美国国会近期重新提交了编号为 H.R. 10364 的《2026 年美国版权保护法案》(ACPA)。该法案旨在强制互联网服务提供商(ISP)、DNS 解析服务商以及虚拟专用网络(VPN)提供商屏蔽托管盗版内容的外国网站或服务。根据已公开的法案全文,其核心特征在于针对外国服务,并明确影响“来自美国”的网络连接。然而,当涉及 VPN 和内容分发网络(CDN)时,执行层面的复杂性显著增加。

在 ACPA 框架下,标准的封锁命令需由法院发布,并在 14 至 30 天内生效。针对体育赛事和节目直播等被法律定义为“时间敏感事件”的特殊案例,可能存在不同的处理机制。
从技术实施角度看,在 ISP 和 DNS 层面进行屏蔽相对直接。由于绝大多数用户使用 ISP 提供的默认 DNS 服务,只需将特定域名列入黑名单即可阻止解析。对于依赖 Google DNS、Cloudflare 1.1.1.1、OpenDNS 或 NextDNS 等外部 DNS 服务器的用户,这些服务商同样可以忽略来自美国用户的特定解析请求,且无需精确判定地理位置。
法案对部分实体提供了豁免权:月活跃用户不足 100,000 的小型 ISP 和服务商、公共网络、根 DNS 服务器以及顶级域名(TLD)提供商均不在强制屏蔽之列。不过,法案未规定具体的封锁技术手段,也未提及对加密技术的保护或失效处理。出于规避法律责任的考量,服务提供商可能会采取较为严厉的封锁措施。
目前,“来自美国”及“外国”的定义在法律文本中尚不明确,这导致在实际操作中可能出现多种模糊场景。例如:
- VPN 连接源自美国境内;
- VPN 终端节点位于美国;
- VPN 注册用户为美国人,但当前身处海外;
- 用户通过 VPN 连接至外国,但最终访问的是 CDN 背后的网站,此时 CDN 端点是否被视为目的地;
- 实际网站位于美国,但流量经由境外入口进入,终点是否仍算作“外国”;
- 多跳 VPN 架构中,哪一跳或哪些跳用于确定目的地,特别是当流量途经美国时;
- 美国公民在国际水域使用星链(Starlink)等卫星服务时,服务提供者是否被视为外国实体;
- 美国公民出国漫游时,是基于物理位置认定为外国连接,还是因使用美国基础设施而认定为美国连接。
此外,其他技术因素也可能引发法律争议。共享 IP 托管或 CGNAT(运营商级 NAT)的使用可能混淆“来源”与“目的地”的概念。采用 Oblivious DoH 协议的 DNS 提供商仅响应请求而不知晓发起者身份,其责任归属尚待明确。Apple iCloud 私人中继功能在法律框架下的适用性也存在疑问。若使用加密 DNS,ISP 因无法查看用户请求的域名,其责任边界如何界定亦不清楚。
参考法国和西班牙等地的司法实践,第三方服务提供商的中立性曾受到挑战。大规模封锁指令往往伴随误报风险。此前,一家西班牙法院裁定 Cloudflare 和 RootedCON 在提供 CDN 服务方面承担部分责任,导致大量 IP 地址被封禁。尽管二者作为“技术中介”,仍需遵守相关封锁命令。
截至目前,该法案尚无明确的赞助商信息、预定听证会安排或具体推进时间表。如此广泛的立法举措可能带来重大且意想不到的后果,具体细节有待进一步披露。





