2026年7月,FBI和谷歌联手端掉了NetNut的住宅代理网络。据Krebs on Security、SecurityWeek和BleepingComputer报道,调查人员发现,NetNut约200万台设备的IP池中,很大一部分建立在被入侵的消费级设备上,而不是完全知情、同意的参与。当时的报道把这张网络描述为"功能上等同于僵尸网络"。
NetNut在被端之前,已经运营多年,评价不错,用的人也不少。把这件事当成某一家公司翻车,是最省事的读法。但更有用的读法是结构性的:住宅代理的IP来源问题,是整个行业多年的盲区,NetNut只是碰巧浮出水面的那一个,未必是异类。
买家不知道的转售链条
大多数买家不知道的是:在住宅代理市场上,相当一部分卖"住宅IP"的供应商,并不拥有底层网络。他们从少数几家IP池运营商那里转售或聚合容量,有时候品牌套了两三层。转售本身不丢人,基础设施市场里转售很常见。但这意味着,客户付钱的那个品牌,在很多情况下对自己卖的IP到底怎么来的,直接可见度有限。
来源问题被问起来,就往上推;上游也不一定答得清楚。这为什么重要?因为一次来源事故——一个建立在被入侵或未同意设备上的IP池——可以同时躺在多个面向客户的品牌底下,在所有品牌都不知情的情况下存在,直到有人去查。
一个正在评估"供应商B"的买家,没有简单的办法知道:B的IP池,是否和某个已经被公开点名(或没被公开点名)的供应商,追溯到同一张底层网络。
"道德采购"到底该意味着什么
这个词几乎出现在行业里每一张住宅代理的宣传页上,NetNut在7月之前也不例外。按目前的用法,它实际上没有意义——一个不附带任何机制的说法,不是一个你能验证的说法。
一套值得信任的采购模式,有三个可核查的组成部分:
- 具名的同意机制,比如SDK合作,设备所有者明确选择加入,通常换取一些东西——免费的应用功能,或者一小笔钱;
- 一份公开的可接受使用政策,规定这张网络能用来做什么、不能用来做什么;
- 对基础设施的直接运营控制,而不是与一个不具名上游的转售关系——这一条,恰恰是转售商往往给不出的。
前两条,销售团队可以描述。第三条是关于公司的结构性事实,而正是它决定了"去问你的供应商"能问出一个真答案,还是得到一个继续往上游传的耸肩。
谁真的是这么搭起来的
只有少数供应商运营完全自有的基础设施,而不是转售。这让它们在结构上处于一个不同的位置。对买家来说,这个区别平时看不出来,出事了才显形。
NetNut的案例给出的不是"某家公司不老实"的结论,而是一个更冷的提醒:当你买住宅IP时,你买的可能不是一家公司的网络,而是一条你看不到尽头的转售链。链条上任何一环出问题,站在最前面的品牌未必知道,付钱的你更不会知道。
热门跟贴