← Назад в базу знаний

Почему IPv6 прокси дешевле IPv4, но их массово банят антибот-системы: разбор ASN и репутации подсетей

Почему IPv6 прокси дешевле IPv4, но их массово банят антибот-системы: разбор ASN и репутации подсетей

Откуда взялась разница в цене

IPv4-адресов осталось примерно 3.7 миллиарда используемых, и RIR (Regional Internet Registry) перестали выдавать новые блоки ещё в 2019 году. Всё, что есть — перепродаётся. Средняя цена за один IPv4 на вторичном рынке в 2024–2025 держится в районе \$35–50, а чистые /24 уходят по \$12 000–15 000. Дата-центры продают адреса в аренду — \$0.5–2 за штуку в месяц, и это ещё по-божески.

С IPv6 картина другая. Префикс /48 содержит 65 536 адресов. /64 — 18 квинтиллионов. RIR выдают /32 блоки бесплатно или за копейки при подтверждении необходимости. Провайдер получает /32, нарезает /48 клиентам и продаёт доступ к ним за \$5–20 в месяц. Себестоимость одного IPv6-адреса — доли копейки.

Отсюда и ценник: IPv6-прокси стоят в 10–50 раз дешевле. Пулы на 10 000 адресов — обычная практика. IPv4 с таким объёмом обошёлся бы в сотни тысяч долларов.

Как антиботы смотрят на IPv6

Cloudflare, Akamai, DataDome, PerimeterX, Imperva — все они давно работают с IPv6. Но логика оценки у них разная для v4 и v6. IPv4-адрес — это дефицитный ресурс, за ним стоит реальный владелец, который платит деньги. IPv6-адрес в /64 — бесплатный, и его можно менять хоть каждый запрос.

Антибот-системы это знают. Поэтому для IPv6 включается дополнительный слой проверок: анализ префикса, ASN, поведения в рамках /64 и /48, истории соседних адресов.

Ключевая метрика — не сам адрес, а его окружение. Если из /64 за последний час пришло 5000 запросов с разных адресов, но одинаковыми заголовками — это ротация IPv6, и весь /64 уходит в бан-лист.

ASN как главный маркер

ASN (Autonomous System Number) — идентификатор сети. У каждого провайдера, дата-центра, хостинга свой номер. Антиботы строят репутацию не по адресу, а по ASN.

Вот реальная статистика по типам ASN (данные из открытых репутационных баз):

| Тип ASN | Доля в трафике | Средний fraud score |

|---------|---------------|---------------------|

| Residential ISP | 45% | 5–15 |

| Mobile carrier | 20% | 10–25 |

| Datacenter/Hosting | 25% | 60–90 |

| VPN/Proxy provider | 8% | 70–95 |

| Bulletproof hosting | 2% | 95–100 |

IPv6-прокси почти всегда живут в datacenter ASN. Residential IPv6 — редкость, потому что домашние провайдеры выдают /56 или /64 клиенту, но не продают их в аренду. А те, кто продаёт — обычно перепродают датацентровые блоки.

Проблема «грязных» /64

Когда провайдер нарезает /64 клиентам, он часто берёт один /48 и делит на 256 подсетей. Если один клиент льёт спам или парсит сайты, антиботы банят весь /64. А иногда и /48.

Проблема в том, что многие антибот-системы применяют правило: если больше N% адресов из /64 показали подозрительную активность, весь префикс получает плохую репутацию. N обычно 5–10%.

Пример: /64 содержит 18 квинтиллионов адресов, но реально используется 100–1000. Если 50 из них засветились в credential stuffing, весь /64 уходит в чёрный список на 30–90 дней.

Как проверить репутацию своего префикса

Перед покупкой IPv6-прокси стоит проверить ASN и префикс. Вот простой скрипт на Python, который тянет данные из RIPEstat и проверяет базовые метрики:

```python

import requests

def check_ipv6_prefix(prefix):

url = f"https://stat.ripe.net/data/prefix-overview/data.json?resource={prefix}"

r = requests.get(url, timeout=10).json()

data = r["data"]

print(f"Prefix: {data['resource']}")

print(f"Announced: {data['announced']}")

for asn in data.get("asns", []):

print(f" ASN: {asn['asn']} ({asn['holder']})")

abuse_url = f"https://stat.ripe.net/data/abuse-contact-finder/data.json?resource={prefix}"

abuse = requests.get(abuse_url, timeout=10).json()

for c in abuse["data"].get("abuse_contacts", []):

print(f" Abuse contact: {c}")

check_ipv6_prefix("2a0e:1c80::/32")

```

Скрипт покажет, кто анонсирует префикс и куда жаловаться. Если abuse-контакт — бесплатный email на gmail, это красный флаг.

Ещё полезно проверить, сколько адресов из префикса уже в публичных чёрных списках. Например, через Spamhaus или AbuseIPDB:

```bash

curl -s "https://api.abuseipdb.com/api/v2/check-block" \

-H "Key: YOUR_API_KEY" \

-H "Accept: application/json" \

-d "network=2a0e:1c80::/48" \

-d "maxAgeInDays=90"

```

Ответ покажет процент «засвеченных» адресов. Если больше 5% — префикс уже токсичный.

Почему Cloudflare банит IPv6 агрессивнее

Cloudflare обрабатывает около 20% всего веб-трафика. У них собственная ML-модель, и для IPv6 она настроена жёстче. Причина простая: доля IPv6 в общем трафике растёт (сейчас ~40% по данным Google), а вместе с ней растёт и доля автоматизированного трафика на IPv6.

Внутри Cloudflare есть понятие «network fingerprint» — совокупность ASN, префикса, TLS-отпечатка, заголовков. Если запрос приходит с IPv6 из datacenter ASN, без cookies, с пустым Referer и стандартным User-Agent — вероятность challenge 90%+.

Проверить, как Cloudflare видит ваш IP, можно так:

```bash

curl -sv https://www.cloudflare.com/cdn-cgi/trace 2>&1 | grep -E "ip=|loc=|colo="

```

Вывод покажет ваш IP, локацию и дата-центр, который обработал запрос. Если colo не совпадает с ожидаемым регионом — маршрутизация кривая, и это тоже сигнал для антибота.

Кейс: парсинг маркетплейса через /64

Задача: собирать цены с крупного маркетплейса, 50 000 страниц в сутки. Взяли IPv6-прокси у провайдера с /48, ротация по /64 каждые 100 запросов.

Первые 6 часов — нормально, 200 OK. Потом начались 403 и challenge-страницы. Причина: антибот маркетплейса отслеживал не отдельные адреса, а весь /48. Когда из 20 разных /64 пошли запросы с одинаковым TLS-отпечатком (JA3) и одинаковыми заголовками, система пометила весь /48.

Решение: сменили провайдера на того, у кого /48 разбиты на разные ASN. Плюс добавили рандомизацию JA3 через curl_cffi и разные User-Agent. Пропускная способность выросла с 30% до 85%.

Кейс: регистрация аккаунтов и SMS-верификация

Сервис регистрировал аккаунты на площадке объявлений. Использовали IPv6-прокси в datacenter ASN, ротация каждые 10 запросов. Первые 200 регистраций прошли, потом пошли баны по номеру телефона.

Разбор показал: площадка использовала не только IP-репутацию, но и корреляцию «IP → номер». Если с одного /64 регистрировались 50 номеров за час — все они уходили в ручную модерацию. Причина — антибот видел, что разные «пользователи» приходят из одной подсети.

Решение: разнесли регистрации по разным /48 и разным ASN, добавили residential IPv6 (мобильные операторы выдают /64 клиентам, и такие адреса имеют высокий trust score). Конверсия выросла с 15% до 60%.

Кейс: скрейпинг поисковой выдачи

Клиент парсил Google SERP через IPv6-прокси. Google для IPv6 применяет отдельную политику: если запросы идут с datacenter ASN, капча вылезает после 20–30 запросов. С IPv4 residential — после 200–300.

Причина в том, что Google исторически видит больше автоматизации с IPv6 datacenter. Residential IPv6 у них в приоритете, но таких прокси мало.

Решение: гибридная схема — 70% IPv4 residential, 30% IPv6 из мобильных ASN. Стоимость выросла в 3 раза, но пропускная способность — в 5 раз. Итоговая цена за успешный запрос упала.

Что делать, если уже купили «грязный» префикс

Первое — проверить через abuse-базы. Второе — запросить у провайдера замену /48 или /64. Хорошие провайдеры дают замену бесплатно, если префикс в чёрных списках.

Третье — прогреть префикс. Это не миф: если новые адреса начинают с «человеческого» поведения (медленные запросы, cookies, реалистичные заголовки), репутация растёт. Через 2–4 недели trust score может подняться с 20 до 60.

Четвёртое — использовать прокси-сервисы, которые сами следят за репутацией. Например, lexic.ml обновляет пулы IPv6 и отсеивает префиксы с плохой историей — это снимает часть головной боли с ручной проверкой ASN.

Как выбрать провайдера IPv6-прокси

Смотрите на три вещи: ASN, размер префикса, историю.

ASN должен быть не «bulletproof» и не «hosting-only». Идеально — микс: часть residential, часть mobile, часть datacenter с чистой историей. Если провайдер говорит «у нас 500 000 IPv6» — спросите, сколько из них уникальных /48 и в скольких ASN. Если ответ «один ASN, один /32» — бегите.

Размер префикса: /64 на клиента — норма, /48 — хорошо, /56 — компромисс. Если дают /128 (один адрес) — это не прокси, это издевательство.

Историю проверяйте сами через RIPEstat и AbuseIPDB. Не верьте маркетингу.

Итог

IPv6 дешевле, потому что адресного пространства в 2^96 раз больше, чем IPv4. Но дешевизна оборачивается проблемой: антиботы не доверяют дешёвым адресам. Репутация строится не по адресу, а по ASN, префиксу и поведению.

Хотите стабильно работать через IPv6 — вкладывайтесь в чистые ASN, разные /48, реалистичное поведение. Иначе сэкономите на прокси, но потеряете на банах.

✔️Купить прокси