Acesso ao proxy · 2 min de leitura

Autenticação de proxy: usuário/senha vs lista de IPs permitidos

Existem duas maneiras padrão de provar que um cliente está autorizado a usar um proxy: enviar credenciais com cada solicitação ou autorizar um IP de origem confiável. Veja como cada um funciona no s4m e quando escolher um em vez do outro.

Os dois modos em um relance

Ambos respondem à mesma pergunta — este cliente está autorizado a passar? — mas com trocas muito diferentes.

Nome de usuário / senha

Envie USER:PASS em cada solicitação. Funciona de qualquer rede — laptops, telefones e executores CI com IPs que mudam. Rotacione as credenciais regularmente e mantenha-as fora do controle de versão e dos logs.

Lista de IPs permitidos

Autorize um IP de fonte confiável; o cliente não envia nenhum segredo. Ideal para servidores com IP fixo, mas o acesso segue o IP — NATs de escritório compartilhado ou IPs dinâmicos são uma má escolha.

Exigir ambos

Para trabalhos sensíveis do lado do servidor, exija credenciais válidas E um IP na lista branca juntos. Uma senha vazada sozinha não concederá acesso de um host desconhecido — defesa em profundidade.

Girar e revogar

As credenciais podem ser rotacionadas ou revogadas instantaneamente se vazarem. Entradas na lista branca podem ser adicionadas ou removidas por endpoint no seu painel sempre que sua infraestrutura mudar.

Como eles diferem e quando usar cada um

Ambos os métodos verificam a mesma coisa — este cliente está autorizado a usar o proxy? — mas eles verificam de maneira diferente, e a diferença importa para a segurança e operações.

Nome de usuário/senha vincula o acesso a um segredo que você envia em cada solicitação. Como o segredo viaja com o cliente, ele funciona de qualquer rede, o que o torna ideal para laptops, dispositivos móveis, IPs dinâmicos de casa e runners de CI cuja saída muda. O risco é o vazamento: credenciais codificadas em um repositório, impressas em logs ou capturadas em um relatório de falha podem ser reutilizadas por qualquer um que as encontre. Gire-as regularmente e mantenha-as fora do controle de versão.

Lista de IPs permitidos vincula o acesso a de onde a solicitação vem. Não há segredo para vazar, e a configuração do lado do cliente é trivial — sem credenciais. O problema é que o acesso segue o IP, não o usuário: qualquer um que compartilhe essa saída (um NAT compartilhado, uma sub-rede na nuvem) herda seu acesso, e um IP dinâmico o bloqueia no momento em que muda.

FatorUsuário/senhaLista de IPs permitidos
Segredo a protegerSimNão
Funciona em IPs dinâmicosSimNão
Portátil entre redesSimNão
Melhor paraLaptops, dispositivos móveis, CIServidores com IP fixo
Principal riscoVazamento de credenciaisIP de saída compartilhado ou alterado

Você não precisa escolher: no s4m você pode exigir ambos para cargas de trabalho do lado do servidor. Combinar qualquer um dos métodos com um IP pessoal dedicado também lhe dá uma saída estável e previsível que é fácil de incluir na lista de permissões. Para uma visão mais ampla de nossos pontos finais medidos SOCKS5 e HTTP, veja a visão geral do proxy; para tunelamento completo de dispositivo criptografado, veja VPN, e navegue por guias para mais configurações.

curl: ambos os modos de autenticação

Substitua USER:PASS pelas suas credenciais geradas. api.ipify.org ecoa o IP de saída que o proxy apresenta.

bash
# --- Username / password ---

# SOCKS5 (socks5h routes DNS through the proxy)
curl -x socks5h://USER:PASS@proxy.s4m.online:1080 https://api.ipify.org

# HTTP / HTTPS
curl -x http://USER:PASS@proxy.s4m.online:3128 https://api.ipify.org

# Keep credentials out of the URL and shell history
curl --proxy http://proxy.s4m.online:3128 \
     --proxy-user USER:PASS https://api.ipify.org

# --- IP whitelist (no credentials once your source IP is authorized) ---

curl -x socks5h://proxy.s4m.online:1080 https://api.ipify.org
curl -x http://proxy.s4m.online:3128 https://api.ipify.org

Configurando no s4m

Gerar credenciais de proxy

In the dashboard, open Proxies and create a USER:PASS pair. Free-tier and anonymous accounts work the same way.

Adicione um IP à lista branca (opcional)

Cole o IP público do servidor que irá se conectar. Quer um alvo estável? Adicione um IP pessoal dedicado para que sua saída nunca mude sob a lista de permissões.

Aponte seu cliente para um endpoint

Use proxy.s4m.online:1080 para SOCKS5 ou :3128 para HTTP. Ambos os modos de autenticação se aplicam a ambos os protocolos.

Teste, depois assista ao uso

Execute os testes curl acima para confirmar o IP de saída. A cobrança é medida pay-as-you-go, e limites de uso ajustáveis pelo administrador se aplicam por conta e por IP.

FAQ

Perguntas, respondidas

Posso usar nome de usuário/senha e lista de IPs permitidos ao mesmo tempo?

Sim. Você pode exigir ambos, então uma solicitação deve vir de um IP de origem autorizado e carregar credenciais válidas. Isso é útil para trabalhos do lado do servidor onde uma senha vazada por si só não deve conceder acesso de um host desconhecido.

Qual método é mais seguro?

Nenhum é estritamente melhor. A lista branca de IP remove um segredo que pode vazar, mas vincula o acesso a um IP de saída que outros podem compartilhar ou que pode mudar. Usuário/senha é portátil entre redes, mas deve ser protegida. Para a configuração mais forte, combine-os em cargas de trabalho do lado do servidor.

O IP do meu servidor continua mudando — o que devo usar?

Nome de usuário/senha, já que funciona de qualquer rede. Se você quiser confiar na lista branca, adicione o complemento de IP pessoal dedicado para uma saída estática que você pode autorizar de forma confiável. IPs dinâmicos e lista branca de IPs não se misturam bem.

Ambos os métodos funcionam com SOCKS5 e HTTP?

Sim. Proxies s4m são SOCKS5 autenticados (porta 1080) e HTTP (porta 3128), e ambos os modos de autenticação se aplicam a ambos os protocolos. Note que estes são proxies de datacenter, então alguns sites de consumo os detectam mais facilmente do que os residenciais.

Os proxies públicos gratuitos também são autenticados?

Não. A lista de proxies públicos gratuitos é uma coleção separada de terceiros que coletamos e validamos continuamente — filtre por país, protocolo e anonimato, mas use-os por sua conta e risco. Autenticação, credenciais e confiabilidade se aplicam apenas a proxies s4m pagos. Veja /free-proxies/.

Configurar proxies autenticados

Gere credenciais ou coloque um IP na lista branca em minutos. Pagamento medido conforme o uso, com contas anônimas.

As pessoas encontraram esta página pesquisando por

Frases de busca reais que esta página responde — os links abrem a página que as cobre em profundidade.