我们使用联盟链接。它们让我们能够维持运营,而您无需承担任何费用。

FBI 和谷歌联手破坏了 NetNut 的住宅代理网络

据报道,该服务提供商失去了多个面向公众的域名和基础设施域名,在此过程中损失了“数百万个 IP 地址”。

亚当·杜波依斯

2026年7月2日,谷歌 出版 一篇关于破坏以色列代理和网络爬虫基础设施提供商 NetNut 的住宅代理网络的博客文章。

谷歌采取的措施包括:1)禁用与 NetNut 控制基础架构关联的帐户;2)在 Play Protect 中标记 NetNut 的 SDK;以及 3)与其他平台提供商、情报团队和有关 SDK 的情报共享。 

同一天,联邦调查局和国税局查获了 netnut.comNetNut的姊妹品牌 proxyjet.iodivinetworks.com后者用于通过与互联网服务提供商直接签订合同,向提供商提供ISP(静态住宅)代理服务器。根据 癌症NetNut 的主 .io 域名正在被关闭。 

7月7日更新: netnut.io 和 alarum.io 也已被关闭。

据报道,谷歌和联邦调查局的行动导致“数百万个IP地址从其代理网络中被移除”。这些行动也造成了严重的声誉损害,并可能阻碍公司的业务运营。谷歌已经采取了行动。 类似措施 1月份,他们与另一个代理网络IPidea展开了较量。 

此次中断发生在 Spur、Synthient、Nokia Deepfield 等多家公司短时间内对 NetNut 的代理服务进行多次调查之后。 研究 Qurium 的报告无可辩驳地将一个名为 Popa 的僵尸网络与 NetNut 的基础设施联系起来,该僵尸网络自 2020 年以来一直在运行。Popa 通过 IPTV、流媒体和实用工具应用程序招募代理,而没有事先征得用户的同意,甚至根本没有征得同意。

分析师还指出,NetNut 的客户身份验证措施不足,用户即使不提供真实姓名也能购买和使用其代理网络。NetNut 基础设施的广泛转售加剧了这一问题——谷歌非常确信,许多流行的住宅代理品牌实际上都在使用 NetNut 的白标服务。

下游经销商更不可能确保采取适当的安全措施。据该消息来源称,谷歌威胁情报小组在一周内就观察到316个不同的威胁集群使用了NetNut的代理服务器。 

NetNut的母公司Alarum发布了一份 声明 说它是 “Alarum 已获悉 FBI 查封了与 NetNut 相关的某些域名。Alarum 对此事高度重视,并将全力配合执法部门,确保对其基础设施的任何滥用行为进行彻底调查,并将责任人绳之以法。”

投资讯息

平台和监管机构加快干预步伐,这明确表明代理服务器再也无法逃避监管。即使市场可能诱使他们走捷径,服务提供商也应优先考虑妥善​​管理其代理网络的来源和使用。 

谷歌的结论凸显了这一必要性: “我们观察到,当自身僵尸网络性能下降时,代理运营商会开始从竞争对手那里购买容量,实际上变成了转售商。我们认识到,要在这个瞬息万变的生态系统中造成持久的破坏,就必须扩大行动规模,攻击多个相互关联的服务提供商的基础设施。”

然而,令人担忧的是,就连NetNut旗下的DiviNetworks也受到了影响。该部门直接与互联网服务提供商(ISP)接洽,并在充分知悉的情况下使用了他们的资源。这表明,企业无法绕过受影响的消费者,而且无论代理服务器的获取方式如何,正确使用它们仍然至关重要。