Логин, пароль, порт и whitelist для прокси: пошаговая настройка доступа для начинающих
Содержание статьи
- Введение: что вы получите после прочтения
- Предварительная подготовка: инструменты и доступы
- Базовые понятия: из чего состоит доступ к прокси
- Шаг 1: находим учётные данные в личном кабинете
- Шаг 2: разбираемся с портами и выбираем протокол подключения
- Шаг 3: настраиваем авторизацию по логину и паролю
- Шаг 4: включаем авторизацию по whitelist ip
- Шаг 5: тестируем соединение и читаем ответы сервера
- Шаг 6: меняем учётные данные и храним их безопасно
- Проверка результата: чек-лист готовности
- Типичные ошибки и их решения
- Дополнительные возможности для продвинутых
- Faq: частые вопросы по настройке доступа
- Заключение
Введение: что вы получите после прочтения
Каждый, кто впервые покупает мобильный прокси, сталкивается с одним и тем же моментом. В личном кабинете появляется строка из четырёх частей: адрес, порт, логин и пароль. Рядом ещё какая-то вкладка «Whitelist» или «Доступ по IP». И возникает закономерный вопрос: что со всем этим делать и куда именно вводить.
Этот гайд закрывает ровно этот пробел. Мы не будем сравнивать типы прокси и рассказывать, чем мобильный отличается от резидентного, для этого в блоге есть отдельные материалы. Здесь речь только о механике доступа: как выглядят учётные данные, что означает каждый элемент, как правильно подставить логин и пароль для прокси SOCKS5 или HTTP, когда выгоднее переключиться на авторизацию по whitelist и как убедиться, что всё заработало.
Что вы получите в итоге:
- Понимание, из чего состоит строка доступа к прокси и почему у одного и того же прокси может быть два разных порта.
- Рабочее подключение через логин и пароль в браузере, системных настройках и в командной строке.
- Настроенную авторизацию по белому списку IP-адресов там, где пароль ввести невозможно или неудобно.
- Навык быстрой диагностики: вы будете отличать ошибку авторизации от ошибки порта за тридцать секунд.
- Понятные правила хранения и передачи учётных данных команде без риска утечки.
Для кого этот гайд. Прежде всего для маркетологов, арбитражников и владельцев бизнеса, которые работают с мобильными прокси, но не считают себя техническими специалистами. Разработчикам тоже будет полезно: в отдельном блоке разбираем подстановку учётных данных в код, переменные окружения и комбинированные схемы авторизации.
Что нужно знать заранее. Практически ничего. Достаточно уметь открывать настройки браузера, копировать текст и вводить команды в терминал по образцу. Все термины объясняем по ходу.
Сколько времени потребуется. Первое чтение и настройка одного подключения займут 30–40 минут. Если вы будете настраивать и парольную авторизацию, и whitelist, закладывайте около часа. Повторная настройка после этого занимает две-три минуты.
Предварительная подготовка: инструменты и доступы
Прежде чем переходить к шагам, соберите всё необходимое. Это сэкономит время и избавит от ситуации, когда на середине настройки выясняется, что нет доступа к почте или не установлен нужный инструмент.
Что должно быть под рукой
- Активный прокси. Купленный или арендованный тариф в личном кабинете сервиса. Тестовый доступ тоже подойдёт, важно, чтобы прокси был в статусе «активен».
- Доступ к личному кабинету. Логин и пароль от аккаунта на сайте провайдера. Не путайте их с учётными данными самого прокси, это разные вещи, и ниже мы подробно это разберём.
- Браузер. Любой современный: Chrome, Firefox, Edge. Желательно с возможностью устанавливать расширения.
- Терминал или командная строка. В Windows это PowerShell или «Командная строка», в macOS и Linux приложение «Терминал». Понадобится для проверки через curl.
- Текстовый файл или менеджер паролей для записи учётных данных. Не храните их в открытом чате мессенджера.
Системные требования
Специальных требований нет. Подойдёт любой компьютер с Windows 10 и новее, macOS или Linux. Утилита curl уже встроена в Windows 10 и выше, в macOS и в большинство дистрибутивов Linux, отдельно устанавливать её не нужно. Для мобильных устройств пригодится знание, где находятся настройки Wi-Fi: в iOS и Android прокси задаётся именно там.
Что установить и настроить заранее
- Убедитесь, что в личном кабинете подтверждена почта. При смене пароля прокси некоторые сервисы присылают уведомление именно туда.
- Если планируете авторизацию по whitelist, заранее выясните свой внешний IP-адрес. Откройте в браузере любой сервис определения IP, например ipify или 2ip, и запишите цифры. Как это сделать в терминале, покажем в третьем шаге.
- Если работаете через антидетект-браузер или парсер, откройте его настройки прокси, чтобы видеть, какие поля там есть. Обычно это «Тип», «Хост», «Порт», «Логин», «Пароль».
Резервная копия настроек
Резервная копия здесь простая: перед любыми изменениями сохраните текущую строку доступа к прокси в надёжное место. Если после смены пароля или очистки whitelist что-то перестанет работать, вы сможете сравнить старые и новые значения и быстро понять, что изменилось. Это особенно важно, если прокси уже прописан в десятке профилей антидетект-браузера.
Совет: Заведите отдельную таблицу с колонками «Название прокси», «Хост», «Порт HTTP», «Порт SOCKS5», «Логин», «Пароль», «Whitelist IP», «Где используется». Через месяц работы с несколькими прокси эта таблица сэкономит вам часы.
Базовые понятия: из чего состоит доступ к прокси
Тема кажется простой, но именно здесь совершается большинство ошибок. Разберём каждый элемент отдельно и простыми словами.
Хост, или адрес сервера
Хост показывает, куда именно подключается ваш браузер или программа. Это либо доменное имя вида proxy.example.net, либо IP-адрес вида 185.10.20.30. Хост не совпадает с тем IP, который увидят сайты. У мобильного прокси внешний адрес принадлежит сотовому оператору и может меняться при ротации, а хост остаётся постоянным. Именно поэтому в настройках вы вводите хост, а не «айпишник из проверялки».
Порт
Порт можно сравнить с номером двери в большом здании. Здание одно, а дверей много, и каждая ведёт к своему сервису. Порт записывается числом от 1 до 65535 и указывается после хоста через двоеточие. У прокси, как правило, есть два разных порта: один для протокола HTTP или HTTPS, другой для SOCKS5. Один и тот же прокси на разных портах отвечает на разных «языках». Если вы отправите HTTP-запрос в дверь SOCKS5, сервер просто не поймёт вас, и соединение сорвётся.
Логин и пароль
Это первый из двух способов доказать прокси, что вы имеете право им пользоваться. Логин и пароль генерируются провайдером при выдаче прокси и не имеют отношения к вашей учётной записи на сайте. Запомните простое правило: пароль от личного кабинета открывает сайт провайдера, а логин и пароль прокси открывают сам прокси. Их путают чаще всего.
Важный нюанс: логин и пароль для прокси SOCKS5 и для HTTP-порта обычно одинаковые. Меняется только порт и тип подключения, а учётные данные остаются те же. Это удобно: одну пару можно использовать в разных программах.
Whitelist, или белый список IP
Второй способ авторизации. Вместо того чтобы вводить пароль, вы сообщаете прокси-серверу: «Пропускай без вопросов любые подключения с моего IP-адреса». Сервер записывает ваш адрес в список разрешённых, и дальше вы подключаетесь, указывая только хост и порт. Ни логина, ни пароля вводить не нужно.
Где это спасает: в программах, где просто нет полей для логина и пароля, в настройках Wi-Fi на телефоне, в некоторых старых утилитах, в CLI-инструментах, где не хочется светить пароль в истории команд. Где это мешает: если у вас динамический домашний IP, который меняется после перезагрузки роутера, whitelist придётся регулярно обновлять.
Формат строки доступа
Провайдеры выдают учётные данные в одном из нескольких форматов. Научитесь узнавать их с первого взгляда:
- host:port:login:password, например proxy.example.net:1050:user123:Qw8rT2pL. Самый распространённый формат в личных кабинетах.
- login:password@host:port, например user123:Qw8rT2pL@proxy.example.net:1050. Этот формат любят парсеры и антидетект-браузеры.
- URL-формат со схемой, например socks5://user123:Qw8rT2pL@proxy.example.net:1050 или http://user123:Qw8rT2pL@proxy.example.net:8080. Используется в командной строке, в коде и в переменных окружения.
Все три записи описывают один и тот же доступ. Ваша задача при настройке любой программы: разобрать строку на четыре части и разложить их по нужным полям.
Совет: Если в пароле встречаются символы @, : или /, в URL-формате они ломают разбор строки. Программа решит, что пароль закончился раньше времени. В таком случае либо перегенерируйте пароль в кабинете, либо кодируйте спецсимволы: @ превращается в %40, : в %3A, / в %2F.
Шаг 1: Находим учётные данные в личном кабинете
Цель этапа: получить полный набор данных для подключения и убедиться, что прокси активен.
Интерфейсы у провайдеров отличаются, но логика везде похожая. Опишем типичный путь на примере кабинета сервиса мобильных прокси.
- Авторизуйтесь на сайте провайдера. Введите почту и пароль от аккаунта. Если включена двухфакторная защита, подтвердите вход кодом.
- Откройте раздел с вашими прокси. Обычно он называется «Мои прокси», «Список прокси» или «Оборудование». В верхнем меню или в боковой панели найдите соответствующий пункт.
- Найдите нужный прокси в списке. Рядом с каждым отображается статус. Вам нужен зелёный индикатор или надпись «Активен». Если прокси в статусе «Ожидает оплаты» или «Отключён», сначала решите вопрос с тарифом.
- Нажмите на строку с прокси или на кнопку «Подробнее», «Настройки», иконку шестерёнки. Откроется карточка с деталями.
- В карточке найдите блок с данными подключения. Вы увидите поля: Хост или Сервер, Порт HTTP, Порт SOCKS5, Логин, Пароль. Пароль может быть скрыт точками, рядом обычно есть иконка глаза для показа.
- Скопируйте каждое значение отдельно кнопкой копирования рядом с полем. Если кнопки нет, выделите значение мышью и нажмите Ctrl+C. Вставьте в подготовленную таблицу.
- Обратите внимание на дополнительные вкладки в карточке: «Whitelist», «IP-авторизация», «Смена IP», «Ссылка на ротацию». Пока просто запомните, где они находятся, они понадобятся в четвёртом шаге.
Внимание: Копируйте пароль только через кнопку копирования или выделением строго от первого до последнего символа. Самая частая причина ошибки авторизации это лишний пробел в конце пароля, захваченный при выделении. Программы не показывают этот пробел, но сервер его видит и отклоняет запрос.
Совет: Многие кабинеты предлагают кнопку «Скопировать в формате» с выбором host:port:login:password или login:password@host:port. Пользуйтесь ею, если планируете массово загружать прокси в антидетект-браузер: он принимает именно такие строки списком.
Что делать, если пароль выглядит странно
Иногда пароль состоит из тридцати символов с дефисами, иногда из восьми латинских букв. Оба варианта нормальны. Если в пароле есть символы, которые вы не можете отличить визуально, например заглавная I и строчная l, ноль и буква O, никогда не перепечатывайте вручную. Только копирование.
Проверка: В вашей таблице заполнены пять полей: хост, порт HTTP, порт SOCKS5, логин, пароль. Статус прокси в кабинете «Активен». Если какой-то порт отсутствует, прочитайте описание тарифа: некоторые пакеты дают только один протокол.
Возможные проблемы на этом этапе
- Нет кнопки показать пароль. Ищите ссылку «Сменить пароль» или «Сгенерировать новый». После генерации пароль покажут открытым текстом один раз, сразу сохраните.
- Указан только один порт. Часть провайдеров использует один порт для обоих протоколов с автоопределением. Тогда для SOCKS5 и HTTP вы указываете одинаковое число, различается только тип подключения в настройках программы.
- Хост указан как IP, а в документации написан домен. Это равнозначные варианты. Домен удобнее: если сервер переедет на другой IP, вам не придётся ничего менять.
Шаг 2: Разбираемся с портами и выбираем протокол подключения
Цель этапа: правильно сопоставить порт и тип подключения, чтобы программа и прокси «говорили на одном языке».
Это самый недооценённый шаг. Логин и пароль могут быть идеально верными, но при неправильной паре «порт-протокол» вы получите таймаут и будете безуспешно менять пароль. Разберём, как не попасть в эту ловушку.
Как понять, какой порт для чего
- Посмотрите на карточку прокси. Порты обычно подписаны явно: «HTTP: 8080», «SOCKS5: 1080». Числа у каждого провайдера свои, ориентируйтесь на подписи, а не на конкретные значения.
- Если подписи нет, откройте документацию провайдера или подсказку рядом с полем. Часто есть строка вроде «Для HTTP используйте порт из первого поля, для SOCKS5 из второго».
- Определите, какой тип подключения поддерживает ваша программа. В настройках браузера или антидетекта есть выпадающий список «Тип прокси»: HTTP, HTTPS, SOCKS4, SOCKS5. Запомните, что вы там выбрали.
- Сопоставьте: выбрали в программе SOCKS5, значит указываете порт SOCKS5. Выбрали HTTP или HTTPS, значит порт HTTP. Логин и пароль в обоих случаях одинаковые.
Разбираем строку на части
Возьмём для примера учебную строку в формате host:port:login:password:
mp.example.net:1050:u48213:kR7pZq2mWx
Читаем слева направо. Всё до первого двоеточия это хост: mp.example.net. Число после него это порт: 1050. Дальше логин: u48213. Последняя часть пароль: kR7pZq2mWx. Если в кабинете указано, что 1050 это порт SOCKS5, значит эта строка предназначена для программ с типом подключения SOCKS5.
Теперь та же строка в URL-формате для SOCKS5:
socks5://u48213:kR7pZq2mWx@mp.example.net:1050
Обратите внимание, что порядок частей другой: сначала схема, затем логин и пароль через двоеточие, потом символ @, потом хост и порт. Для HTTP-порта, скажем 8080, строка будет начинаться со схемы http и заканчиваться другим числом, а логин и пароль останутся прежними.
Совет: Если программа предлагает на выбор HTTP и HTTPS как тип прокси, это почти всегда одно и то же: подключение к HTTP-порту прокси, через который можно открывать и обычные, и защищённые сайты. Выбирайте HTTP и указывайте HTTP-порт. Отдельный HTTPS-порт у большинства провайдеров не существует.
Как понять, что порт перепутан
Признаки характерные. При обращении SOCKS5-клиентом к HTTP-порту вы получите обрыв соединения или сообщение вроде «SOCKS handshake failed». При обращении HTTP-клиентом к SOCKS5-порту типичный ответ это пустой ответ сервера, «Empty reply» или таймаут без кода ошибки. Если же вы видите код 407 Proxy Authentication Required, порт правильный, а проблема в логине или пароле. Это удобный маркер: ошибка 407 означает, что до прокси вы достучались.
Проверка: Вы можете без подсказок сказать, какой порт у вашего прокси для SOCKS5, а какой для HTTP, и записать строку доступа в двух форматах для каждого из них.
Возможные проблемы
- Программа поддерживает только HTTP, а в тарифе указан только SOCKS5. Проверьте, нет ли у провайдера опции переключения протокола порта в карточке прокси. Часто протокол на порту можно сменить одной кнопкой.
- Провайдер выдал три порта. Обычно третий это порт для получения ссылки смены IP или для статистики. Его в настройки прокси не вписывают.
Шаг 3: Настраиваем авторизацию по логину и паролю
Цель этапа: получить рабочее подключение через пароль в трёх типовых сценариях: браузер с расширением, системные настройки и командная строка.
Вариант А: браузер через расширение
Chrome и Edge не имеют собственного окна для ввода логина и пароля прокси в настройках, они используют системный прокси. Поэтому проще всего работать через расширение-переключатель, например Proxy SwitchyOmega или аналогичное. Firefox умеет задавать прокси сам, но пароль спросит при первом запросе во всплывающем окне.
- Установите расширение для управления прокси из официального магазина расширений вашего браузера.
- Откройте настройки расширения. Нажмите «Новый профиль» или «Добавить прокси».
- В поле «Протокол» выберите SOCKS5, если используете SOCKS5-порт, или HTTP для HTTP-порта.
- В поле «Сервер» вставьте хост, например mp.example.net.
- В поле «Порт» введите число, соответствующее выбранному протоколу.
- Найдите кнопку с замком или пункт «Авторизация». Нажмите её. Появятся поля «Имя пользователя» и «Пароль». Вставьте туда логин и пароль прокси.
- Сохраните профиль кнопкой «Применить» или «Сохранить».
- Кликните по иконке расширения на панели браузера и выберите созданный профиль. Иконка сменит цвет.
- Откройте любой сервис определения IP. Должен отобразиться адрес мобильного оператора, а не вашего провайдера домашнего интернета.
Внимание: Некоторые расширения не поддерживают отправку логина и пароля для SOCKS5 из-за ограничений браузера, и авторизация работает только для HTTP-порта. Если при выборе SOCKS5 браузер бесконечно запрашивает пароль или показывает ошибку, переключитесь на HTTP-порт того же прокси с теми же учётными данными. Результат для сайтов будет одинаковым.
Вариант Б: системные настройки Windows
- Нажмите клавишу Windows и откройте «Параметры».
- Перейдите в раздел «Сеть и Интернет», затем «Прокси-сервер».
- В блоке «Настройка прокси вручную» переведите переключатель «Использовать прокси-сервер» в положение «Вкл».
- В поле «Адрес» введите хост, в поле «Порт» HTTP-порт. Системный прокси Windows работает по HTTP.
- Нажмите «Сохранить».
- Откройте браузер и перейдите на любой сайт. Появится системное окно с запросом имени пользователя и пароля. Введите логин и пароль прокси и отметьте «Запомнить», если такая галочка есть.
Учтите: системный прокси действует на весь трафик компьютера, включая обновления и мессенджеры. Для точечной работы с одним браузером или профилем удобнее вариант А.
Вариант В: командная строка и curl
Этот способ самый честный для диагностики: он показывает сырой ответ сервера без прослоек. Откройте терминал и выполните команду, подставив свои данные.
Для SOCKS5-порта:
curl -x socks5://u48213:kR7pZq2mWx@mp.example.net:1050 https://api.ipify.orgДля HTTP-порта:
curl -x http://u48213:kR7pZq2mWx@mp.example.net:8080 https://api.ipify.orgЕсли пароль содержит спецсимволы, безопаснее передать учётные данные отдельным параметром, тогда кодировать ничего не нужно:
curl -x socks5://mp.example.net:1050 -U u48213:kR7pZq2mWx https://api.ipify.orgУспешный результат это одна строка с IP-адресом. Добавьте флаг -v, чтобы увидеть подробности соединения: там будет видно, установилось ли подключение к хосту, прошла ли авторизация и какой код вернул сервер.
Совет: В PowerShell команда curl без указания расширения может вызывать встроенный командлет, а не настоящую утилиту. Пишите curl.exe вместо curl, чтобы исключить путаницу.
Вариант Г: смартфон
В iOS и Android прокси настраивается в параметрах конкретной Wi-Fi-сети. Откройте настройки Wi-Fi, нажмите на вашу сеть, найдите пункт «Прокси» или «HTTP-прокси», выберите «Вручную», введите хост и HTTP-порт. В iOS появятся поля «Аутентификация» с логином и паролем. В Android поля логина и пароля часто отсутствуют, поэтому для телефона удобнее авторизация по whitelist, о ней следующий шаг. Мобильные системы работают только с HTTP-портом, SOCKS5 в системных настройках не предусмотрен.
Проверка: Хотя бы в одном из вариантов сервис определения IP показывает адрес, отличный от вашего домашнего. В curl команда вернула IP без сообщений об ошибках. В кабинете провайдера в статистике прокси появился трафик за последние минуты.
Возможные проблемы
- Ошибка 407. Логин или пароль неверны. Скопируйте заново из кабинета, проверьте лишние пробелы, убедитесь, что не подставили пароль от личного кабинета.
- Браузер спрашивает пароль снова и снова. Часто причина в кэше неверных данных. Очистите сохранённые пароли для этого хоста или пересоздайте профиль в расширении.
- Работает в curl, не работает в браузере. Значит, учётные данные верны, а проблема в настройках браузера. Проверьте тип протокола и порт в расширении.
Шаг 4: Включаем авторизацию по whitelist IP
Цель этапа: настроить доступ к прокси без ввода пароля, только по вашему IP-адресу, и понять, когда этот способ уместен.
Когда выбирать whitelist
Белый список выручает в четырёх ситуациях. Первая: программа не умеет передавать логин и пароль, как Android в настройках Wi-Fi. Вторая: у вас статический IP на сервере или в офисе, и постоянно вводить пароль в десятке сервисов неудобно. Третья: вы не хотите, чтобы пароль хранился в скриптах и логах. Четвёртая: прокси используют несколько сотрудников с одного офисного адреса, и проще один раз добавить IP, чем раздавать пароль.
Есть и обратная сторона. Если ваш внешний IP меняется, а у домашних провайдеров это норма, прокси перестанет пускать вас после каждой смены адреса. Также любой человек, оказавшийся в вашей сети, получит доступ к прокси без пароля. Взвесьте это до включения.
Определяем свой внешний IP
- Убедитесь, что прокси в браузере сейчас выключен. Иначе вы увидите IP прокси, а не свой.
- Откройте сервис определения IP в браузере или выполните в терминале команду без прокси: curl https://api.ipify.org.
- Запишите адрес. Это четыре числа через точки, например 93.184.216.34. Если сервис показывает длинный адрес с двоеточиями, это IPv6. Большинство прокси-сервисов принимают в whitelist только IPv4, поэтому используйте сервис, показывающий именно IPv4.
- Если вы настраиваете доступ для удалённого сервера, выполните ту же команду curl на нём. Домашний IP сервер не пропустит.
Добавляем IP в белый список
- Вернитесь в личный кабинет провайдера, откройте карточку нужного прокси.
- Перейдите на вкладку «Whitelist», «IP-авторизация» или «Доступ по IP». Название зависит от сервиса.
- Вы увидите поле для ввода и, возможно, список уже добавленных адресов. Вставьте свой IP в поле.
- Нажмите «Добавить» или «Сохранить». Адрес появится в списке. Некоторые кабинеты позволяют добавить несколько адресов, по одному на строку, или задать подсеть.
- Обратите внимание на переключатель режима авторизации, если он есть: «Только логин и пароль», «Только IP», «Логин и пароль или IP». Для гибкости выбирайте комбинированный режим: пароль продолжит работать для тех, чей IP не в списке, а вы будете заходить без пароля.
- Подождите одну-две минуты. У многих сервисов изменения применяются не мгновенно.
Внимание: Никогда не добавляйте в whitelist чужие или временные адреса, например IP из гостиничного Wi-Fi или коворкинга. Все, кто сидит за этим же роутером, получат ваш прокси бесплатно, а расход трафика и возможные последствия лягут на вас. После работы из временной сети удалите её адрес из списка.
Подключаемся без пароля
Теперь в любой программе укажите только хост и порт, поля логина и пароля оставьте пустыми. В curl это выглядит так:
curl -x socks5://mp.example.net:1050 https://api.ipify.orgЕсли ответ пришёл, whitelist работает. В настройках Wi-Fi на Android введите хост и HTTP-порт, поля учётных данных не трогайте, сохраните и откройте сайт.
Совет: Если IP дома меняется, а whitelist очень нужен, уточните у интернет-провайдера услугу статического адреса. Обычно она стоит недорого и снимает проблему полностью. Альтернатива для разработчиков: скрипт, который раз в несколько минут сравнивает текущий IP с сохранённым и при изменении обновляет whitelist через API прокси-сервиса.
Проверка: Команда curl без логина и пароля возвращает IP мобильного оператора. В списке whitelist ровно те адреса, которые вы добавляли осознанно. Попытка подключиться с другого устройства из другой сети без пароля отклоняется, это подтверждает, что список действительно фильтрует.
Возможные проблемы
- Добавил IP, доступа нет. Проверьте, что добавили IPv4, а не IPv6, что прошло достаточно времени и что режим авторизации не выставлен в «Только логин и пароль».
- Работало утром, вечером перестало. Почти наверняка сменился ваш внешний IP. Сравните текущий адрес с записанным.
- Кабинет не принимает адрес. Убедитесь, что нет пробелов и что вы не вставили строку вида «IP: 93.184.216.34» вместе с подписью.
Шаг 5: Тестируем соединение и читаем ответы сервера
Цель этапа: научиться за минуту определять, работает ли доступ, и понимать по ответу, что именно сломалось.
Трёхуровневая проверка
- Проверка достижимости хоста. Выполните curl -v -x http://mp.example.net:8080 https://api.ipify.org без учётных данных. Если в подробном выводе есть строка «Connected to mp.example.net», сетевой путь до прокси открыт. Если «Could not resolve host», ошибка в написании хоста. Если «Connection refused» или «Connection timed out», порт указан неверно или прокси недоступен.
- Проверка авторизации. Та же команда, но с логином и паролем. Ответ 407 в подробном выводе означает неверные учётные данные. Ответ 200 и IP в конце означает успех. Для whitelist повторите команду без учётных данных: должен быть тот же результат.
- Проверка результата для сайтов. Откройте сервис определения IP и посмотрите не только адрес, но и название оператора. Оно должно соответствовать мобильному оператору, а не домашнему провайдеру.
Читаем типичные ответы
- 200 OK и IP в ответе: всё работает.
- 407 Proxy Authentication Required: порт и хост верны, ошибка в логине или пароле, либо IP нет в whitelist при режиме «Только IP».
- 403 Forbidden: прокси отклонил запрос по политике. Часто так реагирует режим «Только IP» на чужой адрес или прокси с истёкшим сроком.
- Connection timed out: не тот порт, блокировка исходящего соединения вашим файрволом или неактивный прокси.
- SOCKS5 handshake failed: вы стучитесь SOCKS5-клиентом в HTTP-порт.
- Empty reply from server: HTTP-клиент стучится в SOCKS5-порт.
Совет: Сохраните две рабочие команды curl в заметке, одну для SOCKS5-порта, другую для HTTP. Когда что-то перестанет работать в антидетект-браузере или парсере, сначала запускайте их. Если curl отвечает нормально, проблема в программе, а не в учётных данных, и вы сразу сузите круг поиска.
Проверка: Вы получили ответ 200 с IP хотя бы одним способом авторизации и понимаете, какой код ошибки соответствует неверному паролю, а какой неверному порту.
Возможные проблемы
- curl отвечает, браузер нет. В браузере включено другое расширение, управляющее прокси, или системный прокси конфликтует с расширением. Отключите всё лишнее.
- IP оператора отображается, а сайт открывается медленно. Это уже не про авторизацию, а про качество канала, тема отдельной статьи.
Шаг 6: Меняем учётные данные и храним их безопасно
Цель этапа: выстроить гигиену работы с паролями и whitelist, чтобы прокси не утёк и не пришлось перенастраивать всё в спешке.
Когда менять пароль прокси
Меняйте пароль, если он попал в общий чат, если от проекта отключился подрядчик, который его знал, если в статистике прокси появился трафик в часы, когда вы не работали, и просто по расписанию раз в один-два месяца. Смена пароля занимает минуту, а восстановление после утечки часы.
Как сменить пароль
- Откройте карточку прокси в кабинете.
- Найдите кнопку «Сменить пароль», «Сгенерировать новый» или иконку обновления рядом с полем пароля.
- Нажмите её. Некоторые сервисы попросят подтвердить действие. Новый пароль появится в поле.
- Сразу скопируйте его в таблицу. Старый пароль перестаёт работать в течение минуты.
- Обновите пароль во всех местах использования: расширение браузера, профили антидетекта, скрипты, настройки телефона. Здесь и пригодится колонка «Где используется» из таблицы.
- Прогоните проверку из пятого шага с новым паролем.
Внимание: Если прокси прописан в десятках профилей антидетект-браузера, смена пароля потребует массового обновления. Перед сменой убедитесь, что у вас есть функция группового редактирования прокси в браузере, иначе придётся править профили по одному. В некоторых случаях удобнее временно перевести профили на whitelist с IP сервера, где крутится антидетект, и лишь затем менять пароль.
Как безопасно передать доступ коллеге
- Используйте менеджер паролей с общими папками. Коллега получит доступ без пересылки строки в мессенджере.
- Если менеджера нет, передавайте хост и порт одним каналом, а пароль другим, например почтой и голосом.
- Для подрядчиков рассмотрите whitelist: добавьте IP их сервера, и пароль вообще не покидает вашу команду. После завершения работ просто удалите адрес из списка.
- Никогда не выкладывайте строку доступа в скриншотах, тикетах поддержки и публичных репозиториях.
Как откатить изменения
Если после смены пароля или очистки whitelist что-то сломалось, откат простой. Сравните текущие значения с резервной записью из подготовительного этапа. Верните IP в whitelist, если удалили лишнее. Пароль назад вернуть нельзя, но новый уже у вас в таблице: перепроверьте, что он скопирован без пробелов, и обновите его в проблемной программе.
Проверка: Новый пароль работает в curl и во всех программах из вашего списка. Старый пароль возвращает 407. В таблице учётных данных нет устаревших записей, а whitelist содержит только актуальные адреса.
Проверка результата: чек-лист готовности
Пройдитесь по списку. Если каждый пункт отмечен, настройка доступа завершена полностью.
- Вы знаете хост своего прокси и можете отличить его от внешнего IP, который видят сайты.
- У вас записаны оба порта, и вы понимаете, какой из них для SOCKS5, а какой для HTTP.
- Логин и пароль для прокси SOCKS5 и HTTP записаны в таблице и совпадают между собой.
- Команда curl с учётными данными возвращает IP мобильного оператора.
- Хотя бы одна рабочая программа, браузер или антидетект, подключается через пароль.
- Если вам нужен whitelist, ваш IPv4 добавлен, и подключение без пароля работает.
- Вы знаете, что означают ответы 407, 403, таймаут и ошибка SOCKS handshake.
- Учётные данные хранятся в менеджере паролей или защищённой таблице, а не в чате.
- У вас есть список мест, где используется прокси, для быстрого обновления пароля.
Как протестировать целиком
- Отключите прокси везде и проверьте свой обычный IP.
- Включите прокси через пароль в браузере и проверьте IP: он должен смениться.
- Отключите пароль в настройках, оставив хост и порт, и проверьте: если whitelist настроен, IP останется прокси-адресом, если нет, появится ошибка.
- Выполните обе curl-команды и убедитесь, что ответ одинаков.
- Откройте статистику прокси в кабинете: там должен появиться ваш трафик за последние минуты.
Показатели успеха: три из трёх проверок IP дали ожидаемый результат, ни одна команда не вернула 407, статистика в кабинете обновилась.
Типичные ошибки и их решения
Собрали проблемы, с которыми сталкивается почти каждый новичок. Формат: проблема, причина, решение.
Ошибка 407 при верных, как кажется, данных
Причина: лишний пробел, пароль от личного кабинета вместо пароля прокси, устаревший пароль после смены, невидимый символ при копировании из PDF или чата.
Решение: откройте карточку прокси, скопируйте логин и пароль заново кнопками копирования, вставьте в блокнот и убедитесь, что длина совпадает с ожидаемой. Проверьте через curl с параметром -U.
Таймаут без кода ошибки
Причина: не тот порт для выбранного протокола, прокси неактивен, исходящее соединение на этот порт блокирует корпоративный файрвол.
Решение: сверьте порт с подписью в кабинете, проверьте статус прокси, попробуйте второй порт того же прокси. Если из офиса не работает, а с телефона через мобильный интернет работает, дело в сетевых ограничениях офиса, обратитесь к администратору.
Whitelist добавлен, но доступа нет
Причина: добавлен IPv6 вместо IPv4, адрес сменился, режим авторизации выставлен в «Только логин и пароль», изменения ещё не применились.
Решение: сверьте текущий IPv4 с записью в списке, проверьте режим, подождите две минуты и повторите.
Браузер бесконечно запрашивает пароль для SOCKS5
Причина: ограничение браузера или расширения на передачу учётных данных в SOCKS5.
Решение: переключите профиль на HTTP-порт с теми же логином и паролем либо используйте whitelist для SOCKS5.
Символы @ или : в пароле ломают строку
Причина: URL-формат воспринимает эти символы как разделители.
Решение: закодируйте символы (%40 для @, %3A для двоеточия) или перегенерируйте пароль в кабинете, чтобы получить более простой набор символов. В curl передавайте учётные данные через -U, там кодирование не требуется.
Прокси работает на одном компьютере и не работает на другом
Причина: на первом компьютере IP в whitelist, а на втором нет, и режим авторизации «Только IP». Либо на втором компьютере старый пароль.
Решение: проверьте режим авторизации и актуальность данных на втором устройстве. Комбинированный режим «пароль или IP» снимает большинство таких ситуаций.
Пароль сменили, а часть программ продолжает работать по старому
Причина: некоторые прокси-серверы держат уже установленные соединения открытыми, обрыв происходит только при переподключении.
Решение: это не ошибка. Обновите пароль во всех программах сейчас, чтобы после переподключения они не отвалились в неудобный момент.
После вставки строки списком антидетект перепутал логин и порт
Причина: программа ожидает другой порядок полей, например login:password@host:port, а вы вставили host:port:login:password.
Решение: посмотрите пример формата в окне импорта программы и приведите строку к нему. В кабинете провайдера часто есть выбор формата при копировании.
Дополнительные возможности для продвинутых
Этот блок для разработчиков и тех, кто автоматизирует работу с прокси. Если вы только начинаете, можете вернуться сюда позже.
Учётные данные в переменных окружения
Многие инструменты, включая curl, pip, git и большинство HTTP-библиотек, читают прокси из переменных окружения HTTP_PROXY, HTTPS_PROXY и ALL_PROXY. Это позволяет не прописывать пароль в каждой команде. Пример для Linux и macOS:
export ALL_PROXY=socks5://u48213:kR7pZq2mWx@mp.example.net:1050После этого команда curl без флага -x пойдёт через прокси. В PowerShell аналог: $env:ALL_PROXY = "socks5://u48213:kR7pZq2mWx@mp.example.net:1050". Помните, что переменная живёт только в текущем сеансе терминала, а при использовании whitelist учётные данные из строки можно убрать.
Подстановка в код на Python
Библиотека requests с установленным дополнением для SOCKS принимает словарь прокси. Логин и пароль для прокси SOCKS5 указываются прямо в URL. Схема socks5h означает, что DNS-запросы тоже уйдут через прокси, что обычно и нужно:
proxies = {"http": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050", "https": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050"}Хорошая практика: не хранить пароль в коде, а читать его из переменной окружения или файла с секретами, который не попадает в систему контроля версий.
Автообновление whitelist через API
Если провайдер предоставляет API, можно написать небольшой скрипт: раз в пять минут он запрашивает текущий внешний IP, сравнивает с сохранённым и при расхождении отправляет запрос на обновление белого списка. Так вы получаете преимущества whitelist даже с динамическим домашним IP. Обратите внимание, что API-ключ это третий вид учётных данных, и защищать его нужно так же строго, как пароль прокси.
Комбинированная схема авторизации
Оптимальная схема для команды выглядит так. Постоянные серверы, где работает парсер или антидетект, добавлены в whitelist и подключаются без пароля. Сотрудники с ноутбуков используют логин и пароль. Режим авторизации в кабинете выставлен в «пароль или IP». Пароль меняется по расписанию, а список IP пересматривается при любом изменении инфраструктуры. Такая схема снимает и проблему динамических адресов, и проблему хранения пароля в скриптах.
Разные учётные данные для разных задач
Если провайдер позволяет создавать несколько пар логин-пароль для одного прокси или несколько подключений на разных портах, используйте это для разделения. Один логин для парсинга, другой для ручной работы в браузере, третий для подрядчика. При утечке или завершении сотрудничества вы отзываете одну пару, не трогая остальные.
Логирование попыток авторизации
В статистике кабинета обычно виден объём трафика и время активности. Проверяйте её раз в неделю. Всплеск трафика ночью или подключения в часы, когда команда не работает, это ранний признак того, что учётные данные ушли на сторону. Реакция стандартная: смена пароля и ревизия whitelist.
FAQ: частые вопросы по настройке доступа
Логин и пароль для прокси SOCKS5 и HTTP это одни и те же данные?
Да, у подавляющего большинства провайдеров одна пара учётных данных работает на обоих портах. Меняется только порт и тип подключения в программе. Если у вас две разные пары, это будет явно указано в карточке прокси.
Чем пароль прокси отличается от пароля личного кабинета?
Пароль кабинета защищает ваш аккаунт на сайте провайдера: оплату, список прокси, настройки. Пароль прокси проверяет сам прокси-сервер при каждом подключении. Это независимые данные. Подстановка пароля кабинета в настройки прокси всегда даёт ошибку 407.
Можно ли использовать whitelist и пароль одновременно?
Да, если в кабинете доступен комбинированный режим. Тогда подключения с адресов из списка проходят без пароля, а все остальные обязаны предъявить логин и пароль. Это самый гибкий вариант для команды.
Как часто нужно менять пароль прокси?
Разумный ориентир раз в один-два месяца и немедленно при любом подозрении на утечку или при уходе человека, знавшего пароль. Смена занимает минуту, главное сразу обновить пароль во всех программах.
Почему прокси работает в curl, но не работает в браузере?
Учётные данные верны, а проблема в настройках браузера: неправильный тип протокола, конфликт двух расширений или включённый системный прокси поверх расширения. Отключите всё лишнее и пересоздайте профиль в расширении.
Whitelist перестаёт работать после перезагрузки роутера. Что делать?
У вас динамический IP. Варианты: заказать статический адрес у интернет-провайдера, перейти на авторизацию по паролю или настроить скрипт автообновления whitelist через API. Для дома чаще всего проще пароль.
Как понять, какой порт указывать: SOCKS5 или HTTP?
Смотрите на выпадающий список «Тип прокси» в вашей программе. Выбрали SOCKS5, указывайте SOCKS5-порт. Выбрали HTTP или HTTPS, указывайте HTTP-порт. Если программа не даёт выбора, чаще всего она ожидает HTTP.
Что делать, если в пароле есть символ @?
В формате host:port:login:password он не мешает. В URL-формате замените его на %40. В curl используйте параметр -U, где кодирование не нужно. Проще всего перегенерировать пароль, если кабинет это позволяет.
Безопасно ли отправлять логин и пароль прокси в мессенджере?
Нежелательно. Строка остаётся в истории чата и в резервных копиях. Используйте менеджер паролей с общим доступом или whitelist, при котором пароль вообще не нужно передавать.
Как проверить, что мои учётные данные никто не использует без меня?
Регулярно смотрите статистику трафика в кабинете. Активность в нерабочее время или необъяснимый рост объёма это сигнал сменить пароль и пересмотреть whitelist.
Заключение
Давайте подведём итог. Вы разобрались, из чего состоит доступ к прокси: хост указывает на сервер, порт выбирает протокол, а логин с паролем или белый список IP подтверждают ваше право подключиться. Вы нашли учётные данные в кабинете, сопоставили порты с типами подключения, настроили парольную авторизацию в браузере, системе и терминале, включили whitelist там, где он уместен, и научились читать ответы сервера, отличая ошибку пароля от ошибки порта. Отдельно вы выстроили гигиену: таблица учётных данных, регулярная смена пароля, безопасная передача доступа команде.
Что делать дальше. Пропишите проверенные данные в рабочие инструменты: антидетект-браузер, парсер, рекламные сервисы. Если инструмент принимает список прокси, используйте формат из кабинета, чтобы не разбирать строки вручную. Настройте напоминание о смене пароля через месяц.
Куда развиваться. Следующий логичный уровень это автоматизация: управление ротацией IP по ссылке, обновление whitelist через API, хранение секретов в переменных окружения и менеджерах. Этим темам посвящены отдельные материалы блога. Механику доступа вы теперь знаете, а значит, любые дальнейшие настройки будут опираться на твёрдую основу. Удачной работы с прокси.