Bumalik sa blog

Tutorial sa Maramihang Account: Pagsasama ng Proxy IP at Fingerprint Browser

Gabay sa pagbuo ng kompliyanteng maramihang account na kapaligiran para sa mga koponang cross-border: nililinaw ang mga papel ng proxy IP at fingerprint browser, kasama ang pagpili ng protocol, ledger ng proxy, paggawa ng environment, pagtali ng proxy, pagsusuri ng koneksyon, pagiging magkaugnay ng parameter, pahintulot ng koponan, at pag-ayos ng mga karaniwang problema.

Ang mga pangkat ng cross-border e-commerce, social media sa ibang bansa, at advertising ay madalas na kailangang pamahalaan ang ilang awtorisadong account nang sabay-sabay. Kung palaging lumilipat ng login sa isang ordinaryong browser, madaling maghalo ang Cookie, mapupunta sa maling account ang verification code, at mahirap matukoy ang pananagutan pagkatapos magkamali ang empleyado. Hindi rin nakakaligtas ang incognito window sa pangmatagalang session; kapag isinara ito, mabubura ang session.

Ang proxy IP at fingerprint browser ay lumulutas sa dalawang magkaibang problema: tinutukoy ng proxy kung "saan lumalabas ang trapiko", habang tinutukoy ng fingerprint browser kung "anong uri ng workspace ng browser ang makukuha ng bawat account". Ang pagpapares sa mga ito ay hindi para magkaila ng isang tao bilang walang katapusang mga user, kundi para bigyan ang bawat lehitimong account ng malinaw, matatag, at ma-a-audit na kapaligiran.

Sa ibaba ay ipapaliwanag natin nang hakbang-hakbang mula sa prinsipyo hanggang sa configuration, at isasama rin natin ang checklist bago i-launch at ang pagkakasunod-sunod ng pag-aayos sa mga karaniwang problema.

1. Una, linawin ang papel ng proxy IP at fingerprint browser

Proxy IP: tinutukoy kung saan lumalabas ang trapiko

Ang proxy server ay nasa pagitan ng client at ng target na website, at ipinapasa ang mga kahilingan para sa client. Ang gabay ng MDN tungkol sa proxy server at tunneling ay tinatawag na forward proxy ang proxy na gumagawa para sa client; karaniwang nakikita ng website ang outgoing IP ng proxy, ngunit maaaring maglantad ng karagdagang impormasyon ang ilang proxy o network path sa pamamagitan ng mga request header, protocol fingerprint, at iba pa.

Pangunahing nakakaapekto ang proxy sa apat na bagay:

  • ang lokasyong heograpikal, operator, at reputasyon sa network ng outgoing IP;
  • ang latency, katatagan, at kakayahan sa sabayang koneksyon;
  • ang mga sinusuportahang protocol, tulad ng HTTP, HTTPS, o SOCKS;
  • kung kailangan ang authentication sa username/password o IP whitelist.

Tandaan: hindi naghihiwalay ang proxy mismo ng Cookie, local storage, estado ng login, extension, bersyon ng browser, at iba pang parameter ng device. Kapag maraming account ang gumagamit ng ordinaryong browser, maaaring maghalo pa rin ang mga session kahit magpalit ng proxy.

Fingerprint browser: nag-iimbak ng independiyenteng workspace para sa bawat account

Nababasa ng mga website ang iba't ibang impormasyong inilalantad ng browser at device, tulad ng user agent, wika, timezone, screen, kakayahan sa graphics, at mga font. Ang paliwanag sa Privacy Sandbox ng Google ay itinuturing ding isa sa mga direksyon ng proteksyon ng privacy sa browser ang paglilimita sa mga datos na nailalantad nang pasibo at magagamit para sa cross-site tracking.

Ang pangunahing halaga ng fingerprint browser ay ang paglalagay ng Cookie, cache, local storage, proxy configuration, start page, at mga pahintulot sa kolaborasyon ng bawat account sa mga kapaligirang independiyente sa isa't isa. Maaaring iimbak nang matagal ang mga kapaligiran; hindi na kailangan ng mga miyembro ng koponan na magpalitan ng password, at hindi na rin nila kailangang mag-logout-login nang paulit-ulit sa iisang browser.

Hindi nito binabago ang entidad ng account, impormasyon ng pagbabayad, o gawi sa negosyo, at hindi rin nito ginagarantiya na hindi malilimitahan ang account. Patuloy na tinatasa ng platform ang panganib sa pamamagitan ng pagsasama-sama ng pagkakakilanlan, pagbabayad, nilalaman, transaksyon, kasaysayan ng login, at rekord ng paglabag.

Bakit kailangang gamitin nang magkasama

Kung hihimayin natin ang isang kumpletong kapaligiran ng account, ang equation ay talagang may limang bahagi lamang:

Kapaligiran ng account = network outlet + browser session + parameter ng device + impormasyon ng account + gawi sa pagpapatakbo

Sinasaklaw lamang ng proxy ang unang bahagi, habang ang fingerprint browser ang pangunahing namamahala sa ikalawa at ikatlong bahagi. Upang maging talagang matatag ang equation na ito, kailangan ding maging totoo at pare-pareho ang impormasyon ng account, awtorisado ang mga operasyon, at sumusunod sa mga tuntunin ng target na platform tungkol sa maramihang account, rehiyong saklaw, at automation.

2. Anong mga sitwasyon ang angkop para sa maramihang account

Mga makatwiran at karaniwang sitwasyon:

  • pinamamahalaan ng kumpanya ang mga tindahan sa iba't ibang rehiyong saklaw, iba't ibang brand, o iba't ibang legal na entidad nang hiwa-hiwalay;
  • ang ahensya, sa ilalim ng pahintulot ng kliyente, ay nagpapatakbo ng mga kaukulang advertising o social media account;
  • ang mga koponan ng suporta, pagbili ng ads, at nilalaman ay nagtutulungan ayon sa papel sa parehong grupo ng mga account sa negosyo;
  • ang testing team ay nagpapanatili ng mga independiyenteng session para sa iba't ibang site o papel ng pahintulot.

Kailangang bigyang-diin muli: hindi dapat gamitin ang mga tool sa maramihang account para sa paulit-ulit na pagrehistro upang makatanggap ng mga benepisyo, pekeng pakikipag-ugnayan, pag-iwas sa parusa, pagpapanggap bilang ibang tao, pekeng order, o paglabag sa limitasyon sa bilang ng account ng platform. Hindi ginagawang kompliyante ng teknikal na paghihiwalay ang isang negosyong mismong lumalabag. Kung isang account lamang ang pinapayagan ng target na platform, dapat munang mag-apply para sa opisyal na business account, karagdagang upuan ng miyembro, o awtorisasyon ng karagdagang entidad.

3. Paano pumili ng proxy IP

Pumili ayon sa protocol

  • HTTP proxy: angkop para sa ordinaryong mga kahilingan sa HTTP, ngunit munang kumpirmahin kung sinusuportahan ang target na website at ang ginagamit na paraan ng authentication;
  • HTTPS proxy: karaniwang tumutukoy sa HTTP proxy na kayang magdala ng HTTPS connection, kadalasan sa pamamagitan ng tunnel na CONNECT;
  • SOCKS5 proxy: mas pangkalahatan, kayang magpasa ng trapiko ng maraming application, ngunit nakadepende sa client at provider ang DNS resolution at suporta sa UDP;
  • PAC: maaaring gamitin ng kumpanya ang script ng awtomatikong configuration upang magpasya kung aling mga address ang direktang kumokonekta at alin ang dadaan sa proxy.

Ipinapaliwanag ng dokumento tungkol sa mga setting ng network ng Chromium na maaaring gamitin ng browser ang mga setting ng network ng system, at sinusuportahan din nito ang custom proxy, bypass list, at PAC. Para sa kapaligirang may maramihang account, mahalaga na ang proxy ay kumilos lamang sa target na kapaligiran, hindi aksidenteng mailapat bilang pandaigdigang proxy ng system.

Pumili ayon sa kalidad para sa negosyo

Hindi dapat tumingin lamang sa bilang ng IP at presyo kapag pumipili ng proxy. Hindi bababa sa, dapat suriin ang mga ito:

  • tumutugma ba ang rehiyong saklaw, bansa, at siyudad sa totoong pangangailangan ng negosyo;
  • matatag ba ang outlet, madalas bang napuputol o biglang lumilipat sa ibang rehiyong saklaw;
  • reputasyon ng IP, antas ng paggamit nang magkakasama, at panganib ng dating pang-aabuso;
  • bandwidth, latency, paraan ng pagbabayad ng trapiko, at limitasyon sa sabayang koneksyon;
  • sinusuportahan ba ang fixed session, username/password authentication, at service log;
  • ang patakaran sa pagpoproseso ng datos, mga panuntunan sa privacy, at kondisyon ng refund ng provider.

Ang mga account na pinapatakbo nang pangmatagalan ay karaniwang nangangailangan ng matatag na pagpapares, hindi madalas na pag-ikot. Ang pag-login ngayon mula sa Estados Unidos at paglipat sa ibang bansa pagkalipas ng ilang minuto ay madaling mag-trigger ng karagdagang verification at magpapahirap sa pag-a-audit. Maliban kung ito ay pinahihintulutang gawain ng data collection o testing, huwag magtalaga sa isang account na pangmatagalan ang login ng proxy na "awtomatikong nagpapalit ng outlet sa bawat kahilingan".

Gumawa ng ledger ng mga proxy

Para sa bawat proxy, itala ang: provider, protocol, address, port, paraan ng authentication, rehiyong saklaw ng outlet, oras ng pagbili, petsa ng pag-expire, kaukulang account, at taong responsable. Huwag ikalat ang mga password sa malinaw na teksto sa mga spreadsheet o chat; mas mabuting gumamit ng password manager, o ipa-configure sa administrator ang proxy sa loob ng kapaligiran bago ibigay ang pahintulot sa paggamit.

4. Bumuo ng maramihang account na kapaligiran gamit ang fingerprint browser

Sa ibaba, ginagamit natin ang web version ng PurpleMark bilang halimbawa upang ipakita ang proseso ng pagdadala ng "ledger ng proxy + pagpapares ng account" sa totoong kapaligiran ng browser. Maaaring bahagyang magkaiba ang mga partikular na pangalan ng field sa iba't ibang bersyon; gamitin ang aktwal na interface bilang batayan.

Hakbang 1: gumawa muna ng "account—environment—network" mapping table

Bago gumawa ng kapaligiran, linawin muna ang relasyon sa pagitan ng mga account at resource:

AccountLegal na entidad/KliyenteLayuninTarget na rehiyong saklawPangalan ng environmentProxyResponsable
Store-AEntity-APagpapatakbo ng tindahanUSUS-Store-AProxy-AAlice
Brand-BClient-BPagpapalathala ng nilalamanGBGB-Brand-BProxy-BBob

Ang prinsipyo ay isang environment ay para lamang sa isang pangmatagalang layunin ng account. Dapat makita agad ng empleyado mula sa pangalan ng environment ang legal na entidad, platform, at rehiyong saklaw; iwasan ang malabong mga pangalan tulad ng "Environment 1" o "Bagong account".

Hakbang 2: gumawa ng mga independiyenteng browser environment

Sa pamamahala ng environment, gumawa ng bagong environment, punan ang pangalan at grupo, at itakda ang target na platform bilang start page. Kapag nag-i-import nang maramihan, munang suriin ang mga field at ang format ng proxy gamit ang ilang sample; pagkatapos lamang kumpirmahing tama ang mga ito, palawakin ang import, upang hindi makagawa ng maraming maling configuration nang sabay-sabay.

Maaaring gawin ang mga grupo ayon sa kliyente, legal na entidad, brand, o platform. Hindi inirerekomenda na gawing tanging dimensyon ng paggrupo ang "rehiyong saklaw", sapagkat madaling malito pa rin ang iba't ibang kliyente sa parehong rehiyong saklaw.

Hakbang 3: itali ang proxy at suriin ang koneksyon

Piliin ang protocol ng proxy, punan ang host, port, username, at password, pagkatapos ay isagawa ang pagsusuri ng koneksyon. Dapat kumpirmahin ng pagsusuri ang hindi bababa sa limang bagay:

  • matagumpay bang naitatag ang koneksyon;
  • tumutugma ba ang outgoing IP at bansa/rehiyong saklaw sa inaasahan;
  • matatag ba ang pag-access sa target na platform;
  • dumadaan ba sa proxy ang DNS resolution ayon sa inaasahan;
  • hindi ba paulit-ulit na nagpo-pop-up ang authentication ng proxy.

Tandaan: ang "matagumpay na koneksyon" ay nangangahulugan lamang na available ang network. Hindi ito nangangahulugang maganda ang reputasyon ng proxy, o na tiyak na makakapag-login nang normal ang account. Pagkatapos ng unang pag-activate, dapat talagang i-access ang target na website at obserbahan ang latency at mga verification.

Hakbang 4: gawing lohikal na magkaugnay ang mga parameter ng browser

Dapat magkaugnay sa lohika ang bersyon ng browser, operating system, timezone, wika, at lokasyong heograpikal. Halimbawa, kung nasa timezone ng London ang kapaligiran ng negosyo ngunit ginagamit ang wika at outgoing IP ng ibang rehiyong saklaw, madaling maguluhan ang pagpapatakbo. Huwag ding basta-basta pagsamahin ang hindi makatotohanang mga parameter para lang maging "kakaiba".

Gumamit ng default o makatwirang template na napatunayan na ng koponan, at baguhin lamang ang mga field na talagang kailangang baguhin ng negosyo. Dapat itala ng koponan ang bersyon ng template; kapag nag-a-upgrade ng browser engine o extension, munang mag-validate sa test environment bago unti-unting i-rollout sa production environment, upang hindi lahat ng environment ay magbago nang malaki nang sabay-sabay.

Hakbang 5: unang login at pag-save ng session

Bago ang unang login, kumpirmahing tama ang pangalan ng environment at outgoing IP, pagkatapos ay hayaan ang may-ari ng account o awtorisadong empleyado na kumpletuhin ang login at two-factor verification. Pagkatapos ng tagumpay, isara at buksan muli ang environment upang kumpirmahing tama ang pagka-restore ng Cookie at local storage.

Huwag iimbak nang pangmatagalan ang verification code, recovery code, o master password sa mga nota ng environment. Dapat itali ang two-factor verification sa device na kontrolado ng kumpanya o sa solusyon sa pamamahala ng password, at ihanda nang maaga ang mga proseso para sa pag-alis ng kawani at emergency recovery.

Kung may error sa pag-login, mas mabuting gamitin ang built-in na function ng paglilinis ng cache o recycle bin ng environment, upang maiwasan ang manu-manong pagtanggal na maaaring magpagulo sa Cookie, extension, at local storage.

Hakbang 6: magtalaga ng kolaborasyon ng koponan ayon sa prinsipyong least-privilege

Gamitin muna ang mga built-in na papel ng miyembro ng platform. Kapag talagang kailangang ibahagi ng koponan ang isang browser session, ibigay ang environment sa pamamagitan ng pagbabahagi ng environment at italaga ang pag-access ayon sa prinsipyong "least privilege", na may kasamang operation log upang itala ang mga mahahalagang aksyon: hindi kailangan ng mga gumagawa ng nilalaman ng pahintulot sa pagbabayad, at hindi rin dapat makakuha ng pahintulot ng administrator sa mga account ng advertising ang suporta.

Inirerekomenda ang regular na pag-a-audit — sino ang maaaring magbukas ng aling environment, sino ang nagpalit ng proxy, sino ang nag-export ng Cookie o datos. Kapag umalis ang miyembro, tinatapos ng kliyente ang awtorisasyon, o nagtatapos ang proyekto, agad na bawiin ang pag-access at i-rotate ang mga kaukulang kredensyal. Maaaring magsimula ang araw-araw na inspeksyon sa listahan ng "running environment": tingnan kung aling mga environment ang aktibo, pagkatapos ay suriin kung normal ang mga kaukulang operation log.

5. 10 item na tsekan bago i-launch

  1. May legal na awtorisasyon ang account at sumusunod sa patakaran sa maramihang account ng target na platform;
  2. Tama ang pagpapares ng pangalan ng environment, legal na entidad, platform, at responsable;
  3. Tumutugma ang rehiyong saklaw ng proxy sa totoong pangangailangan ng negosyo;
  4. Matatag ang outgoing IP at normal na naa-access ang target na platform;
  5. Hindi nagpapakita ng hindi inaasahang network outlet ang mga pagsusuri sa DNS at WebRTC;
  6. Lohikal na magkaugnay ang timezone, wika, sistema, at rehiyong saklaw ng proxy;
  7. Nananatili lamang ang Cookie at local storage sa kaukulang environment;
  8. Kinokontrol ng kumpanya ang two-factor verification at mga paraan ng pag-recover;
  9. Mayroon lamang ang mga miyembro ng koponan ng mga pinakamababang pahintulot na kailangan sa trabaho;
  10. Malinaw ang proseso para sa pag-expire ng proxy, hindi normal na login, at pagbabago ng kawani.

Ang isang "iba" o "kakaibang" halaga na ipinakita ng testing tool ay hindi nangangahulugang "mas ligtas". Ang mahalaga ay gawing makatotohanan, matatag, at maipaliwanag ang configuration, hindi ang sadyang gawing kakaiba ang bawat parameter.

6. Pag-ayos ng mga karaniwang problema

Nagpapakita ng matagumpay na koneksyon ang proxy, ngunit hindi nagbubukas ang mga webpage

Suriin nang sunud-sunod: tama ba ang napiling protocol, tama ba ang address at port, nag-expire na ba ang authentication, kasama ba sa IP whitelist ang kasalukuyang device, naubos na ba ang trapiko, at nililimitahan ba ng proxy line ang target na website. Pagkatapos, i-access ang isang ordinaryong HTTPS page sa parehong environment upang matukoy kung ang problema ay sa buong proxy o sa nag-iisang website.

Tama ang rehiyong saklaw ng IP, ngunit mali ang wika o oras ng website

Maaaring sabay na isaalang-alang ng website ang wika ng browser, timezone, Cookie, at mga kagustuhan ng account. Dapat suriin ang mga parameter ng environment at mga setting ng account, hindi lamang umasa sa IP. Pagkatapos ng pagbabago, i-restart ang environment at kumpirmahing wala bang nakaimbak sa lumang Cookie na kagustuhan mula sa dating rehiyong saklaw.

Madalas na lumalabas ang verification code o karagdagang verification

Munang ihinto ang paulit-ulit na pagsubok. Pagkatapos, suriin: napuputol ba ang proxy o madalas na nagpapalit ng outlet, kakabago lamang ba ng malaki sa mga parameter ng device, marami bang tao ang sabay na nagpapatakbo ng account, at humihingi ba ang platform ng karagdagang pagpapatunay ng pagkakakilanlan o seguridad. Kumpletuhin ang opisyal na verification o makipag-ugnayan sa suporta ng platform; huwag gumamit ng awtomatikong pagkilala, mga serbisyo ng paglutas ng captcha, o paggawa ng bagong account upang makaiwas sa mga paghihigpit.

Aksidenteng naghalo ang ilang account

Agad na ihinto ang pagpapatakbo at suriin kung nagbukas ng maling environment, nakopya ang parehong Cookie, naka-on ang browser sync, o kung maramihang account ang gumamit ng system browser. Mag-logout sa mga maling session, linisin ang mga naapektuhang environment (mas mabuting gamitin ang built-in na function ng paglilinis ng cache at recycle bin sa pamamahala ng environment), at gamitin ang audit log upang matukoy ang lawak ng error. Pagkatapos, higpitan ang mga pahintulot sa pagbabahagi at mga tuntunin sa pagbibigay ng pangalan.

Kailangan bang regular na palitan ang proxy IP

Walang nag-iisang sagot na "kailangang regular na palitan" para sa mga pangmatagalang account. Hangga't matatag ang linya, tama ang rehiyong saklaw, at walang problema sa seguridad, kadalasang mas madaling ipaliwanag at i-audit ang pagpapanatili ng nakapirming pagpapares. Kapag nawalan ng bisa ang proxy, nagbago ang provider, o lumipat ang negosyo, gawin ang paglipat nang may plano sa panahong mababa ang panganib, at itala ang dahilan.

7. Ritmo ng pagpapanatili ng proxy at environment

Inirerekomenda na linggu-linggo suriin ang rate ng tagumpay ng koneksyon, average latency, hindi normal na verification, at mga pahintulot sa pagbabahagi; buwanang ihambing ang pag-expire ng proxy, listahan ng mga miyembro, pagmamay-ari ng environment, at mga paraan ng pag-recover. Kapag nag-update ang browser engine, extension, o mga tuntunin ng target na platform, munang mag-validate sa test environment bago unti-unting i-rollout sa production.

Kapag may abnormalidad, itago ang oras, account, pangalan ng environment, outgoing IP, operator, at screenshot ng error. Ang mga rekord na maaaring muling likhain ay kadalasang mas mahalaga kaysa bulag na pagpapalit ng IP, paglilinis ng Cookie, o pagbuo muli ng environment, at tinutulungan ang koponan na matukoy kung ang problema ay nasa network, browser, seguridad ng account, o mga tuntunin ng platform.

Konklusyon

Ang makatwirang pagsasama ng proxy IP at fingerprint browser ay mahalagang isang paraan ng pamamahala ng mga environment ng account: nagbibigay ang proxy ng network outlet na angkop sa negosyo, nag-iimbak ang browser environment ng mga independiyenteng session, at pinapanatili ng mga pahintulot at log na laging kontrolado ang kolaborasyon ng koponan.

Munang bumuo ng isa-sa-isang pagpapares ng account—environment—network, pagkatapos ay sunod-sunod na kumpletuhin ang mga pagsusuri sa koneksyon, DNS, WebRTC, Cookie, at pahintulot; panatilihing matatag ang configuration nang pangmatagalan at itala ang bawat pagbabago. Malaki ang naitutulong nito sa pagbawas ng paghahalo ng account at panloob na pagkakamali, ngunit ang pundasyon ng seguridad ng account ay palaging ang awtorisasyon ng platform, totoong impormasyon, at kompliyanteng pagpapatakbo.

Upang mailapat ang prosesong ito sa koponan, maaari mong buksan ang web version ng PurpleMark at sundan ang pagkakasunod-sunod na "mapping table → paggawa ng environment → pagtali ng proxy → pagiging magkaugnay ng parameter → pag-save ng session → pagtatalaga ng pahintulot": patakbuhin muna nang buo ang unang environment ng account, pagkatapos ay unti-unting ilapat ang parehong pattern sa iba pang mga account.