Testar um proxy significa confirmar que ele faz o que você comprou — apresenta o IP correto, do lugar certo, sem revelar o seu — e medir a velocidade com que faz isso. A verificação leva cinco minutos e previne as duas falhas mais caras de proxy: bloqueios causados por um IP que já estava queimado e vazamentos de identidade causados por tráfego que nunca passou pelo proxy. Este é o checklist que usamos.
1. O IP realmente muda?
O primeiro teste é o óbvio e pega erros de configuração com mais frequência do que você imagina. Com o proxy configurado, solicite uma página que ecoa seu IP:
curl -x http://user:pass@proxy.example.com:8080 https://api.ipify.org
curl -x socks5h://user:pass@proxy.example.com:1080 https://api.ipify.org
Compare com a mesma solicitação sem -x. Se os dois IPs coincidirem, o proxy não está sendo usado: porta errada, esquema de protocolo errado ou um aplicativo que ignora as configurações de proxy do sistema. Observe o esquema socks5h (com o h) — ele instrui o curl a resolver nomes de host através do proxy, o que importa para o teste de DNS abaixo.
No navegador, use qualquer página de "qual é o meu IP" — mas faça isso em um perfil novo ou em uma janela privada, porque uma página em cache de antes de você ativar o proxy vai mentir para você.
2. O IP está sinalizado?
Um IP que muda, mas já está em listas de bloqueio, é pior que inútil: faz você parecer exatamente o que está tentando não parecer. Verifique três coisas.
Tipo de registro
Consulte o IP em um serviço WHOIS ou de inteligência de IP. Você quer ver o tipo que o provedor prometeu: um nome de ISP para residencial, uma operadora móvel para mobile e — se você comprou datacenter — pelo menos uma empresa de hospedagem que não esteja em todas as listas. Se você pagou preço residencial e o WHOIS diz DigitalOcean, você foi enganado com IPs de datacenter.
Detecção de proxy / VPN
Vários serviços públicos pontuam um IP quanto à "probabilidade de proxy" usando os mesmos sinais que os fornecedores comerciais de anti-fraude compram: faixas de VPN conhecidas, ASNs de hospedagem, relatórios de abuso anteriores, varreduras de portas mostrando portas de proxy abertas. Um IP residencial deve ter pontuação baixa; um IP de datacenter geralmente será classificado como "hospedagem" e não há nada a fazer sobre isso — é uma propriedade do tipo, não um defeito do provedor.
Listas de bloqueio
Verifique o IP nas principais listas de bloqueio de DNS (Spamhaus, SORBS e similares). Uma listagem significa abuso passado desse endereço; para qualquer coisa que envolva e-mail, formulários ou criação de conta, é desqualificante. Provedores rotativos nunca devem lhe entregar um IP listado; se isso acontecer repetidamente, é um problema de qualidade do pool que vale a pena relatar ao suporte.
3. Nível de anonimato: o que os cabeçalhos revelam
Os proxies HTTP são classificados pelo que dizem ao destino sobre o cliente:
| Nível | Cabeçalhos enviados ao site | O que o site aprende |
|---|---|---|
| Transparente | Via, X-Forwarded-For: <seu IP real> | Que você usa um proxy e seu IP real. Inútil para privacidade. |
| Anônimo | Via ou X-Proxy-ID, mas sem IP real | Que você usa um proxy, mas não quem você é. |
| Elite (alta anonimidade) | Nenhum dos acima | Nada — a solicitação parece ter vindo do próprio proxy. |
Verifique solicitando uma página que ecoa os cabeçalhos da solicitação:
curl -x http://user:pass@proxy.example.com:8080 https://httpbin.org/headers
Você quer ver nenhum Via, X-Forwarded-For, Forwarded ou X-Real-IP. Qualquer proxy comercial vendido para privacidade ou automação deve ser elite; se você encontrar seu IP real em um cabeçalho, pare de usá-lo imediatamente. Proxies SOCKS5 não adicionam cabeçalhos HTTP, então este teste se aplica especificamente a proxies HTTP(S). Para o ângulo de classificação, veja nossa comparação de proxies elite.
4. Vazamento de DNS
Este é o vazamento que a maioria das pessoas nunca testa. Quando seu aplicativo resolve example.com para um IP antes de entregar a solicitação ao proxy, a consulta DNS vai para o seu resolvedor normal — tipicamente o do seu ISP. O site vê o proxy; seu ISP (e qualquer pessoa com acesso a esses logs) vê todos os domínios que você visita.
Como testar: use uma página de teste de vazamento de DNS enquanto estiver com o proxy. Ela listará os resolvedores que responderam aos seus nomes de host de sonda exclusivos. Se algum deles pertencer ao seu ISP ou estiver no seu país real, você está vazando.
Como corrigir:
- SOCKS5: ative a resolução remota de DNS. No curl, isso é
socks5h://; no Firefox, é Proxy DNS ao usar SOCKS v5; a maioria das bibliotecas que suportam SOCKS5 tem um sinalizador equivalente. Osocks5://simples resolve localmente. - Proxy HTTP(S): para destinos HTTPS, o navegador envia o nome do host ao proxy dentro de
CONNECT, então o proxy o resolve — sem vazamento. Para HTTP simples, a URL completa é enviada ao proxy, que também a resolve. Vazamentos aqui geralmente vêm de outros aplicativos na máquina que não estão usando proxy.
5. Vazamento de WebRTC (somente navegadores)
O WebRTC permite que os navegadores estabeleçam conexões peer-to-peer e, para isso, ele enumera suas interfaces de rede e pode enviar seu IP local e público para o JavaScript de uma página — contornando o proxy completamente. Esta é a forma clássica de um proxy de navegador "perfeitamente configurado" ainda revelar o endereço real.
Como testar: abra uma página de teste de vazamento de WebRTC. Se ela mostrar qualquer IP diferente do proxy — especialmente um endereço local 192.168.x.x ou seu IP público real — o WebRTC está vazando.
Como corrigir: desative o WebRTC ou restrinja-o a rotas via proxy. No Firefox, defina media.peerconnection.enabled como false. No Chrome, use uma política ou extensão que limite o manuseio de IP do WebRTC. Navegadores antidetect fazem isso por padrão e podem falsificar o IP visível ao WebRTC para corresponder ao proxy; essa é uma das razões pelas quais o trabalho com múltiplas contas os utiliza — veja o que é um navegador antidetect.
6. Velocidade: latência e throughput
Dois números importam e respondem a perguntas diferentes.
- Latência (tempo de ida e volta) determina o quão ágil o uso interativo parece e quantas solicitações sequenciais por segundo uma conexão pode fazer. Meça com uma solicitação pequena:
Compare com o mesmo comando sem o proxy. Proxies de datacenter adicionam dezenas de milissegundos; residenciais e móveis adicionam 50–300 ms. Números consistentemente altos ou extremamente variáveis em IPs de datacenter indicam um provedor sobrecarregado.curl -x http://user:pass@proxy:8080 -o /dev/null -s -w "connect %{time_connect}s ttfb %{time_starttransfer}s total %{time_total}s\n" https://example.com/ - Throughput governa transferências em massa — baixar páginas com imagens ou muitas solicitações paralelas. Baixe um arquivo de tamanho conhecido (alguns MB) e cronometre. Em planos residenciais por GB, isso também diz o quão rápido você vai queimar sua cota.
Execute cada teste várias vezes em horários diferentes; o desempenho do proxy varia com a carga. Um único resultado rápido às 3 da manhã não prova nada sobre horário comercial. Nosso ranking focado em velocidade descreve a metodologia que usamos para medição repetida.
7. Geolocalização e consistência
Se você comprou um proxy em um país ou cidade específicos, verifique se os bancos de dados de geolocalização concordam. Os bancos de dados discordam entre si e com a realidade, particularmente para IPs móveis, que muitas vezes são localizados na sede da operadora em vez da posição do telefone. O que importa é o que o banco de dados do site alvo diz, e você não pode saber disso — mas se dois ou três serviços públicos de GeoIP colocam seu proxy de "Berlim" em Frankfurt, espere que os sites também pensem assim.
Verificações de consistência que valem a pena fazer uma vez por configuração:
- O fuso horário do navegador corresponde à localização do proxy? Um IP de Tóquio com relógio Europe/Berlin é um sinal clássico.
- O cabeçalho Accept-Language faz sentido para aquele país?
- Para proxies móveis: seu User-Agent afirma ser um dispositivo móvel? Um IP de operadora com UA de desktop é uma anomalia que alguns sistemas anti-fraude ponderam.
O checklist de cinco minutos
- O IP muda quando o proxy está ativo — e corresponde ao tipo prometido no WHOIS.
- Não está nas principais listas de bloqueio; a pontuação de detecção de proxy é plausível para o tipo.
- Nenhum cabeçalho
Via/X-Forwarded-For/Forwardedchega ao destino (proxies HTTP). - O teste de vazamento de DNS mostra apenas resolvedores que não são seus; SOCKS5 usa resolução remota.
- O teste de WebRTC mostra apenas o IP do proxy (navegadores).
- Latência e throughput aceitáveis em várias execuções em horários diferentes.
- A localização GeoIP, o fuso horário e o idioma são mutuamente consistentes.
Qualquer falha em 1, 3, 4 ou 5 é motivo para parar e corrigir. Falhas em 2, 6 ou 7 são sinais de qualidade para levar ao provedor ou para ponderar ao escolher um — nosso ranking de confiabilidade é baseado em repetir exatamente essas verificações ao longo do tempo.
Perguntas frequentes
Qual é a maneira mais rápida de verificar se um proxy está funcionando?
Solicite um serviço de eco de IP com e sem o proxy e compare. Se o IP diferir e corresponder à faixa esperada do provedor, o proxy está funcionando. Todo o resto desta lista é sobre se ele está funcionando bem.
O que é um vazamento de DNS e por que isso importa com um proxy?
Um vazamento de DNS é quando a resolução do nome de domínio de um site vai para o seu resolvedor normal em vez de passar pelo proxy. O site vê o IP do proxy, mas seu ISP ou rede ainda descobre quais domínios você visita. Corrija resolvendo nomes através do proxy (DNS remoto SOCKS5) ou usando um proxy HTTPS, onde o proxy resolve o nome.
O que é um vazamento de WebRTC?
Os navegadores podem revelar seus endereços IP locais e públicos reais para páginas da web através do WebRTC, mesmo quando um proxy está configurado, porque o WebRTC negocia conexões fora do caminho do proxy. Desative o WebRTC ou use um navegador que o roteie ou falsifique.
Qual é a diferença entre proxies anônimos e elite?
Um proxy anônimo esconde seu IP, mas adiciona cabeçalhos revelando que um proxy está em uso; um proxy elite não adiciona nada, então a solicitação parece ter se originado no proxy. Para qualquer propósito de privacidade ou automação, você quer elite.
Como sei se um IP de proxy está na lista negra?
Consulte-o nas listas de bloqueio de DNS, como Spamhaus, e em um serviço de reputação de IP. Uma listagem significa abuso anterior; evite o IP para e-mail, formulários e criação de conta.
Com que frequência devo testar novamente?
Sempre que você mudar de provedor, plano ou configuração, e periodicamente depois disso — os IPs são reatribuídos, as listas de bloqueio são atualizadas e a qualidade dos pools dos provedores muda. Para automação de longa duração, incorpore as verificações de mudança de IP e cabeçalhos à sua rotina de inicialização.