Geonode logo
Geonode Team

Geonode Team

Mis à jour : 7 octobre 2026

Publié : 2 septembre 2026

Qu'est-ce qu'un proxy « propre » ? Explication simple

L'expression « proxys propres » est l'une des plus utilisées dans ce secteur, mais aussi l'une des moins bien définies. Personne ne s'accorde sur sa signification, ce qui en fait un excellent argument marketing, mais une source d'information médiocre. Voici la version qui résiste à l’épreuve de la réalité : la « propreté » n’est pas une propriété inhérente à une adresse. Il s’agit d’une relation entre une adresse et une cible spécifique, et cette relation évolue au fil du temps. Ce recadrage a des conséquences sur ce que vous devriez tester et ce que vous devriez refuser de croire.

Notre position, énoncée sans détour : nous sommes Geonode et nous vendons des proxys ; le terme « propre » est donc un mot que nous pourrions facilement utiliser à la légère. Nous ne le ferons pas, car aucun fournisseur ne peut le garantir et tout fournisseur qui prétend le contraire vous dit quelque chose qu’il ne peut pas savoir. Le fait qu’une adresse fonctionne ou non sur votre cible dépend des systèmes propres à cette dernière, que le fournisseur ne peut ni voir, ni interroger, ni contrôler. Ce qu’un fournisseur peut honnêtement proposer, c’est un pool correctement constitué, surveillé pour détecter les signaux observables, et que vous pouvez tester avant de vous engager. Les tests sont présentés ci-dessous ; ils prennent environ une heure, et vous devriez les effectuer sur nous aussi volontiers que sur n’importe quel autre fournisseur.

« Propre » n’est pas une propriété unique

Quand on parle de « propre », on fait généralement référence à l’une des cinq notions suivantes :

Ne figure pas sur les listes noires publiques. Absent des DNSBL et des bases de données d’abus. N’a jamais fait l’objet d’abus. Aucun antécédent de spam, de fraude ou de trafic malveillant. N’est pas identifiable comme un proxy. Ne figure pas sur une liste de détection de proxys commerciaux ou de VPN. N’est pas partagée. N’est pas actuellement utilisée par de nombreuses autres personnes. Fonctionne sur ma cible. C’est ce qui compte vraiment.

Ces critères sont largement indépendants les uns des autres. Une adresse peut être absente de toutes les listes de blocage publiques et être malgré tout bloquée instantanément par le site qui vous intéresse. Une autre peut figurer sur plusieurs listes et fonctionner parfaitement pour votre cas d’utilisation. C’est en les considérant comme une seule et même propriété que l’on finit par acheter en se basant sur de mauvais critères.

Le cinquième critère est le seul à avoir des conséquences commerciales, et c’est celui qu’aucune liste ne peut vous révéler.

Listes noires : il est normal d’y figurer

C’est ce fait qui remet tout le sujet en perspective, et qui surprend presque tout le monde.

Spamhaus publie plusieurs listes noires utilisées à différentes étapes du filtrage des e-mails. Les listes SBL, XBL et PBL sont consultées au moment de la connexion ; la liste DBL intervient au stade du filtrage du contenu ; ZEN est décrite comme « une combinaison des listes PBL, SBL et XBL ».

La Policy Blocklist est particulièrement intéressante. Il s’agit d’« un ensemble de données contenant des plages d’adresses IP d’utilisateurs finaux à partir desquelles aucun e-mail ne devrait jamais être envoyé directement à la destination finale », et elle « détecte les plages d’adresses IP d’utilisateurs finaux qui ne devraient pas tenter d’envoyer directement des e-mails SMTP non authentifiés vers un serveur de messagerie Internet ». Elle répertorie les plages d’adresses des connexions haut débit résidentielles et grand public, les adresses dynamiques, les adresses statiques jugées inappropriées pour l’envoi direct de courriers électroniques, ainsi que les plages présentant une forte concentration d’appareils compromis.

Et c’est son ampleur qui fait la une : la PBL couvre « plus de 1,4 milliard d’adresses IPv4, ce qui correspond à près de 40 % de l’espace IPv4 routable ».

Relisez cela en pensant aux proxys. En substance, chaque adresse IP résidentielle dans le monde figure sur une liste de blocage de Spamhaus, de par sa conception, car les connexions résidentielles ne devraient pas envoyer d’e-mails directement. Ce n’est pas un reproche à leur encontre ; il s’agit d’une classification correcte au regard de l’objectif pour lequel cette liste a été créée.

Ainsi, « ne figurer sur aucune liste noire » est un critère dénué de sens pour les proxys résidentiels. Si vous vérifiez une adresse résidentielle sur ZEN et que vous constatez qu’elle figure sur la PBL, vous apprenez simplement qu’il s’agit d’une adresse résidentielle. Ce que vous saviez déjà, et pour quoi vous avez payé un supplément.

Les listes qui devraient réellement vous préoccuper sont la SBL, qui concerne les sources de spam, et la XBL, qui concerne les machines piratées. Celles-ci fournissent des informations. Ce n’est pas le cas d’une inscription sur la PBL.

La leçon générale à en tirer : les listes noires sont conçues dans un but précis, et une mention n’a de sens que dans le contexte de cet objectif. Une liste axée sur la messagerie vous renseigne sur les e-mails. Elle ne vous apprend pratiquement rien sur la possibilité qu’un robot de collecte de données sur le Web reçoive une erreur 403.

Qu'est-ce qui détermine réellement le succès ou l'échec d'une adresse ?

Voici les critères réellement pris en compte par le site cible, classés approximativement par ordre d'importance.

Type d’adresse. Le fait que l’adresse appartienne à un hébergeur ou à un FAI grand public est une information issue du registre public. C’est le critère le plus déterminant, et c’est pourquoi les adresses de centres de données sont systématiquement bloquées par les sites qui y prêtent attention, contrairement aux adresses résidentielles.

Réputation du système autonome. Les sites bloquent souvent au niveau de l’opérateur plutôt qu’au niveau de l’adresse. Une adresse hérite de la réputation de son réseau, et un hébergeur tout entier peut être exclu à l’aide d’une seule règle.

Réputation de l’/24. Le blocage s’effectue aussi souvent au niveau de l’ qu’au niveau de l’adresse, c’est pourquoi les voisins ont leur importance. Cinquante adresses d’un même bloc se comportent comme une seule adresse lorsque ce bloc est bloqué.

Comportement récent de cette adresse. Fréquence, schémas, nature des requêtes. Il s’agit du facteur le plus dynamique et qui relève en grande partie de votre contrôle.

Tout ce qui ne relève pas du tout de l’adresse. Empreinte TLS, composition et ordre des en-têtes, signaux comportementaux du navigateur, historique des sessions et état du compte. Sur tout site doté d’une protection moderne contre les bots, ces éléments ont plus de poids que l’adresse elle-même — ce qui explique en toute honnêteté pourquoi nous disons aux utilisateurs que changer d’adresse n’est pas une solution universelle.

L’implication pratique est gênante pour un fournisseur de proxy, mais elle n’en reste pas moins vraie : une adresse « propre » selon tous les critères observables sera tout de même bloquée si votre client semble automatisé d’après les autres signaux.

Comment les adresses se « salissent »

Comprendre ces mécanismes vous permet de savoir quels problèmes vous devez résoudre.

Utilisation partagée. Dans tout pool partagé, d’autres clients utilisent les mêmes adresses. Un utilisateur qui surcharge un site peut faire signaler une adresse pour tous ceux qui s’y trouvent. C’est la cause la plus courante du message « le proxy a cessé de fonctionner » et cela n’a rien à voir avec ce que vous avez fait.

Antécédents. Les adresses résidentielles sont réattribuées par les FAI. Le comportement de l’ancien titulaire reste associé à l’adresse jusqu’à ce que sa réputation s’estompe.

Votre propre cadence. Envoyer des requêtes trop rapidement est la cause la plus évitable, et celle que les utilisateurs imputent le plus souvent au fournisseur d’accès.

Modèle. Un rythme parfaitement régulier, des en-têtes identiques d’une requête à l’autre, un accès séquentiel aux URL. Ces éléments sont interprétés comme du trafic automatisé, quelle que soit la qualité de l’adresse.

Compromission. Dans les pools résidentiels constitués d’appareils grand public, certains de ces appareils sont également infectés par d’autres logiciels malveillants. C’est précisément pour cela que le XBL existe.

Association. Le fait de se trouver dans un sous-réseau avec de mauvais voisins, ou sur un réseau hébergeant de nombreux abus, vous affecte sans que vous n’ayez rien fait de votre côté.

Seuls deux de ces six critères vous concernent : le débit et le schéma. Ce sont également les deux qui ont le plus d’impact sur votre taux de réussite au quotidien, ce qu’il est utile de savoir avant de vous lancer dans la recherche d’adresses plus « propres ».

Centres de données, résidentiels, FAI et mobiles : des profils de « propreté » différents

Ces quatre types d’adresses ne constituent pas des points sur une même échelle. Il s’agit de profils distincts, chacun présentant des caractéristiques de « propreté » et de « saleté » différentes.

Centre de données. Facilement identifiables comme n’appartenant pas à des particuliers à partir des données des registres publics, et souvent bloqués en tant que catégorie par les sites qui y prêtent attention. Mais dans le cadre de cette contrainte, ils peuvent se révéler très fiables : les attributions sont stables, on obtient souvent des adresses dédiées dont la réputation n’appartient qu’à soi, et il n’y a pas eu d’occupant résidentiel auparavant. Pour une cible qui ne fait pas de distinction selon le type d’adresse — la plupart des API, la plupart des sources de données publiques, la plupart des sites de documentation —, une adresse de centre de données est aussi « propre » que possible et coûte une fraction du prix.

Résidentielle. Elle se fond dans le trafic grand public ordinaire, ce qui est justement le but recherché, et comporte trois inconvénients spécifiques. Elle figure par définition sur les listes noires de messagerie. Elle a été utilisée par quelqu’un avant vous et le sera par quelqu’un après vous. Et dans un pool partagé, elle est utilisée par d’autres clients en ce moment même. Vous achetez du camouflage, pas de l’exclusivité.

FAI ou adresse résidentielle statique. Enregistrée auprès d’un FAI grand public mais hébergée dans un centre de données. Elle apparaît comme une adresse grand public lors d’une recherche WHOIS tout en se comportant comme une infrastructure : stable, dédiée, et dotée d’un historique de réputation que vous construisez vous-même plutôt que d’en hériter. C’est le profil le plus « propre » disponible pour tout projet à long terme, et la raison pour laquelle son prix est fixé par adresse plutôt que par gigaoctet.

Mobile. Le NAT de niveau opérateur signifie qu’une seule adresse est partagée simultanément entre un grand nombre d’abonnés réels. Cela rend son blocage coûteux pour un site — qui bloquerait alors de véritables clients —, ce qui constitue un réel avantage. Cela signifie également que l’adresse possède un historique très complet provenant de tous ces abonnés, sur lequel vous n’avez aucune influence.

Le choix qui s’ensuit ne porte pas tant sur le type le plus «propre» que sur le niveau de responsabilité que vous êtes prêt à assumer. Si l’exclusivité est importante, optez pour un FAI. Si le mélange des sources est important, choisissez une adresse résidentielle ou mobile. Si le coût est important et que la cible ne fait pas de distinction, optez pour un centre de données — et la façon la plus courante de dépenser trop sur ce marché est de payer des tarifs résidentiels pour des pages qu’une adresse de centre de données récupère sans problème.

Testez cette hypothèse plutôt que de la reprendre telle quelle. Testez d’abord un échantillon de votre charge de travail réelle avec l’option la moins chère et ne passez à une option supérieure que si l’échec est avéré. Cette simple habitude vous fera économiser plus d’argent que n’importe quelle négociation sur les tarifs au gigaoctet.

Comment tester la qualité de votre cible

Les tests qui comptent, classés par ordre d’utilité. Effectuez-les pendant une phase d’essai.

1. Taux de réussite sur votre cible réelle. Rien d’autre ne permet de prédire quoi que ce soit. Prélevez un échantillon de quelques centaines de requêtes, réparties sur plusieurs jours plutôt que sur quelques minutes, et mesurez le taux de réussite — pas seulement le statut 200, mais aussi si le contenu correspond à vos attentes. Segmentez par cible et par région, car un chiffre global peut masquer complètement une cible qui ne fonctionne pas.

2. L’intégrité du contenu, pas seulement le statut. Les blocages « soft » renvoient un statut 200 avec un contenu tronqué ou altéré. Vérifiez la présence d’un marqueur connu pour être stable sur la page et assurez-vous que le nombre d’éléments correspond à vos attentes. C’est le mode de défaillance qui reste le plus longtemps caché, comme nous l’avons vu dans l’article « Pourquoi il est important de tester les proxys ».

3. Répartition des sous-réseaux. Comptez les blocs d’/24

s distincts dans un échantillon d’adresses de sortie :

for i in $(seq 1 200); do curl -s -x "$PROXY" https://api.ipify.org; echo; done \
  | sort -u > ips.txt
wc -l < ips.txt
cut -d. -f1-3 ips.txt | sort -u | wc -l

Un ratio élevé de blocs par rapport au nombre d’adresses signifie que le pool se dégrade progressivement plutôt que par blocs.

4. Classification WHOIS. Vérifiez que les adresses correspondent bien à ce pour quoi vous avez payé : des FAI grand public pour un pool résidentiel, et non des sociétés d’hébergement.

5. Vérifications des listes noires, correctement interprétées. Cela vaut la peine d’être fait, et d’être lu attentivement. Une inscription sur une liste PBL pour une adresse résidentielle est normale. Une inscription sur une liste SBL ou XBL mérite qu’on s’y intéresse.

6. Services de détection de proxys. Plusieurs services commerciaux classent les adresses en proxys, VPN ou hébergements. Si votre cible en utilise un, cela constitue un indicateur direct. Dans le cas contraire, cela ne vous apprend pas grand-chose.

Effectuez toutes ces vérifications pays par pays. Les résultats agrégés masquent les concentrations locales, et c’est l’emplacement qui vous intéresse qui compte.

Ce que les fournisseurs peuvent et ne peuvent pas garantir

Soyons clairs, car c'est là que réside tout l'enjeu marketing.

Ce qu’un fournisseur peut honnêtement affirmer : d’où provient le pool d’adresses et si les participants ont donné leur consentement ; quels sont les mécanismes de surveillance en place ; comment les adresses sont remplacées lorsqu’elles ne sont plus valides ; à quoi ressemble la répartition des sous-réseaux ; et que vous pouvez tester le service avant de vous engager.

Ce qu’aucun fournisseur ne peut honnêtement garantir :

Qu’une adresse fonctionne sur un site spécifique. Ils ne peuvent pas voir les systèmes de ce site. Toute promesse à ce sujet n’est qu’une supposition déguisée en engagement.

Qu’une adresse n’est pas utilisée par d’autres. Dans un pool partagé, elle est, par définition, utilisée par d’autres. Seules les adresses dédiées permettent d’éviter cela, mais il s’agit d’un produit différent, à un prix différent.

Qu’une adresse restera « propre ». La réputation est éphémère. Une adresse qui fonctionne correctement ce matin peut être signalée cet après-midi sans que vous n’y soyez pour rien.

L’indétectabilité. Personne ne peut le promettre. Les adresses résidentielles suscitent moins de soupçons que celles des centres de données ; c’est là une affirmation honnête, mais ce n’est pas la même chose.

Ce que « propre » signifie raisonnablement chez un fournisseur : obtenues avec le consentement des utilisateurs, surveillées pour détecter les signaux observables, réparties sur de nombreux sous-réseaux et remplacées lorsqu’elles cessent d’être performantes. Voilà une offre concrète. C’est également nettement moins attrayant que des « proxys privés 100 % propres », ce qui explique pourquoi la version honnête est plus rare dans la publicité.

Si un prix est bien inférieur à celui du marché — la bande passante résidentielle coûte généralement entre 0,79 et 7,00 dollars par gigaoctet —, le coût sous-jacent doit bien provenir de quelque part, et l’approvisionnement en est généralement la cause. La mesure coercitive annoncée en janvier 2026 par l’équipe de veille sur les menaces de Google à l’encontre d’un groupe de revendeurs interconnectés a concrétisé les conséquences de cette situation pour leurs clients.

Maintenir la qualité des adresses une fois que vous les avez

La moitié qui relève véritablement de votre contrôle, et celle que les gens négligent.

Limitez-vous en dessous du plafond autorisé. Identifiez à partir de quel seuil une cible commence à vous imposer des restrictions et restez largement en dessous. La plupart des atteintes à la réputation sont auto-infligées par le volume.

Variez vos horaires. Des requêtes à intervalles parfaitement réguliers constituent une signature qu'aucun être humain ne produit. Un peu d'aléatoire ne coûte rien.

Utilisez des sessions lorsque cela est pertinent. Une séquence en plusieurs étapes provenant de quatre pays différents n'est pas un schéma qu'un véritable utilisateur créerait. Utilisez une seule adresse pour toute la séquence.

Respectez les consignes du site. Le message « Retry-After » associé à un code 429 est une instruction précise. La suivre est à la fois la bonne attitude et le moyen le plus rapide de rétablir le fonctionnement. L’ignorer transforme une limitation temporaire en une limitation plus durable.

Effectuez la rotation en cas d’échec, pas selon un calendrier fixe. Épuiser les adresses parce qu’un minuteur s’est déclenché gaspille la capacité du pool. Effectuez la rotation lorsqu’une adresse spécifique cesse de fonctionner.

Ne réessayez pas si vous êtes bloqué. Des requêtes répétées après un code 403 confirment à la cible que vous êtes un robot. Reculez.

Identifiez-vous lorsque vous le pouvez légitimement. Un agent utilisateur honnête disposant d’une URL de contact est bloqué beaucoup moins facilement qu’un robot anonyme, et cela ne coûte rien.

Corrigez les signaux non liés à l’adresse. Si votre empreinte TLS indique Python alors que votre agent utilisateur indique Chrome, aucune adresse ne sera suffisamment « propre » pour compenser cette incohérence.

Questions fréquentes

Qu'est-ce qu'un proxy « propre » ?

Il n'existe pas de définition standard. Dans la pratique, cela désigne une adresse qui fonctionne sur le site qui vous intéresse — ce qui dépend des systèmes de ce site, et non d'une caractéristique que vous pouvez mesurer à l'avance. La définition utile la plus proche est la suivante : provenant d’une source fiable, réparti sur de nombreux sous-réseaux, surveillé et dont le fonctionnement sur votre cible a été démontré lors d’un essai.

Comment vérifier si un proxy est « propre » ?

Testez-le sur votre cible réelle et mesurez le taux de réussite sur plusieurs jours plutôt que sur quelques minutes, en vérifiant l’intégrité du contenu plutôt que les seuls codes d’état. Vérifiez ensuite la répartition sur les sous-réseaux, assurez-vous que la classification WHOIS correspond bien à ce que vous avez acheté, et consultez les listes noires — tout en interprétant correctement les résultats.

Les proxys résidentiels figurent-ils toujours sur les listes noires ?

En effet, oui, et c’est tout à fait normal. La liste de blocage « Policy Blocklist » de Spamhaus couvre les plages résidentielles et dynamiques à partir desquelles aucun e-mail ne devrait être envoyé directement, et elle s’étend sur plus de 1,4 milliard d’adresses IPv4 — soit près de 40 % de l’espace IPv4 routable. Le fait qu’une adresse résidentielle figure sur la liste PBL indique qu’elle est résidentielle, et non qu’elle est malveillante.

Pourquoi mon proxy « propre » a-t-il cessé de fonctionner ?

Le plus souvent, c’est dû à une utilisation partagée : quelqu’un d’autre utilisant la même adresse a déclenché un blocage. Parfois, c’est votre propre taux de requêtes qui est en cause. Parfois, l’adresse a été réattribuée ou la réputation du sous-réseau a changé. La réputation est éphémère et échappe largement à votre contrôle ; c’est pourquoi le taux de réussite doit être surveillé plutôt que pris pour acquis.

Un fournisseur peut-il garantir des proxys « propres » ?

Non, et un fournisseur qui prétend le faire prétend connaître les systèmes de votre cible, ce qui n’est pas le cas. Ce qu’il peut honnêtement offrir, c’est un approvisionnement adéquat, une surveillance, une diversité des sous-réseaux, une rotation des adresses dégradées et une période d’essai suffisamment longue pour que vous puissiez vérifier par vous-même.

Quelle est la différence entre des proxys « propres » et des proxys « privés » ?

« Privé » signifie qu’ils ne sont pas partagés avec d’autres clients, ce qui élimine une cause courante d’atteinte à la réputation. « Propre » fait référence à la façon dont l’adresse est actuellement perçue par votre cible. Une adresse privée peut être bloquée tandis qu’une adresse partagée peut fonctionner parfaitement ; ces deux notions mesurent des aspects différents.

Les listes de blocage ont-elles une importance pour le web scraping ?

Beaucoup moins que pour les e-mails. Les listes telles que celles de Spamhaus sont conçues pour le filtrage des e-mails, et la plupart des cibles web ne les consultent pas. Ce qui importe pour l’accès au Web, c’est le type d’adresse, la réputation du système autonome, la réputation du sous-réseau et — généralement plus que tout le reste — l’empreinte TLS, les en-têtes et le comportement.

Comment puis-je garder mes proxys « propres » ?

Restez en dessous de la limite de débit, variez vos horaires, utilisez des sessions persistantes pour les flux en plusieurs étapes, respectez les règles de l’Retry-After, reculez après un blocage plutôt que de réessayer, et corrigez les signaux non liés à l’adresse tels que l’empreinte TLS et la cohérence des en-têtes. Le débit et le schéma sont les deux facteurs que vous pouvez véritablement contrôler.

Conclusion

L’expression « proxy propre » ressemble à une spécification, mais s’utilise comme un adjectif. Il est préférable de la remplacer par une question : cette adresse fonctionne-t-elle sur ma cible, à l’instant présent, avec mon volume de trafic ?

Cette question appelle une réponse empirique, qu’aucune liste ne peut fournir. Les listes noires publiques sont conçues pour les e-mails, et la plus importante d’entre elles classe près de 40 % de l’espace IPv4 routable comme résidentiel — ainsi, vérifier un proxy résidentiel par rapport à cette liste vous indique ce pour quoi vous avez déjà payé plutôt que ce que vous aviez besoin de savoir.

Ce qui prédit le succès, c’est l’ensemble des données « ennuyeuses » : le taux de réussite sur votre cible réelle mesuré sur plusieurs jours, l’intégrité du contenu plutôt que les codes d’état, la répartition des sous-réseaux plutôt que la taille du pool, et les chiffres par pays plutôt que les chiffres agrégés. Testez ces critères pendant une période d’essai et vous en saurez plus que ce que le marketing de n’importe quel fournisseur peut vous dire — y compris le nôtre.

Et puis, il y a la partie que vous contrôlez. Le débit et les schémas d’utilisation nuisent davantage à votre réputation que les problèmes d’approvisionnement, et une empreinte TLS qui contredit votre agent utilisateur vous fera bloquer, même depuis l’adresse la plus « propre » au monde.