กลับไปบล็อก

เชื่อมต่อพร็อกซีล้มเหลว: ตรวจจากตัวพร็อกซีไปจนถึงเว็บไซต์ปลายทาง

เมื่อเชื่อมต่อพร็อกซีไม่สำเร็จ ให้ตรวจตามลำดับตั้งแต่บริการพร็อกซี การยืนยันตัวตนและโปรโตคอล การตั้งค่าไคลเอนต์ ไปจนถึงเว็บไซต์ปลายทาง ใช้เกณฑ์ที่ชัดเจนในแต่ละขั้นเพื่อหาว่าปัญหาอยู่ที่ชั้นใดก่อนเปลี่ยนการตั้งค่า

หลังกรอกพร็อกซีแล้ว ปุ่มทดสอบอาจแจ้งว่าล้มเหลว สิ่งที่ควรหลีกเลี่ยงที่สุดในตอนนี้คือการแก้ค่าต่าง ๆ แบบสุ่ม เช่น เปลี่ยนพอร์ต โปรโตคอล หรือโหนดไปเรื่อย ๆ จนใช้งานได้ แต่สุดท้ายไม่รู้ว่าการเปลี่ยนแปลงใดเป็นสิ่งที่ช่วยแก้ปัญหา

สาเหตุโดยทั่วไปอยู่ในสี่ชั้น ได้แก่ บริการพร็อกซีเอง การยืนยันตัวตนและโปรโตคอล การตั้งค่าไคลเอนต์ และเว็บไซต์ปลายทาง ควรตรวจตามลำดับนี้จากพร็อกซีออกไปด้านนอก

ทดสอบตัวพร็อกซีแยกก่อน

อย่าเริ่มตรวจในเครื่องมือทางธุรกิจ ให้นำพร็อกซีไปตั้งค่าโดยตรงในเบราว์เซอร์ทั่วไปที่รองรับการตั้งค่าพร็อกซีแบบกำหนดเอง หรือในการตั้งค่าพร็อกซีของระบบ แล้วดูว่าสามารถออกอินเทอร์เน็ตได้หรือไม่ ขั้นตอนนี้ช่วยแยกตัวพร็อกซีออกจากสภาพแวดล้อมการทำงาน

หากในสภาพแวดล้อมนี้ก็เชื่อมต่อไม่ได้ ปัญหาอยู่ที่ตัวพร็อกซีเอง อาจหมดอายุ ถูกปิดใช้งาน โหนดขาออกมีปัญหา หรือผู้ให้บริการกำหนดข้อจำกัดการเข้าถึงไว้ ในกรณีนี้ไม่จำเป็นต้องทำขั้นตอนถัดไป ให้ตรวจสอบสถานะและการใช้งานกับผู้ให้บริการพร็อกซีโดยตรง

ถ้าใช้งานได้ที่นี่ แสดงว่าพร็อกซียังทำงานอยู่ ปัญหาจึงอยู่ที่การตั้งค่าหรือเส้นทางการเชื่อมต่อ ให้ตรวจต่อไป

เกณฑ์ง่าย ๆ คือ ถ้าข้อมูลรับรองชุดเดียวกันใช้ได้ในที่อื่น ข้อมูลรับรองนั้นเองก็น่าจะไม่มีปัญหา

ทำให้การยืนยันตัวตนและโปรโตคอลตรงกัน

ถ้าข้อมูลรับรองถูกต้องแต่ยังเชื่อมต่อไม่ได้ ให้สงสัยโปรโตคอลเป็นลำดับถัดไป ความไม่ตรงกันที่พบบ่อยมีสามแบบ: ผู้ให้บริการให้ SOCKS5 แต่ในสภาพแวดล้อมเลือก HTTP; สร้าง SSH tunnel เองแต่ตั้งค่าเป็น SOCKS5; หรือพร็อกซีหนึ่งตัวรองรับหลายโปรโตคอลแต่แต่ละโปรโตคอลใช้คนละพอร์ต และใส่พอร์ตของโปรโตคอลอื่น

ใช้ข้อความผิดพลาดเป็นแนวทาง หากแจ้งว่าการยืนยันตัวตนล้มเหลวหรือข้อมูลรับรองไม่ถูกต้อง ให้ตรวจชื่อผู้ใช้และรหัสผ่าน ระวังช่องว่างหรือการขึ้นบรรทัดใหม่ที่ติดมาจากการคัดลอกและวาง รวมถึงตรวจว่าตัวอักษรพิเศษในชื่อผู้ใช้ต้อง escape ตามข้อกำหนดหรือไม่ หากเป็นข้อผิดพลาดของโปรโตคอลหรือ handshake ล้มเหลว ให้ตรวจชนิดโปรโตคอลและพอร์ต

สำหรับช่องอย่างชื่อผู้ใช้และรหัสผ่าน ควรลองพิมพ์เองหนึ่งครั้งเพื่อเปรียบเทียบ อักขระที่มองไม่เห็นอาจทำให้ล้มเหลวและตรวจด้วยตาเปล่าไม่ได้

ยืนยันว่าการตั้งค่าไคลเอนต์มีผลจริง

ขั้นตอนนี้ตอบคำถามที่มองเห็นได้ยากกว่า: ตั้งค่าถูกต้องแล้ว แต่ถูกนำไปใช้จริงหรือไม่?

มีสองกรณีที่พบบ่อย กรณีแรก การตั้งค่าไม่ได้ถูกนำไปใช้เลย เช่น ไม่ได้บันทึกการเปลี่ยนแปลง แก้การตั้งค่าของสภาพแวดล้อมอื่น หรือเซสชันก่อนหน้ายังทำงานอยู่ กรณีที่สอง การตั้งค่ามีผลแล้วแต่ถูกค่าอื่นทับ เช่น มีสวิตช์เครือข่ายอีกจุดในสภาพแวดล้อม ส่วนขยายเข้าควบคุมพร็อกซีเอง หรือการตั้งค่าพร็อกซีระดับระบบมีลำดับความสำคัญสูงกว่า

ให้ดูที่ที่อยู่ขาออก หลังเชื่อมต่อแล้ว เปิดหน้าที่แสดงที่อยู่ขาออกปัจจุบัน ควรเห็นที่อยู่ของพร็อกซี ไม่ใช่ที่อยู่ภายในเครื่อง หากยังเห็นที่อยู่ภายใน แสดงว่าคำขอไม่ได้ผ่านพร็อกซี แม้ว่าปุ่มทดสอบจะแจ้งว่าผ่านก็ตาม

วิธีเปรียบเทียบทำได้ง่าย: ในสภาพแวดล้อมเดียวกัน ให้เปิดพร็อกซีหนึ่งครั้งและปิดหนึ่งครั้ง แล้วดูว่าที่อยู่ขาออกเปลี่ยนหรือไม่ ถ้าไม่เปลี่ยน ปัญหาอยู่ฝั่งไคลเอนต์ หากใช้หลายสภาพแวดล้อมพร้อมกัน ต้องตรวจที่อยู่ขาออกของแต่ละสภาพแวดล้อมแยกกัน เครื่องมือที่แยกสภาพแวดล้อมตามบัญชี เช่น PurpleMark ให้ความสำคัญกับจุดนี้เมื่อผูกพร็อกซี

สังเกตรูปแบบการปฏิเสธจากเว็บไซต์ปลายทาง

ถ้าทุกชั้นเชื่อมต่อได้และพร็อกซีมีผลจริง แต่หน้าที่ต้องใช้งานยังเปิดไม่ได้ ให้ดูการตอบสนองของเว็บไซต์ปลายทางแทนการเปลี่ยนพร็อกซีต่อไป

กรณีประเภทนี้มักมีลักษณะชัดเจน: การเชื่อมต่อและ handshake สำเร็จ แต่คำขอได้ 403 หรือถูกรีเซ็ต; หน้าเว็บเปิดได้ แต่การกระทำอย่างล็อกอินหรือเผยแพร่ถูกปฏิเสธ; ที่อยู่ขาออกเดียวกันใช้กับเว็บไซต์อื่นได้ แต่ใช้กับเว็บนี้ไม่ได้; หรือเกิดข้อผิดพลาดเป็นช่วง ๆ ซึ่งอาจบอกว่ามีการจำกัดอัตราที่ขาออกหรือเส้นทางการเชื่อมต่อ หรือมีข้อจำกัดด้านการทำงานพร้อมกัน

สิ่งสำคัญคือแยกชั้นการเชื่อมต่อออกจากชั้นธุรกิจ หากเชื่อมต่อไม่ได้เลย ปัญหาน่าจะอยู่ที่พร็อกซี หากเชื่อมต่อได้แต่ถูกปฏิเสธ มักเกี่ยวกับคุณภาพของขาออกหรือความถี่ในการเข้าถึง IP ของศูนย์ข้อมูลและ IP แบบใช้ร่วมกันที่ถูกใช้งานหนักมีโอกาสถูกบล็อกในชั้นธุรกิจมากกว่า IP ที่อยู่อาศัยอาจทำงานได้ดีกว่า แต่ไม่ใช่หลักประกัน ความถี่ของคำขอ จำนวนงานพร้อมกัน และช่วงเวลาเข้าใช้งานก็มีผลเช่นกัน

รักษานิสัยสามอย่างระหว่างการแก้ปัญหา

เปลี่ยนทีละอย่างเท่านั้น ถ้าเปลี่ยนทั้งโปรโตคอลและโหนดพร้อมกัน ต่อให้เชื่อมต่อได้ก็จะไม่รู้ว่าอะไรเป็นตัวแก้ปัญหา และครั้งหน้าก็อาจเจอปัญหาเดิมอีก

บันทึกก่อนแล้วค่อยปรับ เก็บค่าที่รู้ว่าใช้งานได้ไว้ พร้อมที่อยู่ พอร์ต โปรโตคอล และวิธียืนยันตัวตน ครั้งหน้าที่มีปัญหาจะเปรียบเทียบได้ทันทีและเร็วกว่าการเริ่มตรวจจากศูนย์

ให้ความสำคัญกับการทดสอบเปรียบเทียบมากกว่าการลองซ้ำ หากการตั้งค่าดูถูกต้องแต่ยังเชื่อมต่อไม่ได้ การกดปุ่มทดสอบซ้ำ ๆ จะไม่ให้ข้อมูลใหม่ ลองเปลี่ยนสภาพแวดล้อมเครือข่ายหรือใช้พร็อกซีอีกตัวเป็นการเปรียบเทียบแบบควบคุมแทน