Не понял этой фразы. Наверное, потому, что там нет пользователей и капча реже проходится?
Вообще, такой подход будет плохо работать на новых подсетях и/или типах трафика. Думаю, что он анализируются не только по имеющейся истории, но и в реальном времени. Как в антивирусах есть и база данных, и эвристика.
Думаю, что сервисы капчи используют гораздо больше данных, чем просто информация из хуиза (частью которой является номер AS).
Очевидно, переходить к блокировке по другим признакам. Т.е. от хуиза к анализу передаваемой информации (от заголовков, скриптов и прочих низкоуровневых данных и вплоть до поведения на сайте в целом).
Ничего нового здесь нет, к слову. Семейству протоколов TCP/IP несколько десятков лет, JS и всему остальному тоже.
Надо себе представлять иерархию. "Кто на ком стоял". Прокси это же не абстрактная сущность в вакууме, а название конкретного инструмента. Инструмент основан сетевых протоколах и ip-адресах, адреса тоже не из воздуха берутся, а принадлежат конкретным юридическим лицам.
Будет видна структура - исчезнет хаотическое восприятие прокси, как огромного неизведанного мира. Всё достаточно просто и понятно, крупных игроков, как и в любом бизнесе, немного.
Не нашёл акцента, что эта AS является специфической для гугловского облака. Пишут, что она основная (primary).
В общем, да, надо на сам трафик смотреть.
Кто бы сомневался.