プロキシをテストするということは、購入した目的を果たしているか——正しいIPを、正しい場所から、あなたの情報を漏らさずに提示しているか——そして、その速度を測定することを意味します。 このチェックは5分で完了し、プロキシの2大失敗を防ぎます:すでに使い古されたIPによる禁止と、プロキシを経由しなかったトラフィックによるID漏洩です。これは私たちが使用しているチェックリストです。
1. IPは実際に変わっていますか?
最初のテストは明白なものですが、設定ミスを思ったより頻繁に検出します。プロキシを設定した状態で、IPを返すページにリクエストを送ります:
curl -x http://user:pass@proxy.example.com:8080 https://api.ipify.org
curl -x socks5h://user:pass@proxy.example.com:1080 https://api.ipify.org
-xなしの同じリクエストと比較します。2つのIPが一致する場合、プロキシは使用されていません:ポートが間違っている、プロトコルスキームが間違っている、またはアプリケーションがシステムプロキシ設定を無視しています。スキームsocks5h(h付き)に注意してください——これはcurlにホスト名の解決をプロキシ経由で行うように指示し、以下のDNSテストに関係します。
ブラウザでは、任意の「What is my IP」ページを使用しますが、プロキシを有効にする前にキャッシュされたページが嘘をつく可能性があるため、新しいプロファイルまたはプライベートウィンドウで行ってください。
2. IPはフラグされていますか?
変わってもブロックリストに載っているIPは役に立たないどころか、あなたをまさに避けたいものに見せてしまいます。3つのことを確認してください。
登録タイプ
WHOISまたはIPインテリジェンスサービスでIPを調べます。プロバイダーが約束したタイプが表示されるはずです:住宅用ならISP名、モバイルならモバイルキャリア、そしてデータセンターを購入した場合は、少なくともすべてのリストに載っていないホスティング会社です。住宅用の価格を支払ったのにWHOISがDigitalOceanと表示するなら、データセンターIPを売られたことになります。
プロキシ/VPN検出
いくつかの公開サービスは、商用の不正防止ベンダーが購入するのと同じシグナル(既知のVPNレンジ、ホスティングASN、過去の不正使用報告、オープンプロキシポートを示すポートスキャン)を使用して、IPの「プロキシ可能性」をスコアリングします。住宅用IPは低いスコアであるべきです。データセンターIPは通常「ホスティング」としてスコアされ、それについてはどうしようもありません——それはタイプの特性であり、プロバイダーの欠陥ではありません。
ブロックリスト
主要なDNSブロックリスト(Spamhaus、SORBSなど)に対してIPを確認します。リストに載っているということは、そのアドレスからの過去の不正使用を意味します。メール、フォーム、アカウント作成に関わるものには失格です。ローテーションプロバイダーはリストに載ったIPを渡すべきではありません。繰り返し発生する場合は、プールの品質問題であり、サポートに相談する価値があります。
3. 匿名性レベル:ヘッダーが明かすもの
HTTPプロキシは、クライアントについて宛先に何を伝えるかによって分類されます:
| レベル | サイトに送信されるヘッダー | サイトが知ること |
|---|---|---|
| 透過 | Via, X-Forwarded-For: <あなたの実際のIP> | プロキシを使用していることと実際のIP。プライバシーには無価値。 |
| 匿名 | ViaまたはX-Proxy-ID、ただし実際のIPはなし | プロキシを使用しているが、誰かは不明。 |
| エリート(高匿名) | 上記のいずれもなし | 何も知られない——リクエストはプロキシ自体から来たように見える。 |
リクエストヘッダーを返すページにリクエストして確認します:
curl -x http://user:pass@proxy.example.com:8080 https://httpbin.org/headers
Via、X-Forwarded-For、Forwarded、またはX-Real-IPがないことを確認します。プライバシーや自動化のために販売されている商用プロキシはエリートであるべきです。ヘッダーに実際のIPが見つかったら、すぐに使用を中止してください。SOCKS5プロキシはHTTPヘッダーを一切追加しないため、このテストはHTTP(S)プロキシにのみ適用されます。ランキングの観点については、エリートプロキシの比較をご覧ください。
4. DNSリーク
これはほとんどの人がテストしないリークです。アプリケーションがリクエストをプロキシに渡す前にexample.comをIPに解決すると、DNSクエリは通常のリゾルバー(通常はISPのもの)に送信されます。ウェブサイトはプロキシを見ますが、ISP(およびそのログにアクセスできる人)はあなたが訪れるすべてのドメインを見ます。
テスト方法:プロキシ経由でDNSリークテストページを使用します。独自のプローブホスト名に応答したリゾルバーがリストされます。そのいずれかがISPに属しているか、実際の国にある場合、リークしています。
修正方法:
- SOCKS5:リモートDNS解決を有効にします。curlでは
socks5h://、FirefoxではProxy DNS when using SOCKS v5、ほとんどのSOCKS5対応ライブラリには同等のフラグがあります。通常のsocks5://はローカルで解決します。 - HTTP(S)プロキシ:HTTPS宛先の場合、ブラウザは
CONNECT内でホスト名をプロキシに送信するため、プロキシが解決します——リークはありません。プレーンHTTPの場合、完全なURLがプロキシに送信され、これも解決されます。ここでのリークは通常、マシン上のプロキシを経由しない他のアプリケーションから発生します。
5. WebRTCリーク(ブラウザのみ)
WebRTCはブラウザがピアツーピア接続を確立することを可能にし、そのためにネットワークインターフェースを列挙し、ローカルおよびパブリックIPをページのJavaScriptに送信できます——プロキシを完全にバイパスします。これは「完全に設定された」ブラウザプロキシが実際のアドレスを漏らす古典的な方法です。
テスト方法:WebRTCリークテストページを開きます。プロキシのIP以外のIP(特に192.168.x.xのローカルアドレスや実際のパブリックIP)が表示された場合、WebRTCがリークしています。
修正方法:WebRTCを無効にするか、プロキシ経由のルートに制限します。Firefoxではmedia.peerconnection.enabledをfalseに設定します。Chromeではポリシーまたは拡張機能を使用してWebRTC IP処理を制限します。アンチディテクトブラウザはこれをデフォルトで行い、WebRTCで見えるIPをプロキシに一致するように偽装できます。これはマルチアカウント作業でそれらが使用される理由の1つです——アンチディテクトブラウザとは何かを参照してください。
6. 速度:レイテンシーとスループット
重要なのは2つの数値で、それぞれ異なる質問に答えます。
- レイテンシー(往復時間)は、インタラクティブな使用の応答性と、1つの接続が1秒間に実行できるシーケンシャルリクエストの数を決定します。小さなリクエストで測定します:
プロキシなしの同じコマンドと比較します。データセンタープロキシは数十ミリ秒追加します。住宅用およびモバイルは50〜300ミリ秒追加します。データセンターIPで一貫して高いまたは極端に変動する数値は、プロバイダーの過負荷を示します。curl -x http://user:pass@proxy:8080 -o /dev/null -s -w "connect %{time_connect}s ttfb %{time_starttransfer}s total %{time_total}s\n" https://example.com/ - スループットは、バルク転送(画像を含むページのダウンロードや多数の並列リクエスト)を支配します。既知のサイズのファイル(数MB)を取得して時間を計ります。GB単位の住宅用プランでは、これにより割り当てをどれだけ早く消費するかもわかります。
各テストを異なる時間に数回実行します。プロキシのパフォーマンスは負荷によって変動します。午前3時の1回の高速な結果は、営業時間については何も証明しません。当社の速度重視のランキングでは、繰り返し測定するための方法論を説明しています。
7. 地理位置情報と一貫性
特定の国や都市のプロキシを購入した場合、地理位置情報データベースが一致するか確認します。データベースは互いに、また現実と一致しないことがあります。特にモバイルIPは、電話の位置ではなくキャリアの本社に配置されることがよくあります。重要なのはターゲットサイトのデータベースが何と言うかであり、それは知ることはできませんが、2つまたは3つの公開GeoIPサービスがすべて「ベルリン」プロキシをフランクフルトに配置する場合、サイトもそう思うと予想してください。
セットアップごとに一度行う価値のある一貫性チェック:
- ブラウザのタイムゾーンはプロキシの場所と一致していますか?東京のIPでヨーロッパ/ベルリンの時計は古典的な兆候です。
- Accept-Languageヘッダーはその国にとって理にかなっていますか?
- モバイルプロキシの場合:User-Agentはモバイルデバイスを主張していますか?キャリアIPとデスクトップUAは、一部の不正防止システムが重視する異常です。
5分間のチェックリスト
- プロキシ経由でIPが変わる——そしてWHOISでプロバイダーの約束したタイプと一致する。
- 主要なブロックリストに載っていない。プロキシ検出スコアがタイプに対して妥当。
Via/X-Forwarded-For/Forwardedヘッダーが宛先に届かない(HTTPプロキシ)。- DNSリークテストで、あなたのものではないリゾルバーのみが表示される。SOCKS5はリモート解決を使用。
- WebRTCテストでプロキシのIPのみが表示される(ブラウザ)。
- レイテンシーとスループットが異なる時間の複数回の実行で許容範囲。
- GeoIPの場所、タイムゾーン、言語が相互に一貫している。
1、3、4、5のいずれかが失敗した場合は、停止して修正します。2、6、7の失敗は、プロバイダーに提起するか、選択時に考慮すべき品質シグナルです——当社の信頼性ランキングは、これらのチェックを時間をかけて繰り返すことに基づいています。
よくある質問
プロキシが機能しているかどうかを確認する最も簡単な方法は?
IPエコーサービスにプロキシありとなしでリクエストし、比較します。IPが異なり、プロバイダーの期待される範囲と一致する場合、プロキシは機能しています。このリストの他のすべては、それがうまく機能しているかどうかに関するものです。
DNSリークとは何ですか?プロキシでなぜ重要ですか?
DNSリークとは、サイトのドメイン名解決がプロキシを経由せずに通常のリゾルバーに行くことです。サイトはプロキシのIPを見ますが、ISPやネットワークはあなたが訪れるドメインを知ります。プロキシ経由で名前を解決する(SOCKS5リモートDNS)か、HTTPSプロキシを使用することで修正できます。HTTPSプロキシではプロキシが名前を解決します。
WebRTCリークとは何ですか?
ブラウザはWebRTCを介して実際のローカルおよびパブリックIPアドレスをウェブページに明かすことができます。プロキシが設定されていても、WebRTCはプロキシパスの外で接続をネゴシエートするためです。WebRTCを無効にするか、それをルーティングまたはスプーフィングするブラウザを使用してください。
匿名プロキシとエリートプロキシの違いは何ですか?
匿名プロキシはIPを隠しますが、プロキシが使用されていることを明かすヘッダーを追加します。エリートプロキシは何も追加しないため、リクエストはプロキシから発信されたように見えます。プライバシーや自動化の目的にはエリートが必要です。
プロキシIPがブラックリストに載っているかどうかを知るには?
SpamhausなどのDNSブロックリストとIPレピュテーションサービスに対してクエリします。リストに載っているということは過去の不正使用を意味します。メール、フォーム、アカウント作成にはそのIPを避けてください。
どのくらいの頻度で再テストすべきですか?
プロバイダー、プラン、設定を変更するたびに、その後も定期的に——IPは再割り当てされ、ブロックリストは更新され、プロバイダーのプールの品質は変わります。長期間の自動化では、IP変更とヘッダーチェックを起動ルーチンに組み込んでください。