代理访问 · 1 分钟阅读

代理认证:用户/密码与IP白名单

有两种标准方法可以证明客户被允许使用代理:在每个请求中发送凭据,或授权受信任的源 IP。以下是它们在 s4m 上的工作原理,以及何时选择其中一种。

两种模式一览

两者回答同一个问题 — 这个客户端是否被允许通过? — 但权衡却非常不同。

用户名 / 密码

在每个请求中发送USER:PASS。适用于任何网络——笔记本电脑、手机和具有变化IP的CI运行器。定期轮换凭据,并将其保存在源控制和日志之外。

IP白名单

授权一个受信任的源 IP;客户端根本不发送任何秘密。适合固定 IP 服务器,但访问跟随 IP — 共享办公室 NAT 或动态 IP 不太合适。

同时要求两者

对于敏感的服务器端工作,要求有效的凭据和白名单IP一起提供。仅凭泄露的密码无法从未知主机获得访问权限 — 深度防御。

旋转和撤销

如果凭据泄露,可以立即轮换或撤销。可以根据您的基础设施变化,从仪表板中添加或删除每个端点的白名单条目。

它们的区别,以及何时使用每种

这两种方法验证的是同一件事——这个客户端是否被允许使用代理?——但它们的验证方式不同,而这种差异对安全性和操作至关重要。

用户名/密码将访问权限与您在每个请求中发送的秘密绑定在一起。由于秘密与客户端一起传输,它可以在任何网络上工作,这使其非常适合笔记本电脑、移动设备、动态家庭IP和出口变化的CI运行器。风险在于泄露:硬编码在代码库中的凭据、打印到日志中的信息或捕获在崩溃报告中的信息都可能被任何找到它们的人重用。定期更换它们,并将其保留在源控制之外。

IP白名单将访问权限与请求来源绑定在一起。没有秘密可泄露,客户端设置也很简单——根本不需要凭据。问题在于,访问权限跟随IP,而不是用户:任何共享该出口(共享NAT、云子网)的人都会继承您的访问权限,而动态IP在更改的瞬间会将您锁定在外。

因素用户/密码IP白名单
保护的秘密是的不
适用于动态IP是的不
跨网络可移植是的不
最佳用于笔记本电脑、移动设备、CI固定IP服务器
主要风险凭据泄露共享或更改的出口IP

您不必选择:在s4m上,您可以同时要求两者用于服务器端工作负载。将任一方法与专用个人IP配对,还可以为您提供一个稳定、可预测的出口,便于白名单管理。有关我们计量的SOCKS5和HTTP端点的更广泛信息,请参见代理概述;如果需要加密的全设备隧道,请参见VPN,并浏览指南以获取更多设置。

curl:两种身份验证模式

用您生成的凭据替换USER:PASS。api.ipify.org会回显代理呈现的出口IP。

bash
# --- Username / password ---

# SOCKS5 (socks5h routes DNS through the proxy)
curl -x socks5h://USER:PASS@proxy.s4m.online:1080 https://api.ipify.org

# HTTP / HTTPS
curl -x http://USER:PASS@proxy.s4m.online:3128 https://api.ipify.org

# Keep credentials out of the URL and shell history
curl --proxy http://proxy.s4m.online:3128 \
     --proxy-user USER:PASS https://api.ipify.org

# --- IP whitelist (no credentials once your source IP is authorized) ---

curl -x socks5h://proxy.s4m.online:1080 https://api.ipify.org
curl -x http://proxy.s4m.online:3128 https://api.ipify.org

在s4m上设置它

生成代理凭据

在仪表板中,打开代理并创建一个 USER:PASS 对。免费层和匿名账户的工作方式相同。

白名单一个IP(可选)

粘贴将要连接的服务器的公共IP。想要一个稳定的目标?添加一个专用个人IP,以便您的出口在白名单下不会变化。

将您的客户端指向一个端点

使用proxy.s4m.online:1080进行SOCKS5或:3128进行HTTP。两种认证模式适用于这两种协议。

测试,然后监控使用情况

运行上述curl检查以确认出口IP。计费是按需计费,管理员可调的使用限制适用于每个账户和每个IP。

FAQ

问题,已解答

我可以同时使用用户名/密码和IP白名单吗?

是的。您可以同时要求这两者,因此请求必须来自授权的源 IP,并携带有效的凭证。这对于服务器端的工作非常有用,因为单独泄露的密码不应允许来自未知主机的访问。

哪种方法更安全?

两者并没有绝对的优劣。IP白名单消除了可能泄露的秘密,但将访问绑定到其他人可能共享或可能更改的出口IP。用户/密码在网络间可移植,但必须受到保护。为了获得最强的设置,将它们结合在服务器端工作负载中。

我的服务器IP不断变化 — 我该使用什么?

用户名/密码,因为它可以从任何网络工作。如果您想依赖白名单,请添加专用个人IP附加组件,以便您可以可靠地授权的静态出口。动态IP和IP白名单不太兼容。

这两种方法都适用于SOCKS5和HTTP吗?

是的。s4m代理是经过身份验证的SOCKS5(端口1080)和HTTP(端口3128),两种身份验证模式适用于这两种协议。请注意,这些是数据中心代理,因此一些消费者网站比住宅代理更容易检测到它们。

免费的公共代理也经过身份验证吗?

不。免费的公共代理列表是我们收集并持续验证的独立第三方集合——按国家、协议和匿名性过滤,但使用时请自担风险。身份验证、凭据和可靠性仅适用于付费 s4m 代理。请参见 /free-proxies/。

设置认证代理

在几分钟内生成凭据或将IP列入白名单。按需计费,支持匿名账户。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。