Login, mot de passe, port et whitelist pour un proxy : configuration pas à pas de l'accès pour les débutants
Sommaire de l'article
- Introduction : ce que vous saurez faire après lecture
- Préparation : outils et accès
- Notions de base : de quoi se compose l'accès à un proxy
- Étape 1 : trouver les identifiants dans l'espace client
- Étape 2 : comprendre les ports et choisir le protocole de connexion
- Étape 3 : configurer l'authentification par login et mot de passe
- Étape 4 : activer l'authentification par whitelist ip
- Étape 5 : tester la connexion et lire les réponses du serveur
- Étape 6 : changer les identifiants et les stocker en sécurité
- Vérification du résultat : checklist de fin
- Erreurs typiques et solutions
- Fonctionnalités avancées pour les utilisateurs avertis
- Faq : questions fréquentes sur la configuration de l'accès
- Conclusion
Introduction : ce que vous saurez faire après lecture
Tous ceux qui achètent un proxy mobile pour la première fois tombent sur le même moment. Dans l'espace client apparaît une ligne en quatre parties : adresse, port, login et mot de passe. À côté, un onglet « Whitelist » ou « Accès par IP ». Et là, la question évidente arrive : qu'est-ce que je fais de tout ça, et où je mets quoi ?
Ce guide comble exactement ce manque. On ne va pas comparer les types de proxy ni expliquer la différence entre mobile et résidentiel, le blog a des articles dédiés pour ça. Ici, on parle uniquement de la mécanique d'accès : à quoi ressemblent les identifiants, ce que signifie chaque élément, comment insérer correctement un login et un mot de passe pour un proxy SOCKS5 ou HTTP, quand il vaut mieux basculer sur l'authentification par whitelist et comment vérifier que tout fonctionne.
Ce que vous obtiendrez au final :
- Une compréhension de la composition d'une chaîne d'accès à un proxy et pourquoi un même proxy peut avoir deux ports différents.
- Une connexion fonctionnelle via login et mot de passe dans le navigateur, les paramètres système et la ligne de commande.
- Une authentification par liste blanche d'IP configurée là où saisir un mot de passe est impossible ou peu pratique.
- Un réflexe de diagnostic rapide : vous distinguerez une erreur d'authentification d'une erreur de port en trente secondes.
- Des règles claires pour stocker et transmettre les identifiants à votre équipe sans risque de fuite.
À qui s'adresse ce guide. D'abord aux marketeurs, aux affiliés et aux chefs d'entreprise qui travaillent avec des proxys mobiles sans se considérer comme des techniciens. Les développeurs y trouveront aussi leur compte : un bloc dédié traite de l'insertion des identifiants dans le code, les variables d'environnement et les schémas d'authentification combinés.
Ce qu'il faut savoir au préalable. Pratiquement rien. Savoir ouvrir les paramètres d'un navigateur, copier du texte et taper des commandes dans le terminal en suivant un modèle suffit. Tous les termes sont expliqués au fil du texte.
Combien de temps cela prend. La première lecture et la configuration d'une connexion demandent 30 à 40 minutes. Si vous configurez à la fois l'authentification par mot de passe et la whitelist, comptez environ une heure. Reconfigurer ensuite prend deux à trois minutes.
Préparation : outils et accès
Avant de passer aux étapes, rassemblez tout le nécessaire. Cela économise du temps et évite la situation où, à mi-parcours, vous découvrez que vous n'avez pas accès à votre boîte mail ou que l'outil requis n'est pas installé.
Ce qu'il faut avoir sous la main
- Un proxy actif. Un forfait acheté ou loué dans l'espace client du service. Un accès test convient aussi, l'important est que le proxy soit au statut « actif ».
- L'accès à l'espace client. Le login et le mot de passe de votre compte sur le site du fournisseur. Ne les confondez pas avec les identifiants du proxy lui-même, ce sont deux choses différentes, on détaille ça plus bas.
- Un navigateur. N'importe lequel de récent : Chrome, Firefox, Edge. De préférence avec la possibilité d'installer des extensions.
- Un terminal ou une ligne de commande. Sous Windows, PowerShell ou « Invite de commandes », sous macOS et Linux, l'application « Terminal ». Nécessaire pour tester via curl.
- Un fichier texte ou un gestionnaire de mots de passe pour noter les identifiants. Ne les stockez pas dans un chat de messagerie ouvert.
Configuration requise
Pas d'exigences particulières. N'importe quel ordinateur sous Windows 10 ou plus récent, macOS ou Linux fera l'affaire. L'utilitaire curl est déjà intégré à Windows 10 et versions supérieures, à macOS et à la plupart des distributions Linux, inutile de l'installer séparément. Sur mobile, il vous faudra savoir où se trouvent les paramètres Wi-Fi : sous iOS et Android, le proxy se configure précisément là.
Ce qu'il faut installer et préparer à l'avance
- Vérifiez que votre e-mail est confirmé dans l'espace client. Lors d'un changement de mot de passe proxy, certains services envoient une notification justement là.
- Si vous prévoyez l'authentification par whitelist, déterminez votre adresse IP externe à l'avance. Ouvrez dans le navigateur un service de détection d'IP, par exemple ipify ou 2ip, et notez les chiffres. Comment faire dans le terminal, on le montrera à la troisième étape.
- Si vous travaillez via un navigateur antidetect ou un parser, ouvrez ses paramètres proxy pour voir quels champs sont disponibles. En général : « Type », « Hôte », « Port », « Login », « Mot de passe ».
Sauvegarde des paramètres
La sauvegarde ici est simple : avant toute modification, enregistrez la chaîne d'accès actuelle au proxy dans un endroit sûr. Si après un changement de mot de passe ou un nettoyage de la whitelist quelque chose cesse de fonctionner, vous pourrez comparer les anciennes et les nouvelles valeurs et comprendre vite ce qui a changé. C'est particulièrement important si le proxy est déjà configuré dans une dizaine de profils de navigateur antidetect.
Conseil : Créez un tableau dédié avec les colonnes « Nom du proxy », « Hôte », « Port HTTP », « Port SOCKS5 », « Login », « Mot de passe », « Whitelist IP », « Où il est utilisé ». Après un mois de travail avec plusieurs proxys, ce tableau vous économisera des heures.
Notions de base : de quoi se compose l'accès à un proxy
Le sujet semble simple, mais c'est précisément là que se commettent la plupart des erreurs. Décortiquons chaque élément séparément, en mots simples.
L'hôte, ou adresse du serveur
L'hôte indique où se connecte précisément votre navigateur ou votre programme. C'est soit un nom de domaine du type proxy.example.net, soit une adresse IP du type 185.10.20.30. L'hôte ne correspond pas à l'IP que verront les sites. Pour un proxy mobile, l'adresse externe appartient à l'opérateur mobile et peut changer lors de la rotation, alors que l'hôte reste constant. C'est pourquoi dans les paramètres vous saisissez l'hôte, et non « l'IP du vérificateur ».
Le port
On peut comparer le port au numéro d'une porte dans un grand bâtiment. Le bâtiment est unique, mais les portes sont nombreuses, et chacune mène à son propre service. Le port s'écrit avec un nombre de 1 à 65535 et s'indique après l'hôte, séparé par deux-points. Un proxy a en général deux ports différents : un pour le protocole HTTP ou HTTPS, un autre pour SOCKS5. Le même proxy sur des ports différents répond dans des « langues » différentes. Si vous envoyez une requête HTTP à la porte SOCKS5, le serveur ne vous comprendra tout simplement pas, et la connexion échouera.
Login et mot de passe
C'est le premier des deux moyens de prouver au proxy que vous avez le droit de l'utiliser. Le login et le mot de passe sont générés par le fournisseur lors de l'attribution du proxy et n'ont rien à voir avec votre compte sur le site. Retenez une règle simple : le mot de passe de l'espace client ouvre le site du fournisseur, tandis que le login et le mot de passe du proxy ouvrent le proxy lui-même. C'est la confusion la plus fréquente.
Un point important : le login et le mot de passe pour le proxy SOCKS5 et pour le port HTTP sont généralement identiques. Seuls le port et le type de connexion changent, les identifiants restent les mêmes. C'est pratique : une seule paire peut servir dans différents programmes.
Whitelist, ou liste blanche d'IP
Le second moyen d'authentification. Au lieu de saisir un mot de passe, vous informez le serveur proxy : « Laisse passer sans poser de questions toute connexion depuis mon adresse IP. » Le serveur inscrit votre adresse dans la liste des autorisées, et ensuite vous vous connectez en indiquant seulement l'hôte et le port. Ni login ni mot de passe à saisir.
Où cela sauve la mise : dans les programmes qui n'ont tout simplement pas de champs pour le login et le mot de passe, dans les paramètres Wi-Fi d'un téléphone, dans certains utilitaires anciens, dans les outils CLI où l'on ne veut pas exposer le mot de passe dans l'historique des commandes. Où cela gêne : si votre IP domestique est dynamique et change après un redémarrage du routeur, la whitelist devra être mise à jour régulièrement.
Format de la chaîne d'accès
Les fournisseurs délivrent les identifiants dans l'un de plusieurs formats. Apprenez à les reconnaître au premier coup d'œil :
- host:port:login:password, par exemple proxy.example.net:1050:user123:Qw8rT2pL. Le format le plus répandu dans les espaces clients.
- login:password@host:port, par exemple user123:Qw8rT2pL@proxy.example.net:1050. Ce format est apprécié des parsers et des navigateurs antidetect.
- Format URL avec schéma, par exemple socks5://user123:Qw8rT2pL@proxy.example.net:1050 ou http://user123:Qw8rT2pL@proxy.example.net:8080. Utilisé en ligne de commande, dans le code et dans les variables d'environnement.
Ces trois écritures décrivent le même accès. Votre tâche lors de la configuration de n'importe quel programme : découper la chaîne en quatre parties et les répartir dans les bons champs.
Conseil : Si votre mot de passe contient les caractères @, : ou /, au format URL ils cassent l'analyse de la chaîne. Le programme croira que le mot de passe s'est terminé trop tôt. Dans ce cas, soit régénérez le mot de passe dans l'espace client, soit encodez les caractères spéciaux : @ devient %40, : devient %3A, / devient %2F.
Étape 1 : Trouver les identifiants dans l'espace client
Objectif de l'étape : obtenir l'ensemble complet des données de connexion et s'assurer que le proxy est actif.
Les interfaces des fournisseurs diffèrent, mais la logique est partout similaire. Décrivons un parcours typique à travers l'exemple de l'espace client d'un service de proxys mobiles.
- Connectez-vous sur le site du fournisseur. Saisissez l'e-mail et le mot de passe du compte. Si la double authentification est activée, confirmez la connexion par un code.
- Ouvrez la section de vos proxys. Elle s'appelle en général « Mes proxys », « Liste des proxys » ou « Équipement ». Dans le menu supérieur ou le panneau latéral, trouvez le point correspondant.
- Repérez le proxy voulu dans la liste. Le statut s'affiche à côté de chacun. Il vous faut l'indicateur vert ou la mention « Actif ». Si le proxy est au statut « En attente de paiement » ou « Désactivé », réglez d'abord la question du forfait.
- Cliquez sur la ligne du proxy ou sur le bouton « Détails », « Paramètres », l'icône d'engrenage. La fiche détaillée s'ouvre.
- Dans la fiche, trouvez le bloc des données de connexion. Vous y verrez les champs : Hôte ou Serveur, Port HTTP, Port SOCKS5, Login, Mot de passe. Le mot de passe peut être masqué par des points, avec en général une icône d'œil juste à côté pour le révéler.
- Copiez chaque valeur séparément via le bouton de copie à côté du champ. S'il n'y a pas de bouton, sélectionnez la valeur à la souris et faites Ctrl+C. Collez dans le tableau préparé.
- Repérez les onglets supplémentaires de la fiche : « Whitelist », « Autorisation IP », « Changement d'IP », « Lien de rotation ». Pour l'instant, retenez simplement où ils se trouvent, ils serviront à la quatrième étape.
Attention : Copiez le mot de passe uniquement via le bouton de copie ou en sélectionnant strictement du premier au dernier caractère. La cause la plus fréquente d'erreur d'authentification, c'est un espace superflu en fin de mot de passe, capturé lors de la sélection. Les programmes ne montrent pas cet espace, mais le serveur le voit et rejette la requête.
Conseil : Beaucoup d'espaces clients proposent un bouton « Copier au format » avec le choix host:port:login:password ou login:password@host:port. Servez-vous-en si vous prévoyez de charger en masse les proxys dans un navigateur antidetect : il accepte justement ces chaînes sous forme de liste.
Que faire si le mot de passe paraît étrange
Parfois le mot de passe se compose de trente caractères avec des tirets, parfois de huit lettres latines. Les deux variantes sont normales. Si le mot de passe contient des caractères que vous ne distinguez pas visuellement, comme le I majuscule et le l minuscule, le zéro et la lettre O, ne le retapez jamais à la main. Uniquement par copie.
Vérification : Dans votre tableau, cinq champs sont remplis : hôte, port HTTP, port SOCKS5, login, mot de passe. Le statut du proxy dans l'espace client est « Actif ». Si un port manque, lisez la description du forfait : certains packs ne donnent qu'un seul protocole.
Problèmes possibles à cette étape
- Pas de bouton pour afficher le mot de passe. Cherchez le lien « Changer le mot de passe » ou « Générer un nouveau ». Après génération, le mot de passe s'affichera en clair une seule fois, enregistrez-le aussitôt.
- Un seul port est indiqué. Certains fournisseurs utilisent un seul port pour les deux protocoles avec détection automatique. Dans ce cas, pour SOCKS5 et HTTP vous indiquez le même nombre, seul le type de connexion change dans les paramètres du programme.
- L'hôte est donné en IP alors que la doc mentionne un domaine. Ce sont des variantes équivalentes. Le domaine est plus pratique : si le serveur migre vers une autre IP, vous n'aurez rien à changer.
Étape 2 : Comprendre les ports et choisir le protocole de connexion
Objectif de l'étape : associer correctement le port et le type de connexion pour que le programme et le proxy « parlent la même langue ».
C'est l'étape la plus sous-estimée. Le login et le mot de passe peuvent être parfaitement corrects, mais avec une mauvaise paire « port-protocole » vous obtiendrez un timeout et vous changerez le mot de passe en vain. Voyons comment ne pas tomber dans ce piège.
Comment comprendre quel port sert à quoi
- Regardez la fiche du proxy. Les ports sont en général explicitement étiquetés : « HTTP : 8080 », « SOCKS5 : 1080 ». Les chiffres varient selon le fournisseur, fiez-vous aux étiquettes, pas aux valeurs concrètes.
- S'il n'y a pas d'étiquette, ouvrez la documentation du fournisseur ou l'astuce à côté du champ. On trouve souvent une ligne du type « Pour HTTP, utilisez le port du premier champ, pour SOCKS5 celui du second ».
- Déterminez quel type de connexion prend en charge votre programme. Dans les paramètres du navigateur ou de l'antidetect, il y a une liste déroulante « Type de proxy » : HTTP, HTTPS, SOCKS4, SOCKS5. Retenez ce que vous y avez choisi.
- Faites correspondre : vous avez choisi SOCKS5 dans le programme, donc vous indiquez le port SOCKS5. Vous avez choisi HTTP ou HTTPS, donc le port HTTP. Le login et le mot de passe sont identiques dans les deux cas.
Découper la chaîne en parties
Prenons pour exemple une chaîne pédagogique au format host:port:login:password :
mp.example.net:1050:u48213:kR7pZq2mWx
On lit de gauche à droite. Tout avant le premier deux-points, c'est l'hôte : mp.example.net. Le nombre qui suit, c'est le port : 1050. Ensuite le login : u48213. La dernière partie est le mot de passe : kR7pZq2mWx. Si l'espace client indique que 1050 est le port SOCKS5, cette chaîne est donc destinée aux programmes avec le type de connexion SOCKS5.
Maintenant la même chaîne au format URL pour SOCKS5 :
socks5://u48213:kR7pZq2mWx@mp.example.net:1050
Remarquez que l'ordre des parties est différent : d'abord le schéma, puis le login et le mot de passe séparés par deux-points, ensuite le symbole @, puis l'hôte et le port. Pour le port HTTP, disons 8080, la chaîne commencera par le schéma http et finira par un autre nombre, tandis que le login et le mot de passe resteront les mêmes.
Conseil : Si le programme propose HTTP et HTTPS comme type de proxy, c'est presque toujours la même chose : une connexion au port HTTP du proxy, à travers lequel on peut ouvrir aussi bien les sites ordinaires que les sites sécurisés. Choisissez HTTP et indiquez le port HTTP. Un port HTTPS séparé n'existe pas chez la plupart des fournisseurs.
Comment savoir que le port est confondu
Les signes sont caractéristiques. Quand un client SOCKS5 s'adresse à un port HTTP, vous obtenez une coupure de connexion ou un message du type « SOCKS handshake failed ». Quand un client HTTP s'adresse à un port SOCKS5, la réponse typique est une réponse vide du serveur, « Empty reply » ou un timeout sans code d'erreur. Si en revanche vous voyez le code 407 Proxy Authentication Required, le port est correct et le problème vient du login ou du mot de passe. C'est un marqueur pratique : l'erreur 407 signifie que vous avez atteint le proxy.
Vérification : Vous pouvez dire sans aide quel port de votre proxy sert à SOCKS5 et lequel à HTTP, et écrire la chaîne d'accès dans les deux formats pour chacun d'eux.
Problèmes possibles
- Le programme ne prend en charge que HTTP, alors que le forfait n'indique que SOCKS5. Vérifiez si le fournisseur ne propose pas une option pour basculer le protocole du port dans la fiche du proxy. Souvent, le protocole sur le port se change d'un simple bouton.
- Le fournisseur a donné trois ports. En général le troisième est le port pour obtenir le lien de changement d'IP ou pour les statistiques. On ne l'inscrit pas dans les paramètres proxy.
Étape 3 : Configurer l'authentification par login et mot de passe
Objectif de l'étape : obtenir une connexion fonctionnelle via mot de passe dans trois scénarios typiques : navigateur avec extension, paramètres système et ligne de commande.
Variante A : navigateur via extension
Chrome et Edge n'ont pas de fenêtre propre pour saisir le login et le mot de passe proxy dans les paramètres, ils utilisent le proxy système. Donc le plus simple est de passer par une extension de bascule, par exemple Proxy SwitchyOmega ou équivalent. Firefox sait définir le proxy lui-même, mais demandera le mot de passe à la première requête dans une fenêtre surgissante.
- Installez une extension de gestion de proxy depuis la boutique officielle d'extensions de votre navigateur.
- Ouvrez les paramètres de l'extension. Cliquez sur « Nouveau profil » ou « Ajouter un proxy ».
- Dans le champ « Protocole », choisissez SOCKS5 si vous utilisez le port SOCKS5, ou HTTP pour le port HTTP.
- Dans le champ « Serveur », collez l'hôte, par exemple mp.example.net.
- Dans le champ « Port », saisissez le nombre correspondant au protocole choisi.
- Trouvez le bouton avec un cadenas ou le point « Authentification ». Cliquez dessus. Les champs « Nom d'utilisateur » et « Mot de passe » apparaissent. Collez-y le login et le mot de passe du proxy.
- Enregistrez le profil avec le bouton « Appliquer » ou « Enregistrer ».
- Cliquez sur l'icône de l'extension dans la barre du navigateur et sélectionnez le profil créé. L'icône changera de couleur.
- Ouvrez n'importe quel service de détection d'IP. L'adresse de l'opérateur mobile doit s'afficher, et non celle de votre fournisseur d'accès domestique.
Attention : Certaines extensions ne prennent pas en charge l'envoi du login et du mot de passe pour SOCKS5 en raison de limitations du navigateur, et l'authentification ne fonctionne que pour le port HTTP. Si, en choisissant SOCKS5, le navigateur demande le mot de passe en boucle ou affiche une erreur, basculez sur le port HTTP du même proxy avec les mêmes identifiants. Le résultat pour les sites sera identique.
Variante B : paramètres système Windows
- Appuyez sur la touche Windows et ouvrez « Paramètres ».
- Allez dans « Réseau et Internet », puis « Proxy ».
- Dans le bloc « Configuration manuelle du proxy », basculez l'interrupteur « Utiliser un serveur proxy » sur « Activé ».
- Dans le champ « Adresse », saisissez l'hôte, dans le champ « Port », le port HTTP. Le proxy système Windows fonctionne en HTTP.
- Cliquez sur « Enregistrer ».
- Ouvrez le navigateur et allez sur n'importe quel site. Une fenêtre système demandant nom d'utilisateur et mot de passe apparaîtra. Saisissez le login et le mot de passe du proxy et cochez « Mémoriser » si l'option existe.
Notez que le proxy système agit sur tout le trafic de l'ordinateur, y compris les mises à jour et les messageries. Pour un travail ciblé avec un seul navigateur ou profil, la variante A est plus pratique.
Variante C : ligne de commande et curl
Cette méthode est la plus honnête pour le diagnostic : elle montre la réponse brute du serveur, sans intermédiaires. Ouvrez le terminal et exécutez la commande en insérant vos données.
Pour le port SOCKS5 :
curl -x socks5://u48213:kR7pZq2mWx@mp.example.net:1050 https://api.ipify.orgPour le port HTTP :
curl -x http://u48213:kR7pZq2mWx@mp.example.net:8080 https://api.ipify.orgSi le mot de passe contient des caractères spéciaux, il est plus sûr de transmettre les identifiants via un paramètre séparé, plus rien à encoder :
curl -x socks5://mp.example.net:1050 -U u48213:kR7pZq2mWx https://api.ipify.orgUn résultat réussi, c'est une seule ligne avec l'adresse IP. Ajoutez le drapeau -v pour voir les détails de la connexion : on y verra si la connexion à l'hôte s'est établie, si l'authentification est passée et quel code le serveur a renvoyé.
Conseil : Dans PowerShell, la commande curl sans indication d'extension peut appeler l'applet de commande intégrée, et non le véritable utilitaire. Écrivez curl.exe au lieu de curl pour éviter la confusion.
Variante D : smartphone
Sous iOS et Android, le proxy se configure dans les paramètres du réseau Wi-Fi concerné. Ouvrez les paramètres Wi-Fi, appuyez sur votre réseau, trouvez le point « Proxy » ou « Proxy HTTP », choisissez « Manuel », saisissez l'hôte et le port HTTP. Sous iOS, les champs « Authentification » avec login et mot de passe apparaîtront. Sous Android, les champs login et mot de passe sont souvent absents, donc pour le téléphone l'authentification par whitelist est plus pratique, c'est l'étape suivante. Les systèmes mobiles ne fonctionnent qu'avec le port HTTP, SOCKS5 n'est pas prévu dans les paramètres système.
Vérification : Dans au moins une des variantes, le service de détection d'IP affiche une adresse différente de votre adresse domestique. Dans curl, la commande a renvoyé une IP sans message d'erreur. Dans l'espace client du fournisseur, du trafic est apparu dans les statistiques du proxy pour les dernières minutes.
Problèmes possibles
- Erreur 407. Le login ou le mot de passe est incorrect. Recopiez-les depuis l'espace client, vérifiez les espaces superflus, assurez-vous de ne pas avoir mis le mot de passe de l'espace client à la place.
- Le navigateur redemande le mot de passe sans cesse. La cause est souvent le cache de données erronées. Supprimez les mots de passe enregistrés pour cet hôte ou recréez le profil dans l'extension.
- Cela fonctionne dans curl mais pas dans le navigateur. Donc les identifiants sont corrects, et le problème vient des paramètres du navigateur. Vérifiez le type de protocole et le port dans l'extension.
Étape 4 : Activer l'authentification par whitelist IP
Objectif de l'étape : configurer l'accès au proxy sans saisie de mot de passe, uniquement par votre adresse IP, et comprendre quand cette méthode est pertinente.
Quand choisir la whitelist
La liste blanche sauve la mise dans quatre situations. Première : le programme ne sait pas transmettre login et mot de passe, comme Android dans les paramètres Wi-Fi. Deuxième : vous avez une IP statique sur un serveur ou au bureau, et saisir constamment le mot de passe dans une dizaine de services est peu pratique. Troisième : vous ne voulez pas que le mot de passe soit stocké dans des scripts et des logs. Quatrième : le proxy est utilisé par plusieurs collaborateurs depuis une même adresse de bureau, et il est plus simple d'ajouter une fois l'IP que de distribuer le mot de passe.
Il y a aussi un revers. Si votre IP externe change, et chez les fournisseurs d'accès domestiques c'est la norme, le proxy cessera de vous laisser passer après chaque changement d'adresse. De plus, toute personne se trouvant sur votre réseau obtiendra l'accès au proxy sans mot de passe. Pesez cela avant d'activer.
Déterminer son IP externe
- Assurez-vous que le proxy dans le navigateur est bien désactivé. Sinon vous verrez l'IP du proxy, pas la vôtre.
- Ouvrez un service de détection d'IP dans le navigateur ou exécutez dans le terminal la commande sans proxy : curl https://api.ipify.org.
- Notez l'adresse. C'est quatre nombres séparés par des points, par exemple 93.184.216.34. Si le service affiche une longue adresse avec des deux-points, c'est de l'IPv6. La plupart des services proxy n'acceptent que l'IPv4 dans la whitelist, donc utilisez un service qui affiche justement l'IPv4.
- Si vous configurez l'accès pour un serveur distant, exécutez la même commande curl sur celui-ci. L'IP domestique ne le fera pas passer.
Ajouter l'IP à la liste blanche
- Revenez dans l'espace client du fournisseur, ouvrez la fiche du proxy voulu.
- Allez sur l'onglet « Whitelist », « Autorisation IP » ou « Accès par IP ». Le nom dépend du service.
- Vous verrez un champ de saisie et, éventuellement, une liste d'adresses déjà ajoutées. Collez votre IP dans le champ.
- Cliquez sur « Ajouter » ou « Enregistrer ». L'adresse apparaîtra dans la liste. Certains espaces clients permettent d'ajouter plusieurs adresses, une par ligne, ou de définir un sous-réseau.
- Repérez l'interrupteur de mode d'authentification, s'il existe : « Login et mot de passe uniquement », « IP uniquement », « Login et mot de passe ou IP ». Pour plus de souplesse, choisissez le mode combiné : le mot de passe continuera de fonctionner pour ceux dont l'IP n'est pas dans la liste, et vous entrerez sans mot de passe.
- Attendez une à deux minutes. Chez beaucoup de services, les changements ne s'appliquent pas instantanément.
Attention : N'ajoutez jamais dans la whitelist des adresses étrangères ou temporaires, comme l'IP d'un Wi-Fi d'hôtel ou d'un espace de coworking. Tous ceux qui sont derrière ce même routeur obtiendront votre proxy gratuitement, et la consommation de trafic ainsi que les éventuelles conséquences retomberont sur vous. Après un travail depuis un réseau temporaire, supprimez son adresse de la liste.
Se connecter sans mot de passe
Maintenant, dans n'importe quel programme, indiquez seulement l'hôte et le port, laissez les champs login et mot de passe vides. Dans curl, cela donne :
curl -x socks5://mp.example.net:1050 https://api.ipify.orgSi la réponse arrive, la whitelist fonctionne. Dans les paramètres Wi-Fi d'Android, saisissez l'hôte et le port HTTP, ne touchez pas aux champs d'identifiants, enregistrez et ouvrez un site.
Conseil : Si l'IP domestique change et que la whitelist vous est vraiment nécessaire, renseignez-vous auprès de votre fournisseur d'accès sur l'option d'adresse statique. Elle coûte en général peu cher et supprime complètement le problème. Alternative pour les développeurs : un script qui compare toutes les quelques minutes l'IP actuelle avec celle enregistrée et, en cas de changement, met à jour la whitelist via l'API du service proxy.
Vérification : La commande curl sans login ni mot de passe renvoie l'IP de l'opérateur mobile. La liste whitelist contient exactement les adresses que vous avez ajoutées consciemment. Une tentative de connexion depuis un autre appareil sur un autre réseau sans mot de passe est rejetée, ce qui confirme que la liste filtre bien.
Problèmes possibles
- J'ai ajouté l'IP, pas d'accès. Vérifiez que vous avez bien ajouté l'IPv4 et non l'IPv6, que suffisamment de temps s'est écoulé et que le mode d'authentification n'est pas sur « Login et mot de passe uniquement ».
- Cela marchait le matin, plus le soir. Presque certainement votre IP externe a changé. Comparez l'adresse actuelle avec celle enregistrée.
- L'espace client n'accepte pas l'adresse. Assurez-vous qu'il n'y a pas d'espaces et que vous n'avez pas collé une chaîne du type « IP : 93.184.216.34 » avec le libellé.
Étape 5 : Tester la connexion et lire les réponses du serveur
Objectif de l'étape : apprendre à déterminer en une minute si l'accès fonctionne, et à comprendre d'après la réponse ce qui a précisément cassé.
Vérification à trois niveaux
- Vérification de l'accessibilité de l'hôte. Exécutez curl -v -x http://mp.example.net:8080 https://api.ipify.org sans identifiants. Si dans la sortie détaillée figure la ligne « Connected to mp.example.net », le chemin réseau jusqu'au proxy est ouvert. Si c'est « Could not resolve host », l'erreur est dans l'écriture de l'hôte. Si c'est « Connection refused » ou « Connection timed out », le port est mal indiqué ou le proxy est inaccessible.
- Vérification de l'authentification. La même commande, mais avec login et mot de passe. Une réponse 407 dans la sortie détaillée signifie des identifiants incorrects. Une réponse 200 et l'IP à la fin signifie un succès. Pour la whitelist, répétez la commande sans identifiants : le résultat doit être le même.
- Vérification du résultat pour les sites. Ouvrez un service de détection d'IP et regardez non seulement l'adresse, mais aussi le nom de l'opérateur. Il doit correspondre à un opérateur mobile, et non à votre fournisseur d'accès domestique.
Lire les réponses typiques
- 200 OK et IP dans la réponse : tout fonctionne.
- 407 Proxy Authentication Required : le port et l'hôte sont corrects, l'erreur vient du login ou du mot de passe, ou l'IP n'est pas dans la whitelist en mode « IP uniquement ».
- 403 Forbidden : le proxy a rejeté la requête pour des raisons de politique. Le mode « IP uniquement » réagit souvent ainsi à une adresse étrangère, ou le proxy a expiré.
- Connection timed out : mauvais port, blocage du trafic sortant par votre pare-feu ou proxy inactif.
- SOCKS5 handshake failed : vous frappez avec un client SOCKS5 à un port HTTP.
- Empty reply from server : un client HTTP frappe à un port SOCKS5.
Conseil : Enregistrez les deux commandes curl fonctionnelles dans une note, une pour le port SOCKS5, l'autre pour HTTP. Quand quelque chose cessera de fonctionner dans votre navigateur antidetect ou votre parser, lancez-les d'abord. Si curl répond normalement, le problème vient du programme et non des identifiants, et vous réduirez immédiatement le champ de recherche.
Vérification : Vous avez obtenu une réponse 200 avec une IP par au moins un moyen d'authentification et vous comprenez quel code d'erreur correspond à un mauvais mot de passe et lequel à un mauvais port.
Problèmes possibles
- curl répond, le navigateur non. Une autre extension gérant le proxy est activée dans le navigateur, ou le proxy système entre en conflit avec l'extension. Désactivez tout ce qui est superflu.
- L'IP de l'opérateur s'affiche, mais le site s'ouvre lentement. Ce n'est plus une question d'authentification, mais de qualité du canal, sujet d'un article à part.
Étape 6 : Changer les identifiants et les stocker en sécurité
Objectif de l'étape : mettre en place une hygiène de travail avec les mots de passe et la whitelist, pour que le proxy ne fuite pas et qu'on n'ait pas à tout reconfigurer dans la précipitation.
Quand changer le mot de passe du proxy
Changez le mot de passe s'il a fuité dans un chat commun, si un prestataire qui le connaissait a quitté le projet, si du trafic est apparu dans les statistiques du proxy à des heures où vous ne travailliez pas, et simplement par précaution tous les un à deux mois. Changer le mot de passe prend une minute, se remettre d'une fuite prend des heures.
Comment changer le mot de passe
- Ouvrez la fiche du proxy dans l'espace client.
- Trouvez le bouton « Changer le mot de passe », « Générer un nouveau » ou l'icône d'actualisation à côté du champ mot de passe.
- Cliquez dessus. Certains services demanderont de confirmer l'action. Le nouveau mot de passe apparaîtra dans le champ.
- Copiez-le immédiatement dans le tableau. L'ancien mot de passe cesse de fonctionner dans la minute.
- Mettez à jour le mot de passe partout où il est utilisé : extension de navigateur, profils antidetect, scripts, paramètres du téléphone. C'est là que la colonne « Où il est utilisé » du tableau sera utile.
- Relancez la vérification de la cinquième étape avec le nouveau mot de passe.
Attention : Si le proxy est configuré dans des dizaines de profils de navigateur antidetect, un changement de mot de passe exigera une mise à jour massive. Avant de changer, assurez-vous de disposer d'une fonction d'édition groupée des proxys dans le navigateur, sinon il faudra corriger les profils un par un. Dans certains cas, il est plus pratique de basculer temporairement les profils sur une whitelist avec l'IP du serveur où tourne l'antidetect, et seulement ensuite de changer le mot de passe.
Comment transmettre l'accès à un collègue en sécurité
- Utilisez un gestionnaire de mots de passe avec des dossiers partagés. Le collègue obtiendra l'accès sans que la chaîne passe par une messagerie.
- S'il n'y a pas de gestionnaire, transmettez l'hôte et le port par un canal, et le mot de passe par un autre, par exemple par e-mail et de vive voix.
- Pour les prestataires, envisagez la whitelist : ajoutez l'IP de leur serveur, et le mot de passe ne quitte pas du tout votre équipe. Une fois les travaux terminés, il suffit de supprimer l'adresse de la liste.
- Ne publiez jamais la chaîne d'accès dans des captures d'écran, des tickets de support ou des dépôts publics.
Comment revenir en arrière
Si après un changement de mot de passe ou un nettoyage de la whitelist quelque chose casse, le retour en arrière est simple. Comparez les valeurs actuelles avec l'enregistrement de sauvegarde de l'étape préparatoire. Remettez l'IP dans la whitelist si vous avez supprimé quelque chose en trop. Le mot de passe ne peut pas être restauré, mais le nouveau est déjà dans votre tableau : vérifiez qu'il est copié sans espaces et mettez-le à jour dans le programme fautif.
Vérification : Le nouveau mot de passe fonctionne dans curl et dans tous les programmes de votre liste. L'ancien mot de passe renvoie un 407. Le tableau des identifiants ne contient plus d'entrées obsolètes, et la whitelist ne contient que des adresses à jour.
Vérification du résultat : checklist de fin
Parcourez la liste. Si chaque point est coché, la configuration de l'accès est entièrement terminée.
- Vous connaissez l'hôte de votre proxy et savez le distinguer de l'IP externe que voient les sites.
- Vous avez noté les deux ports, et vous comprenez lequel sert à SOCKS5 et lequel à HTTP.
- Le login et le mot de passe pour le proxy SOCKS5 et HTTP sont inscrits dans le tableau et identiques entre eux.
- La commande curl avec identifiants renvoie l'IP de l'opérateur mobile.
- Au moins un programme fonctionnel, navigateur ou antidetect, se connecte via mot de passe.
- Si vous avez besoin de la whitelist, votre IPv4 y est ajoutée et la connexion sans mot de passe fonctionne.
- Vous savez ce que signifient les réponses 407, 403, le timeout et l'erreur SOCKS handshake.
- Les identifiants sont stockés dans un gestionnaire de mots de passe ou un tableau protégé, et non dans un chat.
- Vous disposez d'une liste des endroits où le proxy est utilisé, pour mettre à jour rapidement le mot de passe.
Comment tester de bout en bout
- Désactivez le proxy partout et vérifiez votre IP habituelle.
- Activez le proxy via mot de passe dans le navigateur et vérifiez l'IP : elle doit changer.
- Désactivez le mot de passe dans les paramètres en laissant l'hôte et le port, et vérifiez : si la whitelist est configurée, l'IP restera celle du proxy, sinon une erreur apparaîtra.
- Exécutez les deux commandes curl et assurez-vous que la réponse est identique.
- Ouvrez les statistiques du proxy dans l'espace client : votre trafic des dernières minutes doit y apparaître.
Indicateurs de succès : trois vérifications d'IP sur trois ont donné le résultat attendu, aucune commande n'a renvoyé 407, les statistiques de l'espace client se sont mises à jour.
Erreurs typiques et solutions
On a rassemblé les problèmes que rencontre presque chaque débutant. Format : problème, cause, solution.
Erreur 407 avec des données qui semblent correctes
Cause : espace superflu, mot de passe de l'espace client au lieu du mot de passe proxy, mot de passe obsolète après un changement, caractère invisible lors d'une copie depuis un PDF ou un chat.
Solution : ouvrez la fiche du proxy, recopiez le login et le mot de passe via les boutons de copie, collez dans un bloc-notes et vérifiez que la longueur correspond à celle attendue. Testez via curl avec le paramètre -U.
Timeout sans code d'erreur
Cause : mauvais port pour le protocole choisi, proxy inactif, trafic sortant sur ce port bloqué par le pare-feu d'entreprise.
Solution : vérifiez le port par rapport à l'étiquette de l'espace client, vérifiez le statut du proxy, essayez le second port du même proxy. Si cela ne fonctionne pas depuis le bureau mais fonctionne depuis un téléphone en données mobiles, le problème vient des restrictions réseau du bureau, adressez-vous à l'administrateur.
Whitelist ajoutée, mais pas d'accès
Cause : IPv6 ajoutée au lieu d'IPv4, adresse changée, mode d'authentification sur « Login et mot de passe uniquement », changements pas encore appliqués.
Solution : comparez l'IPv4 actuelle avec l'entrée de la liste, vérifiez le mode, attendez deux minutes et réessayez.
Le navigateur demande sans fin le mot de passe pour SOCKS5
Cause : limitation du navigateur ou de l'extension sur la transmission des identifiants en SOCKS5.
Solution : basculez le profil sur le port HTTP avec le même login et mot de passe, ou utilisez la whitelist pour SOCKS5.
Les caractères @ ou : dans le mot de passe cassent la chaîne
Cause : le format URL perçoit ces caractères comme des séparateurs.
Solution : encodez les caractères (%40 pour @, %3A pour les deux-points) ou régénérez le mot de passe dans l'espace client pour obtenir un ensemble de caractères plus simple. Dans curl, transmettez les identifiants via -U, aucun encodage n'y est nécessaire.
Le proxy fonctionne sur un ordinateur et pas sur un autre
Cause : sur le premier ordinateur l'IP est dans la whitelist, sur le second non, et le mode d'authentification est « IP uniquement ». Ou bien le second ordinateur utilise un ancien mot de passe.
Solution : vérifiez le mode d'authentification et l'actualité des données sur le second appareil. Le mode combiné « mot de passe ou IP » élimine la plupart de ces situations.
Le mot de passe a été changé, mais certains programmes continuent avec l'ancien
Cause : certains serveurs proxy gardent les connexions déjà établies ouvertes, la coupure n'intervient qu'à la reconnexion.
Solution : ce n'est pas une erreur. Mettez à jour le mot de passe dans tous les programmes dès maintenant, pour qu'après reconnexion ils ne tombent pas en panne au mauvais moment.
Après avoir collé la chaîne en liste, l'antidetect a confondu le login et le port
Cause : le programme attend un autre ordre de champs, par exemple login:password@host:port, et vous avez collé host:port:login:password.
Solution : regardez l'exemple de format dans la fenêtre d'import du programme et mettez la chaîne au bon format. Dans l'espace client du fournisseur, il y a souvent un choix de format à la copie.
Fonctionnalités avancées pour les utilisateurs avertis
Ce bloc s'adresse aux développeurs et à ceux qui automatisent le travail avec les proxys. Si vous débutez, vous pourrez y revenir plus tard.
Identifiants dans les variables d'environnement
De nombreux outils, dont curl, pip, git et la plupart des bibliothèques HTTP, lisent le proxy depuis les variables d'environnement HTTP_PROXY, HTTPS_PROXY et ALL_PROXY. Cela permet de ne pas inscrire le mot de passe dans chaque commande. Exemple pour Linux et macOS :
export ALL_PROXY=socks5://u48213:kR7pZq2mWx@mp.example.net:1050Après cela, la commande curl sans drapeau -x passera par le proxy. Sous PowerShell, l'équivalent : $env:ALL_PROXY = "socks5://u48213:kR7pZq2mWx@mp.example.net:1050". Rappelez-vous que la variable ne vit que dans la session de terminal en cours, et qu'en utilisant la whitelist, on peut retirer les identifiants de la chaîne.
Insertion dans du code Python
La bibliothèque requests avec le complément SOCKS installé accepte un dictionnaire de proxys. Le login et le mot de passe pour le proxy SOCKS5 s'indiquent directement dans l'URL. Le schéma socks5h signifie que les requêtes DNS passeront aussi par le proxy, ce qui est généralement souhaité :
proxies = {"http": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050", "https": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050"}Bonne pratique : ne pas stocker le mot de passe dans le code, mais le lire depuis une variable d'environnement ou un fichier de secrets qui ne finit pas dans le système de contrôle de version.
Mise à jour automatique de la whitelist via API
Si le fournisseur propose une API, on peut écrire un petit script : toutes les cinq minutes, il interroge l'IP externe actuelle, la compare avec celle enregistrée et, en cas d'écart, envoie une requête de mise à jour de la liste blanche. Vous obtenez ainsi les avantages de la whitelist même avec une IP domestique dynamique. Notez que la clé API est un troisième type d'identifiants, et qu'il faut la protéger aussi strictement que le mot de passe du proxy.
Schéma d'authentification combiné
Le schéma optimal pour une équipe est le suivant. Les serveurs permanents, où tourne le parser ou l'antidetect, sont ajoutés à la whitelist et se connectent sans mot de passe. Les collaborateurs sur ordinateur portable utilisent login et mot de passe. Le mode d'authentification dans l'espace client est sur « mot de passe ou IP ». Le mot de passe est changé selon un calendrier, et la liste d'IP est révisée à chaque changement d'infrastructure. Un tel schéma élimine à la fois le problème des adresses dynamiques et celui du stockage du mot de passe dans les scripts.
Des identifiants différents pour des tâches différentes
Si le fournisseur permet de créer plusieurs paires login-mot de passe pour un même proxy ou plusieurs connexions sur des ports différents, utilisez-le pour séparer. Un login pour le parsing, un autre pour le travail manuel dans le navigateur, un troisième pour un prestataire. En cas de fuite ou de fin de collaboration, vous révoquez une paire sans toucher aux autres.
Journalisation des tentatives d'authentification
Dans les statistiques de l'espace client, on voit en général le volume de trafic et les heures d'activité. Vérifiez-les une fois par semaine. Un pic de trafic la nuit ou des connexions aux heures où l'équipe ne travaille pas sont un signe précoce que les identifiants sont partis ailleurs. La réaction est standard : changer le mot de passe et réviser la whitelist.
FAQ : questions fréquentes sur la configuration de l'accès
Le login et le mot de passe pour un proxy SOCKS5 et HTTP, ce sont les mêmes données ?
Oui, chez l'immense majorité des fournisseurs une seule paire d'identifiants fonctionne sur les deux ports. Seuls le port et le type de connexion changent dans le programme. Si vous avez deux paires différentes, ce sera clairement indiqué dans la fiche du proxy.
En quoi le mot de passe du proxy diffère-t-il du mot de passe de l'espace client ?
Le mot de passe de l'espace client protège votre compte sur le site du fournisseur : paiement, liste de proxys, paramètres. Le mot de passe du proxy est vérifié par le serveur proxy lui-même à chaque connexion. Ce sont des données indépendantes. Mettre le mot de passe de l'espace client dans les paramètres du proxy donne toujours une erreur 407.
Peut-on utiliser la whitelist et le mot de passe en même temps ?
Oui, si l'espace client propose un mode combiné. Alors les connexions depuis les adresses de la liste passent sans mot de passe, et toutes les autres doivent présenter login et mot de passe. C'est la variante la plus souple pour une équipe.
À quelle fréquence faut-il changer le mot de passe du proxy ?
Un repère raisonnable : tous les un à deux mois, et immédiatement au moindre soupçon de fuite ou au départ d'une personne qui connaissait le mot de passe. Le changement prend une minute, l'essentiel est de mettre à jour le mot de passe aussitôt dans tous les programmes.
Pourquoi le proxy fonctionne-t-il dans curl mais pas dans le navigateur ?
Les identifiants sont corrects, et le problème vient des paramètres du navigateur : mauvais type de protocole, conflit entre deux extensions ou proxy système activé par-dessus l'extension. Désactivez tout ce qui est superflu et recréez le profil dans l'extension.
La whitelist cesse de fonctionner après un redémarrage du routeur. Que faire ?
Votre IP est dynamique. Options : demander une adresse statique à votre fournisseur d'accès, passer à l'authentification par mot de passe ou configurer un script de mise à jour automatique de la whitelist via API. À la maison, le mot de passe est le plus souvent plus simple.
Comment savoir quel port indiquer : SOCKS5 ou HTTP ?
Regardez la liste déroulante « Type de proxy » dans votre programme. Vous avez choisi SOCKS5, indiquez le port SOCKS5. Vous avez choisi HTTP ou HTTPS, indiquez le port HTTP. Si le programme ne propose pas de choix, il attend le plus souvent du HTTP.
Que faire si le mot de passe contient un caractère @ ?
Au format host:port:login:password, il ne gêne pas. Au format URL, remplacez-le par %40. Dans curl, utilisez le paramètre -U, où aucun encodage n'est nécessaire. Le plus simple est de régénérer le mot de passe si l'espace client le permet.
Est-il sûr d'envoyer le login et le mot de passe du proxy par messagerie ?
Déconseillé. La chaîne reste dans l'historique du chat et dans les sauvegardes. Utilisez un gestionnaire de mots de passe à accès partagé ou la whitelist, avec laquelle le mot de passe n'a pas du tout besoin d'être transmis.
Comment vérifier que personne n'utilise mes identifiants à mon insu ?
Consultez régulièrement les statistiques de trafic dans l'espace client. Une activité en dehors des heures de travail ou une hausse inexpliquée du volume sont le signal de changer le mot de passe et de revoir la whitelist.
Conclusion
Résumons. Vous avez compris de quoi se compose l'accès à un proxy : l'hôte indique le serveur, le port choisit le protocole, et le login avec le mot de passe ou la liste blanche d'IP confirment votre droit à vous connecter. Vous avez trouvé les identifiants dans l'espace client, associé les ports aux types de connexion, configuré l'authentification par mot de passe dans le navigateur, le système et le terminal, activé la whitelist là où elle est pertinente, et appris à lire les réponses du serveur en distinguant une erreur de mot de passe d'une erreur de port. À part cela, vous avez mis en place une hygiène : tableau des identifiants, changement régulier du mot de passe, transmission sécurisée de l'accès à l'équipe.
Que faire ensuite. Inscrivez les données vérifiées dans vos outils de travail : navigateur antidetect, parser, services publicitaires. Si l'outil accepte une liste de proxys, utilisez le format de l'espace client pour ne pas découper les chaînes à la main. Configurez un rappel pour changer le mot de passe dans un mois.
Vers quoi évoluer. Le niveau logique suivant, c'est l'automatisation : gestion de la rotation d'IP par lien, mise à jour de la whitelist via API, stockage des secrets dans des variables d'environnement et des gestionnaires. Le blog consacre des articles dédiés à ces sujets. Vous connaissez désormais la mécanique d'accès, ce qui signifie que toutes les configurations ultérieures reposeront sur une base solide. Bon travail avec vos proxys.