелец получает что-то реальное взамен: оплату, кредиты или чётко обозначенную бесплатную услугу. Пропускная способность имеет ценность, и пул, который ничего за неё не платит, плохо отвечает на важный вопрос.
- Отзываемость. Владелец видит, что обмен активен, и может остановить его в любой момент — после чего устройство покидает пул.
Если не выполняется хотя бы одно из трёх условий, «резидентный прокси» по сути представляет собой чьё-то интернет-соединение, используемое без осознанного согласия владельца — что бы ни было написано в документах.
Как работают прокси-пулы, собранные из ботнетов
Popa — актуальный пример, но использованная им цепочка поставок — это шаблон, и его стоит понимать, потому что со стороны покупателя он невидим.
Устройства взламываются массово — через вредоносные приложения, троянизированную прошивку или программные пакеты, устанавливающиеся незаметно. Смарт-телевизоры оказались идеальной мишенью для Popa: они почти всегда включены или находятся в режиме ожидания, работают за настоящими домашними IP-адресами, которым системы анти-бот доверяют по умолчанию, не имеют защитного ПО, и практически никто не отслеживает сетевой трафик своего телевизора. По данным СМИ, масштаб Popa составляет примерно 2 миллиона таких устройств.
Заражённые устройства затем связываются с управляющим сервером и становятся выходными узлами. Их пропускная способность агрегируется, продаётся оптом и перепродаётся — часто через несколько уровней посредников. Каждый уровень перепродажи чуть больше «отмывает» происхождение трафика, пока IP-адреса не оказываются в отполированной панели с флагом страны и показателем аптайма. К тому моменту, когда клиент выбирает в выпадающем списке «United States — residential», ничто на экране не отличает согласившуюся на участие семью от взломанного телевизора.
В этом и заключается структурная проблема: источник трафика невидим в точке продажи. Панель управления выглядит одинаково в обоих случаях. Единственный способ узнать — спросить, и относиться к качеству ответа как к части самого продукта.
Риск ложится и на покупателей
Хочется отнести историю с Popa к категории «проблема провайдера». Клиенты NetNut убедились в обратном — четырьмя разными способами.
Юридический риск
Трафик, который вы маршрутизируете через взломанное устройство, проходит через компьютер, используемый без разрешения его владельца. Покупатели редко становятся объектом правоприменения, и по делу NetNut никому обвинений не предъявлено — но фразу «преступление совершил наш поставщик, мы просто купили результат» лучше обсудить с юристами заранее, а не постфактум. Если вы работаете в регулируемой отрасли, это также может быть инцидентом поставщика, подлежащим отчётности.
Комплаенс и риск поставщика
Если ваша компания поддерживает SOC 2, ISO 27001 или любой серьёзный процесс закупок, провайдер прокси — такой же поставщик, как любой другой. Изъятый поставщик — это провалённая оценка риска поставщика в вашей отчётности. «Мы сравнили цены и размеры пулов» — это не due diligence, и аудиторы вот-вот начнут об этом говорить прямо.
Непрерывность бизнеса
Изъятие доменов происходит без предупреждения. Каждый скрапер, монитор и пайплайн, направленный на NetNut, отказал одновременно 2 июля — без окна на миграцию и без канала поддержки. Провайдер, чья цепочка поставок может быть изъята, — это единая точка отказа, которую не видно на странице статуса.
Утечка данных
Всё, что хранил изъятый провайдер — ваши регистрационные данные, платёжные записи, журналы использования, целевые домены — теперь является доказательством по чужому делу. Вы наследуете эту уязвимость задним числом, за весь период, пока были клиентом.
Семь вопросов, которые стоит задать любому провайдеру прокси
Чтобы проверить прокси-пул, вам не нужны полномочия суда. Вам нужны семь вопросов и дисциплина, чтобы уйти от плохих ответов:
- Откуда именно берутся ваши резидентные IP-адреса — какие приложения, SDK-партнёры или каналы привлечения?
- Что видит владелец устройства в момент согласия на участие? Можете показать реальный экран согласия?
- Что получают участники взамен на свою пропускную способность?
- Как участник может отказаться от участия и как быстро его IP покидает пул?
- С каким юридическим лицом я заключаю договор и в какой юрисдикции?
- Проверяете ли вы своих поставщиков и реселлеров, или в ваш пул может оптом поставлять трафик кто угодно?
- Какова ваша политика допустимого использования и что вы логируете?
Провайдер, работающий на пуле, основанном на согласии, может ответить на все семь вопросов конкретно, потому что ответы — это просто описание того, как устроен его бизнес. Провайдер, который отвечает фразой «собственная сеть», спешкой или скидкой, тоже отвечает на первый вопрос — просто не так, как рассчитывал.
Пул на основе согласия против пула из ботнета: разница на первый взгляд
| Пул на основе согласия | Пул из ботнета | |
|---|---|---|
| Как устройства попадают в пул | Раскрытое согласие через приложение или SDK | Вредоносное ПО, троянизированная прошивка, скрытая установка в комплекте |
| Что знает владелец | Обмен виден и объяснён | Ничего |
| Компенсация | Оплата, кредиты или чётко обозначенная бесплатная услуга | Отсутствует — пропускная способность украдена |
| Отказ от участия | В любой момент; устройство покидает пул | Только через обнаружение и удаление заражения |
| Риск непрерывности для покупателя | Обычный коммерческий риск | Изъятие без предупреждения |
| Нижняя граница себестоимости | Реальная, потому что участникам платят | Почти нулевая — поэтому невозможно низкие цены сами по себе являются сигналом |
Последняя строка заслуживает отдельного пояснения. Согласие стоит денег: привлечение участников, выплаты им, поддержка инфраструктуры для отказа от участия. Украденная пропускная способность стоит почти ничего. Когда цена выглядит так, будто ею невозможно было бы заплатить реальному человеку за его соединение, воспринимайте это как намёк и задавайте более жёсткие вопросы — низкая цена не доказывает нарушение, но она никогда не является доказательством согласия.
Как получение трафика на основе согласия работает на практике
Механика этого процесса неброская — в этом, собственно, и суть. Участники присоединяются через приложение или партнёрство по SDK, которое заранее, простым языком, раскрывает условия: ваша неиспользуемая пропускная способность будет использоваться совместно, и вот что вы за это получаете. Их устройства служат выходными узлами только пока обмен активен, и участник может видеть и прекратить это соглашение. Ресурс пула — это реестр соглашений, а не улов заражённых устройств.
Именно на этой модели построен резидентный пул ProxyHat, и она формирует экономику, которую вы видите на странице цен: трафик начинается от $10 за 1 ГБ и снижается до $3.60/GB при 500 ГБ — структура цен, которая позволяет платить участникам пула. Купленный трафик никогда не сгорает, и в этом есть своё тихое этическое измерение: провайдер, чей доход не зависит от того, что ваш лимит сгорает каждый месяц, не заинтересован в том, чтобы навязывать вам объём, который вам не нужен.
Мы не будем делать вид, что индустрия аккуратно делится на святых и ботнеты — источники трафика существуют в широком спектре, и даже честные провайдеры могут отвечать на одни из семи вопросов лучше, чем на другие. Но после Popa направление движения очевидно: согласие становится частью продукта, и панелям управления рано или поздно придётся показать свои цепочки поставок.
Ключевые выводы:
- Этично полученные резидентные прокси проходят три проверки: осознанное согласие, реальная компенсация и отзываемость.
- Пулы из ботнетов вроде Popa (~2 миллиона взломанных смарт-телевизоров) невидимы на панели покупателя — источник трафика проявляется только тогда, когда вы о нём спрашиваете.
- Покупатели несут реальный риск, связанный с неэтичными пулами: юридическая ответственность, провал проверок риска поставщика, отключения без предупреждения и данные, попадающие в расследования.
- Семь прямых вопросов позволяют проверить любого провайдера; конкретика — хороший знак, «собственная сеть» — нет, а невозможно дешёвая пропускная способность сама по себе является сигналом.
Часто задаваемые вопросы
Законны ли резидентные прокси?
Да, покупка и использование резидентных прокси законны в большинстве юрисдикций. Юридический риск и риск для комплаенса связаны именно с источником трафика: маршрутизация трафика через устройства, владельцы которых никогда не давали согласия — как в случае ботнет-пулов вроде Popa — может подвергнуть покупателей расследованиям, провалу проверок риска поставщика и внезапному изъятию сервиса.
Что такое ботнет Popa?
Сеть из примерно 2 миллионов взломанных смарт-телевизоров, пропускная способность которых перепродавалась как резидентные прокси-IP. Об этом стало публично известно 2 июля 2026 года, когда ФБР и Google изъяли домены NetNut — крупного провайдера прокси, который, по утверждениям, продавал доступ к IP-адресам, полученным через Popa.
Как узнать, что провайдер прокси получает трафик этично?
Спрашивайте конкретику: какие приложения или SDK-партнёры поставляют пропускную способность, что видят владельцы устройств при согласии на участие, сколько им платят и как они могут отказаться от участия. Этичные провайдеры могут ответить документально; расплывчатые ответы о «собственной сети» — тревожный сигнал.
Могут ли быть проблемы из-за использования прокси из ботнетов?
Покупателей редко привлекают к ответственности, но риск реален: ваш трафик проходит через взломанные устройства, данные вашего аккаунта могут оказаться частью расследования, а ваш статус комплаенса наследует нарушения поставщика. Когда провайдера изымают, клиенты также мгновенно теряют сервис — как это произошло с клиентами NetNut.






