Retour au blog

Configuration des proxys pour la gestion multi-comptes : liaison et gestion des pannes

Dans la gestion multi-comptes, le proxy contrôle le point de sortie réseau. Ce guide explique quand conserver une sortie fixe, les différences entre proxys résidentiels et de centre de données, comment appliquer une sortie par compte et quoi faire lorsqu’une sortie tombe en panne.

Dans la gestion multi-comptes, un proxy n’a qu’un rôle : faire passer chaque compte par un point de sortie réseau. Pourtant, cette couche devient souvent un facteur de risque. Un mauvais type de proxy, une sortie partagée par plusieurs comptes ou des changements fréquents de sortie peuvent laisser des traces sur le compte.

La sortie d’un compte doit-elle rester fixe ou peut-elle changer ?

Les types de proxys courants comprennent les proxys de centre de données, résidentiels, mobiles et résidentiels statiques. Pour choisir, il faut d’abord tenir compte de la durée d’utilisation du compte.

Les plateformes observent si les connexions d’un même compte restent cohérentes. Un utilisateur réel qui se connecte depuis son domicile conserve généralement la même adresse de sortie pendant longtemps. Si le même compte apparaît aujourd’hui en Allemagne et demain à Singapour, le système ne voit plus un comportement comparable à celui d’un utilisateur normal. Pour un compte exploité sur la durée, comme le compte principal d’une boutique, un compte principal sur les réseaux sociaux ou un compte publicitaire, la sortie devrait donc rester fixe. Une solution à adresse stable, telle qu’un proxy résidentiel statique, correspond mieux à ce profil.

La rotation concerne surtout les tâches courtes et ponctuelles. Même dans ce cas, mieux vaut effectuer les changements dans une même région plutôt que de passer d’une région à l’autre.

Une sortie résidentielle et une sortie de centre de données n’apparaissent pas de la même façon à la plateforme

Les sorties de centre de données proviennent de réseaux d’hébergement. Elles sont rapides et peu coûteuses, mais leur enregistrement les identifie comme des adresses de centre de données. Un volume important de connexions sur une courte période peut donc les rendre faciles à regrouper. Les sorties résidentielles utilisent des adresses attribuées par les FAI aux connexions haut débit domestiques et ressemblent davantage à celles d’utilisateurs ordinaires. Les sorties mobiles ont encore un autre profil, avec un compromis différent entre coût et stabilité.

Cela ne signifie pas que les sorties de centre de données sont inutilisables. Pour la collecte de données ou le débogage interne sans lien avec l’identité d’un compte, elles peuvent être suffisantes et économiques. En revanche, les utiliser comme environnement de connexion à un compte ajoute un niveau de risque qui est souvent disproportionné par rapport aux économies réalisées.

Comment mettre en place une sortie par compte

La méthode n’est pas compliquée ; le plus difficile est de l’appliquer à chaque fois.

Associez une sortie dédiée à l’environnement de chaque compte et ne la partagez pas avec d’autres comptes. La région de sortie doit correspondre au marché visé par le compte ; évitez par exemple un compte configuré pour les États-Unis avec une sortie située ailleurs. Faites également correspondre le fuseau horaire, la langue et la devise à la région de sortie afin que l’environnement reste cohérent. Enfin, enregistrez la sortie dans la configuration de l’environnement au lieu de compter sur la mémoire d’une personne.

C’est souvent ce dernier point qui pose problème. Si la sortie n’est ajoutée que temporairement, un changement d’ordinateur ou un transfert à un collègue peut facilement entraîner l’utilisation d’une autre connexion.

Que faire en premier lorsqu’une sortie tombe en panne

L’expiration d’un proxy, l’interruption d’une session ou le blocage d’une adresse de centre de données sont des causes fréquentes de panne. L’ordre des actions a son importance.

Commencez par déterminer si le problème touche une seule sortie ou l’ensemble du fournisseur. Si une seule sortie est concernée, privilégiez une adresse de remplacement dans la même région et, si possible, chez le même FAI afin de ne pas changer la région de sortie du compte. Le pire réflexe consiste à choisir au hasard n’importe quelle connexion disponible. Si un compte américain passe soudainement par une sortie asiatique, l’historique de connexion enregistre un saut de région qui peut être plus problématique qu’une journée d’inactivité.

Si le fournisseur est globalement instable, il faut changer de fournisseur plutôt que masquer le problème avec une adresse choisie au hasard.

La moitié que le proxy ne peut pas gérer

Le proxy traite la sortie réseau, pas la partie appareil. Les cookies, le stockage local, les polices, les résultats du rendu graphique et d’autres caractéristiques restent présents avec ou sans proxy. Si seul le proxy change alors que tous les comptes utilisent le même environnement, la plateforme peut toujours relier les comptes. À l’inverse, même avec une isolation très soignée des environnements, plusieurs comptes partageant une même sortie restent liés au niveau réseau. Les deux couches doivent être traitées ensemble.

Un autre point est facile à oublier : utiliser un proxy ne garantit pas que l’adresse locale reste cachée. WebRTC peut révéler l’adresse réelle, il faut donc effectuer une vérification spécifique après la configuration.

Les équipes qui gèrent plusieurs comptes utilisent souvent des outils comme PurpleMark pour créer un environnement séparé pour chaque compte et lui associer la sortie correspondante, afin de gérer l’isolation côté appareil et côté réseau dans une même configuration.

Consacrez dix minutes à trois vérifications avant la mise en service

Avant d’utiliser un nouvel environnement pour la première fois, trois contrôles sont utiles : vérifier l’adresse de sortie depuis l’environnement et confirmer qu’il s’agit bien de celle attendue ; vérifier que la région de sortie correspond au fuseau horaire et à la langue du navigateur ; puis vérifier de nouveau si WebRTC révèle l’adresse locale.

Effectuer ces trois étapes avant de se connecter est bien plus simple que rechercher la cause après l’apparition d’un problème.