Как проверить надежность прокси?

How to check proxy?
Прокси-серверы используются для того, чтобы скрыть настоящий IP-адрес. Они выступают в роли посредника между пользователем и сайтом. При использовании прокси системы безопасности видят не настоящий IP-адрес пользователя, а адрес прокси-сервера.

Но не все прокси одинаково хороши. Некоторые из них попали в список неблагонадежных, а за другими просвечивается настоящий адрес пользователя. В этом нет большой проблемы, если из-за таких прокси вы не сможете посмотреть любимый сериал на заблокированном в вашей стране ресурсе. Но если от качества маскировки зависит работа рекламного кабинета или бизнес-аккаунта на платформе для e-commerce, то ошибка может стоить времени и денег.

Рассказываем, как оценить трастовость IP от прокси, где может “утечь” ваш реальный IP, и какие инструменты помогут проверить все это за несколько простых шагов.

Советы от прокси-провайдера

Что стоит учитывать в первую очередь при выборе надежного прокси-сервиса, мы спросили у команды Asocks, экспертов в этой области и наших партнеров. Они назвали три основных параметра, которые стоит оценить:
  1. Отзывы о сервисе. Даже у крупных прокси-провайдеров бывают проблемы, но частые оценки с фразами “ГЕО прокси не совпадает с ГЕО на ip-чекере” говорят о том, что сервис не надёжный, и прокси нужно брать с опаской и предварительной проверкой. Тут есть риск блокировки аккаунтов.
  2. Количество IP-адресов в базе. Большое количество IP говорит о том, что у сервиса свои собственные сервера и постоянные проверенные поставщики.
  3. Цена. Опасно использовать бесплатные прокси, которые часто мелькают в раздачах на форумах. По меньшей мере их используют 20 человек помимо вас.
Когда прокси у вас уже есть, его нужно проверить. Команда Octo Browser со своей стороны собрала 7 основных шагов, по которым стоит пройтись для проверки работы прокси.

Шаг 1. Добавляем прокси в тестовый профиль в Octo и проверяем возможность соединения.

Если вы используете прокси для работы, то с высокой долей вероятности он применяется в связке с антидетект-браузером. С него и стоит начать проверку. Рассказываем на примере Octo Browser. Для начала создаем новый профиль и переходим в настройки. Вводим данные прокси-сервера и нажимаем на кнопку “Check Proxy”. После этого запустится базовая проверка IP: определяется, может ли клиент подключиться к хосту, и выясняется страна принадлежности адреса.
Дашборд Keitaro.

Установка прокси в Octo Browser

Шаг 2. Проверяем открытие поиска Google и популярных сайтов

Начинаем проверку с самого простого: открываем в тестовом профиле Google и проверяем, работает ли поиск. Дальше открываем популярные веб-ресурсы — Ebay, Amazon, Facebook. Если они тоже открываются без проблем, то можно двигаться дальше.

Шаг 3. Проверяем уровень доверия на IP Quality Score

Для этого запускаем тестовый профиль, куда мы установили прокси, и заходим на ipqualityscore.com. Это решение, которое используют системы безопасности некоторых сайтов для проверки и блокировки подозрительного трафика. На сайте есть некоторое количество бесплатных проверок без регистрации, но если будете пользоваться сервисом часто - придется зарегистрироваться, а для доступа к премиумным функциям нужно будет купить подписку. Тем не менее, бесплатных функций многим будет достаточно.
Вбиваем свой новый IP-адрес и видим отчет:
Подробные отчёты в трекере.

Проверка вашего IP

Главное, что нас интересует — это Fraud Score. Он должен быть как можно меньше. На скриншоте это значение равно нулю — значит, все хорошо, можно двигаться дальше.

Шаг 4. Проверяем IP на попадание в спам-базы

Если IP-адрес уже засвечен и попал в спам-базу, то это может стать красным флагом для системы безопасности сайта. А еще с этого IP не будут доходить электронные письма.

Чтобы проверить, попал ли адрес в базу, можно воспользоваться одним или несколькими сервисами, которые ведут списки таких адресов. Для примера, наш IP попал в одну базу по данным Spamhaus:
Настройки воронок трафика

Проверка попадания IP в спам-базы

Вот список некоторых ресурсов, где можно проверить свой адрес:
  • Spamhaus
  • Spamcop
  • SORBS — требует регистрации
  • MX Toolbox — собирает информацию сразу по нескольким базам
  • DNS Checker — аналогичный функционал, проверяет по списку баз
  • PixelScan — в разделе IP Check
Самый надежный вариант проверки — это поискать попадания в базе iplists.firehol.org. Она наиболее полная и обновляется чаще других. Для поиска по ней нужно скачать базы с сайта и написать скрипт, который будет искать ваш IP в них.

Шаг 5. Проверка типа ASN

Проверка типа ASN помогает выяснить, к какому типу относится ваш прокси: дата центр, хостинг, домашний провайдер или business. Чтобы это узнать, можно использовать следующие сервисы: IPinfo, db-ip, whois/rdap, ripestat и др. Для примера возьмем IPinfo.
Настройка источников трафика

Проверка типа ASN

Листаем репорт немного вниз и видим, что type указан ISP — это Internet Service Provider. Это означает, что IP-адрес принадлежит не хостинговой компании, а домашнему интернет-провайдеру. Нам это и нужно, так как большинство пользователей заходят в интернет под такими IP. В то же время адрес, принадлежащий хостинг-провайдеру или дата-центру, будет выглядеть более подозрительным.

Шаг 6. Проверка утечек DNS

Утечка — это когда DNS-запросы отправляются в обход прокси-сервера или игнорируют его. Это может привести к тому, что за IP-адресом, предоставленным прокси-провайдером, в некоторых случаях будет виден ваш настоящий адрес.

Для проверки можно использовать множество разных сервисов. Для примера мы использовали опенсорсный DNS Leak Test.
Настройка источников трафика

Проверка с помощью DNS Leak Test

Если вы пролистали весь список серверов, и среди них нет ваших настоящих, то все в порядке.

Шаг 7. Проверить MTU

Эта проверка вряд ли попадает в список обязательных — из всего набора прокси-серверов, которые нашлись у нас на момент написания статьи, ни один не провалился на этом этапе. Но упомянуть о ней все-таки стоит.

MTU, maximum transmission unit, это максимальный размер полезного блока данных одного пакета, который может быть передан протоколом без фрагментации. При подключении к серверу напрямую, для MTU устанавливается стандартное значение: например, 1500 для Ethernet или 1480 для PPTP. При подключении через прокси по таким протоколам, как PPTP, L2TP (± Ipsec) или IPsec IKE, исходные пакеты помещаются внутрь других пакетов, что приводит к увеличению их размера. Чтобы предотвратить чрезмерную фрагментацию пакетов и поддерживать хорошую скорость передачи данных, операционная система снижает настройку MTU на сетевом интерфейсе, например, до 1400 для IPsec.

Сравнивая размер пакета с таблицей стандартных настроек MTU/MSS, можно обнаружить использование прокси. Проверить значение MTU можно с помощью большинства чекеров. Для примера, мы использовали Browserleaks.
Настройка источников трафика

Проверка MTU в Browserleaks

Нас интересует характеристика MTU, ее значение можно найти во вкладке IP address, в разделе TCP/IP Fingerprint. В нашем случае значение равно 1500, это значит, что проверка пройдена.

Итого:

Проверка прокси — это оценка его трастовости. Доверие систем безопасности к IP-адресу прокси складывается из нескольких параметров: есть ли он в спам-базах, видно ли настоящий IP-адрес при использовании прокси, принадлежит ли он датацентру или интернет-провайдеру. С нетрастового прокси работать небезопасно — можно получить бан.

Для начала стоит протестировать, работает ли подключение к прокси в браузере, открываются ли популярные сайты и поиск Google. Дальше нужно проверить, как вас видят популярные чекеры. Во многих из них есть общий балл, можно оценивать по нему. Например, для быстрой проверки подойдут PixelScan, CreepJS, Browserleaks и др.
Параметры, на которые стоит посмотреть внимательнее:
  1. Попадание в спам-базы
  2. Утечки по DNS: в списке серверов не должно быть вашего настоящего
  3. Тип провайдера прокси: менее подозрительные будут принадлежать интернет-провайдерам.
  4. Проверка пассивного фингерпринта: значение MTU должно быть равно 1500.
Ну и здоровую логику никто не отменял. Стоит протестировать прокси на целевом ресурсе, на котором предстоит работать. У каждого из них собственная архитектура и базы для проверки, поэтому некоторые погрешности в работе прокси не обязательно будут критичны.

Понравилась статья? Поделитесь с друзьями!

Похожие статьи
Присоединяйтесь к Octo Browser сейчас
Вы можете обращаться за помощью к нашим специалистам службы поддержки в чате.