Proxy można zintegrować z przeglądarką na trzy popularne sposoby: globalnie, przez powiązanie z profilem środowiska lub przez rozszerzenie. Porównujemy zakres działania, zalety, wady oraz typowe problemy z uwierzytelnianiem i protokołem SOCKS.
Proxy można skonfigurować w przeglądarce na trzy popularne sposoby. Na pierwszy rzut oka różnią się one procedurą konfiguracji, ale naprawdę chodzi o zakres działania: jaki ruch korzysta z danego wyjścia i ile kont obejmuje jedna zmiana. Ustalenie tego na początku pozwala później oszczędzić dużo czasu na diagnostyce.

Globalne proxy: jedno ustawienie dla całej przeglądarki
Po ustawieniu wyjścia w konfiguracji sieci systemu lub przeglądarki praktycznie wszystkie otwierane strony, żądania rozszerzeń i wywołania API w tle będą przechodziły przez to samo wyjście. To najszybsza konfiguracja, bo nie trzeba wypełniać ustawień dla każdego środowiska osobno, dlatego dobrze sprawdza się przy jednym koncie lub testach lokalnych.
Problem wynika właśnie z tak szerokiego zakresu. Gdy wszystkie konta współdzielą jedno wyjście, różne tożsamości zostają związane z tą samą ścieżką sieciową. Jeżeli platforma koreluje aktywność na podstawie cech sieci, może uznać je za jedną grupę. Z kolei gdy wyjście stanie się niestabilne lub przestanie działać, problem dotknie wszystkie konta jednocześnie. Globalne proxy lepiej więc pasuje do jednej osoby i jednego lub dwóch kont; przy większej liczbie staje się niewygodne.
Powiązanie na poziomie środowiska: jedno wyjście na środowisko
Adres proxy i dane logowania zapisuje się w konfiguracji konkretnego środowiska przeglądarki, dzięki czemu wyjście pozostaje związane z tym środowiskiem. Otwierając dane środowisko, korzystasz z jego wyjścia; po zmianie środowiska zmienia się też tożsamość. Relacja konto–IP pozostaje stała, a środowiska nie wpływają na siebie.
Główną zaletą jest przejrzystość. Gdy liczba kont rośnie, sama lista środowisk staje się rejestrem pokazującym od razu, jaki region przypisano do którego profilu. Zmiany zbiorcze są też bardziej niezawodne niż otwieranie każdej przeglądarki osobno i ręczna zmiana ustawień sieci.
Łatwo przeoczyć dwie kwestie. Po pierwsze, zmiana wyjścia w praktyce oznacza zmianę tożsamości: pliki cookie i zalogowana sesja pozostają w tym samym środowisku, ale IP nagle przenosi się do innego regionu. Z perspektywy platformy tożsamość i oś czasu przestają się zgadzać, więc weryfikacja lub ograniczenia są czymś naturalnym. Nie należy więc bez potrzeby zmieniać wyjścia konta, które już działa. Po drugie, kopiując lub klonując środowisko, trzeba uważać, aby nie skopiować razem z nim wyjścia; w przeciwnym razie dwa środowiska będą używać tego samego IP i izolacja straci sens.
Proxy przez rozszerzenie: największa precyzja, najmniejszy zakres
Trzecia opcja polega na przekazaniu obsługi proxy rozszerzeniu przeglądarki. Może ono kierować ruch według domeny, karty lub reguły, wysyłać różne witryny przez różne wyjścia i szybko je przełączać. Jest to wygodne przy porównywaniu cen między regionami lub testowaniu wielu witryn.
Trzeba jednak rozumieć ograniczenia. Rozszerzenie kontroluje tylko te żądania wewnątrz przeglądarki, które obsługuje; programy poza przeglądarką pozostają bez zmian. Kilka rozszerzeń przejmujących ruch sieciowy w tym samym środowisku może również tworzyć sprzeczne reguły i utrudniać diagnostykę. Ważne są też sytuacje awaryjne: jeśli rozszerzenie zostanie wyłączone, aktualizacja się nie powiedzie albo dojdzie do awarii, ruch często przechodzi bezpośrednio przez sieć lokalną, ujawniając prawdziwy adres. Przy wielu środowiskach każde z nich wymaga osobnej instalacji i konserwacji.
Gdzie najczęściej pojawiają się problemy z protokołem i uwierzytelnianiem
Jeżeli adres proxy jest typu SOCKS5, a klient próbuje łączyć się z nim jak z proxy HTTP, albo odwrotnie, najczęstszy objaw to poprawnie wyglądające parametry i brak połączenia. W takiej sytuacji nie warto od razu podejrzewać IP; najpierw trzeba sprawdzić, czy typ protokołu jest zgodny z ustawieniem klienta.
Proxy HTTP i HTTPS mają najlepszą kompatybilność, ale przy nazwie użytkownika i haśle mogą wyświetlić okno uwierzytelniania. W pracy bez nadzoru lub w operacjach wsadowych takie okno może zatrzymać cały proces. Niektóre narzędzia pozwalają umieścić dane logowania bezpośrednio w adresie, lecz składnia różni się między narzędziami i łatwo popełnić błąd.
SOCKS5 może przenosić dane logowania bezpośrednio w konfiguracji, bez okna, a także obsługuje więcej typów ruchu, co ułatwia scenariusze mieszane. Jeśli chodzi o rodzaj wyjścia, proxy datacenter ze stałym IP są szybkie i stosunkowo tanie, więc pasują do automatyzacji i wielu kont; stałe proxy rezydencyjne ISP bardziej przypominają zwykłych użytkowników i nadają się do długotrwałej pracy; rotacyjne proxy rezydencyjne są rozliczane według transferu i pozwalają zmieniać adres, co sprawdza się w krótkich zadaniach, takich jak rejestracja czy zbieranie danych.
Konfiguracja jest gotowa dopiero po czterech kontrolach
Samo otwarcie strony w przeglądarce nie dowodzi, że proxy działa prawidłowo. Trzeba sprawdzić, czy adres wyjściowy jest zgodny z oczekiwanym, czy rozwiązywanie DNS również przechodzi przez proxy, czy IPv6 nie ujawnia prawdziwego adresu oraz czy WebRTC nie pokazuje lokalnego adresu sieciowego. Pominięcie choć jednego punktu może sprawić, że wszystko wygląda normalnie, mimo że tożsamość jest ujawniona.
Parametry muszą też być ze sobą spójne: lokalizacja wyjścia powinna odpowiadać regionowi rejestracji konta, strefa czasowa powinna podążać za wyjściem, a język odpowiadać rynkowi docelowemu. Zmiana samego IP bez pozostałych ustawień nie daje pełnego efektu.
Jak wybrać
Dla jednego konta lub krótkiego testu zwykle wystarcza globalne proxy. Gdy kont jest dużo i każde ma zachować stałą tożsamość przez dłuższy czas, lepsze jest powiązanie na poziomie środowiska. W takim przypadku relacja między proxy a środowiskiem powinna być zarządzana centralnie; narzędzia takie jak PurpleMark przechowują te powiązania na jednej liście środowisk, co ogranicza ryzyko pomylenia kont podczas zmiany ustawień. Jeśli potrzebne jest kierowanie ruchu według witryny lub porównywanie wielu regionów, można rozważyć proxy przez rozszerzenie, pamiętając, że obejmuje ono wyłącznie ruch wewnątrz przeglądarki.


