Zurück zum Blog

Proxy-Konfiguration für Multi-Account-Management: Bindung und Ausfallbehandlung

Beim Multi-Account-Management steuert der Proxy den Netzwerkausgang. Dieser Leitfaden erklärt, wann ein Konto einen festen Ausgang behalten sollte, wie sich Residential- und Rechenzentrums-Proxys unterscheiden, wie „ein Konto, ein Ausgang“ umgesetzt wird und was bei einem Ausfall zu tun ist.

Beim Multi-Account-Management hat ein Proxy nur eine Aufgabe: Jedes Konto soll über einen bestimmten Netzwerkausgang ins Internet gehen. Genau diese Ebene wird jedoch häufig zum Risikofaktor. Der falsche Proxy-Typ, ein gemeinsam genutzter Ausgang für mehrere Konten oder ein ständig wechselnder Ausgang können Spuren am Konto hinterlassen.

Sollte der Ausgang pro Konto fest sein oder darf er wechseln?

Übliche Proxy-Typen sind Rechenzentrums-, Residential-, Mobile- und statische Residential-Proxys. Welche Variante passt, hängt zunächst davon ab, wie lange das Konto genutzt werden soll.

Plattformen achten darauf, ob die Zugriffe desselben Kontos zusammenhängend wirken. Ein echter Nutzer, der zu Hause online geht, behält seine Ausgangsadresse meist über längere Zeit. Wenn dasselbe Konto heute aus Deutschland und morgen aus Singapur erscheint, wirkt das für das System nicht mehr wie normales Nutzerverhalten. Bei langfristig betriebenen Konten, etwa einem Hauptkonto eines Shops, einem zentralen Social-Media-Konto oder einem Werbekonto, sollte der Ausgang deshalb fest bleiben. Eine adressstabile Lösung wie ein statischer Residential-Proxy passt besser zu diesem Muster.

Rotation ist vor allem bei kurzfristigen, einmaligen Aufgaben sinnvoll. Auch dann sollte möglichst innerhalb derselben Region gewechselt werden, statt zwischen Regionen zu springen.

Residential- und Rechenzentrums-Ausgänge sehen für Plattformen unterschiedlich aus

Rechenzentrums-Ausgänge stammen aus Hosting- oder Rechenzentrumsnetzen. Sie sind schnell und günstig, ihre registrierte Zuordnung weist sie jedoch als Rechenzentrumsadressen aus. Bei hohem Zugriff in kurzer Zeit lassen sie sich daher leichter derselben Kategorie zuordnen. Residential-Ausgänge verwenden Adressen, die Internetanbieter privaten Breitbandanschlüssen zuweisen, und wirken für Plattformen eher wie gewöhnliche Nutzer. Mobile Ausgänge haben wiederum ein anderes Profil mit eigenen Abwägungen bei Kosten und Stabilität.

Das bedeutet nicht, dass Rechenzentrums-Ausgänge unbrauchbar sind. Für Datenerfassung oder internes Debugging ohne Bezug zur Kontoidentität sind sie oft ausreichend und kostengünstig. Als Login-Umgebung für Konten steht die Ersparnis jedoch häufig in keinem guten Verhältnis zum zusätzlichen Risiko.

So setzt man „ein Konto, ein Ausgang“ um

Die Methode ist nicht kompliziert; schwierig ist, sie jedes Mal konsequent einzuhalten.

Binde in jeder Kontoumgebung einen eigenen Ausgang und teile ihn nicht mit anderen Konten. Die Region des Ausgangs sollte zum Zielmarkt des Kontos passen; ein auf die USA ausgerichtetes Konto sollte nicht über einen Ausgang in einer anderen Region laufen. Zeitzone, Sprache und Währung sollten ebenfalls zur Ausgangsregion passen, damit die Umgebung in sich stimmig ist. Speichere den Ausgang außerdem direkt in der Umgebungskonfiguration, statt dich auf das Gedächtnis zu verlassen.

Gerade der letzte Punkt führt oft zu Problemen. Wird ein Ausgang nur vorübergehend eingerichtet, kann nach einem Rechnerwechsel oder bei der Übergabe an einen Kollegen schnell eine andere Verbindung verwendet werden.

Was bei einem Ausfall zuerst zu tun ist

Abgelaufene Proxys, abgebrochene Sitzungen oder blockierte Rechenzentrumsadressen sind häufige Ursachen dafür, dass ein Ausgang ausfällt. Die Reihenfolge der Maßnahmen ist wichtig.

Prüfe zuerst, ob nur ein einzelner Ausgang oder der gesamte Anbieter betroffen ist. Fällt nur ein Ausgang aus, sollte möglichst eine Ersatzadresse aus derselben Region und, wenn möglich, vom selben Internetanbieter gewählt werden, damit sich die Ausgangsregion des Kontos nicht ändert. Besonders ungünstig ist es, einfach irgendeine erreichbare Verbindung zu nehmen. Wenn ein US-Konto plötzlich über einen asiatischen Ausgang läuft, entsteht im Login-Verlauf ein Regionssprung, der problematischer sein kann als eine eintägige Pause.

Ist der Anbieter insgesamt instabil, sollte der Anbieter gewechselt werden, statt das Problem mit einer beliebigen Adresse zu überdecken.

Die Hälfte, die ein Proxy nicht abdeckt

Ein Proxy löst nur die Frage des Netzwerkausgangs; die Geräteseite erreicht er nicht. Cookies, lokaler Speicher, Schriftarten, Ergebnisse der Grafikdarstellung und ähnliche Merkmale bleiben bestehen, unabhängig davon, ob ein Proxy verwendet wird. Wenn nur der Proxy getrennt wird, aber alle Konten dieselbe Umgebung nutzen, kann eine Plattform sie weiterhin miteinander verknüpfen. Umgekehrt bleibt eine Verbindung auf Netzwerkebene bestehen, wenn mehrere sorgfältig getrennte Umgebungen denselben Ausgang verwenden. Beide Ebenen müssen gleichzeitig berücksichtigt werden.

Ein weiterer leicht übersehener Punkt: Ein Proxy bedeutet nicht automatisch, dass die lokale Adresse verborgen bleibt. WebRTC kann die echte Adresse preisgeben, daher sollte dies nach der Einrichtung gezielt geprüft werden.

Teams mit vielen Konten nutzen häufig Werkzeuge wie PurpleMark, um für jedes Konto eine eigene Umgebung anzulegen und den passenden Ausgang zu binden. So lassen sich Geräte- und Netzwerkisolation in derselben Konfiguration verwalten.

Vor dem Start zehn Minuten in drei Prüfungen investieren

Bevor eine neue Umgebung erstmals verwendet wird, lohnen sich drei Prüfungen: die Ausgangsadresse innerhalb der Umgebung prüfen und bestätigen, dass sie der erwarteten Adresse entspricht; kontrollieren, ob Ausgangsregion, Browser-Zeitzone und Sprache zusammenpassen; anschließend erneut prüfen, ob WebRTC die lokale Adresse offenlegt.

Diese drei Schritte vor dem Login sind deutlich einfacher, als nach einem Problem rückwirkend nach der Ursache zu suchen.