Каждая учетная запись может заблокировать до 1 000 доменов в панели управления Massive Dashboard. Вы можете добавлять их по одному или загрузить файл CSV, в котором каждый домен указан в отдельной строке. Реселлеры настраивают списки заблокированных доменов для своих субсчетов с помощью API для реселлеров, который поддерживает списки длиной до 100 доменов.
Отчет о прозрачности: как работает блокировка доменов в сети Massive
Massive позволяет каждому аккаунту блокировать до 1 000 доменов в прокси-трафике через панель управления Massive Dashboard. Блокировка вступает в силу мгновенно, поддерживает шаблоны с подстановочными знаками и возвращает 452 (Disallowed Content) ошибка возникает, когда запрос попадает в один из них. Они действуют поверх блокировок сетевого уровня, которые уже применяет Massive. В данном отчёте объясняется, как работает список блокировок, каковы его ограничения и как обрабатывать код ошибки 452 в вашем собственном коде. Вся подробная информация о продукте взята из общедоступных материалов Massive документация.
В данном издании приводятся сведения о мерах контроля. В нём не приводятся данные о количестве случаев принудительного исполнения.
Основные выводы
- До 1 000 заблокированных доменов на одну учетную запись в панели управления Massive Dashboard, причем блокировка мгновенно применяется к прокси-соединениям (Massive Docs).
- Возвращается заблокированный запрос
452 (Disallowed Content). Рассматривайте это как окончательное решение, а не как повод для повторной попытки. *.example.comдействует только на субдомены, поэтому заблокируйтеexample.comтоже.- Реселлеры настраивают списки заблокированных доменов для каждой суб-учетной записи с помощью API для реселлеров, который поддерживает списки длиной до 100 доменов.
Зачем публиковать информацию о том, как работает блокировка доменов?
У покупателей появился более весомый повод интересоваться средствами контроля прокси-серверов, чем год назад. В январе 2026 года группа Google по анализу угроз сообщила о срыве работы IPIDEA — сети прокси-серверов, расположенных в жилых помещениях, выходные узлы которой, по данным группы, за один семидневный период использовались более чем 550 группами злоумышленников (Блог Google Cloud, 2026 г.). В своих рекомендациях для поставщиков прокси-услуг компания Google указала, что «любые заявления о „этичном сборе данных“ должны подкрепляться прозрачными и поддающимися проверке доказательствами согласия пользователей».
Соглашение регулирует порядок подключения устройств к сети, и мы изложили позицию компании Massive по этому вопросу в Как работает сеть Massive с добровольным участием. Меры контроля определяют, какие действия разрешается совершать трафику после поступления в сеть. Специалисту по оценке безопасности необходимо, чтобы и то, и другое было зафиксировано в письменной форме в доступном для ознакомления месте. В настоящем отчете рассматриваются именно эти меры контроля.
Как работает черный список доменов?
Список заблокированных адресов находится в панели управления Massive. Согласно документации, блокировки «мгновенно применяются к вашим прокси-соединениям» и дополняют блокировки на сетевом уровне, которые уже обеспечиваются системой Massive.
Источник: Massive Docs, Блокировка доменов.
Шаблоны с подстановочными знаками, поддерживаемые Massive
Один символ подстановки (*) на одну запись позволяет одному правилу охватывать множество хостов. В документации приводятся следующие шаблоны:
Записи, содержащие более одного символа подстановки, например: ads.*.test.*.example.com, отклоняются. Поскольку *.example.com соответствует только субдоменам; для блокировки всего сайта требуется две записи: example.com и *.example.com. Этот пробел легко упустить при проверке.
Что означает ошибка 452 и следует ли повторить попытку?
Код 452 означает, что адрес назначения заблокирован, поэтому повторные попытки не приведут к успеху. Именно код состояния позволяет реализовать блокировку в коде. Благодаря уникальному коду команда разработчиков может отличить блокировку по правилам от таймаута, блокировки на целевом сайте или сетевой ошибки. Без него заблокированный запрос выглядит как нестабильный, и цикл повторных попыток продолжает обращаться к адресату, который вы намеренно исключили.
Клиент на языке Python, использующий requests рассматривает значение 452 одним из двух способов. Для http:// целевого сервера прокси-сервер возвращает статус ответа 452. В случае https:// Чтобы подключиться к целевому серверу, клиент сначала открывает туннель через прокси-сервер с помощью CONNECT запрос, а отклоненный туннель отображается как ProxyError сообщение которого содержит код состояния. Данный минимальный шаблон обрабатывает оба случая:
import loggingimport timeimport requestsdef fetch(url, proxies, max_retries=3):for attempt in range(max_retries):try:response = requests.get(url, proxies=proxies, timeout=60)except requests.exceptions.ProxyError as err:if "Tunnel connection failed: 452" in str(err):# HTTPS target: the CONNECT tunnel was refused by policy.logging.warning("Blocked domain, not retrying: %s", url)return Nonetime.sleep(2 ** attempt)continueexcept requests.exceptions.RequestException:# Timeouts and connection errors: worth retrying.time.sleep(2 ** attempt)continueif response.status_code == 452:# HTTP target: Disallowed Content. Log it and stop.logging.warning("Blocked domain, not retrying: %s", url)return Noneif response.status_code >= 500:time.sleep(2 ** attempt)continue# Other statuses (including target-site 403 or 429) go back to the caller.return responsereturn None
Правило простое: регистрируйте ошибку 452, не повторяйте попытку и сообщайте, если она появляется там, где вы этого не ожидали. Если вы заметили ошибку 452 на домене, который вы сами никогда не блокировали, обратитесь в службу поддержки Massive, чтобы выяснить, какая именно блокировка привела к этому.
Начальный файл CSV для команды, которая хочет исключить из своих заданий сайт одного конкурента и одну рекламную сеть, выглядит следующим образом: по одному домену в строке, причем каждый домен верхнего уровня и его подстановочный знак указываются в отдельных записях:
example-competitor.com*.example-competitor.comdoubleclick.net*.doubleclick.net
Для чего предназначена блокировка доменов?
- Контроль затрат. Страница часто загружает рекламные блоки, аналитические инструменты и медиа-хосты, которые вам не нужны. Их блокировка на прокси позволяет сэкономить трафик для того контента, за которым вы пришли. Две записи:
doubleclick.netи*.doubleclick.net, охватывайте главный домен рекламной сети и все домены-хосты, находящиеся под ним. - Обеспечение соблюдения правил. Убедитесь, что ни одно автоматизированное задание, независимо от того, какой командой оно выполняется, не попадает в домен, который был исключен вашим юридическим отделом или отделом по обеспечению нормативно-правового соответствия.
- Безопасность агентов. ИИ-агент, следующий по ссылкам, может перемещаться куда угодно. В случае трафика, маршрутизируемого через Massive, список заблокированных адресов устанавливает жесткие ограничения на то, куда могут направляться его запросы, независимо от решения модели. Наш пост о предоставление агентам искусственного интеллекта доступа к веб-ресурсам в режиме реального времени в нем описаны остальные этапы этой настройки.
Как реселлеры блокируют домены для своих клиентов?
Партнеры, занимающиеся перепродажей услуги Massive Access, управляют списками блокировки для каждой суб-учетной записи с помощью API для реселлеров, а не через панель управления. обновить список заблокированных доменов конечная точка (PUT /accounts/{id}/blocklist) описывается в документации как способ «настроить, какие домены будут заблокированы для доступа через прокси данной учетной записи». В качестве параметра допускается список из не более 100 доменов, каждый из которых может содержать до 253 символов. В случае синхронизированных суб-учётных записей «список заблокированных доменов объединяется со списком заблокированных доменов родительской учётной записи», поэтому правило, установленное партнёром на верхнем уровне, применяется ко всем синхронизированным клиентам, находящимся ниже него.
Чего не может сделать список заблокированных доменов от Massive?
- Он блокирует домены, а не пути. Вы не можете заблокировать один раздел сайта, а остальные оставить доступными.
- Он закрыт. Панель управления позволяет создавать до 1 000 записей на одну учетную запись. Использование подстановочных знаков позволяет значительно расширить этот лимит, однако он не является неограниченным.
- Область действия переопределения не указана. В документации указано, что «администраторы могут применять глобальные списки блокировки, которые имеют приоритет над личными настройками», однако не уточняется, какие именно администраторы и в каком объёме действуют эти списки. Если это имеет значение для вашей конфигурации, обратитесь в службу поддержки Massive, прежде чем полагаться на эту функцию.
- Это вводит ограничения, а не снимает их. Список блокировки дополняет меры блокировки на сетевом уровне, применяемые компанией Massive. В документации не указано, на что именно распространяются эти меры блокировки на сетевом уровне. По вопросам, связанным с проверкой безопасности, Центр поддержки Massive Это отправная точка; либо обратитесь напрямую в компанию Massive.
Какое место занимает данная статья в серии публикаций Massive, посвящённой вопросам прозрачности
Данный отчет является частью нашей серии публикаций по вопросам прозрачности, выходящей по четвергам. О том, как системы защиты от ботов оценивают трафик, проходящий через прокси-серверы, и почему источник трафика имеет значение, читайте в нашей Статья, развенчивающая мифы о ротационных пулах прокси-серверов. Подробная информация о продукте для домашней сети представлена на Страница «Прокси-серверы для частного использования».
Блокировка доменов: итог
- Добавьте оба
example.comи*.example.comесли вы имеете в виду весь сайт и рассматриваете каждый код 452 как окончательный. - Вся подробная информация о продукте, приведённая в данном отчёте, содержится в общедоступной документации Massive, поэтому вы можете самостоятельно ознакомиться с ней, а не полагаться исключительно на наши слова.
Источники
- Massive Docs, «Блокировка доменов»
- Massive Docs, «Обновить список заблокированных доменов»
- Блог Google Cloud (группа Google Threat Intelligence), «Срыв работы крупнейшей в мире сети прокси-серверов для частных пользователей», 2026 г.
- Massive, «Massive Центр всеобщего доверия»
Часто задаваемые вопросы
Ошибка 452 (Disallowed Content) Это означает, что запрос был отправлен на заблокированный домен. Не повторяйте попытку. Если вы не блокировали этот домен самостоятельно, обратитесь в службу поддержки Massive.
Да, с одним символом подстановки в каждой записи. Такие шаблоны, как *.example.com, example.*, ads.*.example.com, и *example* поддерживаются. Записи, содержащие более одного символа подстановки, отклоняются.
Нет. Список заблокированных доменов действует на уровне домена. Такие пути, как example.com/path не заблокированы.
