Введение: что вы получите после прочтения

Каждый, кто впервые покупает мобильный прокси, сталкивается с одним и тем же моментом. В личном кабинете появляется строка из четырёх частей: адрес, порт, логин и пароль. Рядом ещё какая-то вкладка «Whitelist» или «Доступ по IP». И возникает закономерный вопрос: что со всем этим делать и куда именно вводить.

Этот гайд закрывает ровно этот пробел. Мы не будем сравнивать типы прокси и рассказывать, чем мобильный отличается от резидентного, для этого в блоге есть отдельные материалы. Здесь речь только о механике доступа: как выглядят учётные данные, что означает каждый элемент, как правильно подставить логин и пароль для прокси SOCKS5 или HTTP, когда выгоднее переключиться на авторизацию по whitelist и как убедиться, что всё заработало.

Что вы получите в итоге:

  • Понимание, из чего состоит строка доступа к прокси и почему у одного и того же прокси может быть два разных порта.
  • Рабочее подключение через логин и пароль в браузере, системных настройках и в командной строке.
  • Настроенную авторизацию по белому списку IP-адресов там, где пароль ввести невозможно или неудобно.
  • Навык быстрой диагностики: вы будете отличать ошибку авторизации от ошибки порта за тридцать секунд.
  • Понятные правила хранения и передачи учётных данных команде без риска утечки.

Для кого этот гайд. Прежде всего для маркетологов, арбитражников и владельцев бизнеса, которые работают с мобильными прокси, но не считают себя техническими специалистами. Разработчикам тоже будет полезно: в отдельном блоке разбираем подстановку учётных данных в код, переменные окружения и комбинированные схемы авторизации.

Что нужно знать заранее. Практически ничего. Достаточно уметь открывать настройки браузера, копировать текст и вводить команды в терминал по образцу. Все термины объясняем по ходу.

Сколько времени потребуется. Первое чтение и настройка одного подключения займут 30–40 минут. Если вы будете настраивать и парольную авторизацию, и whitelist, закладывайте около часа. Повторная настройка после этого занимает две-три минуты.

Предварительная подготовка: инструменты и доступы

Прежде чем переходить к шагам, соберите всё необходимое. Это сэкономит время и избавит от ситуации, когда на середине настройки выясняется, что нет доступа к почте или не установлен нужный инструмент.

Что должно быть под рукой

  • Активный прокси. Купленный или арендованный тариф в личном кабинете сервиса. Тестовый доступ тоже подойдёт, важно, чтобы прокси был в статусе «активен».
  • Доступ к личному кабинету. Логин и пароль от аккаунта на сайте провайдера. Не путайте их с учётными данными самого прокси, это разные вещи, и ниже мы подробно это разберём.
  • Браузер. Любой современный: Chrome, Firefox, Edge. Желательно с возможностью устанавливать расширения.
  • Терминал или командная строка. В Windows это PowerShell или «Командная строка», в macOS и Linux приложение «Терминал». Понадобится для проверки через curl.
  • Текстовый файл или менеджер паролей для записи учётных данных. Не храните их в открытом чате мессенджера.

Системные требования

Специальных требований нет. Подойдёт любой компьютер с Windows 10 и новее, macOS или Linux. Утилита curl уже встроена в Windows 10 и выше, в macOS и в большинство дистрибутивов Linux, отдельно устанавливать её не нужно. Для мобильных устройств пригодится знание, где находятся настройки Wi-Fi: в iOS и Android прокси задаётся именно там.

Что установить и настроить заранее

  1. Убедитесь, что в личном кабинете подтверждена почта. При смене пароля прокси некоторые сервисы присылают уведомление именно туда.
  2. Если планируете авторизацию по whitelist, заранее выясните свой внешний IP-адрес. Откройте в браузере любой сервис определения IP, например ipify или 2ip, и запишите цифры. Как это сделать в терминале, покажем в третьем шаге.
  3. Если работаете через антидетект-браузер или парсер, откройте его настройки прокси, чтобы видеть, какие поля там есть. Обычно это «Тип», «Хост», «Порт», «Логин», «Пароль».

Резервная копия настроек

Резервная копия здесь простая: перед любыми изменениями сохраните текущую строку доступа к прокси в надёжное место. Если после смены пароля или очистки whitelist что-то перестанет работать, вы сможете сравнить старые и новые значения и быстро понять, что изменилось. Это особенно важно, если прокси уже прописан в десятке профилей антидетект-браузера.

Совет: Заведите отдельную таблицу с колонками «Название прокси», «Хост», «Порт HTTP», «Порт SOCKS5», «Логин», «Пароль», «Whitelist IP», «Где используется». Через месяц работы с несколькими прокси эта таблица сэкономит вам часы.

Базовые понятия: из чего состоит доступ к прокси

Тема кажется простой, но именно здесь совершается большинство ошибок. Разберём каждый элемент отдельно и простыми словами.

Хост, или адрес сервера

Хост показывает, куда именно подключается ваш браузер или программа. Это либо доменное имя вида proxy.example.net, либо IP-адрес вида 185.10.20.30. Хост не совпадает с тем IP, который увидят сайты. У мобильного прокси внешний адрес принадлежит сотовому оператору и может меняться при ротации, а хост остаётся постоянным. Именно поэтому в настройках вы вводите хост, а не «айпишник из проверялки».

Порт

Порт можно сравнить с номером двери в большом здании. Здание одно, а дверей много, и каждая ведёт к своему сервису. Порт записывается числом от 1 до 65535 и указывается после хоста через двоеточие. У прокси, как правило, есть два разных порта: один для протокола HTTP или HTTPS, другой для SOCKS5. Один и тот же прокси на разных портах отвечает на разных «языках». Если вы отправите HTTP-запрос в дверь SOCKS5, сервер просто не поймёт вас, и соединение сорвётся.

Логин и пароль

Это первый из двух способов доказать прокси, что вы имеете право им пользоваться. Логин и пароль генерируются провайдером при выдаче прокси и не имеют отношения к вашей учётной записи на сайте. Запомните простое правило: пароль от личного кабинета открывает сайт провайдера, а логин и пароль прокси открывают сам прокси. Их путают чаще всего.

Важный нюанс: логин и пароль для прокси SOCKS5 и для HTTP-порта обычно одинаковые. Меняется только порт и тип подключения, а учётные данные остаются те же. Это удобно: одну пару можно использовать в разных программах.

Whitelist, или белый список IP

Второй способ авторизации. Вместо того чтобы вводить пароль, вы сообщаете прокси-серверу: «Пропускай без вопросов любые подключения с моего IP-адреса». Сервер записывает ваш адрес в список разрешённых, и дальше вы подключаетесь, указывая только хост и порт. Ни логина, ни пароля вводить не нужно.

Где это спасает: в программах, где просто нет полей для логина и пароля, в настройках Wi-Fi на телефоне, в некоторых старых утилитах, в CLI-инструментах, где не хочется светить пароль в истории команд. Где это мешает: если у вас динамический домашний IP, который меняется после перезагрузки роутера, whitelist придётся регулярно обновлять.

Формат строки доступа

Провайдеры выдают учётные данные в одном из нескольких форматов. Научитесь узнавать их с первого взгляда:

  • host:port:login:password, например proxy.example.net:1050:user123:Qw8rT2pL. Самый распространённый формат в личных кабинетах.
  • login:password@host:port, например user123:Qw8rT2pL@proxy.example.net:1050. Этот формат любят парсеры и антидетект-браузеры.
  • URL-формат со схемой, например socks5://user123:Qw8rT2pL@proxy.example.net:1050 или http://user123:Qw8rT2pL@proxy.example.net:8080. Используется в командной строке, в коде и в переменных окружения.

Все три записи описывают один и тот же доступ. Ваша задача при настройке любой программы: разобрать строку на четыре части и разложить их по нужным полям.

Совет: Если в пароле встречаются символы @, : или /, в URL-формате они ломают разбор строки. Программа решит, что пароль закончился раньше времени. В таком случае либо перегенерируйте пароль в кабинете, либо кодируйте спецсимволы: @ превращается в %40, : в %3A, / в %2F.

Шаг 1: Находим учётные данные в личном кабинете

Цель этапа: получить полный набор данных для подключения и убедиться, что прокси активен.

Интерфейсы у провайдеров отличаются, но логика везде похожая. Опишем типичный путь на примере кабинета сервиса мобильных прокси.

  1. Авторизуйтесь на сайте провайдера. Введите почту и пароль от аккаунта. Если включена двухфакторная защита, подтвердите вход кодом.
  2. Откройте раздел с вашими прокси. Обычно он называется «Мои прокси», «Список прокси» или «Оборудование». В верхнем меню или в боковой панели найдите соответствующий пункт.
  3. Найдите нужный прокси в списке. Рядом с каждым отображается статус. Вам нужен зелёный индикатор или надпись «Активен». Если прокси в статусе «Ожидает оплаты» или «Отключён», сначала решите вопрос с тарифом.
  4. Нажмите на строку с прокси или на кнопку «Подробнее», «Настройки», иконку шестерёнки. Откроется карточка с деталями.
  5. В карточке найдите блок с данными подключения. Вы увидите поля: Хост или Сервер, Порт HTTP, Порт SOCKS5, Логин, Пароль. Пароль может быть скрыт точками, рядом обычно есть иконка глаза для показа.
  6. Скопируйте каждое значение отдельно кнопкой копирования рядом с полем. Если кнопки нет, выделите значение мышью и нажмите Ctrl+C. Вставьте в подготовленную таблицу.
  7. Обратите внимание на дополнительные вкладки в карточке: «Whitelist», «IP-авторизация», «Смена IP», «Ссылка на ротацию». Пока просто запомните, где они находятся, они понадобятся в четвёртом шаге.

Внимание: Копируйте пароль только через кнопку копирования или выделением строго от первого до последнего символа. Самая частая причина ошибки авторизации это лишний пробел в конце пароля, захваченный при выделении. Программы не показывают этот пробел, но сервер его видит и отклоняет запрос.

Совет: Многие кабинеты предлагают кнопку «Скопировать в формате» с выбором host:port:login:password или login:password@host:port. Пользуйтесь ею, если планируете массово загружать прокси в антидетект-браузер: он принимает именно такие строки списком.

Что делать, если пароль выглядит странно

Иногда пароль состоит из тридцати символов с дефисами, иногда из восьми латинских букв. Оба варианта нормальны. Если в пароле есть символы, которые вы не можете отличить визуально, например заглавная I и строчная l, ноль и буква O, никогда не перепечатывайте вручную. Только копирование.

Проверка: В вашей таблице заполнены пять полей: хост, порт HTTP, порт SOCKS5, логин, пароль. Статус прокси в кабинете «Активен». Если какой-то порт отсутствует, прочитайте описание тарифа: некоторые пакеты дают только один протокол.

Возможные проблемы на этом этапе

  • Нет кнопки показать пароль. Ищите ссылку «Сменить пароль» или «Сгенерировать новый». После генерации пароль покажут открытым текстом один раз, сразу сохраните.
  • Указан только один порт. Часть провайдеров использует один порт для обоих протоколов с автоопределением. Тогда для SOCKS5 и HTTP вы указываете одинаковое число, различается только тип подключения в настройках программы.
  • Хост указан как IP, а в документации написан домен. Это равнозначные варианты. Домен удобнее: если сервер переедет на другой IP, вам не придётся ничего менять.

Шаг 2: Разбираемся с портами и выбираем протокол подключения

Цель этапа: правильно сопоставить порт и тип подключения, чтобы программа и прокси «говорили на одном языке».

Это самый недооценённый шаг. Логин и пароль могут быть идеально верными, но при неправильной паре «порт-протокол» вы получите таймаут и будете безуспешно менять пароль. Разберём, как не попасть в эту ловушку.

Как понять, какой порт для чего

  1. Посмотрите на карточку прокси. Порты обычно подписаны явно: «HTTP: 8080», «SOCKS5: 1080». Числа у каждого провайдера свои, ориентируйтесь на подписи, а не на конкретные значения.
  2. Если подписи нет, откройте документацию провайдера или подсказку рядом с полем. Часто есть строка вроде «Для HTTP используйте порт из первого поля, для SOCKS5 из второго».
  3. Определите, какой тип подключения поддерживает ваша программа. В настройках браузера или антидетекта есть выпадающий список «Тип прокси»: HTTP, HTTPS, SOCKS4, SOCKS5. Запомните, что вы там выбрали.
  4. Сопоставьте: выбрали в программе SOCKS5, значит указываете порт SOCKS5. Выбрали HTTP или HTTPS, значит порт HTTP. Логин и пароль в обоих случаях одинаковые.

Разбираем строку на части

Возьмём для примера учебную строку в формате host:port:login:password:

mp.example.net:1050:u48213:kR7pZq2mWx

Читаем слева направо. Всё до первого двоеточия это хост: mp.example.net. Число после него это порт: 1050. Дальше логин: u48213. Последняя часть пароль: kR7pZq2mWx. Если в кабинете указано, что 1050 это порт SOCKS5, значит эта строка предназначена для программ с типом подключения SOCKS5.

Теперь та же строка в URL-формате для SOCKS5:

socks5://u48213:kR7pZq2mWx@mp.example.net:1050

Обратите внимание, что порядок частей другой: сначала схема, затем логин и пароль через двоеточие, потом символ @, потом хост и порт. Для HTTP-порта, скажем 8080, строка будет начинаться со схемы http и заканчиваться другим числом, а логин и пароль останутся прежними.

Совет: Если программа предлагает на выбор HTTP и HTTPS как тип прокси, это почти всегда одно и то же: подключение к HTTP-порту прокси, через который можно открывать и обычные, и защищённые сайты. Выбирайте HTTP и указывайте HTTP-порт. Отдельный HTTPS-порт у большинства провайдеров не существует.

Как понять, что порт перепутан

Признаки характерные. При обращении SOCKS5-клиентом к HTTP-порту вы получите обрыв соединения или сообщение вроде «SOCKS handshake failed». При обращении HTTP-клиентом к SOCKS5-порту типичный ответ это пустой ответ сервера, «Empty reply» или таймаут без кода ошибки. Если же вы видите код 407 Proxy Authentication Required, порт правильный, а проблема в логине или пароле. Это удобный маркер: ошибка 407 означает, что до прокси вы достучались.

Проверка: Вы можете без подсказок сказать, какой порт у вашего прокси для SOCKS5, а какой для HTTP, и записать строку доступа в двух форматах для каждого из них.

Возможные проблемы

  • Программа поддерживает только HTTP, а в тарифе указан только SOCKS5. Проверьте, нет ли у провайдера опции переключения протокола порта в карточке прокси. Часто протокол на порту можно сменить одной кнопкой.
  • Провайдер выдал три порта. Обычно третий это порт для получения ссылки смены IP или для статистики. Его в настройки прокси не вписывают.

Шаг 3: Настраиваем авторизацию по логину и паролю

Цель этапа: получить рабочее подключение через пароль в трёх типовых сценариях: браузер с расширением, системные настройки и командная строка.

Вариант А: браузер через расширение

Chrome и Edge не имеют собственного окна для ввода логина и пароля прокси в настройках, они используют системный прокси. Поэтому проще всего работать через расширение-переключатель, например Proxy SwitchyOmega или аналогичное. Firefox умеет задавать прокси сам, но пароль спросит при первом запросе во всплывающем окне.

  1. Установите расширение для управления прокси из официального магазина расширений вашего браузера.
  2. Откройте настройки расширения. Нажмите «Новый профиль» или «Добавить прокси».
  3. В поле «Протокол» выберите SOCKS5, если используете SOCKS5-порт, или HTTP для HTTP-порта.
  4. В поле «Сервер» вставьте хост, например mp.example.net.
  5. В поле «Порт» введите число, соответствующее выбранному протоколу.
  6. Найдите кнопку с замком или пункт «Авторизация». Нажмите её. Появятся поля «Имя пользователя» и «Пароль». Вставьте туда логин и пароль прокси.
  7. Сохраните профиль кнопкой «Применить» или «Сохранить».
  8. Кликните по иконке расширения на панели браузера и выберите созданный профиль. Иконка сменит цвет.
  9. Откройте любой сервис определения IP. Должен отобразиться адрес мобильного оператора, а не вашего провайдера домашнего интернета.

Внимание: Некоторые расширения не поддерживают отправку логина и пароля для SOCKS5 из-за ограничений браузера, и авторизация работает только для HTTP-порта. Если при выборе SOCKS5 браузер бесконечно запрашивает пароль или показывает ошибку, переключитесь на HTTP-порт того же прокси с теми же учётными данными. Результат для сайтов будет одинаковым.

Вариант Б: системные настройки Windows

  1. Нажмите клавишу Windows и откройте «Параметры».
  2. Перейдите в раздел «Сеть и Интернет», затем «Прокси-сервер».
  3. В блоке «Настройка прокси вручную» переведите переключатель «Использовать прокси-сервер» в положение «Вкл».
  4. В поле «Адрес» введите хост, в поле «Порт» HTTP-порт. Системный прокси Windows работает по HTTP.
  5. Нажмите «Сохранить».
  6. Откройте браузер и перейдите на любой сайт. Появится системное окно с запросом имени пользователя и пароля. Введите логин и пароль прокси и отметьте «Запомнить», если такая галочка есть.

Учтите: системный прокси действует на весь трафик компьютера, включая обновления и мессенджеры. Для точечной работы с одним браузером или профилем удобнее вариант А.

Вариант В: командная строка и curl

Этот способ самый честный для диагностики: он показывает сырой ответ сервера без прослоек. Откройте терминал и выполните команду, подставив свои данные.

Для SOCKS5-порта:

curl -x socks5://u48213:kR7pZq2mWx@mp.example.net:1050 https://api.ipify.org

Для HTTP-порта:

curl -x http://u48213:kR7pZq2mWx@mp.example.net:8080 https://api.ipify.org

Если пароль содержит спецсимволы, безопаснее передать учётные данные отдельным параметром, тогда кодировать ничего не нужно:

curl -x socks5://mp.example.net:1050 -U u48213:kR7pZq2mWx https://api.ipify.org

Успешный результат это одна строка с IP-адресом. Добавьте флаг -v, чтобы увидеть подробности соединения: там будет видно, установилось ли подключение к хосту, прошла ли авторизация и какой код вернул сервер.

Совет: В PowerShell команда curl без указания расширения может вызывать встроенный командлет, а не настоящую утилиту. Пишите curl.exe вместо curl, чтобы исключить путаницу.

Вариант Г: смартфон

В iOS и Android прокси настраивается в параметрах конкретной Wi-Fi-сети. Откройте настройки Wi-Fi, нажмите на вашу сеть, найдите пункт «Прокси» или «HTTP-прокси», выберите «Вручную», введите хост и HTTP-порт. В iOS появятся поля «Аутентификация» с логином и паролем. В Android поля логина и пароля часто отсутствуют, поэтому для телефона удобнее авторизация по whitelist, о ней следующий шаг. Мобильные системы работают только с HTTP-портом, SOCKS5 в системных настройках не предусмотрен.

Проверка: Хотя бы в одном из вариантов сервис определения IP показывает адрес, отличный от вашего домашнего. В curl команда вернула IP без сообщений об ошибках. В кабинете провайдера в статистике прокси появился трафик за последние минуты.

Возможные проблемы

  • Ошибка 407. Логин или пароль неверны. Скопируйте заново из кабинета, проверьте лишние пробелы, убедитесь, что не подставили пароль от личного кабинета.
  • Браузер спрашивает пароль снова и снова. Часто причина в кэше неверных данных. Очистите сохранённые пароли для этого хоста или пересоздайте профиль в расширении.
  • Работает в curl, не работает в браузере. Значит, учётные данные верны, а проблема в настройках браузера. Проверьте тип протокола и порт в расширении.

Шаг 4: Включаем авторизацию по whitelist IP

Цель этапа: настроить доступ к прокси без ввода пароля, только по вашему IP-адресу, и понять, когда этот способ уместен.

Когда выбирать whitelist

Белый список выручает в четырёх ситуациях. Первая: программа не умеет передавать логин и пароль, как Android в настройках Wi-Fi. Вторая: у вас статический IP на сервере или в офисе, и постоянно вводить пароль в десятке сервисов неудобно. Третья: вы не хотите, чтобы пароль хранился в скриптах и логах. Четвёртая: прокси используют несколько сотрудников с одного офисного адреса, и проще один раз добавить IP, чем раздавать пароль.

Есть и обратная сторона. Если ваш внешний IP меняется, а у домашних провайдеров это норма, прокси перестанет пускать вас после каждой смены адреса. Также любой человек, оказавшийся в вашей сети, получит доступ к прокси без пароля. Взвесьте это до включения.

Определяем свой внешний IP

  1. Убедитесь, что прокси в браузере сейчас выключен. Иначе вы увидите IP прокси, а не свой.
  2. Откройте сервис определения IP в браузере или выполните в терминале команду без прокси: curl https://api.ipify.org.
  3. Запишите адрес. Это четыре числа через точки, например 93.184.216.34. Если сервис показывает длинный адрес с двоеточиями, это IPv6. Большинство прокси-сервисов принимают в whitelist только IPv4, поэтому используйте сервис, показывающий именно IPv4.
  4. Если вы настраиваете доступ для удалённого сервера, выполните ту же команду curl на нём. Домашний IP сервер не пропустит.

Добавляем IP в белый список

  1. Вернитесь в личный кабинет провайдера, откройте карточку нужного прокси.
  2. Перейдите на вкладку «Whitelist», «IP-авторизация» или «Доступ по IP». Название зависит от сервиса.
  3. Вы увидите поле для ввода и, возможно, список уже добавленных адресов. Вставьте свой IP в поле.
  4. Нажмите «Добавить» или «Сохранить». Адрес появится в списке. Некоторые кабинеты позволяют добавить несколько адресов, по одному на строку, или задать подсеть.
  5. Обратите внимание на переключатель режима авторизации, если он есть: «Только логин и пароль», «Только IP», «Логин и пароль или IP». Для гибкости выбирайте комбинированный режим: пароль продолжит работать для тех, чей IP не в списке, а вы будете заходить без пароля.
  6. Подождите одну-две минуты. У многих сервисов изменения применяются не мгновенно.

Внимание: Никогда не добавляйте в whitelist чужие или временные адреса, например IP из гостиничного Wi-Fi или коворкинга. Все, кто сидит за этим же роутером, получат ваш прокси бесплатно, а расход трафика и возможные последствия лягут на вас. После работы из временной сети удалите её адрес из списка.

Подключаемся без пароля

Теперь в любой программе укажите только хост и порт, поля логина и пароля оставьте пустыми. В curl это выглядит так:

curl -x socks5://mp.example.net:1050 https://api.ipify.org

Если ответ пришёл, whitelist работает. В настройках Wi-Fi на Android введите хост и HTTP-порт, поля учётных данных не трогайте, сохраните и откройте сайт.

Совет: Если IP дома меняется, а whitelist очень нужен, уточните у интернет-провайдера услугу статического адреса. Обычно она стоит недорого и снимает проблему полностью. Альтернатива для разработчиков: скрипт, который раз в несколько минут сравнивает текущий IP с сохранённым и при изменении обновляет whitelist через API прокси-сервиса.

Проверка: Команда curl без логина и пароля возвращает IP мобильного оператора. В списке whitelist ровно те адреса, которые вы добавляли осознанно. Попытка подключиться с другого устройства из другой сети без пароля отклоняется, это подтверждает, что список действительно фильтрует.

Возможные проблемы

  • Добавил IP, доступа нет. Проверьте, что добавили IPv4, а не IPv6, что прошло достаточно времени и что режим авторизации не выставлен в «Только логин и пароль».
  • Работало утром, вечером перестало. Почти наверняка сменился ваш внешний IP. Сравните текущий адрес с записанным.
  • Кабинет не принимает адрес. Убедитесь, что нет пробелов и что вы не вставили строку вида «IP: 93.184.216.34» вместе с подписью.

Шаг 5: Тестируем соединение и читаем ответы сервера

Цель этапа: научиться за минуту определять, работает ли доступ, и понимать по ответу, что именно сломалось.

Трёхуровневая проверка

  1. Проверка достижимости хоста. Выполните curl -v -x http://mp.example.net:8080 https://api.ipify.org без учётных данных. Если в подробном выводе есть строка «Connected to mp.example.net», сетевой путь до прокси открыт. Если «Could not resolve host», ошибка в написании хоста. Если «Connection refused» или «Connection timed out», порт указан неверно или прокси недоступен.
  2. Проверка авторизации. Та же команда, но с логином и паролем. Ответ 407 в подробном выводе означает неверные учётные данные. Ответ 200 и IP в конце означает успех. Для whitelist повторите команду без учётных данных: должен быть тот же результат.
  3. Проверка результата для сайтов. Откройте сервис определения IP и посмотрите не только адрес, но и название оператора. Оно должно соответствовать мобильному оператору, а не домашнему провайдеру.

Читаем типичные ответы

  • 200 OK и IP в ответе: всё работает.
  • 407 Proxy Authentication Required: порт и хост верны, ошибка в логине или пароле, либо IP нет в whitelist при режиме «Только IP».
  • 403 Forbidden: прокси отклонил запрос по политике. Часто так реагирует режим «Только IP» на чужой адрес или прокси с истёкшим сроком.
  • Connection timed out: не тот порт, блокировка исходящего соединения вашим файрволом или неактивный прокси.
  • SOCKS5 handshake failed: вы стучитесь SOCKS5-клиентом в HTTP-порт.
  • Empty reply from server: HTTP-клиент стучится в SOCKS5-порт.

Совет: Сохраните две рабочие команды curl в заметке, одну для SOCKS5-порта, другую для HTTP. Когда что-то перестанет работать в антидетект-браузере или парсере, сначала запускайте их. Если curl отвечает нормально, проблема в программе, а не в учётных данных, и вы сразу сузите круг поиска.

Проверка: Вы получили ответ 200 с IP хотя бы одним способом авторизации и понимаете, какой код ошибки соответствует неверному паролю, а какой неверному порту.

Возможные проблемы

  • curl отвечает, браузер нет. В браузере включено другое расширение, управляющее прокси, или системный прокси конфликтует с расширением. Отключите всё лишнее.
  • IP оператора отображается, а сайт открывается медленно. Это уже не про авторизацию, а про качество канала, тема отдельной статьи.

Шаг 6: Меняем учётные данные и храним их безопасно

Цель этапа: выстроить гигиену работы с паролями и whitelist, чтобы прокси не утёк и не пришлось перенастраивать всё в спешке.

Когда менять пароль прокси

Меняйте пароль, если он попал в общий чат, если от проекта отключился подрядчик, который его знал, если в статистике прокси появился трафик в часы, когда вы не работали, и просто по расписанию раз в один-два месяца. Смена пароля занимает минуту, а восстановление после утечки часы.

Как сменить пароль

  1. Откройте карточку прокси в кабинете.
  2. Найдите кнопку «Сменить пароль», «Сгенерировать новый» или иконку обновления рядом с полем пароля.
  3. Нажмите её. Некоторые сервисы попросят подтвердить действие. Новый пароль появится в поле.
  4. Сразу скопируйте его в таблицу. Старый пароль перестаёт работать в течение минуты.
  5. Обновите пароль во всех местах использования: расширение браузера, профили антидетекта, скрипты, настройки телефона. Здесь и пригодится колонка «Где используется» из таблицы.
  6. Прогоните проверку из пятого шага с новым паролем.

Внимание: Если прокси прописан в десятках профилей антидетект-браузера, смена пароля потребует массового обновления. Перед сменой убедитесь, что у вас есть функция группового редактирования прокси в браузере, иначе придётся править профили по одному. В некоторых случаях удобнее временно перевести профили на whitelist с IP сервера, где крутится антидетект, и лишь затем менять пароль.

Как безопасно передать доступ коллеге

  • Используйте менеджер паролей с общими папками. Коллега получит доступ без пересылки строки в мессенджере.
  • Если менеджера нет, передавайте хост и порт одним каналом, а пароль другим, например почтой и голосом.
  • Для подрядчиков рассмотрите whitelist: добавьте IP их сервера, и пароль вообще не покидает вашу команду. После завершения работ просто удалите адрес из списка.
  • Никогда не выкладывайте строку доступа в скриншотах, тикетах поддержки и публичных репозиториях.

Как откатить изменения

Если после смены пароля или очистки whitelist что-то сломалось, откат простой. Сравните текущие значения с резервной записью из подготовительного этапа. Верните IP в whitelist, если удалили лишнее. Пароль назад вернуть нельзя, но новый уже у вас в таблице: перепроверьте, что он скопирован без пробелов, и обновите его в проблемной программе.

Проверка: Новый пароль работает в curl и во всех программах из вашего списка. Старый пароль возвращает 407. В таблице учётных данных нет устаревших записей, а whitelist содержит только актуальные адреса.

Проверка результата: чек-лист готовности

Пройдитесь по списку. Если каждый пункт отмечен, настройка доступа завершена полностью.

  • Вы знаете хост своего прокси и можете отличить его от внешнего IP, который видят сайты.
  • У вас записаны оба порта, и вы понимаете, какой из них для SOCKS5, а какой для HTTP.
  • Логин и пароль для прокси SOCKS5 и HTTP записаны в таблице и совпадают между собой.
  • Команда curl с учётными данными возвращает IP мобильного оператора.
  • Хотя бы одна рабочая программа, браузер или антидетект, подключается через пароль.
  • Если вам нужен whitelist, ваш IPv4 добавлен, и подключение без пароля работает.
  • Вы знаете, что означают ответы 407, 403, таймаут и ошибка SOCKS handshake.
  • Учётные данные хранятся в менеджере паролей или защищённой таблице, а не в чате.
  • У вас есть список мест, где используется прокси, для быстрого обновления пароля.

Как протестировать целиком

  1. Отключите прокси везде и проверьте свой обычный IP.
  2. Включите прокси через пароль в браузере и проверьте IP: он должен смениться.
  3. Отключите пароль в настройках, оставив хост и порт, и проверьте: если whitelist настроен, IP останется прокси-адресом, если нет, появится ошибка.
  4. Выполните обе curl-команды и убедитесь, что ответ одинаков.
  5. Откройте статистику прокси в кабинете: там должен появиться ваш трафик за последние минуты.

Показатели успеха: три из трёх проверок IP дали ожидаемый результат, ни одна команда не вернула 407, статистика в кабинете обновилась.

Типичные ошибки и их решения

Собрали проблемы, с которыми сталкивается почти каждый новичок. Формат: проблема, причина, решение.

Ошибка 407 при верных, как кажется, данных

Причина: лишний пробел, пароль от личного кабинета вместо пароля прокси, устаревший пароль после смены, невидимый символ при копировании из PDF или чата.

Решение: откройте карточку прокси, скопируйте логин и пароль заново кнопками копирования, вставьте в блокнот и убедитесь, что длина совпадает с ожидаемой. Проверьте через curl с параметром -U.

Таймаут без кода ошибки

Причина: не тот порт для выбранного протокола, прокси неактивен, исходящее соединение на этот порт блокирует корпоративный файрвол.

Решение: сверьте порт с подписью в кабинете, проверьте статус прокси, попробуйте второй порт того же прокси. Если из офиса не работает, а с телефона через мобильный интернет работает, дело в сетевых ограничениях офиса, обратитесь к администратору.

Whitelist добавлен, но доступа нет

Причина: добавлен IPv6 вместо IPv4, адрес сменился, режим авторизации выставлен в «Только логин и пароль», изменения ещё не применились.

Решение: сверьте текущий IPv4 с записью в списке, проверьте режим, подождите две минуты и повторите.

Браузер бесконечно запрашивает пароль для SOCKS5

Причина: ограничение браузера или расширения на передачу учётных данных в SOCKS5.

Решение: переключите профиль на HTTP-порт с теми же логином и паролем либо используйте whitelist для SOCKS5.

Символы @ или : в пароле ломают строку

Причина: URL-формат воспринимает эти символы как разделители.

Решение: закодируйте символы (%40 для @, %3A для двоеточия) или перегенерируйте пароль в кабинете, чтобы получить более простой набор символов. В curl передавайте учётные данные через -U, там кодирование не требуется.

Прокси работает на одном компьютере и не работает на другом

Причина: на первом компьютере IP в whitelist, а на втором нет, и режим авторизации «Только IP». Либо на втором компьютере старый пароль.

Решение: проверьте режим авторизации и актуальность данных на втором устройстве. Комбинированный режим «пароль или IP» снимает большинство таких ситуаций.

Пароль сменили, а часть программ продолжает работать по старому

Причина: некоторые прокси-серверы держат уже установленные соединения открытыми, обрыв происходит только при переподключении.

Решение: это не ошибка. Обновите пароль во всех программах сейчас, чтобы после переподключения они не отвалились в неудобный момент.

После вставки строки списком антидетект перепутал логин и порт

Причина: программа ожидает другой порядок полей, например login:password@host:port, а вы вставили host:port:login:password.

Решение: посмотрите пример формата в окне импорта программы и приведите строку к нему. В кабинете провайдера часто есть выбор формата при копировании.

Дополнительные возможности для продвинутых

Этот блок для разработчиков и тех, кто автоматизирует работу с прокси. Если вы только начинаете, можете вернуться сюда позже.

Учётные данные в переменных окружения

Многие инструменты, включая curl, pip, git и большинство HTTP-библиотек, читают прокси из переменных окружения HTTP_PROXY, HTTPS_PROXY и ALL_PROXY. Это позволяет не прописывать пароль в каждой команде. Пример для Linux и macOS:

export ALL_PROXY=socks5://u48213:kR7pZq2mWx@mp.example.net:1050

После этого команда curl без флага -x пойдёт через прокси. В PowerShell аналог: $env:ALL_PROXY = "socks5://u48213:kR7pZq2mWx@mp.example.net:1050". Помните, что переменная живёт только в текущем сеансе терминала, а при использовании whitelist учётные данные из строки можно убрать.

Подстановка в код на Python

Библиотека requests с установленным дополнением для SOCKS принимает словарь прокси. Логин и пароль для прокси SOCKS5 указываются прямо в URL. Схема socks5h означает, что DNS-запросы тоже уйдут через прокси, что обычно и нужно:

proxies = {"http": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050", "https": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050"}

Хорошая практика: не хранить пароль в коде, а читать его из переменной окружения или файла с секретами, который не попадает в систему контроля версий.

Автообновление whitelist через API

Если провайдер предоставляет API, можно написать небольшой скрипт: раз в пять минут он запрашивает текущий внешний IP, сравнивает с сохранённым и при расхождении отправляет запрос на обновление белого списка. Так вы получаете преимущества whitelist даже с динамическим домашним IP. Обратите внимание, что API-ключ это третий вид учётных данных, и защищать его нужно так же строго, как пароль прокси.

Комбинированная схема авторизации

Оптимальная схема для команды выглядит так. Постоянные серверы, где работает парсер или антидетект, добавлены в whitelist и подключаются без пароля. Сотрудники с ноутбуков используют логин и пароль. Режим авторизации в кабинете выставлен в «пароль или IP». Пароль меняется по расписанию, а список IP пересматривается при любом изменении инфраструктуры. Такая схема снимает и проблему динамических адресов, и проблему хранения пароля в скриптах.

Разные учётные данные для разных задач

Если провайдер позволяет создавать несколько пар логин-пароль для одного прокси или несколько подключений на разных портах, используйте это для разделения. Один логин для парсинга, другой для ручной работы в браузере, третий для подрядчика. При утечке или завершении сотрудничества вы отзываете одну пару, не трогая остальные.

Логирование попыток авторизации

В статистике кабинета обычно виден объём трафика и время активности. Проверяйте её раз в неделю. Всплеск трафика ночью или подключения в часы, когда команда не работает, это ранний признак того, что учётные данные ушли на сторону. Реакция стандартная: смена пароля и ревизия whitelist.

FAQ: частые вопросы по настройке доступа

Логин и пароль для прокси SOCKS5 и HTTP это одни и те же данные?

Да, у подавляющего большинства провайдеров одна пара учётных данных работает на обоих портах. Меняется только порт и тип подключения в программе. Если у вас две разные пары, это будет явно указано в карточке прокси.

Чем пароль прокси отличается от пароля личного кабинета?

Пароль кабинета защищает ваш аккаунт на сайте провайдера: оплату, список прокси, настройки. Пароль прокси проверяет сам прокси-сервер при каждом подключении. Это независимые данные. Подстановка пароля кабинета в настройки прокси всегда даёт ошибку 407.

Можно ли использовать whitelist и пароль одновременно?

Да, если в кабинете доступен комбинированный режим. Тогда подключения с адресов из списка проходят без пароля, а все остальные обязаны предъявить логин и пароль. Это самый гибкий вариант для команды.

Как часто нужно менять пароль прокси?

Разумный ориентир раз в один-два месяца и немедленно при любом подозрении на утечку или при уходе человека, знавшего пароль. Смена занимает минуту, главное сразу обновить пароль во всех программах.

Почему прокси работает в curl, но не работает в браузере?

Учётные данные верны, а проблема в настройках браузера: неправильный тип протокола, конфликт двух расширений или включённый системный прокси поверх расширения. Отключите всё лишнее и пересоздайте профиль в расширении.

Whitelist перестаёт работать после перезагрузки роутера. Что делать?

У вас динамический IP. Варианты: заказать статический адрес у интернет-провайдера, перейти на авторизацию по паролю или настроить скрипт автообновления whitelist через API. Для дома чаще всего проще пароль.

Как понять, какой порт указывать: SOCKS5 или HTTP?

Смотрите на выпадающий список «Тип прокси» в вашей программе. Выбрали SOCKS5, указывайте SOCKS5-порт. Выбрали HTTP или HTTPS, указывайте HTTP-порт. Если программа не даёт выбора, чаще всего она ожидает HTTP.

Что делать, если в пароле есть символ @?

В формате host:port:login:password он не мешает. В URL-формате замените его на %40. В curl используйте параметр -U, где кодирование не нужно. Проще всего перегенерировать пароль, если кабинет это позволяет.

Безопасно ли отправлять логин и пароль прокси в мессенджере?

Нежелательно. Строка остаётся в истории чата и в резервных копиях. Используйте менеджер паролей с общим доступом или whitelist, при котором пароль вообще не нужно передавать.

Как проверить, что мои учётные данные никто не использует без меня?

Регулярно смотрите статистику трафика в кабинете. Активность в нерабочее время или необъяснимый рост объёма это сигнал сменить пароль и пересмотреть whitelist.

Заключение

Давайте подведём итог. Вы разобрались, из чего состоит доступ к прокси: хост указывает на сервер, порт выбирает протокол, а логин с паролем или белый список IP подтверждают ваше право подключиться. Вы нашли учётные данные в кабинете, сопоставили порты с типами подключения, настроили парольную авторизацию в браузере, системе и терминале, включили whitelist там, где он уместен, и научились читать ответы сервера, отличая ошибку пароля от ошибки порта. Отдельно вы выстроили гигиену: таблица учётных данных, регулярная смена пароля, безопасная передача доступа команде.

Что делать дальше. Пропишите проверенные данные в рабочие инструменты: антидетект-браузер, парсер, рекламные сервисы. Если инструмент принимает список прокси, используйте формат из кабинета, чтобы не разбирать строки вручную. Настройте напоминание о смене пароля через месяц.

Куда развиваться. Следующий логичный уровень это автоматизация: управление ротацией IP по ссылке, обновление whitelist через API, хранение секретов в переменных окружения и менеджерах. Этим темам посвящены отдельные материалы блога. Механику доступа вы теперь знаете, а значит, любые дальнейшие настройки будут опираться на твёрдую основу. Удачной работы с прокси.