Proxy-Login, Passwort, Port und Whitelist: Schritt-für-Schritt-Anleitung für Einsteiger
Inhalt des Artikels
- Einleitung: was sie nach dem lesen wissen
- Vorbereitung: werkzeuge und zugänge
- Grundbegriffe: woraus der proxy-zugang besteht
- Schritt 1: zugangsdaten im kundenbereich finden
- Schritt 2: ports verstehen und das verbindungsprotokoll wählen
- Schritt 3: autorisierung per login und passwort einrichten
- Schritt 4: autorisierung per ip-whitelist aktivieren
- Schritt 5: verbindung testen und serverantworten lesen
- Schritt 6: zugangsdaten ändern und sicher speichern
- Ergebnis prüfen: checkliste zur fertigstellung
- Typische fehler und ihre lösungen
- Zusätzliche möglichkeiten für fortgeschrittene
- Faq: häufige fragen zur zugangseinrichtung
- Fazit
Einleitung: Was Sie nach dem Lesen wissen
Jeder, der zum ersten Mal einen mobilen Proxy kauft, stößt auf denselben Moment. Im Kundenbereich erscheint eine Zeile aus vier Teilen: Adresse, Port, Login und Passwort. Daneben gibt es noch einen Reiter „Whitelist“ oder „IP-Zugang“. Und es stellt sich die naheliegende Frage: Was mache ich damit und wo genau gebe ich das ein?
Dieser Leitfaden schließt genau diese Lücke. Wir vergleichen nicht die Proxy-Typen und erklären nicht, worin sich mobile von residenziellen Proxys unterscheiden – dafür gibt es im Blog eigene Beiträge. Hier geht es ausschließlich um die Mechanik des Zugangs: Wie sehen die Zugangsdaten aus, was bedeutet jedes Element, wie trage ich Login und Passwort für einen SOCKS5- oder HTTP-Proxy korrekt ein, wann lohnt sich der Wechsel zur Autorisierung per Whitelist und wie stelle ich sicher, dass alles funktioniert.
Das bekommen Sie am Ende:
- Ein Verständnis dafür, woraus die Zugangszeile eines Proxys besteht und warum derselbe Proxy zwei verschiedene Ports haben kann.
- Eine funktionierende Verbindung über Login und Passwort im Browser, in den Systemeinstellungen und in der Kommandozeile.
- Eine eingerichtete Autorisierung über die Whitelist von IP-Adressen, wo ein Passwort nicht eingegeben werden kann oder unpraktisch ist.
- Die Fähigkeit zur schnellen Diagnose: Sie unterscheiden einen Autorisierungsfehler in dreißig Sekunden von einem Portfehler.
- Klare Regeln für die Speicherung und Weitergabe von Zugangsdaten an Ihr Team ohne Leck-Risiko.
Für wen dieser Leitfaden ist. Vor allem für Marketingfachleute, Affiliate-Marketer und Geschäftsinhaber, die mit mobilen Proxys arbeiten, sich aber nicht als Technikexperten sehen. Auch für Entwickler ist er nützlich: In einem eigenen Abschnitt behandeln wir das Einsetzen von Zugangsdaten in Code, Umgebungsvariablen und kombinierte Autorisierungsschemata.
Was Sie vorher wissen müssen. Praktisch nichts. Es genügt, die Browser-Einstellungen öffnen, Text kopieren und Befehle nach Vorlage ins Terminal eingeben zu können. Alle Begriffe erklären wir unterwegs.
Wie viel Zeit Sie brauchen. Das erste Lesen und Einrichten einer Verbindung dauern 30–40 Minuten. Wenn Sie sowohl die Passwort-Autorisierung als auch die Whitelist einrichten, planen Sie etwa eine Stunde ein. Danach dauert eine erneute Einrichtung zwei bis drei Minuten.
Vorbereitung: Werkzeuge und Zugänge
Bevor Sie zu den Schritten übergehen, sammeln Sie alles Nötige. Das spart Zeit und erspart Ihnen die Situation, in der mitten in der Einrichtung klar wird, dass Sie keinen Zugang zur E-Mail haben oder ein Werkzeug fehlt.
Was griffbereit sein sollte
- Ein aktiver Proxy. Ein gekauftes oder gemietetes Paket im Kundenbereich des Anbieters. Auch ein Testzugang ist geeignet; wichtig ist, dass der Proxy den Status „aktiv“ hat.
- Zugang zum Kundenbereich. Login und Passwort Ihres Kontos auf der Anbieterseite. Verwechseln Sie diese nicht mit den Zugangsdaten des Proxys selbst – das sind verschiedene Dinge, und darauf gehen wir unten ausführlich ein.
- Einen Browser. Einen beliebigen modernen: Chrome, Firefox, Edge. Am besten mit der Möglichkeit, Erweiterungen zu installieren.
- Ein Terminal oder eine Kommandozeile. Unter Windows PowerShell oder „Eingabeaufforderung“, unter macOS und Linux die App „Terminal“. Wird zum Testen mit curl benötigt.
- Eine Textdatei oder einen Passwort-Manager zum Notieren der Zugangsdaten. Speichern Sie sie nicht im offenen Messenger-Chat.
Systemanforderungen
Es gibt keine besonderen Anforderungen. Jeder Computer mit Windows 10 oder neuer, macOS oder Linux genügt. Das Dienstprogramm curl ist bereits in Windows 10 und höher, in macOS und in den meisten Linux-Distributionen enthalten und muss nicht separat installiert werden. Für Mobilgeräte ist es hilfreich zu wissen, wo sich die WLAN-Einstellungen befinden: In iOS und Android wird der Proxy genau dort eingestellt.
Was Sie im Voraus installieren und einrichten sollten
- Stellen Sie sicher, dass im Kundenbereich die E-Mail bestätigt ist. Beim Ändern des Proxy-Passworts schicken manche Dienste die Benachrichtigung genau dorthin.
- Wenn Sie die Autorisierung per Whitelist planen, ermitteln Sie vorher Ihre externe IP-Adresse. Öffnen Sie im Browser einen beliebigen IP-Auskunftsdienst, etwa ipify oder 2ip, und notieren Sie die Ziffern. Wie das im Terminal geht, zeigen wir im dritten Schritt.
- Wenn Sie über einen Antidetekt-Browser oder einen Parser arbeiten, öffnen Sie dessen Proxy-Einstellungen, um zu sehen, welche Felder es gibt. Üblicherweise sind das „Typ“, „Host“, „Port“, „Login“, „Passwort“.
Eine Sicherungskopie der Einstellungen
Die Sicherungskopie ist hier einfach: Speichern Sie vor jeder Änderung die aktuelle Proxy-Zugangszeile an einem sicheren Ort. Sollte nach einer Passwortänderung oder dem Leeren der Whitelist etwas nicht mehr funktionieren, können Sie alte und neue Werte vergleichen und schnell erkennen, was sich geändert hat. Das ist besonders wichtig, wenn der Proxy bereits in Dutzenden Profilen des Antidetekt-Browsers eingetragen ist.
Tipp: Legen Sie eine eigene Tabelle mit den Spalten „Proxy-Name“, „Host“, „Port HTTP“, „Port SOCKS5“, „Login“, „Passwort“, „Whitelist IP“, „Wo verwendet“ an. Nach einem Monat Arbeit mit mehreren Proxys spart Ihnen diese Tabelle Stunden.
Grundbegriffe: Woraus der Proxy-Zugang besteht
Das Thema wirkt einfach, aber genau hier passieren die meisten Fehler. Wir behandeln jedes Element einzeln und in einfachen Worten.
Host oder Serveradresse
Der Host zeigt an, wohin genau sich Ihr Browser oder Programm verbindet. Das ist entweder ein Domainname wie proxy.example.net oder eine IP-Adresse wie 185.10.20.30. Der Host stimmt nicht mit der IP überein, die die Websites sehen. Bei einem mobilen Proxy gehört die externe Adresse dem Mobilfunkbetreiber und kann sich bei der Rotation ändern, während der Host konstant bleibt. Deshalb geben Sie in den Einstellungen den Host ein und nicht „die IP aus dem Prüftool“.
Port
Den Port kann man mit der Nummer einer Tür in einem großen Gebäude vergleichen. Das Gebäude ist eines, aber es gibt viele Türen, und jede führt zu einem eigenen Dienst. Der Port wird als Zahl von 1 bis 65535 geschrieben und nach dem Host mit einem Doppelpunkt angegeben. Ein Proxy hat in der Regel zwei verschiedene Ports: einen für das HTTP- oder HTTPS-Protokoll, einen anderen für SOCKS5. Derselbe Proxy antwortet auf verschiedenen Ports in verschiedenen „Sprachen“. Wenn Sie eine HTTP-Anfrage an die SOCKS5-Tür schicken, versteht der Server Sie einfach nicht, und die Verbindung bricht ab.
Login und Passwort
Das ist die erste von zwei Möglichkeiten, dem Proxy zu beweisen, dass Sie ihn nutzen dürfen. Login und Passwort werden vom Anbieter bei der Ausgabe des Proxys erzeugt und haben nichts mit Ihrem Benutzerkonto auf der Website zu tun. Merken Sie sich eine einfache Regel: Das Passwort aus dem Kundenbereich öffnet die Anbieterseite, Login und Passwort des Proxys öffnen den Proxy selbst. Diese beiden werden am häufigsten verwechselt.
Ein wichtiger Hinweis: Login und Passwort für einen SOCKS5-Proxy und für den HTTP-Port sind normalerweise identisch. Es ändern sich nur der Port und der Verbindungstyp, die Zugangsdaten bleiben gleich. Das ist praktisch: Ein Paar lässt sich in verschiedenen Programmen verwenden.
Whitelist oder weiße Liste der IPs
Die zweite Art der Autorisierung. Statt ein Passwort einzugeben, teilen Sie dem Proxy-Server mit: „Lass ohne Fragen jede Verbindung von meiner IP-Adresse durch“. Der Server trägt Ihre Adresse in die Liste der erlaubten ein, und danach verbinden Sie sich, indem Sie nur Host und Port angeben. Weder Login noch Passwort müssen eingegeben werden.
Wo das hilft: in Programmen, die einfach keine Felder für Login und Passwort haben, in den WLAN-Einstellungen am Handy, in manchen alten Dienstprogrammen, in CLI-Tools, wo man das Passwort nicht in der Befehlshistorie preisgeben möchte. Wo es stört: Wenn Sie eine dynamische Heim-IP haben, die sich nach einem Router-Neustart ändert, müssen Sie die Whitelist regelmäßig aktualisieren.
Format der Zugangszeile
Anbieter geben die Zugangsdaten in einem von mehreren Formaten aus. Lernen Sie, sie auf den ersten Blick zu erkennen:
- host:port:login:password, zum Beispiel proxy.example.net:1050:user123:Qw8rT2pL. Das häufigste Format im Kundenbereich.
- login:password@host:port, zum Beispiel user123:Qw8rT2pL@proxy.example.net:1050. Dieses Format mögen Parser und Antidetekt-Browser.
- URL-Format mit Schema, zum Beispiel socks5://user123:Qw8rT2pL@proxy.example.net:1050 oder http://user123:Qw8rT2pL@proxy.example.net:8080. Wird in der Kommandozeile, im Code und in Umgebungsvariablen verwendet.
Alle drei Schreibweisen beschreiben denselben Zugang. Ihre Aufgabe bei der Einrichtung eines beliebigen Programms: die Zeile in vier Teile zerlegen und sie auf die passenden Felder verteilen.
Tipp: Falls im Passwort die Zeichen @, : oder / vorkommen, brechen sie im URL-Format das Parsen der Zeile. Das Programm denkt, das Passwort ende zu früh. In dem Fall generieren Sie entweder das Passwort im Kundenbereich neu oder kodieren die Sonderzeichen: @ wird zu %40, : zu %3A, / zu %2F.
Schritt 1: Zugangsdaten im Kundenbereich finden
Ziel dieses Schritts: den vollständigen Datensatz für die Verbindung erhalten und sicherstellen, dass der Proxy aktiv ist.
Die Oberflächen der Anbieter unterscheiden sich, die Logik ist aber überall ähnlich. Wir beschreiben einen typischen Weg am Beispiel des Kundenbereichs eines mobilen Proxy-Dienstes.
- Melden Sie sich auf der Anbieterseite an. Geben Sie E-Mail und Passwort Ihres Kontos ein. Ist die Zwei-Faktor-Sicherheit aktiviert, bestätigen Sie die Anmeldung mit einem Code.
- Öffnen Sie den Bereich mit Ihren Proxys. Er heißt üblicherweise „Meine Proxys“, „Proxy-Liste“ oder „Hardware“. Suchen Sie den entsprechenden Punkt im oberen Menü oder in der Seitenleiste.
- Finden Sie den gewünschten Proxy in der Liste. Daneben wird jeweils ein Status angezeigt. Sie brauchen die grüne Anzeige oder die Bezeichnung „Aktiv“. Steht der Proxy auf „Wartet auf Zahlung“ oder „Deaktiviert“, klären Sie zuerst die Frage des Tarifs.
- Klicken Sie auf die Zeile mit dem Proxy oder auf die Schaltfläche „Details“, „Einstellungen“ oder das Zahnrad-Symbol. Es öffnet sich eine Karte mit den Details.
- Suchen Sie in der Karte den Block mit den Verbindungsdaten. Sie sehen die Felder: Host oder Server, Port HTTP, Port SOCKS5, Login, Passwort. Das Passwort ist eventuell durch Punkte verdeckt; daneben gibt es meist ein Augensymbol zum Anzeigen.
- Kopieren Sie jeden Wert einzeln über die Kopierschaltfläche neben dem Feld. Gibt es keine Schaltfläche, markieren Sie den Wert mit der Maus und drücken Sie Strg+C. Fügen Sie ihn in Ihre vorbereitete Tabelle ein.
- Achten Sie auf zusätzliche Reiter in der Karte: „Whitelist“, „IP-Autorisierung“, „IP-Wechsel“, „Rotationslink“. Merken Sie sich vorerst nur, wo sie sind – sie werden im vierten Schritt gebraucht.
Achtung: Kopieren Sie das Passwort nur über die Kopierschaltfläche oder durch Markieren strikt vom ersten bis zum letzten Zeichen. Die häufigste Ursache eines Autorisierungsfehlers ist ein Leerzeichen am Ende des Passworts, das beim Markieren mitgenommen wurde. Die Programme zeigen dieses Leerzeichen nicht, aber der Server sieht es und lehnt die Anfrage ab.
Tipp: Viele Kundenbereiche bieten eine Schaltfläche „Im Format kopieren“ mit der Auswahl host:port:login:password oder login:password@host:port. Nutzen Sie sie, wenn Sie Proxys massenhaft in einen Antidetekt-Browser laden wollen: Dieser nimmt genau solche Zeilen als Liste entgegen.
Was tun, wenn das Passwort seltsam aussieht
Manchmal besteht das Passwort aus dreißig Zeichen mit Bindestrichen, manchmal aus acht lateinischen Buchstaben. Beide Varianten sind normal. Enthält das Passwort Zeichen, die Sie visuell nicht unterscheiden können, etwa ein großes I und ein kleines l, eine Null und den Buchstaben O, tippen Sie es niemals manuell ab. Nur kopieren.
Prüfung: In Ihrer Tabelle sind fünf Felder ausgefüllt: Host, Port HTTP, Port SOCKS5, Login, Passwort. Der Status des Proxys im Kundenbereich ist „Aktiv“. Fehlt ein Port, lesen Sie die Tarifbeschreibung: Manche Pakete bieten nur ein Protokoll.
Mögliche Probleme in diesem Schritt
- Es gibt keine Schaltfläche zum Anzeigen des Passworts. Suchen Sie den Link „Passwort ändern“ oder „Neues generieren“. Nach der Generierung wird das Passwort einmal im Klartext gezeigt – speichern Sie es sofort.
- Es ist nur ein Port angegeben. Ein Teil der Anbieter nutzt einen Port für beide Protokolle mit automatischer Erkennung. Dann geben Sie für SOCKS5 und HTTP dieselbe Zahl an; unterschiedlich ist nur der Verbindungstyp in den Programmeinstellungen.
- Der Host ist als IP angegeben, in der Dokumentation steht aber eine Domain. Das sind gleichwertige Varianten. Die Domain ist praktischer: Zieht der Server auf eine andere IP um, müssen Sie nichts ändern.
Schritt 2: Ports verstehen und das Verbindungsprotokoll wählen
Ziel dieses Schritts: Port und Verbindungstyp korrekt einander zuordnen, damit Programm und Proxy „dieselbe Sprache sprechen“.
Das ist der am meisten unterschätzte Schritt. Login und Passwort können perfekt stimmen, doch bei falscher Kombination „Port-Protokoll“ bekommen Sie einen Timeout und ändern erfolglos das Passwort. Wir erklären, wie Sie nicht in diese Falle tappen.
Wie Sie erkennen, welcher Port wofür ist
- Sehen Sie sich die Proxy-Karte an. Die Ports sind meist klar beschriftet: „HTTP: 8080“, „SOCKS5: 1080“. Die Zahlen sind bei jedem Anbieter anders; richten Sie sich nach den Beschriftungen, nicht nach konkreten Werten.
- Gibt es keine Beschriftung, öffnen Sie die Dokumentation des Anbieters oder den Hinweis neben dem Feld. Oft steht dort ein Satz wie „Verwenden Sie für HTTP den Port aus dem ersten Feld, für SOCKS5 aus dem zweiten“.
- Bestimmen Sie, welchen Verbindungstyp Ihr Programm unterstützt. In den Browser- oder Antidetekt-Einstellungen gibt es eine Auswahlliste „Proxy-Typ“: HTTP, HTTPS, SOCKS4, SOCKS5. Merken Sie sich, was Sie dort gewählt haben.
- Ordnen Sie zu: Haben Sie im Programm SOCKS5 gewählt, geben Sie den SOCKS5-Port an. Haben Sie HTTP oder HTTPS gewählt, den HTTP-Port. Login und Passwort sind in beiden Fällen gleich.
Die Zeile in Teile zerlegen
Nehmen wir als Beispiel eine Lernzeile im Format host:port:login:password:
mp.example.net:1050:u48213:kR7pZq2mWx
Wir lesen von links nach rechts. Alles bis zum ersten Doppelpunkt ist der Host: mp.example.net. Die Zahl danach ist der Port: 1050. Danach der Login: u48213. Der letzte Teil ist das Passwort: kR7pZq2mWx. Steht im Kundenbereich, dass 1050 der SOCKS5-Port ist, dann ist diese Zeile für Programme mit dem Verbindungstyp SOCKS5 gedacht.
Nun dieselbe Zeile im URL-Format für SOCKS5:
socks5://u48213:kR7pZq2mWx@mp.example.net:1050
Beachten Sie, dass die Reihenfolge der Teile anders ist: zuerst das Schema, dann Login und Passwort durch einen Doppelpunkt getrennt, dann das Zeichen @, dann Host und Port. Für den HTTP-Port, sagen wir 8080, beginnt die Zeile mit dem Schema http und endet mit einer anderen Zahl, während Login und Passwort gleich bleiben.
Tipp: Wenn das Programm als Proxy-Typ HTTP und HTTPS zur Auswahl bietet, ist das fast immer dasselbe: eine Verbindung zum HTTP-Port des Proxys, über den sich sowohl normale als auch geschützte Websites öffnen lassen. Wählen Sie HTTP und geben Sie den HTTP-Port an. Einen separaten HTTPS-Port gibt es bei den meisten Anbietern nicht.
Woran Sie einen vertauschten Port erkennen
Die Anzeichen sind charakteristisch. Wendet sich ein SOCKS5-Client an den HTTP-Port, bekommen Sie einen Verbindungsabbruch oder eine Meldung wie „SOCKS handshake failed“. Wendet sich ein HTTP-Client an den SOCKS5-Port, ist die typische Antwort eine leere Serverantwort, „Empty reply“ oder ein Timeout ohne Fehlercode. Sehen Sie dagegen den Code 407 Proxy Authentication Required, ist der Port richtig und das Problem liegt bei Login oder Passwort. Das ist ein praktischer Marker: Fehler 407 bedeutet, dass Sie den Proxy erreicht haben.
Prüfung: Sie können ohne Hilfsmittel sagen, welcher Port bei Ihrem Proxy für SOCKS5 und welcher für HTTP ist, und die Zugangszeile in zwei Formaten für jeden von ihnen notieren.
Mögliche Probleme
- Das Programm unterstützt nur HTTP, im Tarif ist nur SOCKS5 angegeben. Prüfen Sie, ob der Anbieter in der Proxy-Karte eine Option zum Umschalten des Portprotokolls hat. Oft lässt sich das Protokoll am Port mit einer Schaltfläche ändern.
- Der Anbieter hat drei Ports ausgegeben. Der dritte ist meist der Port zum Abrufen des Links für den IP-Wechsel oder für die Statistik. Er wird nicht in die Proxy-Einstellungen eingetragen.
Schritt 3: Autorisierung per Login und Passwort einrichten
Ziel dieses Schritts: eine funktionierende Verbindung über das Passwort in drei typischen Szenarien erhalten: Browser mit Erweiterung, Systemeinstellungen und Kommandozeile.
Variante A: Browser über eine Erweiterung
Chrome und Edge haben kein eigenes Fenster zur Eingabe von Proxy-Login und -Passwort in den Einstellungen; sie nutzen den Systemproxy. Deshalb arbeitet es sich am einfachsten über eine Umschalt-Erweiterung wie Proxy SwitchyOmega oder eine ähnliche. Firefox kann den Proxy selbst festlegen, fragt das Passwort aber beim ersten Aufruf in einem Popup ab.
- Installieren Sie eine Erweiterung zur Proxy-Verwaltung aus dem offiziellen Erweiterungsstore Ihres Browsers.
- Öffnen Sie die Einstellungen der Erweiterung. Klicken Sie auf „Neues Profil“ oder „Proxy hinzufügen“.
- Wählen Sie im Feld „Protokoll“ SOCKS5, wenn Sie den SOCKS5-Port nutzen, oder HTTP für den HTTP-Port.
- Fügen Sie im Feld „Server“ den Host ein, zum Beispiel mp.example.net.
- Geben Sie im Feld „Port“ die Zahl ein, die dem gewählten Protokoll entspricht.
- Suchen Sie die Schaltfläche mit dem Schloss oder den Punkt „Autorisierung“. Klicken Sie darauf. Es erscheinen die Felder „Benutzername“ und „Passwort“. Fügen Sie dort den Login und das Passwort des Proxys ein.
- Speichern Sie das Profil mit der Schaltfläche „Übernehmen“ oder „Speichern“.
- Klicken Sie auf das Symbol der Erweiterung in der Browserleiste und wählen Sie das erstellte Profil. Das Symbol ändert die Farbe.
- Öffnen Sie einen beliebigen IP-Auskunftsdienst. Es sollte die Adresse eines Mobilfunkbetreibers erscheinen, nicht die Ihres Heim-Internetproviders.
Achtung: Manche Erweiterungen unterstützen das Senden von Login und Passwort für SOCKS5 wegen Browser-Beschränkungen nicht, und die Autorisierung funktioniert nur für den HTTP-Port. Fragt der Browser bei gewähltem SOCKS5 endlos nach dem Passwort oder zeigt einen Fehler, wechseln Sie auf den HTTP-Port desselben Proxys mit denselben Zugangsdaten. Das Ergebnis für die Websites ist identisch.
Variante B: Systemeinstellungen von Windows
- Drücken Sie die Windows-Taste und öffnen Sie „Einstellungen“.
- Gehen Sie zum Bereich „Netzwerk und Internet“, dann zu „Proxy“.
- Stellen Sie im Block „Proxy manuell einrichten“ den Schalter „Proxyserver verwenden“ auf „Ein“.
- Geben Sie im Feld „Adresse“ den Host ein, im Feld „Port“ den HTTP-Port. Der Systemproxy von Windows arbeitet über HTTP.
- Klicken Sie auf „Speichern“.
- Öffnen Sie den Browser und rufen Sie eine beliebige Website auf. Es erscheint ein Systemfenster mit der Abfrage von Benutzername und Passwort. Geben Sie Login und Passwort des Proxys ein und setzen Sie, falls vorhanden, ein Häkchen bei „Speichern“.
Beachten Sie: Der Systemproxy wirkt auf den gesamten Datenverkehr des Computers, einschließlich Updates und Messenger. Für die punktuelle Arbeit mit einem Browser oder Profil ist Variante A praktischer.
Variante C: Kommandozeile und curl
Diese Methode ist die ehrlichste zur Diagnose: Sie zeigt die rohe Serverantwort ohne Zwischenschichten. Öffnen Sie das Terminal und führen Sie den Befehl mit Ihren Daten aus.
Für den SOCKS5-Port:
curl -x socks5://u48213:kR7pZq2mWx@mp.example.net:1050 https://api.ipify.orgFür den HTTP-Port:
curl -x http://u48213:kR7pZq2mWx@mp.example.net:8080 https://api.ipify.orgEnthält das Passwort Sonderzeichen, ist es sicherer, die Zugangsdaten als eigenen Parameter zu übergeben – dann muss nichts kodiert werden:
curl -x socks5://mp.example.net:1050 -U u48213:kR7pZq2mWx https://api.ipify.orgEin erfolgreiches Ergebnis ist eine einzelne Zeile mit der IP-Adresse. Fügen Sie das Flag -v hinzu, um Details der Verbindung zu sehen: Dort ist erkennbar, ob die Verbindung zum Host hergestellt wurde, ob die Autorisierung durchlief und welchen Code der Server zurückgegeben hat.
Tipp: In PowerShell ruft der Befehl curl ohne Erweiterungsangabe möglicherweise das eingebaute Cmdlet statt des echten Dienstprogramms auf. Schreiben Sie curl.exe statt curl, um Verwechslungen auszuschließen.
Variante D: Smartphone
In iOS und Android wird der Proxy in den Parametern des jeweiligen WLAN-Netzes eingestellt. Öffnen Sie die WLAN-Einstellungen, tippen Sie auf Ihr Netz, suchen Sie den Punkt „Proxy“ oder „HTTP-Proxy“, wählen Sie „Manuell“ und geben Sie Host und HTTP-Port ein. In iOS erscheinen Felder „Authentifizierung“ mit Login und Passwort. In Android fehlen die Felder für Login und Passwort oft, weshalb für das Handy die Autorisierung per Whitelist praktischer ist – dazu der nächste Schritt. Mobile Systeme arbeiten nur mit dem HTTP-Port; SOCKS5 ist in den Systemeinstellungen nicht vorgesehen.
Prüfung: Zumindest in einer der Varianten zeigt der IP-Auskunftsdienst eine Adresse an, die von Ihrer Heimadresse abweicht. In curl hat der Befehl die IP ohne Fehlermeldungen zurückgegeben. Im Kundenbereich des Anbieters ist in der Proxy-Statistik Datenverkehr der letzten Minuten erschienen.
Mögliche Probleme
- Fehler 407. Login oder Passwort sind falsch. Kopieren Sie sie erneut aus dem Kundenbereich, prüfen Sie auf überflüssige Leerzeichen und stellen Sie sicher, dass Sie nicht das Passwort des Kundenbereichs eingesetzt haben.
- Der Browser fragt immer wieder nach dem Passwort. Oft liegt die Ursache im Cache falscher Daten. Löschen Sie die gespeicherten Passwörter für diesen Host oder erstellen Sie das Profil in der Erweiterung neu.
- Es funktioniert in curl, aber nicht im Browser. Dann sind die Zugangsdaten korrekt und das Problem liegt in den Browser-Einstellungen. Prüfen Sie Protokolltyp und Port in der Erweiterung.
Schritt 4: Autorisierung per IP-Whitelist aktivieren
Ziel dieses Schritts: den Zugang zum Proxy ohne Passworteingabe einzurichten, nur über Ihre IP-Adresse, und zu verstehen, wann diese Methode angebracht ist.
Wann Sie die Whitelist wählen sollten
Die weiße Liste hilft in vier Situationen. Erstens: Das Programm kann Login und Passwort nicht übermitteln, wie Android in den WLAN-Einstellungen. Zweitens: Sie haben eine statische IP auf dem Server oder im Büro, und es ist unbequem, das Passwort in Dutzenden Diensten ständig einzugeben. Drittens: Sie möchten nicht, dass das Passwort in Skripten und Logs gespeichert wird. Viertens: Mehrere Mitarbeiter nutzen den Proxy von derselben Büroadresse, und es ist einfacher, die IP einmal hinzuzufügen, als das Passwort weiterzugeben.
Es gibt auch eine Kehrseite. Ändert sich Ihre externe IP – bei Heim-Providern ist das normal –, lässt der Proxy Sie nach jedem Adresswechsel nicht mehr durch. Außerdem erhält jeder, der sich in Ihrem Netzwerk befindet, Zugang zum Proxy ohne Passwort. Wägen Sie das vor dem Aktivieren ab.
Ihre externe IP ermitteln
- Stellen Sie sicher, dass der Proxy im Browser gerade ausgeschaltet ist. Sonst sehen Sie die IP des Proxys, nicht Ihre eigene.
- Öffnen Sie den IP-Auskunftsdienst im Browser oder führen Sie im Terminal den Befehl ohne Proxy aus: curl https://api.ipify.org.
- Notieren Sie sich die Adresse. Das sind vier Zahlen durch Punkte, zum Beispiel 93.184.216.34. Zeigt der Dienst eine lange Adresse mit Doppelpunkten an, ist das IPv6. Die meisten Proxy-Dienste nehmen in die Whitelist nur IPv4 auf; nutzen Sie daher einen Dienst, der genau IPv4 anzeigt.
- Richten Sie den Zugang für einen entfernten Server ein, führen Sie denselben curl-Befehl auf ihm aus. Die Heim-IP lässt der Server nicht durch.
IP zur weißen Liste hinzufügen
- Kehren Sie in den Kundenbereich des Anbieters zurück und öffnen Sie die Karte des gewünschten Proxys.
- Gehen Sie zum Reiter „Whitelist“, „IP-Autorisierung“ oder „Zugang per IP“. Der Name hängt vom Dienst ab.
- Sie sehen ein Eingabefeld und möglicherweise eine Liste bereits hinzugefügter Adressen. Fügen Sie Ihre IP in das Feld ein.
- Klicken Sie auf „Hinzufügen“ oder „Speichern“. Die Adresse erscheint in der Liste. Manche Kundenbereiche erlauben, mehrere Adressen hinzuzufügen, je eine pro Zeile, oder ein Subnetz festzulegen.
- Achten Sie auf den Schalter für den Autorisierungsmodus, falls vorhanden: „Nur Login und Passwort“, „Nur IP“, „Login und Passwort oder IP“. Wählen Sie für Flexibilität den kombinierten Modus: Das Passwort funktioniert weiter für diejenigen, deren IP nicht in der Liste steht, und Sie selbst kommen ohne Passwort hinein.
- Warten Sie ein bis zwei Minuten. Bei vielen Diensten werden Änderungen nicht sofort wirksam.
Achtung: Fügen Sie niemals fremde oder temporäre Adressen in die Whitelist ein, etwa die IP aus einem Hotel-WLAN oder Coworking-Space. Alle, die am selben Router sitzen, erhalten Ihren Proxy kostenlos, und der Datenverbrauch sowie mögliche Folgen lasten auf Ihnen. Löschen Sie die Adresse nach der Arbeit aus einem temporären Netz wieder aus der Liste.
Ohne Passwort verbinden
Geben Sie nun in jedem Programm nur Host und Port an, die Felder für Login und Passwort lassen Sie leer. In curl sieht das so aus:
curl -x socks5://mp.example.net:1050 https://api.ipify.orgIst die Antwort gekommen, funktioniert die Whitelist. Geben Sie in den WLAN-Einstellungen von Android den Host und den HTTP-Port ein, lassen Sie die Felder für die Zugangsdaten unberührt, speichern Sie und öffnen Sie eine Website.
Tipp: Ändert sich die IP zu Hause, die Whitelist aber wird dringend gebraucht, fragen Sie Ihren Internetprovider nach der Leistung einer statischen Adresse. Sie ist meist günstig und löst das Problem vollständig. Eine Alternative für Entwickler: ein Skript, das alle paar Minuten die aktuelle IP mit der gespeicherten vergleicht und bei Änderung die Whitelist über die API des Proxy-Dienstes aktualisiert.
Prüfung: Der curl-Befehl ohne Login und Passwort gibt die IP des Mobilfunkbetreibers zurück. In der Whitelist-Liste stehen genau die Adressen, die Sie bewusst hinzugefügt haben. Ein Verbindungsversuch von einem anderen Gerät aus einem anderen Netz ohne Passwort wird abgelehnt – das bestätigt, dass die Liste tatsächlich filtert.
Mögliche Probleme
- IP hinzugefügt, kein Zugang. Prüfen Sie, dass Sie IPv4 und nicht IPv6 hinzugefügt haben, dass genug Zeit vergangen ist und dass der Autorisierungsmodus nicht auf „Nur Login und Passwort“ steht.
- Morgens funktionierte es, abends nicht mehr. Fast sicher hat sich Ihre externe IP geändert. Vergleichen Sie die aktuelle Adresse mit der notierten.
- Der Kundenbereich nimmt die Adresse nicht an. Stellen Sie sicher, dass keine Leerzeichen vorhanden sind und dass Sie nicht eine Zeile wie „IP: 93.184.216.34“ samt Beschriftung eingefügt haben.
Schritt 5: Verbindung testen und Serverantworten lesen
Ziel dieses Schritts: in einer Minute feststellen zu können, ob der Zugang funktioniert, und anhand der Antwort zu verstehen, was genau kaputt ist.
Dreistufige Prüfung
- Erreichbarkeitsprüfung des Hosts. Führen Sie curl -v -x http://mp.example.net:8080 https://api.ipify.org ohne Zugangsdaten aus. Steht in der ausführlichen Ausgabe die Zeile „Connected to mp.example.net“, ist der Netzwerkweg zum Proxy offen. Steht dort „Could not resolve host“, liegt ein Fehler in der Schreibweise des Hosts vor. Steht „Connection refused“ oder „Connection timed out“, ist der Port falsch angegeben oder der Proxy nicht erreichbar.
- Autorisierungsprüfung. Derselbe Befehl, aber mit Login und Passwort. Die Antwort 407 in der ausführlichen Ausgabe bedeutet falsche Zugangsdaten. Die Antwort 200 mit IP am Ende bedeutet Erfolg. Wiederholen Sie für die Whitelist den Befehl ohne Zugangsdaten: Das Ergebnis muss dasselbe sein.
- Ergebnisprüfung für Websites. Öffnen Sie den IP-Auskunftsdienst und sehen Sie sich nicht nur die Adresse an, sondern auch den Namen des Betreibers. Er sollte einem Mobilfunkbetreiber entsprechen, nicht Ihrem Heim-Provider.
Typische Antworten lesen
- 200 OK und IP in der Antwort: alles funktioniert.
- 407 Proxy Authentication Required: Port und Host sind richtig, der Fehler liegt bei Login oder Passwort, oder die IP steht nicht in der Whitelist im Modus „Nur IP“.
- 403 Forbidden: Der Proxy hat die Anfrage aus Richtlinien abgelehnt. So reagiert oft der Modus „Nur IP“ auf eine fremde Adresse oder ein Proxy mit abgelaufener Laufzeit.
- Connection timed out: falscher Port, Blockierung der ausgehenden Verbindung durch Ihre Firewall oder inaktiver Proxy.
- SOCKS5 handshake failed: Sie klopfen mit einem SOCKS5-Client an den HTTP-Port.
- Empty reply from server: Der HTTP-Client klopft an den SOCKS5-Port.
Tipp: Speichern Sie zwei funktionierende curl-Befehle in einer Notiz, einen für den SOCKS5-Port, einen für HTTP. Wenn im Antidetekt-Browser oder Parser etwas nicht mehr läuft, starten Sie zuerst diese. Antwortet curl normal, liegt das Problem im Programm und nicht in den Zugangsdaten, und Sie grenzen die Suche sofort ein.
Prüfung: Sie haben die Antwort 200 mit IP mindestens über eine Autorisierungsmethode erhalten und verstehen, welcher Fehlercode einem falschen Passwort und welcher einem falschen Port entspricht.
Mögliche Probleme
- curl antwortet, der Browser nicht. Im Browser ist eine andere Erweiterung aktiv, die den Proxy steuert, oder der Systemproxy kollidiert mit der Erweiterung. Deaktivieren Sie alles Überflüssige.
- Die IP des Betreibers wird angezeigt, die Website lädt aber langsam. Das betrifft nicht mehr die Autorisierung, sondern die Qualität des Kanals – ein Thema für einen eigenen Beitrag.
Schritt 6: Zugangsdaten ändern und sicher speichern
Ziel dieses Schritts: eine Hygiene im Umgang mit Passwörtern und Whitelist aufbauen, damit der Proxy nicht leckt und Sie nicht in Eile alles neu einrichten müssen.
Wann Sie das Proxy-Passwort ändern sollten
Ändern Sie das Passwort, wenn es in einen Gruppenchat gelangt ist, wenn ein Auftragnehmer, der es kannte, das Projekt verlassen hat, wenn in der Proxy-Statistik Datenverkehr zu Zeiten auftaucht, in denen Sie nicht gearbeitet haben, und einfach planmäßig alle ein bis zwei Monate. Eine Passwortänderung dauert eine Minute, die Wiederherstellung nach einem Leck Stunden.
Wie Sie das Passwort ändern
- Öffnen Sie die Proxy-Karte im Kundenbereich.
- Suchen Sie die Schaltfläche „Passwort ändern“, „Neues generieren“ oder das Aktualisierungssymbol neben dem Passwortfeld.
- Klicken Sie darauf. Manche Dienste verlangen eine Bestätigung der Aktion. Das neue Passwort erscheint im Feld.
- Kopieren Sie es sofort in Ihre Tabelle. Das alte Passwort funktioniert binnen einer Minute nicht mehr.
- Aktualisieren Sie das Passwort an allen Verwendungsorten: Browser-Erweiterung, Antidetekt-Profile, Skripte, Handy-Einstellungen. Hier zahlt sich die Spalte „Wo verwendet“ aus Ihrer Tabelle aus.
- Führen Sie die Prüfung aus dem fünften Schritt mit dem neuen Passwort durch.
Achtung: Ist der Proxy in Dutzenden Profilen des Antidetekt-Browsers eingetragen, erfordert die Passwortänderung eine Massenaktualisierung. Stellen Sie vor der Änderung sicher, dass Ihr Browser eine Funktion zum gruppenweisen Bearbeiten von Proxys hat, sonst müssen Sie die Profile einzeln anpassen. In manchen Fällen ist es bequemer, die Profile vorübergehend auf die Whitelist mit der IP des Servers umzustellen, auf dem der Antidetekt läuft, und erst danach das Passwort zu ändern.
Wie Sie den Zugang sicher an einen Kollegen weitergeben
- Nutzen Sie einen Passwort-Manager mit gemeinsamen Ordnern. Der Kollege erhält Zugang, ohne dass die Zeile im Messenger verschickt wird.
- Gibt es keinen Manager, übermitteln Sie Host und Port über einen Kanal und das Passwort über einen anderen, etwa per E-Mail und per Telefon.
- Für Auftragnehmer erwägen Sie die Whitelist: Fügen Sie die IP ihres Servers hinzu, und das Passwort verlässt Ihr Team gar nicht. Nach Abschluss der Arbeiten löschen Sie die Adresse einfach aus der Liste.
- Veröffentlichen Sie die Zugangszeile niemals in Screenshots, Support-Tickets und öffentlichen Repositories.
Wie Sie Änderungen rückgängig machen
Hat nach einer Passwortänderung oder dem Leeren der Whitelist etwas nicht mehr funktioniert, ist das Zurückrollen einfach. Vergleichen Sie die aktuellen Werte mit der Sicherungsaufzeichnung aus dem Vorbereitungsschritt. Setzen Sie die IP wieder in die Whitelist, falls Sie zu viel gelöscht haben. Das Passwort lässt sich nicht zurücksetzen, aber das neue haben Sie bereits in Ihrer Tabelle: Prüfen Sie, dass es ohne Leerzeichen kopiert wurde, und aktualisieren Sie es im problematischen Programm.
Prüfung: Das neue Passwort funktioniert in curl und in allen Programmen aus Ihrer Liste. Das alte Passwort liefert 407 zurück. In der Zugangsdatentabelle gibt es keine veralteten Einträge, und die Whitelist enthält nur aktuelle Adressen.
Ergebnis prüfen: Checkliste zur Fertigstellung
Gehen Sie die Liste durch. Ist jeder Punkt abgehakt, ist die Einrichtung des Zugangs vollständig abgeschlossen.
- Sie kennen den Host Ihres Proxys und können ihn von der externen IP unterscheiden, die die Websites sehen.
- Sie haben beide Ports notiert und verstehen, welcher für SOCKS5 und welcher für HTTP ist.
- Login und Passwort für den Proxy SOCKS5 und HTTP sind in der Tabelle notiert und stimmen überein.
- Der curl-Befehl mit den Zugangsdaten gibt die IP des Mobilfunkbetreibers zurück.
- Mindestens ein funktionierendes Programm, ein Browser oder ein Antidetekt, verbindet sich über das Passwort.
- Wenn Sie die Whitelist brauchen, ist Ihre IPv4 hinzugefügt, und die Verbindung ohne Passwort funktioniert.
- Sie wissen, was die Antworten 407, 403, Timeout und SOCKS handshake error bedeuten.
- Die Zugangsdaten werden in einem Passwort-Manager oder einer geschützten Tabelle gespeichert, nicht im Chat.
- Sie haben eine Liste der Orte, an denen der Proxy verwendet wird, für eine schnelle Passwortaktualisierung.
Wie Sie alles vollständig testen
- Deaktivieren Sie den Proxy überall und prüfen Sie Ihre normale IP.
- Aktivieren Sie den Proxy über das Passwort im Browser und prüfen Sie die IP: Sie muss sich ändern.
- Deaktivieren Sie das Passwort in den Einstellungen und lassen Sie Host und Port stehen, und prüfen Sie: Ist die Whitelist eingerichtet, bleibt die IP die Proxy-Adresse, andernfalls erscheint ein Fehler.
- Führen Sie beide curl-Befehle aus und stellen Sie sicher, dass die Antwort identisch ist.
- Öffnen Sie die Proxy-Statistik im Kundenbereich: Dort muss Ihr Datenverkehr der letzten Minuten erscheinen.
Erfolgsindikatoren: Drei von drei IP-Prüfungen haben das erwartete Ergebnis geliefert, kein Befehl hat 407 zurückgegeben, die Statistik im Kundenbereich hat sich aktualisiert.
Typische Fehler und ihre Lösungen
Wir haben die Probleme gesammelt, mit denen fast jeder Einsteiger konfrontiert wird. Das Format: Problem, Ursache, Lösung.
Fehler 407 bei scheinbar korrekten Daten
Ursache: überflüssiges Leerzeichen, Passwort des Kundenbereichs statt des Proxy-Passworts, veraltetes Passwort nach einer Änderung, unsichtbares Zeichen beim Kopieren aus PDF oder Chat.
Lösung: Öffnen Sie die Proxy-Karte, kopieren Sie Login und Passwort erneut über die Kopierschaltflächen, fügen Sie sie in einen Editor ein und stellen Sie sicher, dass die Länge der erwarteten entspricht. Prüfen Sie mit curl und dem Parameter -U.
Timeout ohne Fehlercode
Ursache: falscher Port für das gewählte Protokoll, inaktiver Proxy, Blockierung der ausgehenden Verbindung auf diesen Port durch die Unternehmensfirewall.
Lösung: Vergleichen Sie den Port mit der Beschriftung im Kundenbereich, prüfen Sie den Status des Proxys, versuchen Sie den zweiten Port desselben Proxys. Funktioniert es aus dem Büro nicht, vom Handy über mobiles Internet aber schon, liegt es an den Netzwerkbeschränkungen des Büros – wenden Sie sich an den Administrator.
Whitelist hinzugefügt, aber kein Zugang
Ursache: IPv6 statt IPv4 hinzugefügt, Adresse hat sich geändert, Autorisierungsmodus steht auf „Nur Login und Passwort“, Änderungen sind noch nicht wirksam.
Lösung: Vergleichen Sie die aktuelle IPv4 mit dem Eintrag in der Liste, prüfen Sie den Modus, warten Sie zwei Minuten und wiederholen Sie.
Der Browser fragt endlos nach dem Passwort für SOCKS5
Ursache: Beschränkung des Browsers oder der Erweiterung auf die Übermittlung von Zugangsdaten bei SOCKS5.
Lösung: Stellen Sie das Profil auf den HTTP-Port mit denselben Login- und Passwortdaten um oder nutzen Sie die Whitelist für SOCKS5.
Die Zeichen @ oder : im Passwort brechen die Zeile
Ursache: Das URL-Format deutet diese Zeichen als Trennzeichen.
Lösung: Kodieren Sie die Zeichen (%40 für @, %3A für den Doppelpunkt) oder generieren Sie das Passwort im Kundenbereich neu, um einen einfacheren Zeichensatz zu erhalten. Übergeben Sie die Zugangsdaten in curl mit -U, dort ist keine Kodierung nötig.
Der Proxy funktioniert auf einem Computer und nicht auf einem anderen
Ursache: Auf dem ersten Computer steht die IP in der Whitelist, auf dem zweiten nicht, und der Autorisierungsmodus ist „Nur IP“. Oder auf dem zweiten Computer ist das Passwort veraltet.
Lösung: Prüfen Sie den Autorisierungsmodus und die Aktualität der Daten auf dem zweiten Gerät. Der kombinierte Modus „Passwort oder IP“ beseitigt die meisten solcher Situationen.
Passwort geändert, ein Teil der Programme läuft weiter mit dem alten
Ursache: Manche Proxy-Server halten bereits aufgebaute Verbindungen offen; der Abbruch erfolgt erst bei der Neuverbindung.
Lösung: Das ist kein Fehler. Aktualisieren Sie das Passwort jetzt in allen Programmen, damit sie nach der Neuverbindung nicht im unpassenden Moment ausfallen.
Nach dem Einfügen der Zeile als Liste hat der Antidetekt Login und Port vertauscht
Ursache: Das Programm erwartet eine andere Feldreihenfolge, etwa login:password@host:port, Sie haben aber host:port:login:password eingefügt.
Lösung: Sehen Sie sich das Beispielformat im Importfenster des Programms an und bringen Sie die Zeile in diese Form. Im Kundenbereich des Anbieters gibt es oft eine Formatwahl beim Kopieren.
Zusätzliche Möglichkeiten für Fortgeschrittene
Dieser Block ist für Entwickler und alle, die die Arbeit mit Proxys automatisieren. Wenn Sie gerade erst anfangen, können Sie später hierher zurückkehren.
Zugangsdaten in Umgebungsvariablen
Viele Werkzeuge, darunter curl, pip, git und die meisten HTTP-Bibliotheken, lesen den Proxy aus den Umgebungsvariablen HTTP_PROXY, HTTPS_PROXY und ALL_PROXY. So muss das Passwort nicht in jeden Befehl geschrieben werden. Beispiel für Linux und macOS:
export ALL_PROXY=socks5://u48213:kR7pZq2mWx@mp.example.net:1050Danach geht der curl-Befehl ohne das Flag -x durch den Proxy. Das PowerShell-Äquivalent: $env:ALL_PROXY = "socks5://u48213:kR7pZq2mWx@mp.example.net:1050". Denken Sie daran, dass die Variable nur in der aktuellen Terminal-Sitzung lebt und bei Verwendung der Whitelist die Zugangsdaten aus der Zeile entfernt werden können.
Einsetzen in Python-Code
Die Bibliothek requests mit installierter SOCKS-Erweiterung nimmt ein Proxy-Wörterbuch entgegen. Login und Passwort für den SOCKS5-Proxy werden direkt in der URL angegeben. Das Schema socks5h bedeutet, dass auch DNS-Anfragen durch den Proxy gehen, was meist gewünscht ist:
proxies = {"http": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050", "https": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050"}Gute Praxis: das Passwort nicht im Code speichern, sondern aus einer Umgebungsvariable oder einer Secret-Datei lesen, die nicht ins Versionskontrollsystem gelangt.
Whitelist automatisch über die API aktualisieren
Bietet der Anbieter eine API, lässt sich ein kleines Skript schreiben: Alle fünf Minuten fragt es die aktuelle externe IP ab, vergleicht sie mit der gespeicherten und schickt bei Abweichung eine Anfrage zur Aktualisierung der weißen Liste. So genießen Sie die Vorteile der Whitelist auch mit einer dynamischen Heim-IP. Beachten Sie, dass der API-Schlüssel eine dritte Art von Zugangsdaten ist und genauso streng geschützt werden muss wie das Proxy-Passwort.
Kombiniertes Autorisierungsschema
Das optimale Schema für ein Team sieht so aus. Feste Server, auf denen ein Parser oder Antidetekt läuft, sind in der Whitelist eingetragen und verbinden sich ohne Passwort. Mitarbeiter mit Laptops nutzen Login und Passwort. Der Autorisierungsmodus im Kundenbereich steht auf „Passwort oder IP“. Das Passwort wird planmäßig geändert, und die IP-Liste wird bei jeder Änderung der Infrastruktur überprüft. Dieses Schema löst sowohl das Problem dynamischer Adressen als auch das der Passwortspeicherung in Skripten.
Verschiedene Zugangsdaten für verschiedene Aufgaben
Erlaubt der Anbieter, mehrere Login-Passwort-Paare für einen Proxy oder mehrere Verbindungen auf verschiedenen Ports zu erstellen, nutzen Sie das zur Trennung. Ein Login für das Parsing, ein zweites für die manuelle Arbeit im Browser, ein drittes für einen Auftragnehmer. Bei einem Leck oder dem Ende der Zusammenarbeit widerrufen Sie ein Paar, ohne die anderen zu berühren.
Autorisierungsversuche protokollieren
In der Statistik des Kundenbereichs sind meist das Datenvolumen und die Aktivitätszeiten sichtbar. Prüfen Sie sie einmal pro Woche. Ein Datenverkehrsanstieg in der Nacht oder Verbindungen zu Zeiten, in denen das Team nicht arbeitet, sind ein frühes Anzeichen dafür, dass die Zugangsdaten abgeflossen sind. Die Reaktion ist Standard: Passwort ändern und Whitelist überprüfen.
FAQ: Häufige Fragen zur Zugangseinrichtung
Sind Login und Passwort für den Proxy SOCKS5 und HTTP dieselben Daten?
Ja, bei der überwiegenden Mehrheit der Anbieter funktioniert ein Zugangsdatenpaar auf beiden Ports. Es ändern sich nur der Port und der Verbindungstyp im Programm. Haben Sie zwei verschiedene Paare, wird das in der Proxy-Karte ausdrücklich vermerkt.
Worin unterscheidet sich das Proxy-Passwort vom Passwort des Kundenbereichs?
Das Passwort des Kundenbereichs schützt Ihr Konto auf der Anbieterseite: Zahlung, Proxy-Liste, Einstellungen. Das Proxy-Passwort prüft der Proxy-Server selbst bei jeder Verbindung. Das sind unabhängige Daten. Das Einsetzen des Kundenbereich-Passworts in die Proxy-Einstellungen führt immer zu Fehler 407.
Kann man Whitelist und Passwort gleichzeitig nutzen?
Ja, wenn im Kundenbereich ein kombinierter Modus verfügbar ist. Dann laufen Verbindungen von den Adressen in der Liste ohne Passwort durch, und alle anderen müssen Login und Passwort vorweisen. Das ist die flexibelste Variante für ein Team.
Wie oft sollte man das Proxy-Passwort ändern?
Ein vernünftiger Richtwert ist alle ein bis zwei Monate und sofort bei jedem Verdacht auf ein Leck oder beim Ausscheiden einer Person, die das Passwort kannte. Die Änderung dauert eine Minute; wichtig ist, das Passwort sofort in allen Programmen zu aktualisieren.
Warum funktioniert der Proxy in curl, aber nicht im Browser?
Die Zugangsdaten sind korrekt, und das Problem liegt in den Browser-Einstellungen: falscher Protokolltyp, Konflikt zweier Erweiterungen oder ein aktivierter Systemproxy über der Erweiterung. Deaktivieren Sie alles Überflüssige und erstellen Sie das Profil in der Erweiterung neu.
Die Whitelist funktioniert nach einem Router-Neustart nicht mehr. Was tun?
Sie haben eine dynamische IP. Möglichkeiten: eine statische Adresse beim Internetprovider bestellen, auf die Passwort-Autorisierung umsteigen oder ein Skript zur automatischen Aktualisierung der Whitelist über die API einrichten. Für zu Hause ist meist das Passwort einfacher.
Wie erkenne ich, welchen Port ich angeben muss: SOCKS5 oder HTTP?
Sehen Sie sich die Auswahlliste „Proxy-Typ“ in Ihrem Programm an. Haben Sie SOCKS5 gewählt, geben Sie den SOCKS5-Port an. Haben Sie HTTP oder HTTPS gewählt, den HTTP-Port. Gibt das Programm keine Auswahl, erwartet es meist HTTP.
Was tun, wenn im Passwort ein @ vorkommt?
Im Format host:port:login:password stört es nicht. Im URL-Format ersetzen Sie es durch %40. In curl nutzen Sie den Parameter -U, wo keine Kodierung nötig ist. Am einfachsten ist es, das Passwort neu zu generieren, wenn der Kundenbereich das erlaubt.
Ist es sicher, Proxy-Login und -Passwort in einem Messenger zu verschicken?
Nicht empfehlenswert. Die Zeile bleibt im Chatverlauf und in Sicherungskopien. Nutzen Sie einen Passwort-Manager mit gemeinsamem Zugang oder die Whitelist, bei der das Passwort gar nicht weitergegeben werden muss.
Wie prüfe ich, dass niemand meine Zugangsdaten ohne mich verwendet?
Sehen Sie sich regelmäßig die Datenverkehrsstatistik im Kundenbereich an. Aktivität außerhalb der Arbeitszeiten oder unerklärliches Mengenwachstum sind ein Signal, das Passwort zu ändern und die Whitelist zu überprüfen.
Fazit
Fassen wir zusammen. Sie haben verstanden, woraus der Proxy-Zugang besteht: Der Host zeigt auf den Server, der Port wählt das Protokoll, und Login mit Passwort oder die weiße Liste der IPs bestätigen Ihr Recht, sich zu verbinden. Sie haben die Zugangsdaten im Kundenbereich gefunden, die Ports den Verbindungstypen zugeordnet, die Passwort-Autorisierung in Browser, System und Terminal eingerichtet, die Whitelist dort aktiviert, wo sie angebracht ist, und gelernt, die Serverantworten zu lesen und einen Passwortfehler von einem Portfehler zu unterscheiden. Separat haben Sie die Hygiene aufgebaut: eine Tabelle mit Zugangsdaten, regelmäßige Passwortänderung, sichere Weitergabe des Zugangs an das Team.
Was als Nächstes zu tun ist. Tragen Sie die geprüften Daten in Ihre Arbeitswerkzeuge ein: Antidetekt-Browser, Parser, Werbedienste. Nimmt ein Werkzeug eine Proxy-Liste entgegen, nutzen Sie das Format aus dem Kundenbereich, um die Zeilen nicht manuell zerlegen zu müssen. Richten Sie eine Erinnerung zur Passwortänderung in einem Monat ein.
Wohin Sie sich weiterentwickeln können. Die nächste logische Stufe ist die Automatisierung: die Steuerung der IP-Rotation per Link, die Aktualisierung der Whitelist über die API, die Speicherung von Secrets in Umgebungsvariablen und Managern. Diesen Themen sind eigene Beiträge im Blog gewidmet. Die Mechanik des Zugangs kennen Sie nun, und damit bauen alle weiteren Einrichtungen auf einer soliden Grundlage auf. Gutes Gelingen mit Ihren Proxys.