Проверка прокси означает подтверждение того, что он делает то, за что вы его купили — показывает правильный IP, из правильного места, не раскрывая ваш — и измерение скорости его работы. Проверка занимает пять минут и предотвращает два самых дорогих отказа прокси: баны из-за уже сожженного IP и утечки данных из-за трафика, который вообще не проходил через прокси. Вот чек-лист, который используем мы.
1. Действительно ли IP меняется?
Первый тест — очевидный, и он чаще, чем можно ожидать, выявляет ошибки конфигурации. С настроенным прокси запросите страницу, которая отображает ваш IP:
curl -x http://user:pass@proxy.example.com:8080 https://api.ipify.org
curl -x socks5h://user:pass@proxy.example.com:1080 https://api.ipify.org
Сравните с тем же запросом без -x. Если два IP совпадают, прокси не используется: неверный порт, неверная схема протокола или приложение, игнорирующее системные настройки прокси. Обратите внимание на схему socks5h (с h) — она указывает curl разрешать имена хостов через прокси, что важно для теста DNS ниже.
В браузере используйте любую страницу «какой у меня IP» — но делайте это в новом профиле или приватном окне, потому что страница, закешированная до включения прокси, солжет вам.
2. Не в черном ли списке IP?
IP, который меняется, но уже находится в блэклистах, хуже бесполезного: он делает вас похожим на того, кем вы не пытаетесь быть. Проверьте три вещи.
Тип регистрации
Посмотрите IP в сервисе WHOIS или IP-интеллекта. Вы хотите увидеть тип, который обещал провайдер: имя ISP для резидентных, мобильного оператора для мобильных и — если вы купили датацентровые — хотя бы хостинговую компанию, которая не в каждом списке. Если вы заплатили за резидентные, а WHOIS говорит DigitalOcean, вам продали датацентровые IP.
Определение прокси / VPN
Несколько публичных сервисов оценивают IP по «вероятности прокси», используя те же сигналы, которые покупают коммерческие антифрод-вендоры: известные VPN-диапазоны, ASN хостингов, предыдущие жалобы на злоупотребления, сканирование портов, показывающее открытые прокси-порты. Резидентный IP должен иметь низкий балл; датацентровый обычно будет оценен как «хостинг», и с этим ничего не поделать — это свойство типа, а не дефект провайдера.
Блэклисты
Проверьте IP по основным DNS-блэклистам (Spamhaus, SORBS и подобным). Наличие в списке означает прошлые злоупотребления с этого адреса; для всего, что связано с email, формами или созданием аккаунтов, это дисквалифицирует. Ротирующие провайдеры никогда не должны выдавать вам IP из списка; если это повторяется, это проблема качества пула, о которой стоит сообщить в поддержку.
3. Уровень анонимности: что выдают заголовки
HTTP-прокси классифицируются по тому, что они сообщают сайту о клиенте:
| Уровень | Заголовки, отправляемые сайту | Что узнает сайт |
|---|---|---|
| Прозрачный | Via, X-Forwarded-For: <ваш реальный IP> | Что вы используете прокси и ваш реальный IP. Бесполезен для конфиденциальности. |
| Анонимный | Via или X-Proxy-ID, но без реального IP | Что вы используете прокси, но не кто вы. |
| Элитный (высокой анонимности) | Ничего из вышеперечисленного | Ничего — запрос выглядит так, будто пришел с самого прокси. |
Проверьте, запросив страницу, которая отображает заголовки запроса:
curl -x http://user:pass@proxy.example.com:8080 https://httpbin.org/headers
Вы хотите видеть отсутствие Via, X-Forwarded-For, Forwarded или X-Real-IP. Любой коммерческий прокси, продаваемый для конфиденциальности или автоматизации, должен быть элитным; если вы находите свой реальный IP в заголовке, немедленно прекратите его использование. SOCKS5-прокси вообще не добавляют HTTP-заголовки, поэтому этот тест применим конкретно к HTTP(S)-прокси. По рейтингу см. наш обзор элитных прокси.
4. Утечка DNS
Это утечка, которую большинство людей никогда не проверяют. Когда ваше приложение разрешает example.com в IP до передачи запроса прокси, DNS-запрос идет к вашему обычному резолверу — обычно к резолверу вашего интернет-провайдера. Сайт видит прокси; ваш провайдер (и любой, у кого есть доступ к этим логам) видит каждый домен, который вы посещаете.
Как проверить: используйте страницу теста утечки DNS, находясь под прокси. Она перечислит резолверы, которые ответили на ее уникальные пробные имена хостов. Если любой из них принадлежит вашему провайдеру или находится в вашей реальной стране, у вас утечка.
Как исправить:
- SOCKS5: включите удаленное разрешение DNS. В curl это
socks5h://; в Firefox это Проксировать DNS при использовании SOCKS v5; в большинстве библиотек, поддерживающих SOCKS5, есть аналогичный флаг. Обычныйsocks5://разрешает локально. - HTTP(S)-прокси: для HTTPS-сайтов браузер отправляет имя хоста прокси внутри
CONNECT, поэтому прокси разрешает его — утечки нет. Для обычного HTTP полный URL отправляется прокси, который также разрешает его. Утечки здесь обычно возникают из-за других приложений на машине, которые вообще не используют прокси.
5. Утечка WebRTC (только браузеры)
WebRTC позволяет браузерам устанавливать пиринговые соединения, и для этого он перечисляет ваши сетевые интерфейсы и может отправлять ваш локальный и публичный IP в JavaScript страницы — в обход прокси. Это классический способ, которым «идеально настроенный» браузерный прокси все равно выдает реальный адрес.
Как проверить: откройте страницу теста утечки WebRTC. Если она показывает любой IP, отличный от IP прокси — особенно локальный адрес 192.168.x.x или ваш реальный публичный IP — значит, WebRTC протекает.
Как исправить: отключите WebRTC или ограничьте его маршрутами через прокси. В Firefox установите media.peerconnection.enabled в false. В Chrome используйте политику или расширение, ограничивающее обработку IP в WebRTC. Антидетект-браузеры делают это по умолчанию и могут подделывать видимый WebRTC IP, чтобы он совпадал с прокси; это одна из причин, почему для мультиаккаунтинга используют их — см. что такое антидетект-браузер.
6. Скорость: задержка и пропускная способность
Важны два числа, и они отвечают на разные вопросы.
- Задержка (время кругового обхода) определяет, насколько отзывчивым кажется интерактивное использование и сколько последовательных запросов в секунду может сделать одно соединение. Измерьте ее небольшим запросом:
Сравните с той же командой без прокси. Датацентровые прокси добавляют десятки миллисекунд; резидентные и мобильные — 50–300 мс. Постоянно высокая или сильно варьирующаяся задержка на датацентровых IP указывает на перегруженного провайдера.curl -x http://user:pass@proxy:8080 -o /dev/null -s -w "connect %{time_connect}s ttfb %{time_starttransfer}s total %{time_total}s\n" https://example.com/ - Пропускная способность определяет массовую передачу — загрузку страниц с изображениями или множество параллельных запросов. Загрузите файл известного размера (несколько МБ) и замерьте время. На тарифах с оплатой за ГБ это также покажет, как быстро вы сожжете свой лимит.
Запускайте каждый тест несколько раз в разное время; производительность прокси зависит от нагрузки. Один быстрый результат в 3 часа ночи ничего не доказывает о рабочих часах. Наш рейтинг по скорости описывает методологию, которую мы используем для повторных измерений.
7. Геолокация и согласованность
Если вы купили прокси в определенной стране или городе, проверьте, согласны ли базы геолокации. Базы расходятся друг с другом и с реальностью, особенно для мобильных IP, которые часто локализуются в главном офисе оператора, а не в месте нахождения телефона. Важно то, что говорит база целевого сайта, и вы не можете этого знать — но если два или три публичных GeoIP-сервиса помещают ваш «берлинский» прокси во Франкфурт, ожидайте, что сайты будут думать так же.
Проверки согласованности, которые стоит сделать один раз для каждой настройки:
- Соответствует ли часовой пояс браузера местоположению прокси? Токийский IP с часами Europe/Berlin — классический признак.
- Имеет ли смысл заголовок Accept-Language для этой страны?
- Для мобильных прокси: заявляет ли ваш User-Agent мобильное устройство? IP оператора с десктопным UA — аномалия, которую некоторые антифрод-системы учитывают.
Чек-лист на пять минут
- IP меняется при использовании прокси — и соответствует обещанному типу в WHOIS.
- Не в основных блэклистах; оценка определения прокси правдоподобна для типа.
- Нет заголовков
Via/X-Forwarded-For/Forwarded, достигающих цели (для HTTP-прокси). - Тест утечки DNS показывает только резолверы, не принадлежащие вам; SOCKS5 использует удаленное разрешение.
- Тест WebRTC показывает только IP прокси (для браузеров).
- Задержка и пропускная способность приемлемы при нескольких запусках в разное время.
- Геолокация, часовой пояс и язык взаимно согласованы.
Все, что не проходит пункты 1, 3, 4 или 5, — это стоп и исправление. Провалы по пунктам 2, 6 или 7 — сигналы качества, которые стоит обсудить с провайдером или учесть при выборе — наш рейтинг надежности основан на повторении именно этих проверок с течением времени.
Часто задаваемые вопросы
Как быстрее всего проверить, работает ли прокси?
Запросите сервис, отображающий IP, с прокси и без, и сравните. Если IP отличается и соответствует ожидаемому диапазону провайдера, прокси работает. Все остальное в этом списке — о том, работает ли он хорошо.
Что такое утечка DNS и почему она важна с прокси?
Утечка DNS — это когда запрос разрешения имени домена для сайта идет к вашему обычному резолверу, а не через прокси. Сайт видит IP прокси, но ваш провайдер или сеть все равно узнает, какие домены вы посещаете. Исправьте это, разрешая имена через прокси (удаленный DNS для SOCKS5) или используя HTTPS-прокси, где прокси разрешает имя.
Что такое утечка WebRTC?
Браузеры могут раскрывать ваш реальный локальный и публичный IP веб-страницам через WebRTC, даже когда настроен прокси, потому что WebRTC устанавливает соединения в обход прокси. Отключите WebRTC или используйте браузер, который маршрутизирует или подделывает его.
В чем разница между анонимными и элитными прокси?
Анонимный прокси скрывает ваш IP, но добавляет заголовки, раскрывающие, что используется прокси; элитный прокси не добавляет ничего, поэтому запрос выглядит так, будто он исходит от прокси. Для любых целей конфиденциальности или автоматизации вам нужен элитный.
Как узнать, заблокирован ли IP прокси?
Проверьте его по DNS-блэклистам, таким как Spamhaus, и по сервису репутации IP. Наличие в списке означает прошлые злоупотребления; избегайте этого IP для email, форм и создания аккаунтов.
Как часто нужно перепроверять?
Всякий раз, когда вы меняете провайдера, план или конфигурацию, и периодически после этого — IP переназначаются, блэклисты обновляются, а качество пулов провайдеров меняется. Для долгосрочной автоматизации включите проверки изменения IP и заголовков в свою процедуру запуска.