Glossaire · 1 min de lecture

Authentification par proxy

L'authentification par proxy est le mécanisme qu'un proxy utilise pour confirmer qu'un client est autorisé avant de relayer le trafic, généralement des identifiants ou une IP autorisée.

En termes simples

L'authentification par proxy empêche un proxy d'être un relais ouvert en vérifiant chaque client. Deux schémas dominent. L'authentification basée sur les identifiants vérifie un nom d'utilisateur et un mot de passe : les proxies HTTP utilisent l'en-tête Proxy-Authorization (provoquant souvent un défi 407), tandis que SOCKS5 utilise son propre échange de nom d'utilisateur/mot de passe. L'authentification basée sur l'IP, ou liste blanche d'IP, accorde plutôt l'accès à des adresses pré-approuvées afin qu'aucun identifiant ne soit transmis avec chaque demande. De nombreux fournisseurs prennent en charge les deux, vous permettant de choisir selon le cas d'utilisation.

Comment cela fonctionne avec s4m

Les proxies

s4m sont authentifiés par USER:PASS : le point de terminaison SOCKS5 sur le port 1080 et le point de terminaison HTTP sur le port 3128 vérifient vos identifiants avant de relayer, ce qui lie l'utilisation à votre compte pour une facturation à l'utilisation. Les identifiants sont portables — ils fonctionnent depuis n'importe quelle machine — mais doivent rester secrets, car quiconque les détient peut dépenser votre solde. L'ajout d'une adresse IP dédiée est pratique pour les serveurs fixes car cela supprime les identifiants par demande, au prix de ne fonctionner que depuis cette adresse. Choisissez des identifiants pour la mobilité et l'ajout sur liste blanche pour une infrastructure verrouillée.

Notes pratiques

Choisissez le schéma en fonction du contexte : les identifiants sont portables et fonctionnent depuis n'importe quelle machine, ce qui convient aux ordinateurs portables et aux emplois de courte durée, tandis que la liste blanche d'une adresse IP dédiée supprime les secrets par demande et convient aux serveurs verrouillés. Quel que soit celui que vous utilisez, vérifiez une sortie avant de vous y fier en envoyant une demande et en vérifiant l'adresse retournée. Ne jamais engager des identifiants dans du code ou des journaux partagés ; s'ils fuient, n'importe qui peut consommer votre solde mesuré, donc faites tourner une paire compromise immédiatement plutôt que d'espérer qu'elle passe inaperçue.

FAQ

Questions, réponses

Quelle est la différence entre l'authentification par identifiants et par IP pour les proxies ?

L'authentification par identifiants vérifie un nom d'utilisateur et un mot de passe à chaque demande, donc cela fonctionne de n'importe où mais doit rester secret. L'authentification basée sur l'IP met sur liste blanche une adresse connue et n'a pas besoin d'identifiants, mais ne fonctionne que depuis cette IP. De nombreuses configurations utilisent l'un ou l'autre selon la situation.

Prêt à cacher votre IP ?

Les gens ont trouvé cette page en recherchant

Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.