Login, senha, porta e whitelist para proxy: configuração de acesso passo a passo para iniciantes
Sumário do artigo
- Introdução: o que você vai aprender depois de ler
- Preparação prévia: ferramentas e acessos
- Conceitos básicos: do que é composto o acesso ao proxy
- Passo 1: encontrando as credenciais no painel de controle
- Passo 2: entendendo as portas e escolhendo o protocolo de conexão
- Passo 3: configurando a autorização por login e senha
- Passo 4: ativando a autorização por whitelist ip
- Passo 5: testando a conexão e lendo as respostas do servidor
- Passo 6: trocando credenciais e armazenando-as com segurança
- Verificação do resultado: checklist de prontidão
- Erros típicos e suas soluções
- Recursos adicionais para usuários avançados
- Faq: perguntas frequentes sobre configuração de acesso
- Conclusão
Introdução: o que você vai aprender depois de ler
Todo mundo que compra um proxy móvel pela primeira vez passa pelo mesmo momento. No painel de controle aparece uma linha com quatro partes: endereço, porta, login e senha. Ao lado, há também uma aba chamada "Whitelist" ou "Acesso por IP". E surge a pergunta natural: o que fazer com tudo isso e onde exatamente inserir cada informação.
Este guia resolve exatamente essa lacuna. Não vamos comparar tipos de proxy nem explicar a diferença entre móvel e residencial, pois o blog já tem materiais específicos sobre isso. Aqui falamos apenas da mecânica de acesso: como são as credenciais, o que significa cada elemento, como inserir corretamente o login e a senha para proxy SOCKS5 ou HTTP, quando vale mais a pena mudar para autorização por whitelist e como confirmar que tudo funcionou.
O que você vai obter no final:
- Entendimento de como é composta a linha de acesso ao proxy e por que o mesmo proxy pode ter duas portas diferentes.
- Conexão funcional via login e senha no navegador, nas configurações do sistema e na linha de comando.
- Autorização configurada por lista branca de endereços IP nos casos em que não é possível ou não é prático digitar senha.
- Habilidade de diagnosticar rapidamente: você vai distinguir um erro de autorização de um erro de porta em trinta segundos.
- Regras claras de armazenamento e compartilhamento de credenciais com a equipe sem risco de vazamento.
Para quem é este guia. Principalmente para profissionais de marketing, afiliados e donos de negócio que trabalham com proxies móveis, mas não se consideram especialistas técnicos. Para desenvolvedores também será útil: em um bloco separado abordamos a inserção de credenciais no código, variáveis de ambiente e esquemas combinados de autorização.
O que você precisa saber antes. Praticamente nada. Basta saber abrir as configurações do navegador, copiar texto e digitar comandos no terminal seguindo exemplos. Todos os termos são explicados ao longo do texto.
Quanto tempo vai levar. A primeira leitura e a configuração de uma conexão levam de 30 a 40 minutos. Se você for configurar tanto a autenticação por senha quanto a whitelist, reserve cerca de uma hora. Depois disso, uma reconfiguração leva dois a três minutos.
Preparação prévia: ferramentas e acessos
Antes de partir para os passos, reúna tudo o que é necessário. Isso economiza tempo e evita a situação em que, no meio da configuração, você descobre que não tem acesso ao e-mail ou que falta instalar alguma ferramenta.
O que deve estar à mão
- Proxy ativo. Um plano comprado ou alugado no painel do serviço. Um acesso de teste também serve, o importante é que o proxy esteja com status "ativo".
- Acesso ao painel de controle. Login e senha da sua conta no site do provedor. Não confunda com as credenciais do próprio proxy, são coisas diferentes, e vamos detalhar isso abaixo.
- Navegador. Qualquer um moderno: Chrome, Firefox, Edge. De preferência com possibilidade de instalar extensões.
- Terminal ou prompt de comando. No Windows é o PowerShell ou o "Prompt de Comando", no macOS e Linux é o aplicativo "Terminal". Será necessário para testar com curl.
- Arquivo de texto ou gerenciador de senhas para registrar as credenciais. Não as armazene em chat aberto de mensageiro.
Requisitos do sistema
Não há requisitos especiais. Serve qualquer computador com Windows 10 ou mais recente, macOS ou Linux. O utilitário curl já vem integrado no Windows 10 e superior, no macOS e na maioria das distribuições Linux, não é preciso instalar separadamente. Para dispositivos móveis, é útil saber onde ficam as configurações de Wi-Fi: no iOS e no Android o proxy é configurado justamente ali.
O que instalar e configurar com antecedência
- Confirme que o e-mail está verificado no painel de controle. Ao trocar a senha do proxy, alguns serviços enviam notificação justamente para lá.
- Se você pretende usar autorização por whitelist, descubra seu IP externo com antecedência. Abra no navegador qualquer serviço de detecção de IP, como ipify ou 2ip, e anote os números. Como fazer isso no terminal, mostraremos no terceiro passo.
- Se você trabalha com navegador antidetect ou parser, abra as configurações de proxy dele para ver quais campos existem. Normalmente são "Tipo", "Host", "Porta", "Login", "Senha".
Backup das configurações
O backup aqui é simples: antes de qualquer alteração, salve a linha de acesso atual ao proxy em um local seguro. Se depois de trocar a senha ou limpar a whitelist algo parar de funcionar, você poderá comparar os valores antigos com os novos e entender rapidamente o que mudou. Isso é especialmente importante se o proxy já estiver configurado em dezenas de perfis de navegador antidetect.
Dica: Crie uma tabela separada com as colunas "Nome do proxy", "Host", "Porta HTTP", "Porta SOCKS5", "Login", "Senha", "Whitelist IP", "Onde é usado". Depois de um mês trabalhando com vários proxies, essa tabela vai economizar horas do seu tempo.
Conceitos básicos: do que é composto o acesso ao proxy
O tema parece simples, mas é justamente aqui que se cometem a maioria dos erros. Vamos analisar cada elemento separadamente e em linguagem simples.
Host, ou endereço do servidor
O host mostra para onde exatamente seu navegador ou programa se conecta. Pode ser um nome de domínio como proxy.example.net ou um endereço IP como 185.10.20.30. O host não coincide com o IP que os sites verão. Em um proxy móvel, o endereço externo pertence à operadora de celular e pode mudar durante a rotação, enquanto o host permanece constante. Por isso, nas configurações você digita o host, e não o "IP do verificador".
Porta
A porta pode ser comparada ao número de uma porta em um prédio grande. O prédio é um só, mas as portas são muitas, e cada uma leva a um serviço diferente. A porta é escrita como um número de 1 a 65535 e indicada depois do host, separada por dois-pontos. Um proxy, em regra, tem duas portas diferentes: uma para o protocolo HTTP ou HTTPS, outra para SOCKS5. O mesmo proxy em portas diferentes responde em "idiomas" diferentes. Se você enviar uma requisição HTTP para a porta SOCKS5, o servidor simplesmente não vai entender, e a conexão cai.
Login e senha
Esta é a primeira das duas formas de provar ao proxy que você tem o direito de usá-lo. O login e a senha são gerados pelo provedor na entrega do proxy e não têm relação com sua conta no site. Lembre-se da regra simples: a senha do painel de controle abre o site do provedor, enquanto o login e a senha do proxy abrem o próprio proxy. É isso que as pessoas mais confundem.
Um detalhe importante: o login e a senha para proxy SOCKS5 e para a porta HTTP geralmente são os mesmos. Muda apenas a porta e o tipo de conexão, mas as credenciais permanecem. Isso é prático: um único par pode ser usado em programas diferentes.
Whitelist, ou lista branca de IP
A segunda forma de autorização. Em vez de digitar senha, você informa ao servidor proxy: "Aceite sem perguntas qualquer conexão do meu endereço IP". O servidor registra seu endereço na lista de permitidos, e depois você conecta indicando apenas host e porta. Nem login, nem senha precisam ser digitados.
Onde isso ajuda: em programas que simplesmente não têm campos para login e senha, nas configurações de Wi-Fi do celular, em alguns utilitários antigos, em ferramentas de linha de comando onde você não quer expor a senha no histórico de comandos. Onde atrapalha: se seu IP doméstico é dinâmico e muda depois de reiniciar o roteador, a whitelist precisará ser atualizada com frequência.
Formato da linha de acesso
Os provedores entregam as credenciais em um de vários formatos. Aprenda a reconhecê-los à primeira vista:
- host:port:login:password, por exemplo proxy.example.net:1050:user123:Qw8rT2pL. O formato mais comum nos painéis de controle.
- login:password@host:port, por exemplo user123:Qw8rT2pL@proxy.example.net:1050. Esse formato é o preferido dos parsers e navegadores antidetect.
- Formato URL com esquema, por exemplo socks5://user123:Qw8rT2pL@proxy.example.net:1050 ou http://user123:Qw8rT2pL@proxy.example.net:8080. Usado na linha de comando, no código e em variáveis de ambiente.
As três anotações descrevem o mesmo acesso. Sua tarefa ao configurar qualquer programa é: dividir a linha em quatro partes e distribuí-las nos campos corretos.
Dica: Se a senha contiver os símbolos @, : ou /, no formato URL eles quebram o parsing da string. O programa vai achar que a senha terminou antes do tempo. Nesse caso, ou regenere a senha no painel, ou codifique os caracteres especiais: @ vira %40, : vira %3A, / vira %2F.
Passo 1: Encontrando as credenciais no painel de controle
Objetivo da etapa: obter o conjunto completo de dados para conexão e confirmar que o proxy está ativo.
As interfaces dos provedores variam, mas a lógica é parecida em todos. Vamos descrever um caminho típico usando como exemplo o painel de um serviço de proxy móvel.
- Faça login no site do provedor. Digite e-mail e senha da conta. Se a autenticação de dois fatores estiver ativada, confirme o acesso com o código.
- Abra a seção dos seus proxies. Normalmente se chama "Meus proxies", "Lista de proxies" ou "Equipamentos". No menu superior ou na barra lateral, encontre o item correspondente.
- Localize o proxy desejado na lista. Ao lado de cada um aparece um status. Você precisa do indicador verde ou da inscrição "Ativo". Se o proxy estiver como "Aguardando pagamento" ou "Desativado", resolva primeiro a questão do plano.
- Clique na linha do proxy ou no botão "Detalhes", "Configurações", ícone de engrenagem. Abrirá o cartão com os detalhes.
- No cartão, encontre o bloco com os dados de conexão. Você verá os campos: Host ou Servidor, Porta HTTP, Porta SOCKS5, Login, Senha. A senha pode estar oculta por pontos, geralmente há um ícone de olho para exibir.
- Copie cada valor separadamente com o botão de cópia ao lado do campo. Se não houver botão, selecione o valor com o mouse e pressione Ctrl+C. Cole na tabela que você preparou.
- Preste atenção nas abas adicionais do cartão: "Whitelist", "Autorização por IP", "Troca de IP", "Link de rotação". Por enquanto, apenas memorize onde elas ficam, serão necessárias no quarto passo.
Atenção: Copie a senha apenas pelo botão de cópia ou selecionando estritamente do primeiro ao último caractere. A causa mais comum de erro de autorização é um espaço extra no final da senha, capturado durante a seleção. Os programas não mostram esse espaço, mas o servidor o vê e rejeita a requisição.
Dica: Muitos painéis oferecem um botão "Copiar no formato" com escolha entre host:port:login:password ou login:password@host:port. Use-o se você pretende carregar proxies em massa no navegador antidetect: ele aceita exatamente essas strings em lista.
O que fazer se a senha parecer estranha
Às vezes a senha tem trinta caracteres com hífens, às vezes são oito letras latinas. Ambos os casos são normais. Se a senha tiver caracteres que você não consegue distinguir visualmente, como I maiúsculo e l minúsculo, zero e a letra O, nunca digite manualmente. Apenas copie.
Verificação: Na sua tabela estão preenchidos cinco campos: host, porta HTTP, porta SOCKS5, login, senha. O status do proxy no painel é "Ativo". Se alguma porta estiver ausente, leia a descrição do plano: alguns pacotes oferecem apenas um protocolo.
Possíveis problemas nesta etapa
- Não há botão para mostrar a senha. Procure o link "Alterar senha" ou "Gerar nova". Após a geração, a senha será exibida em texto aberto uma única vez, salve imediatamente.
- Só uma porta está indicada. Alguns provedores usam uma única porta para ambos os protocolos com detecção automática. Nesse caso, para SOCKS5 e HTTP você indica o mesmo número, mudando apenas o tipo de conexão nas configurações do programa.
- O host está indicado como IP, mas a documentação fala em domínio. São variantes equivalentes. O domínio é mais prático: se o servidor mudar para outro IP, você não precisará alterar nada.
Passo 2: Entendendo as portas e escolhendo o protocolo de conexão
Objetivo da etapa: associar corretamente porta e tipo de conexão para que o programa e o proxy "falem a mesma língua".
Este é o passo mais subestimado. O login e a senha podem estar perfeitamente corretos, mas com o par "porta-protocolo" errado você receberá um timeout e ficará tentando trocar a senha sem sucesso. Vamos entender como não cair nessa armadilha.
Como saber qual porta é para quê
- Olhe o cartão do proxy. As portas geralmente estão rotuladas explicitamente: "HTTP: 8080", "SOCKS5: 1080". Os números variam de provedor para provedor, guie-se pelos rótulos, e não por valores específicos.
- Se não houver rótulo, abra a documentação do provedor ou a dica ao lado do campo. Muitas vezes há uma linha do tipo "Para HTTP use a porta do primeiro campo, para SOCKS5 a do segundo".
- Determine qual tipo de conexão seu programa suporta. Nas configurações do navegador ou do antidetect há uma lista suspensa "Tipo de proxy": HTTP, HTTPS, SOCKS4, SOCKS5. Memorize o que você escolheu ali.
- Combine: escolheu SOCKS5 no programa, então indica a porta SOCKS5. Escolheu HTTP ou HTTPS, então a porta HTTP. O login e a senha são os mesmos nos dois casos.
Dividindo a string em partes
Vamos usar como exemplo didático uma string no formato host:port:login:password:
mp.example.net:1050:u48213:kR7pZq2mWx
Lemos da esquerda para a direita. Tudo até os primeiros dois-pontos é o host: mp.example.net. O número depois dele é a porta: 1050. Em seguida vem o login: u48213. A última parte é a senha: kR7pZq2mWx. Se no painel estiver indicado que 1050 é a porta SOCKS5, então essa string é destinada a programas com tipo de conexão SOCKS5.
Agora a mesma string no formato URL para SOCKS5:
socks5://u48213:kR7pZq2mWx@mp.example.net:1050
Observe que a ordem das partes é outra: primeiro o esquema, depois login e senha separados por dois-pontos, depois o símbolo @, depois o host e a porta. Para a porta HTTP, digamos 8080, a string começará com o esquema http e terminará com outro número, mas o login e a senha continuarão os mesmos.
Dica: Se o programa oferece HTTP e HTTPS como tipo de proxy, quase sempre é a mesma coisa: conexão à porta HTTP do proxy, através da qual é possível abrir tanto sites comuns quanto protegidos. Escolha HTTP e indique a porta HTTP. Porta HTTPS separada na maioria dos provedores não existe.
Como saber que a porta está trocada
Os sinais são característicos. Ao acessar a porta HTTP com um cliente SOCKS5, você receberá uma queda de conexão ou mensagem como "SOCKS handshake failed". Ao acessar a porta SOCKS5 com um cliente HTTP, a resposta típica é um retorno vazio do servidor, "Empty reply" ou timeout sem código de erro. Já se você vê o código 407 Proxy Authentication Required, a porta está correta e o problema está no login ou na senha. É um marcador útil: o erro 407 significa que você chegou até o proxy.
Verificação: Você consegue dizer sem consultar qual é a porta do seu proxy para SOCKS5 e qual é para HTTP, e escrever a linha de acesso em dois formatos para cada uma delas.
Possíveis problemas
- O programa só suporta HTTP, e no plano só consta SOCKS5. Verifique se o provedor tem uma opção de troca de protocolo da porta no cartão do proxy. Muitas vezes o protocolo da porta pode ser alterado com um clique.
- O provedor entregou três portas. Normalmente a terceira é a porta para obter o link de troca de IP ou para estatísticas. Ela não é inserida nas configurações de proxy.
Passo 3: Configurando a autorização por login e senha
Objetivo da etapa: obter uma conexão funcional via senha em três cenários típicos: navegador com extensão, configurações do sistema e linha de comando.
Variante A: navegador com extensão
Chrome e Edge não têm uma janela própria para inserir login e senha do proxy nas configurações, eles usam o proxy do sistema. Por isso é mais simples trabalhar com uma extensão de troca, como Proxy SwitchyOmega ou similar. O Firefox consegue configurar o proxy sozinho, mas pedirá a senha no primeiro pedido em uma janela pop-up.
- Instale uma extensão de gerenciamento de proxy na loja oficial de extensões do seu navegador.
- Abra as configurações da extensão. Clique em "Novo perfil" ou "Adicionar proxy".
- No campo "Protocolo", escolha SOCKS5 se estiver usando a porta SOCKS5, ou HTTP para a porta HTTP.
- No campo "Servidor", cole o host, por exemplo mp.example.net.
- No campo "Porta", digite o número correspondente ao protocolo escolhido.
- Encontre o botão com cadeado ou o item "Autenticação". Clique nele. Aparecerão os campos "Nome de usuário" e "Senha". Cole ali o login e a senha do proxy.
- Salve o perfil com o botão "Aplicar" ou "Salvar".
- Clique no ícone da extensão na barra do navegador e selecione o perfil criado. O ícone mudará de cor.
- Abra qualquer serviço de detecção de IP. Deve aparecer o endereço da operadora móvel, e não o do seu provedor de internet fixa.
Atenção: Algumas extensões não suportam o envio de login e senha para SOCKS5 por limitações do navegador, e a autorização funciona apenas para a porta HTTP. Se ao escolher SOCKS5 o navegador pedir a senha infinitamente ou mostrar erro, mude para a porta HTTP do mesmo proxy com as mesmas credenciais. O resultado para os sites será idêntico.
Variante B: configurações do sistema Windows
- Pressione a tecla Windows e abra "Configurações".
- Vá até "Rede e Internet", depois "Proxy".
- No bloco "Configurar proxy manualmente", mude a chave "Usar servidor proxy" para "Ativado".
- No campo "Endereço" digite o host, no campo "Porta" a porta HTTP. O proxy do sistema Windows funciona por HTTP.
- Clique em "Salvar".
- Abra o navegador e acesse qualquer site. Aparecerá a janela do sistema solicitando nome de usuário e senha. Digite o login e a senha do proxy e marque "Lembrar", se houver essa opção.
Lembre-se: o proxy do sistema atua sobre todo o tráfego do computador, incluindo atualizações e mensageiros. Para trabalhar pontualmente com um navegador ou perfil, a variante A é mais prática.
Variante C: linha de comando e curl
Esse método é o mais honesto para diagnóstico: mostra a resposta bruta do servidor sem intermediários. Abra o terminal e execute o comando, substituindo pelos seus dados.
Para a porta SOCKS5:
curl -x socks5://u48213:kR7pZq2mWx@mp.example.net:1050 https://api.ipify.orgPara a porta HTTP:
curl -x http://u48213:kR7pZq2mWx@mp.example.net:8080 https://api.ipify.orgSe a senha contiver caracteres especiais, é mais seguro passar as credenciais em parâmetro separado, assim não é preciso codificar nada:
curl -x socks5://mp.example.net:1050 -U u48213:kR7pZq2mWx https://api.ipify.orgO resultado bem-sucedido é uma linha com o endereço IP. Adicione o parâmetro -v para ver detalhes da conexão: ali será possível ver se a conexão com o host foi estabelecida, se a autorização passou e qual código o servidor retornou.
Dica: No PowerShell, o comando curl sem extensão pode chamar um cmdlet interno em vez do utilitário real. Escreva curl.exe em vez de curl para evitar confusão.
Variante D: smartphone
No iOS e no Android o proxy é configurado nos parâmetros da rede Wi-Fi específica. Abra as configurações de Wi-Fi, toque na sua rede, encontre o item "Proxy" ou "Proxy HTTP", escolha "Manual", digite o host e a porta HTTP. No iOS aparecerão os campos "Autenticação" com login e senha. No Android os campos de login e senha costumam estar ausentes, por isso para o celular é mais prático usar autorização por whitelist, que veremos no próximo passo. Os sistemas móveis funcionam apenas com a porta HTTP, SOCKS5 não é previsto nas configurações do sistema.
Verificação: Pelo menos em uma das variantes o serviço de detecção de IP mostra um endereço diferente do seu doméstico. No curl, o comando retornou o IP sem mensagens de erro. No painel do provedor, apareceu tráfego nos últimos minutos na estatística do proxy.
Possíveis problemas
- Erro 407. Login ou senha incorretos. Copie novamente do painel, verifique espaços extras, confirme que não colocou a senha do painel de controle.
- O navegador pede a senha repetidamente. Muitas vezes a causa é o cache de dados incorretos. Limpe as senhas salvas para esse host ou recrie o perfil na extensão.
- Funciona no curl, mas não no navegador. Então as credenciais estão corretas, e o problema está nas configurações do navegador. Verifique o tipo de protocolo e a porta na extensão.
Passo 4: Ativando a autorização por whitelist IP
Objetivo da etapa: configurar o acesso ao proxy sem digitar senha, apenas pelo seu endereço IP, e entender quando esse método é adequado.
Quando escolher whitelist
A lista branca ajuda em quatro situações. Primeira: o programa não consegue transmitir login e senha, como o Android nas configurações de Wi-Fi. Segunda: você tem IP estático no servidor ou no escritório, e digitar senha em dezenas de serviços é inconveniente. Terceira: você não quer que a senha fique armazenada em scripts e logs. Quarta: o proxy é usado por vários colaboradores a partir de um mesmo endereço de escritório, e é mais simples adicionar o IP uma vez do que distribuir a senha.
Há também o lado negativo. Se seu IP externo muda, e com provedores domésticos isso é normal, o proxy deixará de permitir seu acesso a cada troca de endereço. Além disso, qualquer pessoa que esteja na sua rede obterá acesso ao proxy sem senha. Pondere isso antes de ativar.
Determinando seu IP externo
- Confirme que o proxy no navegador está desligado no momento. Caso contrário, você verá o IP do proxy, e não o seu.
- Abra o serviço de detecção de IP no navegador ou execute no terminal o comando sem proxy: curl https://api.ipify.org.
- Anote o endereço. São quatro números separados por pontos, por exemplo 93.184.216.34. Se o serviço mostrar um endereço longo com dois-pontos, é IPv6. A maioria dos serviços de proxy aceita apenas IPv4 na whitelist, então use um serviço que mostre IPv4.
- Se você estiver configurando o acesso para um servidor remoto, execute o mesmo comando curl nele. O IP doméstico não será aceito pelo servidor.
Adicionando o IP à lista branca
- Volte ao painel do provedor, abra o cartão do proxy desejado.
- Vá até a aba "Whitelist", "Autorização por IP" ou "Acesso por IP". O nome depende do serviço.
- Você verá um campo de entrada e, possivelmente, uma lista de endereços já adicionados. Cole seu IP no campo.
- Clique em "Adicionar" ou "Salvar". O endereço aparecerá na lista. Alguns painéis permitem adicionar vários endereços, um por linha, ou definir uma sub-rede.
- Preste atenção na chave de modo de autorização, se houver: "Apenas login e senha", "Apenas IP", "Login e senha ou IP". Para maior flexibilidade, escolha o modo combinado: a senha continuará funcionando para quem não estiver na lista, e você entrará sem senha.
- Aguarde um ou dois minutos. Em muitos serviços as alterações não são aplicadas imediatamente.
Atenção: Nunca adicione à whitelist endereços alheios ou temporários, como o IP de um Wi-Fi de hotel ou coworking. Todos que estiverem atrás do mesmo roteador obterão seu proxy gratuitamente, e o consumo de tráfego e possíveis consequências recairão sobre você. Após trabalhar em uma rede temporária, remova o endereço dela da lista.
Conectando sem senha
Agora, em qualquer programa, indique apenas host e porta, deixe os campos de login e senha vazios. No curl fica assim:
curl -x socks5://mp.example.net:1050 https://api.ipify.orgSe a resposta chegou, a whitelist está funcionando. Nas configurações de Wi-Fi do Android, digite o host e a porta HTTP, não mexa nos campos de credenciais, salve e abra o site.
Dica: Se o IP de casa muda e você precisa muito da whitelist, pergunte à sua operadora de internet sobre o serviço de endereço estático. Normalmente custa pouco e resolve o problema por completo. Alternativa para desenvolvedores: um script que compara a cada poucos minutos o IP atual com o salvo e, em caso de mudança, atualiza a whitelist via API do serviço de proxy.
Verificação: O comando curl sem login e senha retorna o IP da operadora móvel. Na lista de whitelist estão exatamente os endereços que você adicionou conscientemente. Uma tentativa de conectar de outro dispositivo em outra rede sem senha é rejeitada, o que confirma que a lista realmente filtra.
Possíveis problemas
- Adicionei o IP, mas não tenho acesso. Verifique se adicionou IPv4, e não IPv6, se passou tempo suficiente e se o modo de autorização não está em "Apenas login e senha".
- Funcionava de manhã, à tarde parou. Quase certamente seu IP externo mudou. Compare o endereço atual com o anotado.
- O painel não aceita o endereço. Confirme que não há espaços e que você não colou uma linha do tipo "IP: 93.184.216.34" junto com o rótulo.
Passo 5: Testando a conexão e lendo as respostas do servidor
Objetivo da etapa: aprender a determinar em um minuto se o acesso está funcionando e entender pela resposta o que exatamente quebrou.
Verificação em três níveis
- Verificação de alcançabilidade do host. Execute curl -v -x http://mp.example.net:8080 https://api.ipify.org sem credenciais. Se no output detalhado houver a linha "Connected to mp.example.net", o caminho de rede até o proxy está aberto. Se aparecer "Could not resolve host", o erro está na grafia do host. Se aparecer "Connection refused" ou "Connection timed out", a porta está incorreta ou o proxy está indisponível.
- Verificação de autorização. O mesmo comando, mas com login e senha. A resposta 407 no output detalhado significa credenciais incorretas. A resposta 200 e o IP no final significam sucesso. Para whitelist, repita o comando sem credenciais: o resultado deve ser o mesmo.
- Verificação do resultado para sites. Abra o serviço de detecção de IP e veja não só o endereço, mas também o nome da operadora. Ele deve corresponder à operadora móvel, e não ao provedor doméstico.
Lendo as respostas típicas
- 200 OK e IP na resposta: está tudo funcionando.
- 407 Proxy Authentication Required: a porta e o host estão corretos, o erro está no login ou na senha, ou o IP não está na whitelist no modo "Apenas IP".
- 403 Forbidden: o proxy rejeitou a requisição por política. Muitas vezes é assim que o modo "Apenas IP" reage a um endereço alheio, ou um proxy com prazo expirado.
- Connection timed out: porta errada, bloqueio da conexão de saída pelo seu firewall ou proxy inativo.
- SOCKS5 handshake failed: você está batendo na porta HTTP com um cliente SOCKS5.
- Empty reply from server: um cliente HTTP batendo na porta SOCKS5.
Dica: Salve dois comandos curl funcionais em uma nota, um para a porta SOCKS5, outro para HTTP. Quando algo parar de funcionar no navegador antidetect ou no parser, execute-os primeiro. Se o curl responder normalmente, o problema está no programa, e não nas credenciais, e você já reduz o campo de busca.
Verificação: Você obteve uma resposta 200 com o IP por pelo menos uma forma de autorização e entende qual código de erro corresponde a senha errada e qual a porta errada.
Possíveis problemas
- curl responde, o navegador não. No navegador há outra extensão gerenciando o proxy, ou o proxy do sistema está em conflito com a extensão. Desative tudo o que for desnecessário.
- O IP da operadora aparece, mas o site abre lentamente. Isso já não é sobre autorização, mas sobre qualidade do canal, tema de outro artigo.
Passo 6: Trocando credenciais e armazenando-as com segurança
Objetivo da etapa: estabelecer uma higiene de trabalho com senhas e whitelist, para que o proxy não vaze e você não precise reconfigurar tudo às pressas.
Quando trocar a senha do proxy
Troque a senha se ela caiu em um chat coletivo, se um prestador de serviço que a conhecia saiu do projeto, se apareceu tráfego na estatística do proxy em horários em que você não trabalhava, e simplesmente por rotina, uma vez a cada um ou dois meses. Trocar a senha leva um minuto, e a recuperação após um vazamento leva horas.
Como trocar a senha
- Abra o cartão do proxy no painel.
- Encontre o botão "Alterar senha", "Gerar nova" ou o ícone de atualização ao lado do campo de senha.
- Clique nele. Alguns serviços pedirão confirmação da ação. A nova senha aparecerá no campo.
- Copie imediatamente para a tabela. A senha antiga deixa de funcionar em até um minuto.
- Atualize a senha em todos os locais de uso: extensão do navegador, perfis de antidetect, scripts, configurações do celular. É aqui que a coluna "Onde é usado" da tabela será útil.
- Rode a verificação do quinto passo com a nova senha.
Atenção: Se o proxy estiver configurado em dezenas de perfis de navegador antidetect, a troca de senha exigirá atualização em massa. Antes da troca, confirme que você tem uma função de edição em grupo de proxies no navegador, caso contrário terá que corrigir perfil por perfil. Em alguns casos, é mais prático transferir temporariamente os perfis para whitelist com o IP do servidor onde roda o antidetect, e só depois trocar a senha.
Como compartilhar o acesso com um colega com segurança
- Use um gerenciador de senhas com pastas compartilhadas. O colega terá acesso sem que a string seja enviada por mensageiro.
- Se não houver gerenciador, transmita host e porta por um canal, e a senha por outro, por exemplo, por e-mail e por voz.
- Para prestadores de serviço, considere a whitelist: adicione o IP do servidor deles, e a senha nem sai da sua equipe. Após o término dos trabalhos, basta remover o endereço da lista.
- Nunca publique a linha de acesso em capturas de tela, tickets de suporte ou repositórios públicos.
Como reverter alterações
Se depois da troca de senha ou da limpeza da whitelist algo quebrar, a reversão é simples. Compare os valores atuais com o registro de backup da etapa preparatória. Devolva o IP à whitelist, se removeu algo a mais. A senha antiga não pode ser recuperada, mas a nova já está na sua tabela: verifique se foi copiada sem espaços e atualize-a no programa problemático.
Verificação: A nova senha funciona no curl e em todos os programas da sua lista. A senha antiga retorna 407. Na tabela de credenciais não há registros desatualizados, e a whitelist contém apenas endereços atuais.
Verificação do resultado: checklist de prontidão
Passe pela lista. Se cada item estiver marcado, a configuração de acesso está totalmente concluída.
- Você sabe o host do seu proxy e consegue distingui-lo do IP externo que os sites veem.
- Você tem as duas portas anotadas e entende qual delas é para SOCKS5 e qual é para HTTP.
- O login e a senha para proxy SOCKS5 e HTTP estão na tabela e coincidem entre si.
- O comando curl com credenciais retorna o IP da operadora móvel.
- Pelo menos um programa funcional, navegador ou antidetect, conecta via senha.
- Se você precisa de whitelist, seu IPv4 está adicionado e a conexão sem senha funciona.
- Você sabe o que significam as respostas 407, 403, timeout e o erro SOCKS handshake.
- As credenciais estão armazenadas em gerenciador de senhas ou tabela protegida, e não em chat.
- Você tem uma lista dos locais onde o proxy é usado, para atualizar a senha rapidamente.
Como testar tudo de ponta a ponta
- Desligue o proxy em todos os lugares e verifique seu IP habitual.
- Ligue o proxy via senha no navegador e verifique o IP: ele deve mudar.
- Desligue a senha nas configurações, mantendo host e porta, e verifique: se a whitelist estiver configurada, o IP continuará sendo o do proxy; se não, aparecerá erro.
- Execute os dois comandos curl e confirme que a resposta é a mesma.
- Abra a estatística do proxy no painel: ali deve aparecer seu tráfego dos últimos minutos.
Indicadores de sucesso: três de três verificações de IP deram o resultado esperado, nenhum comando retornou 407, a estatística do painel foi atualizada.
Erros típicos e suas soluções
Reunimos os problemas que quase todo iniciante enfrenta. Formato: problema, causa, solução.
Erro 407 com dados aparentemente corretos
Causa: espaço extra, senha do painel de controle em vez da senha do proxy, senha desatualizada após troca, caractere invisível ao copiar de PDF ou chat.
Solução: abra o cartão do proxy, copie login e senha novamente pelos botões de cópia, cole no bloco de notas e confirme que o comprimento coincide com o esperado. Teste com curl usando o parâmetro -U.
Timeout sem código de erro
Causa: porta errada para o protocolo escolhido, proxy inativo, conexão de saída nessa porta bloqueada pelo firewall corporativo.
Solução: confira a porta com o rótulo do painel, verifique o status do proxy, tente a segunda porta do mesmo proxy. Se não funcionar do escritório, mas funcionar do celular via internet móvel, o problema está nas restrições de rede do escritório, fale com o administrador.
Whitelist adicionada, mas sem acesso
Causa: IPv6 adicionado em vez de IPv4, endereço mudou, modo de autorização em "Apenas login e senha", alterações ainda não aplicadas.
Solução: confira o IPv4 atual com o registro na lista, verifique o modo, aguarde dois minutos e repita.
O navegador pede senha infinitamente para SOCKS5
Causa: limitação do navegador ou da extensão para transmitir credenciais em SOCKS5.
Solução: mude o perfil para a porta HTTP com o mesmo login e senha, ou use whitelist para SOCKS5.
Símbolos @ ou : na senha quebram a string
Causa: o formato URL interpreta esses símbolos como separadores.
Solução: codifique os símbolos (%40 para @, %3A para dois-pontos) ou regenere a senha no painel para obter um conjunto mais simples de caracteres. No curl, passe as credenciais via -U, onde a codificação não é necessária.
O proxy funciona em um computador e não em outro
Causa: no primeiro computador o IP está na whitelist, e no segundo não, com o modo de autorização "Apenas IP". Ou no segundo computador está a senha antiga.
Solução: verifique o modo de autorização e a atualidade dos dados no segundo dispositivo. O modo combinado "senha ou IP" resolve a maioria dessas situações.
Troquei a senha, mas parte dos programas continua funcionando com a antiga
Causa: alguns servidores proxy mantêm conexões já estabelecidas abertas, a queda ocorre apenas na reconexão.
Solução: não é um erro. Atualize a senha em todos os programas agora, para que após a reconexão eles não caiam em um momento inconveniente.
Após colar a string em lista, o antidetect trocou login e porta
Causa: o programa espera outra ordem de campos, por exemplo login:password@host:port, e você colou host:port:login:password.
Solução: veja o exemplo de formato na janela de importação do programa e ajuste a string a ele. No painel do provedor muitas vezes há escolha de formato na cópia.
Recursos adicionais para usuários avançados
Este bloco é para desenvolvedores e para quem automatiza o trabalho com proxies. Se você está apenas começando, pode voltar aqui depois.
Credenciais em variáveis de ambiente
Muitas ferramentas, incluindo curl, pip, git e a maioria das bibliotecas HTTP, leem o proxy das variáveis de ambiente HTTP_PROXY, HTTPS_PROXY e ALL_PROXY. Isso permite não especificar a senha em cada comando. Exemplo para Linux e macOS:
export ALL_PROXY=socks5://u48213:kR7pZq2mWx@mp.example.net:1050Depois disso, o comando curl sem a flag -x passará pelo proxy. No PowerShell, o equivalente: $env:ALL_PROXY = "socks5://u48213:kR7pZq2mWx@mp.example.net:1050". Lembre-se de que a variável vive apenas na sessão atual do terminal, e ao usar whitelist as credenciais da string podem ser removidas.
Inserção em código Python
A biblioteca requests com o complemento para SOCKS instalado aceita um dicionário de proxies. O login e a senha para proxy SOCKS5 são indicados diretamente na URL. O esquema socks5h significa que as consultas DNS também passarão pelo proxy, o que geralmente é o desejado:
proxies = {"http": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050", "https": "socks5h://u48213:kR7pZq2mWx@mp.example.net:1050"}Boa prática: não armazenar a senha no código, mas lê-la de variável de ambiente ou de arquivo de segredos que não entra no sistema de controle de versão.
Atualização automática da whitelist via API
Se o provedor oferece API, é possível escrever um pequeno script: a cada cinco minutos ele consulta o IP externo atual, compara com o salvo e, em caso de divergência, envia requisição para atualizar a lista branca. Assim você obtém as vantagens da whitelist mesmo com IP doméstico dinâmico. Observe que a chave de API é um terceiro tipo de credencial, e deve ser protegida tão rigorosamente quanto a senha do proxy.
Esquema combinado de autorização
O esquema ideal para uma equipe é assim. Servidores fixos, onde roda o parser ou o antidetect, estão na whitelist e conectam sem senha. Colaboradores com notebooks usam login e senha. O modo de autorização no painel está em "senha ou IP". A senha é trocada por rotina, e a lista de IPs é revisada a cada mudança na infraestrutura. Esse esquema resolve tanto o problema dos endereços dinâmicos quanto o de armazenar senha em scripts.
Credenciais diferentes para tarefas diferentes
Se o provedor permite criar vários pares login-senha para o mesmo proxy ou várias conexões em portas diferentes, use isso para separar. Um login para parsing, outro para trabalho manual no navegador, um terceiro para prestador de serviço. Em caso de vazamento ou encerramento de contrato, você revoga um par sem mexer nos outros.
Log de tentativas de autenticação
Na estatística do painel geralmente é possível ver o volume de tráfego e o horário de atividade. Verifique-a uma vez por semana. Um pico de tráfego à noite ou conexões em horários em que a equipe não trabalha são um sinal precoce de que as credenciais vazaram para terceiros. A reação é padrão: troca de senha e revisão da whitelist.
FAQ: perguntas frequentes sobre configuração de acesso
O login e a senha para proxy SOCKS5 e HTTP são os mesmos dados?
Sim, na grande maioria dos provedores um único par de credenciais funciona nas duas portas. Muda apenas a porta e o tipo de conexão no programa. Se você tiver dois pares diferentes, isso será indicado claramente no cartão do proxy.
Qual é a diferença entre a senha do proxy e a senha do painel de controle?
A senha do painel protege sua conta no site do provedor: pagamento, lista de proxies, configurações. A senha do proxy é verificada pelo próprio servidor proxy a cada conexão. São dados independentes. Inserir a senha do painel nas configurações do proxy sempre resulta no erro 407.
É possível usar whitelist e senha ao mesmo tempo?
Sim, se o painel oferecer o modo combinado. Assim, conexões dos endereços da lista passam sem senha, e todas as outras precisam apresentar login e senha. É a variante mais flexível para uma equipe.
Com que frequência devo trocar a senha do proxy?
Um parâmetro razoável é uma vez a cada um ou dois meses, e imediatamente em qualquer suspeita de vazamento ou quando sai alguém que conhecia a senha. A troca leva um minuto, o importante é atualizar a senha em todos os programas na mesma hora.
Por que o proxy funciona no curl, mas não no navegador?
As credenciais estão corretas, e o problema está nas configurações do navegador: tipo de protocolo incorreto, conflito entre duas extensões ou proxy do sistema ativado sobre a extensão. Desative tudo o que for desnecessário e recrie o perfil na extensão.
A whitelist para de funcionar após reiniciar o roteador. O que fazer?
Seu IP é dinâmico. Opções: solicitar endereço estático à operadora de internet, mudar para autorização por senha ou configurar um script de atualização automática da whitelist via API. Para uso doméstico, geralmente a senha é mais simples.
Como saber qual porta usar: SOCKS5 ou HTTP?
Olhe a lista suspensa "Tipo de proxy" no seu programa. Escolheu SOCKS5, indique a porta SOCKS5. Escolheu HTTP ou HTTPS, indique a porta HTTP. Se o programa não der escolha, na maioria das vezes ele espera HTTP.
O que fazer se a senha contiver o símbolo @?
No formato host:port:login:password ele não atrapalha. No formato URL, substitua por %40. No curl, use o parâmetro -U, onde a codificação não é necessária. O mais simples é regerar a senha, se o painel permitir.
É seguro enviar login e senha do proxy por mensageiro?
Não é recomendável. A string permanece no histórico do chat e nos backups. Use um gerenciador de senhas com acesso compartilhado ou whitelist, em que a senha nem precisa ser transmitida.
Como verificar se minhas credenciais estão sendo usadas por outra pessoa?
Verifique regularmente a estatística de tráfego no painel. Atividade em horário não comercial ou aumento inexplicável de volume são sinal para trocar a senha e revisar a whitelist.
Conclusão
Vamos resumir. Você entendeu do que é composto o acesso ao proxy: o host aponta para o servidor, a porta escolhe o protocolo, e o login com senha ou a lista branca de IP confirmam seu direito de conectar. Você encontrou as credenciais no painel, associou as portas aos tipos de conexão, configurou a autenticação por senha no navegador, no sistema e no terminal, ativou a whitelist onde ela é adequada, e aprendeu a ler as respostas do servidor, distinguindo erro de senha de erro de porta. Separadamente, você estabeleceu a higiene: tabela de credenciais, troca regular de senha, compartilhamento seguro do acesso com a equipe.
O que fazer a seguir. Insira os dados verificados nas ferramentas de trabalho: navegador antidetect, parser, serviços de anúncios. Se a ferramenta aceita uma lista de proxies, use o formato do painel, para não dividir as strings manualmente. Configure um lembrete para trocar a senha em um mês.
Para onde evoluir. O próximo nível lógico é a automação: gerenciamento de rotação de IP por link, atualização da whitelist via API, armazenamento de segredos em variáveis de ambiente e gerenciadores. Esses temas têm materiais específicos no blog. A mecânica de acesso você agora conhece, o que significa que qualquer configuração futura se apoiará em uma base sólida. Bom trabalho com os proxies.