اختبار البروكسي يعني التأكد من أنه يفعل ما اشتريته من أجله — يعرض عنوان IP الصحيح، من المكان الصحيح، دون كشف عنوانك — وقياس سرعته في ذلك. يستغرق الفحص خمس دقائق ويمنع أغلى فشلين للبروكسي: الحظر الناتج عن عنوان IP محروق بالفعل، وتسريبات الهوية الناتجة عن حركة مرور لم تمر عبر البروكسي أصلًا. هذه هي قائمة التحقق التي نستخدمها.
1. هل يتغير عنوان IP فعليًا؟
الاختبار الأول هو الأكثر وضوحًا، وهو يكتشف أخطاء الإعداد أكثر مما تتوقع. مع تكوين البروكسي، اطلب صفحة تعرض عنوان IP الخاص بك:
curl -x http://user:pass@proxy.example.com:8080 https://api.ipify.org
curl -x socks5h://user:pass@proxy.example.com:1080 https://api.ipify.org
قارن مع نفس الطلب بدون -x. إذا تطابق عنوانا IP، فهذا يعني أن البروكسي لا يُستخدم: منفذ خاطئ، أو مخطط بروتوكول خاطئ، أو تطبيق يتجاهل إعدادات البروكسي في النظام. لاحظ المخطط socks5h (مع h) — فهو يخبر curl بحل أسماء النطاقات عبر البروكسي، وهو أمر مهم لاختبار DNS أدناه.
في المتصفح، استخدم أي صفحة "ما هو عنوان IP الخاص بي" — ولكن افعل ذلك في ملف تعريف جديد أو نافذة خاصة، لأن الصفحة المخزنة مؤقتًا من قبل تفعيل البروكسي ستكذب عليك.
2. هل عنوان IP مُدرج في القوائم السوداء؟
عنوان IP يتغير لكنه موجود بالفعل في قوائم الحظر أسوأ من عديم الفائدة: فهو يجعلك تبدو كأنك تحاول ألا تبدو كذلك. تحقق من ثلاثة أشياء.
نوع التسجيل
ابحث عن عنوان IP في خدمة WHOIS أو خدمة ذكاء IP. تريد أن ترى النوع الذي وعد به المزود: اسم مزود خدمة الإنترنت للسكني، وشركة اتصالات للمحمول، وإذا اشتريت مركز بيانات — على الأقل شركة استضافة ليست في كل قائمة. إذا دفعت أسعار السكني وقال WHOIS DigitalOcean، فقد تم بيعك عناوين IP لمراكز البيانات.
كشف البروكسي / VPN
تسجل العديد من الخدمات العامة درجة لعنوان IP لـ"احتمالية كونه بروكسي" باستخدام نفس الإشارات التي تشتريها شركات مكافحة الاحتيال التجارية: نطاقات VPN المعروفة، ASNs الاستضافة، تقارير إساءة الاستخدام السابقة، فحوصات المنافذ التي تظهر منافذ بروكسي مفتوحة. يجب أن يسجل عنوان IP السكني درجة منخفضة؛ وعنوان IP لمركز البيانات سيسجل عادةً كـ"استضافة" ولا يمكن فعل شيء حيال ذلك — إنها خاصية للنوع، وليست عيبًا في المزود.
القوائم السوداء
تحقق من عنوان IP ضد قوائم حظر DNS الرئيسية (Spamhaus، SORBS وما شابه). الإدراج يعني إساءة استخدام سابقة من هذا العنوان؛ لأي شيء يتعلق بالبريد الإلكتروني أو النماذج أو إنشاء الحسابات، فهو استبعاد. يجب ألا يعطيك المزودون المتناوبون عنوانًا مدرجًا أبدًا؛ إذا حدث ذلك مرارًا، فهذه مشكلة جودة في المجمع تستحق رفعها للدعم.
3. مستوى عدم الكشف: ما الذي تكشفه الترويسات
تُصنف البروكسيات HTTP حسب ما تخبر به الوجهة عن العميل:
| المستوى | الترويسات المرسلة إلى الموقع | ما يتعلمه الموقع |
|---|---|---|
| شفاف | Via, X-Forwarded-For: <عنوان IP الحقيقي> | أنك تستخدم بروكسي و عنوان IP الحقيقي. عديم الفائدة للخصوصية. |
| مجهول | Via أو X-Proxy-ID، ولكن بدون عنوان IP حقيقي | أنك تستخدم بروكسي، ولكن ليس من أنت. |
| نخبة (عالية عدم الكشف) | لا شيء مما سبق | لا شيء — يبدو الطلب وكأنه جاء من البروكسي نفسه. |
تحقق من خلال طلب صفحة تعرض ترويسات الطلب:
curl -x http://user:pass@proxy.example.com:8080 https://httpbin.org/headers
تريد ألا ترى أي Via أو X-Forwarded-For أو Forwarded أو X-Real-IP. يجب أن يكون أي بروكسي تجاري يُباع للخصوصية أو الأتمتة من النخبة؛ إذا وجدت عنوان IP الحقيقي في ترويسة، فتوقف عن استخدامه فورًا. لا تضيف بروكسيات SOCKS5 ترويسات HTTP على الإطلاق، لذلك ينطبق هذا الاختبار على بروكسيات HTTP(S) تحديدًا. بالنسبة لزاوية التصنيف، انظر مقارنة بروكسيات النخبة لدينا.
4. تسريب DNS
هذا هو التسريب الذي لا يختبره معظم الناس أبدًا. عندما يحل تطبيقك example.com إلى عنوان IP قبل تسليم الطلب إلى البروكسي، يذهب استعلام DNS إلى محلل DNS العادي لديك — عادةً مزود خدمة الإنترنت الخاص بك. يرى الموقع البروكسي؛ ومزود خدمة الإنترنت الخاص بك (وأي شخص لديه حق الوصول إلى تلك السجلات) يرى كل نطاق تزوره.
كيفية الاختبار: استخدم صفحة اختبار تسريب DNS أثناء استخدام البروكسي. ستدرج المحللين الذين أجابوا على أسماء المضيفين الفريدة الخاصة بها. إذا كان أي منها ينتمي إلى مزود خدمة الإنترنت الخاص بك أو يقع في بلدك الحقيقي، فأنت تسرب.
كيفية الإصلاح:
- SOCKS5: قم بتمكين حل DNS عن بُعد. في curl يكون ذلك
socks5h://؛ وفي Firefox يكون Proxy DNS when using SOCKS v5؛ ومعظم المكتبات التي تدعم SOCKS5 لديها علامة مكافئة.socks5://العادي يحل محليًا. - بروكسي HTTP(S): بالنسبة لوجهات HTTPS، يرسل المتصفح اسم المضيف إلى البروكسي داخل
CONNECT، لذلك يحله البروكسي — لا تسريب. بالنسبة لـ HTTP العادي، يتم إرسال عنوان URL الكامل إلى البروكسي، والذي يحله أيضًا. عادةً ما تأتي التسريبات هنا من تطبيقات أخرى على الجهاز غير موصولة بالبروكسي على الإطلاق.
5. تسريب WebRTC (المتصفحات فقط)
يتيح WebRTC للمتصفحات إنشاء اتصالات نظير إلى نظير، وللقيام بذلك يقوم بتعداد واجهات الشبكة الخاصة بك ويمكنه إرسال عنوان IP المحلي والعام إلى JavaScript الصفحة — متجاوزًا البروكسي تمامًا. هذه هي الطريقة الكلاسيكية التي يكشف بها بروكسي متصفح "مكوّن بشكل مثالي" العنوان الحقيقي.
كيفية الاختبار: افتح صفحة اختبار تسريب WebRTC. إذا أظهرت أي عنوان IP غير عنوان البروكسي — خاصة عنوانًا محليًا 192.168.x.x أو عنوان IP العام الحقيقي — فإن WebRTC يسرب.
كيفية الإصلاح: قم بتعطيل WebRTC أو قيده على المسارات عبر البروكسي. في Firefox اضبط media.peerconnection.enabled على false. في Chrome استخدم سياسة أو إضافة تحد من معالجة IP الخاصة بـ WebRTC. تقوم متصفحات مكافحة الكشف بذلك افتراضيًا ويمكنها تزييف عنوان IP الظاهر عبر WebRTC ليطابق البروكسي؛ وهذا أحد أسباب استخدامها في العمل متعدد الحسابات — انظر ما هو متصفح مكافحة الكشف.
6. السرعة: زمن الاستجابة والإنتاجية
رقمان مهمان، وهما يجيبان على أسئلة مختلفة.
- زمن الاستجابة (زمن الرحلة ذهابًا وإيابًا) يتحكم في مدى استجابة الاستخدام التفاعلي وعدد الطلبات المتسلسلة في الثانية التي يمكن لاتصال واحد القيام بها. قم بقياسه بطلب صغير:
قارن مع نفس الأمر بدون البروكسي. تضيف بروكسيات مراكز البيانات عشرات المللي ثانية؛ بينما يضيف السكني والمحمول 50–300 مللي ثانية. تشير الأرقام المرتفعة باستمرار أو المتغيرة بشكل كبير على عناوين IP لمراكز البيانات إلى مزود مثقل.curl -x http://user:pass@proxy:8080 -o /dev/null -s -w "connect %{time_connect}s ttfb %{time_starttransfer}s total %{time_total}s\n" https://example.com/ - الإنتاجية تتحكم في النقل الجماعي — تنزيل الصفحات بالصور، أو العديد من الطلبات المتوازية. قم بتنزيل ملف بحجم معروف (بضعة ميغابايت) ووقته. على الخطط السكنية لكل جيجابايت، يخبرك هذا أيضًا بمدى سرعة حرق رصيدك.
قم بتشغيل كل اختبار عدة مرات في ساعات مختلفة؛ يتغير أداء البروكسي مع الحمل. النتيجة السريعة الواحدة في الساعة 3 صباحًا لا تثبت شيئًا عن ساعات العمل. تصنيفنا الموجه للسرعة يصف المنهجية التي نستخدمها للقياس المتكرر.
7. الموقع الجغرافي والاتساق
إذا اشتريت بروكسيًا في بلد أو مدينة معينة، تحقق من أن قواعد بيانات الموقع الجغرافي تتفق. تختلف قواعد البيانات مع بعضها البعض ومع الواقع، خاصة بالنسبة لعناوين IP المحمولة، والتي غالبًا ما تكون موجودة في المكتب الرئيسي لشركة الاتصالات وليس في موقع الهاتف. المهم هو ما تقوله قاعدة بيانات الموقع المستهدف، ولا يمكنك معرفة ذلك — ولكن إذا وضعت خدمتان أو ثلاث خدمات GeoIP عامة بروكسي "برلين" الخاص بك في فرانكفورت، فتوقع أن تعتقد المواقع ذلك أيضًا.
فحوصات الاتساق التي تستحق القيام بها مرة واحدة لكل إعداد:
- هل المنطقة الزمنية للمتصفح تطابق موقع البروكسي؟ عنوان IP في طوكيو مع ساعة Europe/Berlin هو علامة كلاسيكية.
- هل Accept-Language منطقي لذلك البلد؟
- بالنسبة للبروكسيات المحمولة: هل User-Agent الخاص بك يدعي جهازًا محمولًا؟ عنوان IP لشركة اتصالات مع UA لسطح المكتب هو شذوذ تزنّه بعض أنظمة مكافحة الاحتيال.
قائمة التحقق الخمس دقائق
- يتغير عنوان IP عند استخدام البروكسي — ويطابق النوع الموعود في WHOIS.
- غير موجود في القوائم السوداء الرئيسية؛ درجة كشف البروكسي معقولة للنوع.
- لا تصل ترويسات
Via/X-Forwarded-For/Forwardedإلى الوجهة (بروكسيات HTTP). - اختبار تسريب DNS يُظهر فقط محللين ليسوا محللاتك؛ SOCKS5 يستخدم الحل عن بُعد.
- اختبار WebRTC يُظهر فقط عنوان IP للبروكسي (المتصفحات).
- زمن الاستجابة والإنتاجية مقبولان عبر عدة عمليات تشغيل في أوقات مختلفة.
- موقع GeoIP والمنطقة الزمنية واللغة متسقة مع بعضها البعض.
أي فشل في 1 أو 3 أو 4 أو 5 هو توقف وإصلاح. الإخفاقات في 2 أو 6 أو 7 هي إشارات جودة لرفعها إلى المزود أو لوزنها عند الاختيار — تصنيف الموثوقية لدينا يعتمد على تكرار هذه الفحوصات بالضبط بمرور الوقت.
الأسئلة الشائعة
ما هي أسرع طريقة للتحقق من أن البروكسي يعمل؟
اطلب خدمة صدى IP مع وبدون البروكسي وقارن. إذا اختلف عنوان IP وتطابق مع النطاق المتوقع للمزود، فإن البروكسي يعمل. كل شيء آخر في هذه القائمة يتعلق بما إذا كان يعمل جيدًا.
ما هو تسريب DNS ولماذا يهم مع البروكسي؟
تسريب DNS هو عندما يذهب بحث اسم النطاق لموقع إلى محلل DNS العادي لديك بدلاً من عبر البروكسي. يرى الموقع عنوان IP للبروكسي، لكن مزود خدمة الإنترنت أو الشبكة لا يزال يعرف النطاقات التي تزورها. أصلحه عن طريق حل الأسماء عبر البروكسي (DNS عن بُعد لـ SOCKS5) أو باستخدام بروكسي HTTPS، حيث يحل البروكسي الاسم.
ما هو تسريب WebRTC؟
يمكن للمتصفحات كشف عناوين IP المحلية والعامة الحقيقية لصفحات الويب عبر WebRTC، حتى عند تكوين بروكسي، لأن WebRTC يتفاوض على الاتصالات خارج مسار البروكسي. قم بتعطيل WebRTC أو استخدم متصفحًا يوجهه أو يزيّفه.
ما الفرق بين البروكسي المجهول وبروكسي النخبة؟
يخفي البروكسي المجهول عنوان IP الخاص بك ولكنه يضيف ترويسات تكشف أن بروكسيًا قيد الاستخدام؛ بينما لا يضيف بروكسي النخبة شيئًا، لذلك يبدو الطلب وكأنه نشأ من البروكسي. لأي غرض خصوصية أو أتمتة، تريد النخبة.
كيف أعرف إذا كان عنوان IP للبروكسي مدرجًا في القائمة السوداء؟
استعلم عنه ضد قوائم حظر DNS مثل Spamhaus، وضد خدمة سمعة IP. الإدراج يعني إساءة استخدام سابقة؛ تجنب عنوان IP للبريد الإلكتروني والنماذج وإنشاء الحسابات.
كم مرة يجب أن أعيد الاختبار؟
عندما تغير المزود أو الخطة أو التكوين، وبشكل دوري بعد ذلك — يتم إعادة تعيين عناوين IP، وتتحدث قوائم الحظر، وتتغير جودة مجمعات المزودين. للأتمتة طويلة الأمد، قم بدمج فحوصات تغيير IP والترويسات في روتين بدء التشغيل الخاص بك.