Dostęp do proxy · 2 min czytania

Uwierzytelnianie proxy: użytkownik/hasło vs lista dozwolonych adresów IP

Istnieją dwa standardowe sposoby, aby udowodnić, że klient ma prawo korzystać z proxy: wysyłanie poświadczeń z każdym żądaniem lub autoryzacja zaufanego adresu IP. Oto jak każdy z nich działa w s4m i kiedy wybrać jeden zamiast drugiego.

Dwa tryby w skrócie

Oba odpowiadają na to samo pytanie — czy ten klient ma prawo przejść? — ale z bardzo różnymi kompromisami.

Nazwa użytkownika / hasło

Wyślij USER:PASS w każdym żądaniu. Działa z każdej sieci — laptopy, telefony i uruchamiacze CI z zmieniającymi się adresami IP. Regularnie zmieniaj dane uwierzytelniające i trzymaj je z dala od kontroli źródłowej i logów.

Biała lista IP

Autoryzuj zaufany adres IP; klient nie wysyła żadnego sekretu. Idealne dla serwerów z stałym adresem IP, ale dostęp podąża za adresem IP — współdzielone NATy biurowe lub dynamiczne adresy IP są słabym dopasowaniem.

Wymagaj obu

Dla wrażliwych zadań po stronie serwera, wymagaj ważnych poświadczeń I białej listy IP razem. Samo wyciekłe hasło nie zapewni dostępu z nieznanego hosta — obrona w głębokości.

Obróć i unieważnij

Poświadczenia mogą być natychmiast zmieniane lub unieważniane, jeśli wyciekną. Pozycje na liście dozwolonych mogą być dodawane lub usuwane dla każdego punktu końcowego z twojego panelu, gdy tylko twoja infrastruktura się zmienia.

Jak się różnią i kiedy używać każdego z nich

Obie metody weryfikują to samo — czy ten klient ma prawo korzystać z proxy? — ale weryfikują to w różny sposób, a różnica ma znaczenie dla bezpieczeństwa i operacji.

Nazwa użytkownika/hasło wiąże dostęp z tajemnicą, którą wysyłasz w każdym żądaniu. Ponieważ tajemnica podróżuje z klientem, działa z każdej sieci, co czyni ją idealną dla laptopów, urządzeń mobilnych, dynamicznych adresów IP w domu i runnerów CI, których wyjście się zmienia. Ryzyko to wyciek: dane uwierzytelniające zakodowane w repozytorium, wydrukowane w logach lub uchwycone w raporcie o awarii mogą być ponownie użyte przez każdego, kto je znajdzie. Regularnie je zmieniaj i trzymaj z dala od kontroli źródła.

Biała lista IP wiąże dostęp z gdzie pochodzi żądanie. Nie ma tajemnicy do wycieku, a konfiguracja po stronie klienta jest trywialna — brak jakichkolwiek danych uwierzytelniających. Problem polega na tym, że dostęp podąża za adresem IP, a nie użytkownikiem: każdy, kto dzieli to wyjście (wspólny NAT, podsieć w chmurze), dziedziczy Twój dostęp, a dynamiczny adres IP blokuje Cię w momencie zmiany.

CzynnikUżytkownik/hasłoBiała lista IP
Tajemnica do ochronyTakNie
Działa na dynamicznych adresach IPTakNie
Przenośny między sieciamiTakNie
Najlepsze dlaLaptopy, urządzenia mobilne, CISerwery z stałym adresem IP
Główne ryzykoWyciek danych uwierzytelniającychWspólny lub zmieniony adres IP wyjściowy

Nie musisz wybierać: na s4m możesz wymagać obu metod dla obciążeń po stronie serwera. Połączenie którejkolwiek metody z dedykowanym osobistym adresem IP daje Ci również stabilne, przewidywalne wyjście, które łatwo dodać do białej listy. Aby uzyskać szerszy przegląd naszych metrowanych punktów końcowych SOCKS5 i HTTP, zobacz przegląd proxy; jeśli zamiast tego chcesz szyfrowane tunelowanie pełnego urządzenia, zobacz VPN i przeglądaj przewodniki dla więcej konfiguracji.

curl: oba tryby uwierzytelniania

Zamień USER:PASS na swoje wygenerowane dane uwierzytelniające. api.ipify.org zwraca IP wyjściowe, które prezentuje proxy.

bash
# --- Username / password ---

# SOCKS5 (socks5h routes DNS through the proxy)
curl -x socks5h://USER:PASS@proxy.s4m.online:1080 https://api.ipify.org

# HTTP / HTTPS
curl -x http://USER:PASS@proxy.s4m.online:3128 https://api.ipify.org

# Keep credentials out of the URL and shell history
curl --proxy http://proxy.s4m.online:3128 \
     --proxy-user USER:PASS https://api.ipify.org

# --- IP whitelist (no credentials once your source IP is authorized) ---

curl -x socks5h://proxy.s4m.online:1080 https://api.ipify.org
curl -x http://proxy.s4m.online:3128 https://api.ipify.org

Konfiguracja na s4m

Generuj dane uwierzytelniające proxy

W panelu otwórz Proxies i utwórz parę USER:PASS. Konta w darmowym planie i anonimowe działają w ten sam sposób.

Dodaj adres IP do białej listy (opcjonalnie)

Wklej publiczny adres IP serwera, który się połączy. Chcesz stabilnego celu? Dodaj dedykowane osobiste IP, aby twoje wyjście nigdy się nie zmieniało pod listą dozwolonych.

Wskaź klienta na punkt końcowy

Użyj proxy.s4m.online:1080 dla SOCKS5 lub :3128 dla HTTP. Oba tryby autoryzacji dotyczą obu protokołów.

Testuj, a potem obserwuj użycie

Uruchom powyższe kontrole curl, aby potwierdzić IP wychodzące. Rozliczenia są naliczane na zasadzie płatności za użycie, a ograniczenia użytkowania dostosowywane przez administratora mają zastosowanie na konto i na IP.

FAQ

Pytania, odpowiedzi

Czy mogę używać nazwy użytkownika/hasła i białej listy IP jednocześnie?

Tak. Możesz wymagać obu, więc żądanie musi pochodzić z autoryzowanego adresu IP i zawierać ważne dane uwierzytelniające. To przydatne w przypadku zadań po stronie serwera, gdzie wyciek hasła sam w sobie nie powinien przyznawać dostępu z nieznanego hosta.

Która metoda jest bardziej bezpieczna?

Żaden z nich nie jest ściśle lepszy. Biała lista IP usuwa sekret, który może wyciec, ale wiąże dostęp z adresem IP wyjściowym, który mogą dzielić inni lub który może się zmienić. Użytkownik/hasło jest przenośne między sieciami, ale musi być chronione. Dla najsilniejszej konfiguracji, połącz je w obciążeniach po stronie serwera.

Mój adres IP serwera ciągle się zmienia — co powinienem użyć?

Nazwa użytkownika/hasło, ponieważ działa z każdej sieci. Jeśli chcesz polegać na białej liście, dodaj dedykowany osobisty dodatek IP dla statycznego wyjścia, które możesz wiarygodnie autoryzować. Dynamiczne IP i biała lista IP nie współpracują dobrze.

Czy obie metody działają z SOCKS5 i HTTP?

Tak. Proxy s4m to uwierzytelnione SOCKS5 (port 1080) i HTTP (port 3128), a oba tryby uwierzytelniania dotyczą obu protokołów. Należy pamiętać, że są to proxy z centrów danych, więc niektóre strony konsumenckie wykrywają je łatwiej niż proxy mieszkalne.

Czy darmowe publiczne proxy są również uwierzytelniane?

Nie. Lista darmowych publicznych proxy to osobna, zewnętrzna kolekcja, którą zbieramy i nieustannie weryfikujemy — filtruj według kraju, protokołu i anonimowości, ale korzystaj z nich na własne ryzyko. Uwierzytelnianie, dane logowania i niezawodność dotyczą tylko płatnych proxy s4m. Zobacz /free-proxies/.

Skonfiguruj uwierzytelnione proxy

Generuj dane uwierzytelniające lub dodaj adres IP do białej listy w kilka minut. Płatność za użycie, z anonimowymi kontami.

Ludzie znaleźli tę stronę, szukając

Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.