Wprowadzenie: co zyskasz po przeczytaniu

Każdy, kto po raz pierwszy kupuje mobilne proxy, spotyka się z tym samym momentem. W panelu klienta pojawia się wiersz złożony z czterech części: adres, port, login i hasło. Obok jeszcze jakaś zakładka „Whitelist” albo „Dostęp po IP”. I pojawia się naturalne pytanie: co z tym wszystkim zrobić i gdzie właściwie to wpisać.

Ten poradnik wypełnia dokładnie tę lukę. Nie będziemy porównywać typów proxy ani opowiadać, czym mobilne różni się od rezydencjalnego — na to w blogu są osobne materiały. Tutaj mowa wyłącznie o mechanice dostępu: jak wyglądają dane logowania, co oznacza każdy element, jak poprawnie wstawić login i hasło dla proxy SOCKS5 lub HTTP, kiedy korzystniej przełączyć się na autoryzację przez whitelist i jak upewnić się, że wszystko zadziałało.

Co zyskasz w efekcie:

  • Zrozumienie, z czego składa się ciąg dostępu do proxy i dlaczego ten sam proxy może mieć dwa różne porty.
  • Działające połączenie przez login i hasło w przeglądarce, ustawieniach systemowych i wierszu poleceń.
  • Skonfigurowaną autoryzację po białej liście adresów IP tam, gdzie wpisanie hasła jest niemożliwe lub niewygodne.
  • Umiejętność szybkiej diagnostyki: nauczysz się odróżniać błąd autoryzacji od błędu portu w trzydzieści sekund.
  • Jasne zasady przechowywania i przekazywania danych logowania zespołowi bez ryzyka wycieku.

Dla kogo jest ten poradnik. Przede wszystkim dla marketerów, specjalistów od arbitrażu i właścicieli firm, którzy pracują z mobilnymi proxy, ale nie uważają się za specjalistów technicznych. Programistom też się przyda: w osobnym bloku omawiamy wstawianie danych logowania do kodu, zmienne środowiskowe i łączone schematy autoryzacji.

Co trzeba wiedzieć wcześniej. Praktycznie nic. Wystarczy umiejętność otwierania ustawień przeglądarki, kopiowania tekstu i wpisywania komend w terminalu według wzoru. Wszystkie terminy wyjaśniamy na bieżąco.

Ile czasu to zajmie. Pierwsze czytanie i konfiguracja jednego połączenia zajmą 30–40 minut. Jeśli będziesz konfigurować i autoryzację hasłem, i whitelist, zaplanuj około godziny. Ponowna konfiguracja po tym zajmuje dwie-trzy minuty.

Wstępne przygotowanie: narzędzia i dostępy

Zanim przejdziesz do kroków, zbierz wszystko, co potrzebne. To oszczędzi czas i uchroni przed sytuacją, w której w połowie konfiguracji okazuje się, że nie masz dostępu do poczty albo nie masz zainstalowanego potrzebnego narzędzia.

Co powinno być pod ręką

  • Aktywne proxy. Kupiony lub wynajęty plan w panelu klienta serwisu. Dostęp testowy też się nada, ważne, żeby proxy miało status „aktywne”.
  • Dostęp do panelu klienta. Login i hasło do konta na stronie dostawcy. Nie myl ich z danymi logowania samego proxy — to dwie różne rzeczy i poniżej dokładnie to omówimy.
  • Przeglądarka. Dowolna nowoczesna: Chrome, Firefox, Edge. Najlepiej z możliwością instalowania rozszerzeń.
  • Terminal lub wiersz poleceń. W Windows to PowerShell lub „Wiersz polecenia”, w macOS i Linux aplikacja „Terminal”. Przyda się do sprawdzenia przez curl.
  • Plik tekstowy lub menedżer haseł do zapisania danych logowania. Nie przechowuj ich w otwartym czacie komunikatora.

Wymagania systemowe

Specjalnych wymagań nie ma. Wystarczy dowolny komputer z Windows 10 lub nowszym, macOS albo Linux. Narzędzie curl jest już wbudowane w Windows 10 i nowsze, w macOS i w większości dystrybucji Linux — nie trzeba go osobno instalować. W przypadku urządzeń mobilnych przyda się wiedza, gdzie znajdują się ustawienia Wi-Fi: w iOS i Android proxy ustawia się właśnie tam.

Co zainstalować i skonfigurować wcześniej

  1. Upewnij się, że w panelu klienta masz potwierdzoną pocztę. Przy zmianie hasła proxy niektóre serwisy wysyłają powiadomienie właśnie tam.
  2. Jeśli planujesz autoryzację przez whitelist, wcześniej ustal swój zewnętrzny adres IP. Otwórz w przeglądarce dowolny serwis do sprawdzania IP, na przykład ipify albo 2ip, i zapisz cyfry. Jak zrobić to w terminalu, pokażemy w trzecim kroku.
  3. Jeśli pracujesz przez przeglądarkę antydetekcyjną lub parser, otwórz jej ustawienia proxy, żeby widzieć, jakie pola tam są. Zwykle to „Typ”, „Host”, „Port”, „Login”, „Hasło”.

Kopia zapasowa ustawień

Kopia zapasowa jest tu prosta: przed jakimikolwiek zmianami zapisz aktualny ciąg dostępu do proxy w bezpiecznym miejscu. Jeśli po zmianie hasła lub wyczyszczeniu whitelist coś przestanie działać, będziesz mógł porównać stare i nowe wartości i szybko zrozumieć, co się zmieniło. Jest to szczególnie ważne, jeśli proxy jest już wpisane w dziesięciu profilach przeglądarki antydetekcyjnej.

Wskazówka: Załóż osobną tabelę z kolumnami „Nazwa proxy”, „Host”, „Port HTTP”, „Port SOCKS5”, „Login”, „Hasło”, „Whitelist IP”, „Gdzie używane”. Po miesiącu pracy z kilkoma proxy ta tabela oszczędzi ci godziny.

Podstawowe pojęcia: z czego składa się dostęp do proxy

Temat wydaje się prosty, ale właśnie tutaj popełnia się większość błędów. Omówmy każdy element osobno i prostymi słowami.

Host, czyli adres serwera

Host pokazuje, gdzie dokładnie łączy się twoja przeglądarka lub program. To albo nazwa domenowa w rodzaju proxy.example.net, albo adres IP w rodzaju 185.10.20.30. Host nie jest tym samym co IP, które zobaczą strony. W przypadku mobilnego proxy zewnętrzny adres należy do operatora komórkowego i może się zmieniać przy rotacji, a host pozostaje stały. Właśnie dlatego w ustawieniach wpisujesz host, a nie „adres IP ze sprawdzarki”.

Port

Port można porównać do numeru drzwi w dużym budynku. Budynek jest jeden, a drzwi jest wiele i każde prowadzi do innego serwisu. Port zapisuje się liczbą od 1 do 65535 i podaje po hoście, oddzielony dwukropkiem. Proxy z reguły ma dwa różne porty: jeden dla protokołu HTTP lub HTTPS, drugi dla SOCKS5. Ten sam proxy na różnych portach odpowiada w różnych „językach”. Jeśli wyślesz żądanie HTTP do drzwi SOCKS5, serwer po prostu cię nie zrozumie i połączenie się zerwie.

Login i hasło

To pierwszy z dwóch sposobów udowodnienia proxy, że masz prawo go używać. Login i hasło są generowane przez dostawcę przy wydaniu proxy i nie mają nic wspólnego z twoim kontem na stronie. Zapamiętaj prostą zasadę: hasło do panelu klienta otwiera stronę dostawcy, a login i hasło proxy otwierają samo proxy. To je myli się najczęściej.

Ważny niuans: login i hasło dla proxy SOCKS5 i dla portu HTTP są zwykle takie same. Zmienia się tylko port i typ połączenia, a dane logowania pozostają te same. To wygodne: jedną parę można wykorzystać w różnych programach.

Whitelist, czyli biała lista IP

Drugi sposób autoryzacji. Zamiast wpisywać hasło, informujesz serwer proxy: „Przepuszczaj bez pytań wszelkie połączenia z mojego adresu IP”. Serwer zapisuje twój adres na liście dozwolonych i dalej łączysz się, podając tylko host i port. Ani loginu, ani hasła nie trzeba wpisywać.

Gdzie to ratuje sytuację: w programach, które po prostu nie mają pól na login i hasło, w ustawieniach Wi-Fi w telefonie, w niektórych starych narzędziach, w narzędziach CLI, gdzie nie chcesz ujawniać hasła w historii poleceń. Gdzie to przeszkadza: jeśli masz dynamiczny domowy IP, który zmienia się po restarcie routera, whitelist trzeba będzie regularnie aktualizować.

Format ciągu dostępu

Dostawcy wydają dane logowania w jednym z kilku formatów. Naucz się rozpoznawać je od pierwszego spojrzenia:

  • host:port:login:password, na przykład proxy.example.net:1050:user123:Qw8rT2pL. Najczęstszy format w panelach klienta.
  • login:password@host:port, na przykład user123:Qw8rT2pL@proxy.example.net:1050. Ten format lubią parsery i przeglądarki antydetekcyjne.
  • Format URL ze schematem, na przykład socks5://user123:Qw8rT2pL@proxy.example.net:1050 lub http://user123:Qw8rT2pL@proxy.example.net:8080. Używany w wierszu poleceń, w kodzie i w zmiennych środowiskowych.

Wszystkie trzy zapisy opisują ten sam dostęp. Twoim zadaniem przy konfiguracji dowolnego programu jest: rozłożyć ciąg na cztery części i rozmieścić je w odpowiednich polach.

Wskazówka: Jeśli w haśle występują znaki @, : lub /, w formacie URL psują one parsowanie ciągu. Program uzna, że hasło skończyło się za wcześnie. W takim przypadku albo wygeneruj ponownie hasło w panelu, albo zakoduj znaki specjalne: @ zamienia się na %40, : na %3A, / na %2F.

Krok 1: Znajdujemy dane logowania w panelu klienta

Cel etapu: uzyskać pełny zestaw danych do połączenia i upewnić się, że proxy jest aktywne.

Interfejsy u dostawców się różnią, ale logika wszędzie jest podobna. Opiszemy typową ścieżkę na przykładzie panelu serwisu mobilnych proxy.

  1. Zaloguj się na stronie dostawcy. Wpisz pocztę i hasło do konta. Jeśli włączone jest uwierzytelnianie dwuskładnikowe, potwierdź logowanie kodem.
  2. Otwórz sekcję z twoimi proxy. Zwykle nazywa się „Moje proxy”, „Lista proxy” lub „Sprzęt”. W górnym menu lub w panelu bocznym znajdź odpowiednią pozycję.
  3. Znajdź potrzebne proxy na liście. Obok każdego wyświetla się status. Potrzebujesz zielonego wskaźnika lub napisu „Aktywne”. Jeśli proxy ma status „Oczekuje na płatność” lub „Wyłączone”, najpierw rozwiąż sprawę planu.
  4. Kliknij wiersz z proxy lub przycisk „Szczegóły”, „Ustawienia”, ikonę zębatki. Otworzy się karta ze szczegółami.
  5. W karcie znajdź blok z danymi połączenia. Zobaczysz pola: Host lub Serwer, Port HTTP, Port SOCKS5, Login, Hasło. Hasło może być ukryte kropkami, obok zwykle jest ikona oka do pokazania.
  6. Skopiuj każdą wartość osobno przyciskiem kopiowania obok pola. Jeśli przycisku nie ma, zaznacz wartość myszą i naciśnij Ctrl+C. Wklej do przygotowanej tabeli.
  7. Zwróć uwagę na dodatkowe zakładki w karcie: „Whitelist”, „Autoryzacja IP”, „Zmiana IP”, „Link do rotacji”. Na razie po prostu zapamiętaj, gdzie się znajdują — przydadzą się w czwartym kroku.

Uwaga: Kopiuj hasło wyłącznie przyciskiem kopiowania albo zaznaczając ściśle od pierwszego do ostatniego znaku. Najczęstszą przyczyną błędu autoryzacji jest zbędna spacja na końcu hasła, złapana przy zaznaczaniu. Programy tej spacji nie pokazują, ale serwer ją widzi i odrzuca żądanie.

Wskazówka: Wiele paneli oferuje przycisk „Skopiuj w formacie” z wyborem host:port:login:password lub login:password@host:port. Korzystaj z niego, jeśli planujesz masowo wczytywać proxy do przeglądarki antydetekcyjnej: przyjmuje ona właśnie takie ciągi jako listę.

Co zrobić, jeśli hasło wygląda dziwnie

Czasem hasło składa się z trzydziestu znaków z myślnikami, czasem z ośmiu liter łacińskich. Oba warianty są normalne. Jeśli w haśle są znaki, których nie odróżnisz wzrokowo, na przykład wielka I i mała l, zero i litera O, nigdy nie przepisuj ich ręcznie. Tylko kopiowanie.

Sprawdzenie: W twojej tabeli wypełnionych jest pięć pól: host, port HTTP, port SOCKS5, login, hasło. Status proxy w panelu to „Aktywne”. Jeśli jakiegoś portu brakuje, przeczytaj opis planu: niektóre pakiety dają tylko jeden protokół.

Możliwe problemy na tym etapie

  • Brak przycisku pokazania hasła. Szukaj linku „Zmień hasło” lub „Wygeneruj nowe”. Po wygenerowaniu hasło pokaże się jako otwarty tekst tylko raz — od razu je zapisz.
  • Podany jest tylko jeden port. Część dostawców używa jednego portu dla obu protokołów z autodetekcją. Wtedy dla SOCKS5 i HTTP podajesz tę samą liczbę, a różni się tylko typ połączenia w ustawieniach programu.
  • Host podany jako IP, a w dokumentacji jest domena. To równorzędne warianty. Domena jest wygodniejsza: jeśli serwer przeniesie się na inny IP, nie będziesz musiał nic zmieniać.

Krok 2: Rozumiemy porty i wybieramy protokół połączenia

Cel etapu: poprawnie dopasować port i typ połączenia, żeby program i proxy „mówiły w tym samym języku”.

To najbardziej niedoceniany krok. Login i hasło mogą być idealnie poprawne, ale przy złej parze „port-protokół” dostaniesz timeout i będziesz bezskutecznie zmieniać hasło. Omówmy, jak nie wpaść w tę pułapkę.

Jak zrozumieć, który port do czego

  1. Spójrz na kartę proxy. Porty są zwykle podpisane wprost: „HTTP: 8080”, „SOCKS5: 1080”. Liczby u każdego dostawcy są inne — kieruj się podpisami, a nie konkretnymi wartościami.
  2. Jeśli podpisu nie ma, otwórz dokumentację dostawcy lub podpowiedź obok pola. Często jest wiersz w rodzaju „Dla HTTP używaj portu z pierwszego pola, dla SOCKS5 z drugiego”.
  3. Ustal, jaki typ połączenia obsługuje twój program. W ustawieniach przeglądarki lub antydetektu jest lista rozwijana „Typ proxy”: HTTP, HTTPS, SOCKS4, SOCKS5. Zapamiętaj, co tam wybrałeś.
  4. Dopasuj: wybrałeś w programie SOCKS5, więc podajesz port SOCKS5. Wybrałeś HTTP lub HTTPS, więc port HTTP. Login i hasło w obu przypadkach są takie same.

Rozkładamy ciąg na części

Weźmy na przykład szkoleniowy ciąg w formacie host:port:login:password:

mp.example.net:1050:u48213:kR7pZq2mWx

Czytamy od lewej do prawej. Wszystko do pierwszego dwukropka to host: mp.example.net. Liczba po nim to port: 1050. Dalej login: u48213. Ostatnia część to hasło: kR7pZq2mWx. Jeśli w panelu jest napisane, że 1050 to port SOCKS5, to ten ciąg jest przeznaczony dla programów z typem połączenia SOCKS5.

Teraz ten sam ciąg w formacie URL dla SOCKS5:

socks5://u48213:kR7pZq2mWx@mp.example.net:1050

Zwróć uwagę, że kolejność części jest inna: najpierw schemat, potem login i hasło oddzielone dwukropkiem, dalej symbol @, a następnie host i port. Dla portu HTTP, powiedzmy 8080, ciąg będzie zaczynał się od schematu http i kończył inną liczbą, a login i hasło pozostaną takie same.

Wskazówka: Jeśli program oferuje do wyboru HTTP i HTTPS jako typ proxy, to prawie zawsze to samo: połączenie z portem HTTP proxy, przez który można otwierać i zwykłe, i zabezpieczone strony. Wybierz HTTP i podaj port HTTP. Osobny port HTTPS u większości dostawców nie istnieje.

Jak poznać, że port jest pomylony

Objawy są charakterystyczne. Przy próbie połączenia klientem SOCKS5 do portu HTTP dostaniesz zerwanie połączenia lub komunikat w rodzaju „SOCKS handshake failed”. Przy próbie połączenia klientem HTTP do portu SOCKS5 typowa odpowiedź to pusta odpowiedź serwera, „Empty reply” lub timeout bez kodu błędu. Jeśli natomiast widzisz kod 407 Proxy Authentication Required, port jest poprawny, a problem leży w loginie lub haśle. To wygodny znacznik: błąd 407 oznacza, że do proxy dotarłeś.

Sprawdzenie: Potrafisz bez podpowiedzi powiedzieć, który port twojego proxy jest dla SOCKS5, a który dla HTTP, i zapisać ciąg dostępu w dwóch formatach dla każdego z nich.

Możliwe problemy

  • Program obsługuje tylko HTTP, a w planie podany jest tylko SOCKS5. Sprawdź, czy dostawca nie ma opcji przełączenia protokołu portu w karcie proxy. Często protokół na porcie można zmienić jednym przyciskiem.
  • Dostawca wydał trzy porty. Zwykle trzeci to port do uzyskania linku zmiany IP lub do statystyk. Jego do ustawień proxy się nie wpisuje.

Krok 3: Konfigurujemy autoryzację przez login i hasło

Cel etapu: uzyskać działające połączenie przez hasło w trzech typowych scenariuszach: przeglądarka z rozszerzeniem, ustawienia systemowe i wiersz poleceń.

Wariant A: przeglądarka przez rozszerzenie

Chrome i Edge nie mają własnego okna do wpisania loginu i hasła proxy w ustawieniach — korzystają z proxy systemowego. Dlatego najprościej pracować przez rozszerzenie-przełącznik, na przykład Proxy SwitchyOmega lub podobne. Firefox potrafi sam ustawić proxy, ale hasło zapyta przy pierwszym żądaniu w oknie wyskakującym.

  1. Zainstaluj rozszerzenie do zarządzania proxy z oficjalnego sklepu rozszerzeń twojej przeglądarki.
  2. Otwórz ustawienia rozszerzenia. Kliknij „Nowy profil” lub „Dodaj proxy”.
  3. W polu „Protokół” wybierz SOCKS5, jeśli używasz portu SOCKS5, lub HTTP dla portu HTTP.
  4. W polu „Serwer” wklej host, na przykład mp.example.net.
  5. W polu „Port” wpisz liczbę odpowiadającą wybranemu protokołowi.
  6. Znajdź przycisk z zamkiem lub pozycję „Autoryzacja”. Kliknij ją. Pojawią się pola „Nazwa użytkownika” i „Hasło”. Wklej tam login i hasło proxy.
  7. Zapisz profil przyciskiem „Zastosuj” lub „Zapisz”.
  8. Kliknij ikonę rozszerzenia na pasku przeglądarki i wybierz utworzony profil. Ikona zmieni kolor.
  9. Otwórz dowolny serwis do sprawdzania IP. Powinien wyświetlić się adres operatora komórkowego, a nie twojego domowego dostawcy internetu.

Uwaga: Niektóre rozszerzenia nie obsługują wysyłania loginu i hasła dla SOCKS5 z powodu ograniczeń przeglądarki i autoryzacja działa tylko dla portu HTTP. Jeśli przy wyborze SOCKS5 przeglądarka w nieskończoność pyta o hasło lub pokazuje błąd, przełącz się na port HTTP tego samego proxy z tymi samymi danymi logowania. Wynik dla stron będzie identyczny.

Wariant B: ustawienia systemowe Windows

  1. Naciśnij klawisz Windows i otwórz „Ustawienia”.
  2. Przejdź do sekcji „Sieć i Internet”, następnie „Serwer proxy”.
  3. W bloku „Konfiguracja proxy ręcznie” przełącz przełącznik „Używaj serwera proxy” w pozycję „Wł.”.
  4. W polu „Adres” wpisz host, w polu „Port” port HTTP. Systemowe proxy Windows działa po HTTP.
  5. Kliknij „Zapisz”.
  6. Otwórz przeglądarkę i przejdź na dowolną stronę. Pojawi się systemowe okno z pytaniem o nazwę użytkownika i hasło. Wpisz login i hasło proxy i zaznacz „Zapamiętaj”, jeśli takie pole jest.

Pamiętaj: systemowe proxy działa na cały ruch komputera, w tym aktualizacje i komunikatory. Do punktowej pracy z jedną przeglądarką lub profilem wygodniejszy jest wariant A.

Wariant C: wiersz poleceń i curl

Ten sposób jest najuczciwszy do diagnostyki: pokazuje surową odpowiedź serwera bez pośredników. Otwórz terminal i wykonaj komendę, wstawiając swoje dane.

Dla portu SOCKS5:

curl -x socks5://u48213:kR7pZq2mWx@mp.example.net:1050 https://api.ipify.org

Dla portu HTTP:

curl -x http://u48213:kR7pZq2mWx@mp.example.net:8080 https://api.ipify.org

Jeśli hasło zawiera znaki specjalne, bezpieczniej przekazać dane logowania osobnym parametrem — wtedy nie trzeba nic kodować:

curl -x socks5://mp.example.net:1050 -U u48213:kR7pZq2mWx https://api.ipify.org

Udany wynik to jeden wiersz z adresem IP. Dodaj flagę -v, żeby zobaczyć szczegóły połączenia: będzie widać, czy połączenie z hostem zostało nawiązane, czy autoryzacja przeszła i jaki kod zwrócił serwer.

Wskazówka: W PowerShell komenda curl bez wskazania rozszerzenia może wywołać wbudowany cmdlet, a nie prawdziwe narzędzie. Pisz curl.exe zamiast curl, żeby wykluczyć pomyłkę.

Wariant D: smartfon

W iOS i Android proxy ustawia się w parametrach konkretnej sieci Wi-Fi. Otwórz ustawienia Wi-Fi, kliknij swoją sieć, znajdź pozycję „Proxy” lub „HTTP proxy”, wybierz „Ręcznie”, wpisz host i port HTTP. W iOS pojawią się pola „Uwierzytelnianie” z loginem i hasłem. W Androidzie pól loginu i hasła często nie ma, dlatego dla telefonu wygodniejsza jest autoryzacja przez whitelist — o niej następny krok. Systemy mobilne działają tylko z portem HTTP, SOCKS5 w ustawieniach systemowych nie jest przewidziany.

Sprawdzenie: Przynajmniej w jednym z wariantów serwis do sprawdzania IP pokazuje adres inny niż twój domowy. W curl komenda zwróciła IP bez komunikatów o błędach. W panelu dostawcy w statystykach proxy pojawił się ruch z ostatnich minut.

Możliwe problemy

  • Błąd 407. Login lub hasło są nieprawidłowe. Skopiuj je ponownie z panelu, sprawdź zbędne spacje, upewnij się, że nie wstawiłeś hasła do panelu klienta.
  • Przeglądarka pyta o hasło raz za razem. Często przyczyną jest pamięć podręczna błędnych danych. Wyczyść zapisane hasła dla tego hosta lub utwórz ponownie profil w rozszerzeniu.
  • Działa w curl, nie działa w przeglądarce. Znaczy to, że dane logowania są poprawne, a problem leży w ustawieniach przeglądarki. Sprawdź typ protokołu i port w rozszerzeniu.

Krok 4: Włączamy autoryzację przez whitelist IP

Cel etapu: skonfigurować dostęp do proxy bez wpisywania hasła, tylko po twoim adresie IP, i zrozumieć, kiedy ten sposób jest właściwy.

Kiedy wybrać whitelist

Biała lista ratuje w czterech sytuacjach. Pierwsza: program nie potrafi przekazać loginu i hasła, jak Android w ustawieniach Wi-Fi. Druga: masz statyczny IP na serwerze lub w biurze i ciągłe wpisywanie hasła w dziesięciu serwisach jest niewygodne. Trzecia: nie chcesz, żeby hasło było przechowywane w skryptach i logach. Czwarta: proxy używa kilku pracowników z jednego adresu biurowego i łatwiej raz dodać IP niż rozdawać hasło.

Jest też druga strona medalu. Jeśli twój zewnętrzny IP się zmienia, a u domowych dostawców to norma, proxy przestanie cię wpuszczać po każdej zmianie adresu. Także każda osoba, która znajdzie się w twojej sieci, uzyska dostęp do proxy bez hasła. Rozważ to przed włączeniem.

Ustalamy swój zewnętrzny IP

  1. Upewnij się, że proxy w przeglądarce jest teraz wyłączone. Inaczej zobaczysz IP proxy, a nie swój.
  2. Otwórz serwis do sprawdzania IP w przeglądarce lub wykonaj w terminalu komendę bez proxy: curl https://api.ipify.org.
  3. Zapisz adres. To cztery liczby oddzielone kropkami, na przykład 93.184.216.34. Jeśli serwis pokazuje długi adres z dwukropkami, to IPv6. Większość serwisów proxy przyjmuje w whitelist tylko IPv4, więc korzystaj z serwisu pokazującego właśnie IPv4.
  4. Jeśli konfigurujesz dostęp dla zdalnego serwera, wykonaj tę samą komendę curl na nim. Domowy IP nie przepuści serwera.

Dodajemy IP do białej listy

  1. Wróć do panelu klienta dostawcy, otwórz kartę potrzebnego proxy.
  2. Przejdź na zakładkę „Whitelist”, „Autoryzacja IP” lub „Dostęp po IP”. Nazwa zależy od serwisu.
  3. Zobaczysz pole do wpisania i, być może, listę już dodanych adresów. Wklej swój IP w pole.
  4. Kliknij „Dodaj” lub „Zapisz”. Adres pojawi się na liście. Niektóre panele pozwalają dodać kilka adresów, po jednym w wierszu, albo ustawić podsieć.
  5. Zwróć uwagę na przełącznik trybu autoryzacji, jeśli jest: „Tylko login i hasło”, „Tylko IP”, „Login i hasło lub IP”. Dla elastyczności wybierz tryb łączony: hasło będzie nadal działać dla tych, których IP nie ma na liście, a ty będziesz wchodzić bez hasła.
  6. Poczekaj jedną-dwie minuty. U wielu serwisów zmiany stosują się nie natychmiast.

Uwaga: Nigdy nie dodawaj do whitelist cudzych lub tymczasowych adresów, na przykład IP z Wi-Fi w hotelu lub coworkingu. Wszyscy, którzy siedzą za tym samym routerem, dostaną twoje proxy za darmo, a zużycie ruchu i możliwe konsekwencje spadną na ciebie. Po pracy z tymczasowej sieci usuń jej adres z listy.

Łączymy się bez hasła

Teraz w dowolnym programie podaj tylko host i port, pola loginu i hasła pozostaw puste. W curl wygląda to tak:

curl -x socks5://mp.example.net:1050 https://api.ipify.org

Jeśli odpowiedź przyszła, whitelist działa. W ustawieniach Wi-Fi na Androidzie wpisz host i port HTTP, pól danych logowania nie ruszaj, zapisz i otwórz stronę.

Wskazówka: Jeśli IP w domu się zmienia, a whitelist jest bardzo potrzebny, dopytaj u dostawcy internetu o usługę statycznego adresu. Zwykle kosztuje niewiele i całkowicie usuwa problem. Alternatywa dla programistów: skrypt, który co kilka minut porównuje bieżący IP z zapisanym i przy zmianie aktualizuje whitelist przez API serwisu proxy.

Sprawdzenie: Komenda curl bez loginu i hasła zwraca IP operatora komórkowego. Na liście whitelist są dokładnie te adresy, które dodałeś świadomie. Próba połączenia z innego urządzenia z innej sieci bez hasła jest odrzucana — to potwierdza, że lista rzeczywiście filtruje.

Możliwe problemy

  • Dodałem IP, dostępu nie ma. Sprawdź, czy dodałeś IPv4, a nie IPv6, czy minęło wystarczająco dużo czasu i czy tryb autoryzacji nie jest ustawiony na „Tylko login i hasło”.
  • Działało rano, wieczorem przestało. Prawie na pewno zmienił się twój zewnętrzny IP. Porównaj bieżący adres z zapisanym.
  • Panel nie przyjmuje adresu. Upewnij się, że nie ma spacji i że nie wkleiłeś ciągu w rodzaju „IP: 93.184.216.34” razem z podpisem.

Krok 5: Testujemy połączenie i czytamy odpowiedzi serwera

Cel etapu: nauczyć się w minutę ustalać, czy dostęp działa, i rozumieć po odpowiedzi, co dokładnie się zepsuło.

Trójpoziomowe sprawdzenie

  1. Sprawdzenie osiągalności hosta. Wykonaj curl -v -x http://mp.example.net:8080 https://api.ipify.org bez danych logowania. Jeśli w szczegółowym wyjściu jest wiersz „Connected to mp.example.net”, ścieżka sieciowa do proxy jest otwarta. Jeśli „Could not resolve host”, błąd w zapisie hosta. Jeśli „Connection refused” lub „Connection timed out”, port jest podany błędnie lub proxy jest niedostępne.
  2. Sprawdzenie autoryzacji. Ta sama komenda, ale z loginem i hasłem. Odpowiedź 407 w szczegółowym wyjściu oznacza nieprawidłowe dane logowania. Odpowiedź 200 i IP na końcu oznacza sukces. Dla whitelist powtórz komendę bez danych logowania: wynik powinien być taki sam.
  3. Sprawdzenie wyniku dla stron. Otwórz serwis do sprawdzania IP i spójrz nie tylko na adres, ale też na nazwę operatora. Powinna odpowiadać operatorowi komórkowemu, a nie domowemu dostawcy internetu.

Czytamy typowe odpowiedzi

  • 200 OK i IP w odpowiedzi: wszystko działa.
  • 407 Proxy Authentication Required: port i host są poprawne, błąd w loginie lub haśle, albo IP nie ma na whitelist w trybie „Tylko IP”.
  • 403 Forbidden: proxy odrzuciło żądanie z powodu polityki. Często tak reaguje tryb „Tylko IP” na obcy adres lub proxy z wygasłym terminem.
  • Connection timed out: nie ten port, blokada połączenia wychodzącego przez twój firewall lub nieaktywne proxy.
  • SOCKS5 handshake failed: pukasz klientem SOCKS5 do portu HTTP.
  • Empty reply from server: klient HTTP puka do portu SOCKS5.

Wskazówka: Zapisz dwie działające komendy curl w notatce — jedną dla portu SOCKS5, drugą dla HTTP. Kiedy coś przestanie działać w przeglądarce antydetekcyjnej lub parserze, najpierw uruchom je. Jeśli curl odpowiada normalnie, problem leży w programie, a nie w danych logowania, i od razu zawęzisz obszar poszukiwań.

Sprawdzenie: Otrzymałeś odpowiedź 200 z IP przynajmniej jednym sposobem autoryzacji i rozumiesz, który kod błędu odpowiada nieprawidłowemu hasłu, a który nieprawidłowemu portowi.

Możliwe problemy

  • curl odpowiada, przeglądarka nie. W przeglądarce włączone jest inne rozszerzenie zarządzające proxy albo systemowe proxy konfliktuje z rozszerzeniem. Wyłącz wszystko zbędne.
  • IP operatora się wyświetla, a strona otwiera się wolno. To już nie dotyczy autoryzacji, a jakości kanału — temat na osobny artykuł.

Krok 6: Zmieniamy dane logowania i przechowujemy je bezpiecznie

Cel etapu: wypracować higienę pracy z hasłami i whitelist, żeby proxy nie wyciekło i nie trzeba było wszystkiego konfigurować w pośpiechu.

Kiedy zmieniać hasło proxy

Zmień hasło, jeśli trafiło do wspólnego czatu, jeśli z projektu odszedł podwykonawca, który je znał, jeśli w statystykach proxy pojawił się ruch w godzinach, gdy nie pracowałeś, i po prostu zgodnie z harmonogramem raz na jeden-dwa miesiące. Zmiana hasła zajmuje minutę, a odzyskiwanie po wycieku — godziny.

Jak zmienić hasło

  1. Otwórz kartę proxy w panelu.
  2. Znajdź przycisk „Zmień hasło”, „Wygeneruj nowe” lub ikonę odświeżania obok pola hasła.
  3. Kliknij go. Niektóre serwisy poproszą o potwierdzenie działania. Nowe hasło pojawi się w polu.
  4. Od razu skopiuj je do tabeli. Stare hasło przestaje działać w ciągu minuty.
  5. Zaktualizuj hasło we wszystkich miejscach użycia: rozszerzenie przeglądarki, profile antydetektu, skrypty, ustawienia telefonu. Tu właśnie przyda się kolumna „Gdzie używane” z tabeli.
  6. Przeprowadź sprawdzenie z piątego kroku z nowym hasłem.

Uwaga: Jeśli proxy jest wpisane w dziesiątkach profili przeglądarki antydetekcyjnej, zmiana hasła będzie wymagać masowej aktualizacji. Przed zmianą upewnij się, że masz funkcję grupowego edytowania proxy w przeglądarce, inaczej będziesz poprawiać profile pojedynczo. W niektórych przypadkach wygodniej tymczasowo przełączyć profile na whitelist z IP serwera, na którym działa antydetekt, i dopiero potem zmieniać hasło.

Jak bezpiecznie przekazać dostęp koledze

  • Korzystaj z menedżera haseł ze wspólnymi folderami. Kolega uzyska dostęp bez przesyłania ciągu w komunikatorze.
  • Jeśli menedżera nie ma, przekazuj host i port jednym kanałem, a hasło innym, na przykład pocztą i głosowo.
  • Dla podwykonawców rozważ whitelist: dodaj IP ich serwera, a hasło w ogóle nie opuści twojego zespołu. Po zakończeniu prac po prostu usuń adres z listy.
  • Nigdy nie publikuj ciągu dostępu na zrzutach ekranu, w zgłoszeniach do wsparcia i w publicznych repozytoriach.

Jak wycofać zmiany

Jeśli po zmianie hasła lub wyczyszczeniu whitelist coś się zepsuło, wycofanie jest proste. Porównaj bieżące wartości z zapisem zapasowym z etapu przygotowawczego. Przywróć IP do whitelist, jeśli usunąłeś coś zbędnego. Hasła nie da się cofnąć, ale nowe już masz w tabeli: sprawdź ponownie, czy skopiowane bez spacji, i zaktualizuj je w problematycznym programie.

Sprawdzenie: Nowe hasło działa w curl i we wszystkich programach z twojej listy. Stare hasło zwraca 407. W tabeli danych logowania nie ma nieaktualnych wpisów, a whitelist zawiera tylko aktualne adresy.

Sprawdzenie wyniku: lista kontrolna gotowości

Przejdź przez listę. Jeśli każdy punkt jest odhaczony, konfiguracja dostępu jest w pełni zakończona.

  • Znasz host swojego proxy i potrafisz odróżnić go od zewnętrznego IP, które widzą strony.
  • Masz zapisane oba porty i rozumiesz, który z nich jest dla SOCKS5, a który dla HTTP.
  • Login i hasło dla proxy SOCKS5 i HTTP są zapisane w tabeli i są takie same.
  • Komenda curl z danymi logowania zwraca IP operatora komórkowego.
  • Przynajmniej jeden działający program, przeglądarka lub antydetekt łączy się przez hasło.
  • Jeśli potrzebujesz whitelist, twój IPv4 jest dodany i połączenie bez hasła działa.
  • Wiesz, co oznaczają odpowiedzi 407, 403, timeout i błąd SOCKS handshake.
  • Dane logowania są przechowywane w menedżerze haseł lub zabezpieczonej tabeli, a nie w czacie.
  • Masz listę miejsc, gdzie używane jest proxy, do szybkiej aktualizacji hasła.

Jak przetestować całość

  1. Wyłącz proxy wszędzie i sprawdź swój zwykły IP.
  2. Włącz proxy przez hasło w przeglądarce i sprawdź IP: powinno się zmienić.
  3. Wyłącz hasło w ustawieniach, pozostawiając host i port, i sprawdź: jeśli whitelist jest skonfigurowany, IP pozostanie adresem proxy, jeśli nie — pojawi się błąd.
  4. Wykonaj obie komendy curl i upewnij się, że odpowiedź jest taka sama.
  5. Otwórz statystyki proxy w panelu: powinien pojawić się tam twój ruch z ostatnich minut.

Wskaźniki sukcesu: trzy z trzech sprawdzeń IP dały oczekiwany wynik, żadna komenda nie zwróciła 407, statystyki w panelu się zaktualizowały.

Typowe błędy i ich rozwiązania

Zebraliśmy problemy, z którymi spotyka się prawie każdy początkujący. Format: problem, przyczyna, rozwiązanie.

Błąd 407 przy danych, które wydają się poprawne

Przyczyna: zbędna spacja, hasło do panelu klienta zamiast hasła proxy, nieaktualne hasło po zmianie, niewidzialny znak przy kopiowaniu z PDF lub czatu.

Rozwiązanie: otwórz kartę proxy, skopiuj login i hasło ponownie przyciskami kopiowania, wklej do notatnika i upewnij się, że długość zgadza się z oczekiwaną. Sprawdź przez curl z parametrem -U.

Timeout bez kodu błędu

Przyczyna: nie ten port dla wybranego protokołu, proxy nieaktywne, połączenie wychodzące na ten port blokuje firmowy firewall.

Rozwiązanie: porównaj port z podpisem w panelu, sprawdź status proxy, wypróbuj drugi port tego samego proxy. Jeśli z biura nie działa, a z telefonu przez internet mobilny działa, sprawa leży w ograniczeniach sieciowych biura — zwróć się do administratora.

Whitelist dodany, ale dostępu nie ma

Przyczyna: dodany IPv6 zamiast IPv4, adres się zmienił, tryb autoryzacji ustawiony na „Tylko login i hasło”, zmiany jeszcze się nie zastosowały.

Rozwiązanie: porównaj bieżący IPv4 z zapisem na liście, sprawdź tryb, poczekaj dwie minuty i powtórz.

Przeglądarka w nieskończoność pyta o hasło dla SOCKS5

Przyczyna: ograniczenie przeglądarki lub rozszerzenia na przekazywanie danych logowania w SOCKS5.

Rozwiązanie: przełącz profil na port HTTP z tym samym loginem i hasłem albo użyj whitelist dla SOCKS5.

Znaki @ lub : w haśle psują ciąg

Przyczyna: format URL odbiera te znaki jako separatory.

Rozwiązanie: zakoduj znaki (%40 dla @, %3A dla dwukropka) albo wygeneruj ponownie hasło w panelu, żeby uzyskać prostszy zestaw znaków. W curl przekazuj dane logowania przez -U, tam kodowanie nie jest potrzebne.

Proxy działa na jednym komputerze, a nie działa na innym

Przyczyna: na pierwszym komputerze IP jest na whitelist, a na drugim nie, i tryb autoryzacji to „Tylko IP”. Albo na drugim komputerze jest stare hasło.

Rozwiązanie: sprawdź tryb autoryzacji i aktualność danych na drugim urządzeniu. Tryb łączony „hasło lub IP” usuwa większość takich sytuacji.

Hasło zmienione, a część programów nadal działa po starym

Przyczyna: niektóre serwery proxy trzymają już nawiązane połączenia otwarte, zerwanie następuje dopiero przy ponownym połączeniu.

Rozwiązanie: to nie błąd. Zaktualizuj hasło we wszystkich programach teraz, żeby po ponownym połączeniu nie odpadły w niewygodnym momencie.

Po wklejeniu ciągu jako listy antydetekt pomylił login i port

Przyczyna: program oczekuje innej kolejności pól, na przykład login:password@host:port, a ty wkleiłeś host:port:login:password.

Rozwiązanie: spójrz na przykład formatu w oknie importu programu i doprowadź ciąg do niego. W panelu dostawcy często jest wybór formatu przy kopiowaniu.

Dodatkowe możliwości dla zaawansowanych

Ten blok jest dla programistów i tych, którzy automatyzują pracę z proxy. Jeśli dopiero zaczynasz, możesz wrócić tu później.

Dane logowania w zmiennych środowiskowych

Wiele narzędzi, w tym curl, pip, git i większość bibliotek HTTP, czyta proxy ze zmiennych środowiskowych HTTP_PROXY, HTTPS_PROXY i ALL_PROXY. Pozwala to nie wpisywać hasła w każdej komendzie. Przykład dla Linux i macOS:

export ALL_PROXY=socks5://u48213:kR7pZq2mWx@mp.example.net:1050

Po tym komenda curl bez flagi -x pójdzie przez proxy. W PowerShell odpowiednik: $env:ALL_PROXY = "socks5://u48213:kR7pZq2mWx@mp.example.net:1050". Pamiętaj, że zmienna żyje tylko w bieżącej sesji terminala, a przy korzystaniu z whitelist dane logowania z ciągu można usunąć.

Wstawianie do kodu w Pythonie

Biblioteka requests z zainstalowanym dodatkiem dla SOCKS przyjmuje słownik proxy. Login i hasło dla proxy SOCKS5 podaje się bezpośrednio w URL. Schemat socks5h oznacza, że zapytania DNS też pójdą przez proxy, co zwykle jest potrzebne:

proxies = {"http": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050", "https": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050"}

Dobra praktyka: nie przechowuj hasła w kodzie, a czytaj je ze zmiennej środowiskowej lub pliku z sekretami, który nie trafia do systemu kontroli wersji.

Automatyczna aktualizacja whitelist przez API

Jeśli dostawca udostępnia API, można napisać niewielki skrypt: raz na pięć minut pobiera bieżący zewnętrzny IP, porównuje z zapisanym i przy rozbieżności wysyła żądanie aktualizacji białej listy. Tak zyskujesz zalety whitelist nawet przy dynamicznym domowym IP. Zwróć uwagę, że klucz API to trzeci rodzaj danych logowania i trzeba go chronić równie ściśle jak hasło proxy.

Łączony schemat autoryzacji

Optymalny schemat dla zespołu wygląda tak. Stałe serwery, na których działa parser lub antydetekt, są dodane do whitelist i łączą się bez hasła. Pracownicy z laptopów używają loginu i hasła. Tryb autoryzacji w panelu jest ustawiony na „hasło lub IP”. Hasło zmienia się zgodnie z harmonogramem, a lista IP jest przeglądana przy każdej zmianie infrastruktury. Taki schemat usuwa i problem dynamicznych adresów, i problem przechowywania hasła w skryptach.

Różne dane logowania do różnych zadań

Jeśli dostawca pozwala tworzyć kilka par login-hasło dla jednego proxy lub kilka połączeń na różnych portach, wykorzystaj to do rozdzielenia. Jeden login do parsowania, drugi do pracy ręcznej w przeglądarce, trzeci dla podwykonawcy. Przy wycieku lub zakończeniu współpracy odwołujesz jedną parę, nie ruszając pozostałych.

Logowanie prób autoryzacji

W statystykach panelu zwykle widać objętość ruchu i czas aktywności. Sprawdzaj je raz w tygodniu. Skok ruchu w nocy lub połączenia w godzinach, gdy zespół nie pracuje, to wczesny sygnał, że dane logowania trafiły na zewnątrz. Reakcja standardowa: zmiana hasła i przegląd whitelist.

FAQ: częste pytania o konfigurację dostępu

Czy login i hasło dla proxy SOCKS5 i HTTP to te same dane?

Tak, u zdecydowanej większości dostawców jedna para danych logowania działa na obu portach. Zmienia się tylko port i typ połączenia w programie. Jeśli masz dwie różne pary, będzie to wyraźnie zaznaczone w karcie proxy.

Czym różni się hasło proxy od hasła panelu klienta?

Hasło panelu chroni twoje konto na stronie dostawcy: płatność, listę proxy, ustawienia. Hasło proxy weryfikuje sam serwer proxy przy każdym połączeniu. To niezależne dane. Podstawienie hasła panelu w ustawieniach proxy zawsze daje błąd 407.

Czy można używać whitelist i hasła jednocześnie?

Tak, jeśli w panelu dostępny jest tryb łączony. Wtedy połączenia z adresów z listy przechodzą bez hasła, a wszystkie pozostałe muszą przedstawić login i hasło. To najbardziej elastyczny wariant dla zespołu.

Jak często trzeba zmieniać hasło proxy?

Rozsądny punkt odniesienia to raz na jeden-dwa miesiące i natychmiast przy każdym podejrzeniu wycieku lub przy odejściu osoby znającej hasło. Zmiana zajmuje minutę, najważniejsze to od razu zaktualizować hasło we wszystkich programach.

Dlaczego proxy działa w curl, ale nie działa w przeglądarce?

Dane logowania są poprawne, a problem leży w ustawieniach przeglądarki: nieprawidłowy typ protokołu, konflikt dwóch rozszerzeń lub włączone systemowe proxy ponad rozszerzeniem. Wyłącz wszystko zbędne i utwórz ponownie profil w rozszerzeniu.

Whitelist przestaje działać po restarcie routera. Co robić?

Masz dynamiczny IP. Warianty: zamów statyczny adres u dostawcy internetu, przejdź na autoryzację przez hasło lub skonfiguruj skrypt automatycznej aktualizacji whitelist przez API. Dla domu najczęściej prościej jest hasło.

Jak zrozumieć, który port podać: SOCKS5 czy HTTP?

Spójrz na listę rozwijaną „Typ proxy” w swoim programie. Wybrałeś SOCKS5 — podaj port SOCKS5. Wybrałeś HTTP lub HTTPS — podaj port HTTP. Jeśli program nie daje wyboru, najczęściej oczekuje HTTP.

Co zrobić, jeśli w haśle jest znak @?

W formacie host:port:login:password nie przeszkadza. W formacie URL zamień go na %40. W curl użyj parametru -U, gdzie kodowanie nie jest potrzebne. Najprościej wygenerować ponownie hasło, jeśli panel na to pozwala.

Czy bezpiecznie jest wysyłać login i hasło proxy w komunikatorze?

Niezalecane. Ciąg pozostaje w historii czatu i w kopiach zapasowych. Korzystaj z menedżera haseł ze wspólnym dostępem lub z whitelist, przy którym hasła w ogóle nie trzeba przekazywać.

Jak sprawdzić, czy moich danych logowania nikt nie używa beze mnie?

Regularnie przeglądaj statystyki ruchu w panelu. Aktywność w czasie wolnym od pracy lub niewyjaśniony wzrost objętości to sygnał, żeby zmienić hasło i przejrzeć whitelist.

Zakończenie

Podsumujmy. Zrozumiałeś, z czego składa się dostęp do proxy: host wskazuje serwer, port wybiera protokół, a login z hasłem lub biała lista IP potwierdzają twoje prawo do połączenia. Znalazłeś dane logowania w panelu, dopasowałeś porty do typów połączenia, skonfigurowałeś autoryzację hasłem w przeglądarce, systemie i terminalu, włączyłeś whitelist tam, gdzie jest właściwy, i nauczyłeś się czytać odpowiedzi serwera, odróżniając błąd hasła od błędu portu. Osobno wypracowałeś higienę: tabela danych logowania, regularna zmiana hasła, bezpieczne przekazywanie dostępu zespołowi.

Co dalej. Wpisz sprawdzone dane do narzędzi roboczych: przeglądarki antydetekcyjnej, parsera, serwisów reklamowych. Jeśli narzędzie przyjmuje listę proxy, użyj formatu z panelu, żeby nie rozkładać ciągów ręcznie. Ustaw przypomnienie o zmianie hasła za miesiąc.

W którą stronę się rozwijać. Następny logiczny poziom to automatyzacja: zarządzanie rotacją IP przez link, aktualizacja whitelist przez API, przechowywanie sekretów w zmiennych środowiskowych i menedżerach. Tym tematom poświęcone są osobne materiały bloga. Mechanikę dostępu już znasz, a to znaczy, że wszelkie dalsze konfiguracje będą opierać się na solidnym fundamencie. Udanej pracy z proxy.