Содержание
Бесплатные VPN, стриминговые приложения и даже часть утилит для работы могут превращать домашние и офисные сети в узлы residential proxy. По данным Infoblox Threat Intel, в 2026 году больше 65% клиентов Threat Defense Cloud обращались к доменам таких прокси-сетей.
Масштаб неприятный: Infoblox насчитала свыше 500 млрд DNS-запросов в месяц к доменам, которые используют для доступа к residential proxy или управления ими. Для бизнеса это уже не абстрактная история про «сомнительное приложение на домашнем ноутбуке». Такой трафик попадает в корпоративные сети и маскируется под обычную активность пользователей.
Residential proxy используют обычные IP вместо дата-центров
Residential proxy — это прокси через реальные домашние или офисные подключения. Трафик идет не из дата-центра, как у большинства коммерческих VPN, а с адресов обычных пользователей. Для антифрод-систем такой IP часто выглядит чище, чем серверный адрес из известного пула.
Отсюда и спрос. Мошенники, боты и скрейперы хотят «смешаться» с нормальным потребительским шумом. Так проще обходить базовые фильтры, ограничения по частоте запросов и проверки репутации IP.
Infoblox отдельно разделяет эту схему и Tor. В Tor участники обычно добровольно поднимают узлы. В residential proxy сеть может использовать роутеры, смартфоны, IoT-гаджеты и другие устройства, которые умеют держать прокси-сервис.
Проблема начинается там, где пользователь не понимает, на что согласился. Часть бесплатных сервисов прячет нужные пункты в лицензионном соглашении. В худших случаях явного согласия от владельца сети вообще нет.
Бесплатное приложение может продавать репутацию вашей сети
Главный риск не в том, что приложение просто ест канал. Если через ваш IP идут подозрительные запросы, антифрод-системы могут пометить адрес как рискованный. После этого сайты чаще включают капчи, дополнительные проверки и блокировки входа.
Для компании ущерб шире. Один «бесплатный» клиент на рабочем ноутбуке может создать след в логах, который выглядит как участие сети в мошенничестве, неразрешенном сборе данных или других серых операциях. Разбираться потом придется владельцу инфраструктуры, а не автору красивого бесплатного приложения.
Не все residential proxy незаконны. У легальных поставщиков есть понятные правила, договоры и согласие участников. Но злоупотребления держатся на анонимности, низкой цене и доступе к чужим IP без нормального контроля.
- Бесплатные VPN: сервис может монетизировать не подписку, а сетевой доступ пользователя.
- Стриминговые приложения: особенно клиенты из сомнительных каталогов и неофициальных сборок.
- Браузерные расширения: маленький аддон получает постоянный доступ к сетевой активности.
- Дешевые IoT-устройства: роутеры, камеры и приставки часто живут без обновлений годами.
- Утилиты для продуктивности: бесплатная программа тоже может иметь скрытую сетевую нагрузку.
Почему бизнес видит это в DNS
DNS хорошо показывает такие схемы, потому что прокси-сетям нужны домены для координации, авторизации и выдачи узлов. Клиентское устройство может выглядеть тихо, но его обращения к управляющим доменам оставляют след в журналах.
Infoblox фиксирует именно такие обращения у клиентов своего облачного сервиса защиты. Компания не утверждает, что каждый запрос означает преступление. Но сама доля — больше 65% клиентов — показывает, насколько широко residential proxy проникли в обычную сетевую среду.
Для домашнего пользователя последствия тоже приземленные. Интернет может работать медленнее, потому что кто-то использует ваш канал. А IP-адрес постепенно получает плохую репутацию в системах, которые оценивают риск входов, платежей и автоматических запросов.
С доказательствами все сложнее, чем кажется. Если с вашего адреса шли вредные или спорные действия, придется объяснять, что сеть была только транзитной точкой. Infoblox прямо указывает на риск юридических и репутационных последствий для владельцев таких сетей.
В корпоративной среде базовая защита сводится к инвентаризации ПО, контролю расширений и фильтрации DNS-запросов к известным доменам residential proxy. В отчете Infoblox за 2026 год фигурируют две ключевые цифры: больше 65% затронутых клиентов Threat Defense Cloud и свыше 500 млрд связанных DNS-запросов каждый месяц.