Er zijn drie gangbare manieren om proxies met een browser te integreren: een globale proxy, binding per omgeving en een proxy via een extensie. Dit artikel vergelijkt bereik, voor- en nadelen en veelvoorkomende problemen zoals authenticatievensters en verkeerde SOCKS-protocollen.
Er zijn drie gebruikelijke manieren om een proxy in een browser in te stellen. Op het eerste gezicht verschilt vooral de werkwijze, maar het echte verschil zit in het bereik: welk verkeer gebruikt deze uitgang en hoeveel accounts worden door één wijziging geraakt? Als je dat eerst helder hebt, scheelt dat later veel tijd bij het zoeken naar fouten.

Globale proxy: één instelling voor de hele browser
Stel in de netwerkconfiguratie van het systeem of de browser één uitgang in en vrijwel alle geopende pagina's, verzoeken van extensies en API-aanroepen op de achtergrond lopen er daarna doorheen. Dit is de snelste configuratie omdat je niet elke omgeving afzonderlijk hoeft in te vullen. Daardoor is deze aanpak vooral geschikt voor één account of lokale tests.
Juist dat brede bereik is ook het nadeel. Als alle accounts dezelfde uitgang gebruiken, worden verschillende identiteiten feitelijk aan hetzelfde netwerkpad gekoppeld. Wanneer een platform activiteiten op netwerkniveau aan elkaar relateert, kan het die accounts als één groep zien. Wordt de uitgang instabiel of valt die weg, dan wordt bovendien niet één account getroffen maar alles tegelijk. Een globale proxy past daarom beter bij één gebruiker met één of twee accounts; bij veel accounts wordt de aanpak al snel onhandig.
Binding per omgeving: één uitgang per omgeving
Het proxyadres en de inloggegevens worden opgeslagen in de configuratie van één browseromgeving, zodat de uitgang aan die omgeving gekoppeld blijft. Open je een bepaalde omgeving, dan gebruik je de bijbehorende uitgang; wissel je van omgeving, dan wisselt ook de identiteit. Account en IP blijven vast gekoppeld en de omgevingen beïnvloeden elkaar niet.
Het voordeel is de duidelijke relatie. Zodra het aantal accounts groeit, wordt de omgevingenlijst zelf een register waarin direct zichtbaar is welke regio aan welke omgeving is gekoppeld. Ook wijzigingen op grotere schaal zijn betrouwbaarder dan elke browser afzonderlijk openen en de netwerkinstellingen aanpassen.
Twee punten worden gemakkelijk gemist. Ten eerste betekent een andere uitgang in de praktijk een andere identiteit: cookies en de ingelogde sessie blijven in dezelfde omgeving, terwijl het IP ineens naar een andere regio verhuist. Voor het platform kloppen identiteit en tijdlijn dan niet meer, waardoor verificatie of beperkingen niet vreemd zijn. Verander daarom niet zomaar de uitgang van een account dat al actief wordt gebruikt. Ten tweede moet je bij het kopiëren of klonen van een omgeving voorkomen dat de uitgang automatisch meegaat; anders delen twee omgevingen hetzelfde IP en is de isolatie zinloos.
Proxy via extensie: fijnste controle, kleinste dekking
De derde mogelijkheid is een browserextensie de proxy laten beheren. Die kan verkeer routeren per domein, tabblad of regel, verschillende sites via verschillende uitgangen sturen en snel wisselen. Dat is handig voor prijsvergelijkingen tussen regio's of tests op meerdere sites.
De grenzen moeten wel duidelijk zijn. Een extensie beheert alleen browserverzoeken die zij ondersteunt; programma's buiten de browser worden niet beïnvloed. Meerdere extensies die in dezelfde omgeving allemaal het netwerkverkeer overnemen kunnen bovendien conflicterende regels veroorzaken, wat de foutopsporing lastig maakt. Let ook op storingen: als de extensie wordt uitgeschakeld, een update mislukt of de extensie crasht, gaat verkeer vaak rechtstreeks via het lokale netwerk naar buiten en wordt het echte adres zichtbaar. Bij veel omgevingen moet de extensie bovendien overal apart worden geïnstalleerd en onderhouden.
Waar protocol en authenticatie het vaakst misgaan
Als het proxyadres SOCKS5 gebruikt terwijl de client probeert te verbinden alsof het een HTTP-proxy is, of andersom, zie je vaak dat alle waarden correct lijken maar er toch geen verbinding ontstaat. Verdacht dan niet meteen het IP, maar controleer eerst of het ingestelde protocol overeenkomt met het type proxy.
HTTP- en HTTPS-proxy's hebben de breedste compatibiliteit, maar bij gebruikersnaam en wachtwoord kan een authenticatievenster verschijnen. In onbeheerde of geautomatiseerde processen kan dat venster de hele flow blokkeren. Sommige tools laten toe de inloggegevens in het adres op te nemen, maar de notatie verschilt per tool en is gemakkelijk verkeerd in te voeren.
SOCKS5 kan inloggegevens rechtstreeks in de configuratie meenemen zonder popup en ondersteunt meer soorten verkeer, wat handig is bij gemengde verkeersstromen. Wat het type uitgang betreft: datacenterproxy's met een vast IP zijn snel en relatief goedkoop en passen bij automatisering en veel accounts; vaste ISP-residentiële proxy's lijken meer op echte gebruikers en zijn geschikt voor langdurig gebruik; roterende residentiële proxy's worden per dataverbruik afgerekend en kunnen van adres wisselen, waardoor ze passen bij korte taken zoals registratie en dataverzameling.
Pas na vier controles is de configuratie klaar
Dat een webpagina opent, bewijst niet dat de proxy goed werkt. Controleer of het uitgangsadres overeenkomt met wat je verwacht, of DNS-resolutie ook via de proxy loopt, of IPv6 het echte adres blootlegt en of WebRTC een lokaal netwerkadres prijsgeeft. Als één van deze punten wordt overgeslagen, kan alles normaal lijken terwijl de identiteit toch zichtbaar is.
Ook de instellingen onderling moeten kloppen: de locatie van de uitgang moet passen bij de registratieregio van het account, de tijdzone moet de uitgang volgen en de taal moet aansluiten bij de doelmarkt. Alleen het IP wijzigen en de rest laten staan is geen volledige aanpassing.
Hoe kies je?
Voor één account of tijdelijke tests is een globale proxy meestal voldoende. Zijn er veel accounts en moet elke identiteit langdurig stabiel blijven, dan is binding per omgeving geschikter. In zo'n situatie moet de relatie tussen proxy en omgeving centraal worden beheerd; tools zoals PurpleMark zetten die koppelingen in één omgevingenlijst, waardoor accounts minder snel door elkaar raken bij configuratiewijzigingen. Voor routering per site of vergelijkingen tussen regio's kun je een proxy-extensie overwegen, zolang je accepteert dat die alleen verkeer binnen de browser afdekt.


