เมื่อเชื่อมต่อพร็อกซีไม่สำเร็จ ให้ตรวจตามลำดับตั้งแต่บริการพร็อกซี การยืนยันตัวตนและโปรโตคอล การตั้งค่าไคลเอนต์ ไปจนถึงเว็บไซต์ปลายทาง ใช้เกณฑ์ที่ชัดเจนในแต่ละขั้นเพื่อหาว่าปัญหาอยู่ที่ชั้นใดก่อนเปลี่ยนการตั้งค่า
หลังกรอกพร็อกซีแล้ว ปุ่มทดสอบอาจแจ้งว่าล้มเหลว สิ่งที่ควรหลีกเลี่ยงที่สุดในตอนนี้คือการแก้ค่าต่าง ๆ แบบสุ่ม เช่น เปลี่ยนพอร์ต โปรโตคอล หรือโหนดไปเรื่อย ๆ จนใช้งานได้ แต่สุดท้ายไม่รู้ว่าการเปลี่ยนแปลงใดเป็นสิ่งที่ช่วยแก้ปัญหา
สาเหตุโดยทั่วไปอยู่ในสี่ชั้น ได้แก่ บริการพร็อกซีเอง การยืนยันตัวตนและโปรโตคอล การตั้งค่าไคลเอนต์ และเว็บไซต์ปลายทาง ควรตรวจตามลำดับนี้จากพร็อกซีออกไปด้านนอก
ทดสอบตัวพร็อกซีแยกก่อน
อย่าเริ่มตรวจในเครื่องมือทางธุรกิจ ให้นำพร็อกซีไปตั้งค่าโดยตรงในเบราว์เซอร์ทั่วไปที่รองรับการตั้งค่าพร็อกซีแบบกำหนดเอง หรือในการตั้งค่าพร็อกซีของระบบ แล้วดูว่าสามารถออกอินเทอร์เน็ตได้หรือไม่ ขั้นตอนนี้ช่วยแยกตัวพร็อกซีออกจากสภาพแวดล้อมการทำงาน
หากในสภาพแวดล้อมนี้ก็เชื่อมต่อไม่ได้ ปัญหาอยู่ที่ตัวพร็อกซีเอง อาจหมดอายุ ถูกปิดใช้งาน โหนดขาออกมีปัญหา หรือผู้ให้บริการกำหนดข้อจำกัดการเข้าถึงไว้ ในกรณีนี้ไม่จำเป็นต้องทำขั้นตอนถัดไป ให้ตรวจสอบสถานะและการใช้งานกับผู้ให้บริการพร็อกซีโดยตรง
ถ้าใช้งานได้ที่นี่ แสดงว่าพร็อกซียังทำงานอยู่ ปัญหาจึงอยู่ที่การตั้งค่าหรือเส้นทางการเชื่อมต่อ ให้ตรวจต่อไป
เกณฑ์ง่าย ๆ คือ ถ้าข้อมูลรับรองชุดเดียวกันใช้ได้ในที่อื่น ข้อมูลรับรองนั้นเองก็น่าจะไม่มีปัญหา
ทำให้การยืนยันตัวตนและโปรโตคอลตรงกัน
ถ้าข้อมูลรับรองถูกต้องแต่ยังเชื่อมต่อไม่ได้ ให้สงสัยโปรโตคอลเป็นลำดับถัดไป ความไม่ตรงกันที่พบบ่อยมีสามแบบ: ผู้ให้บริการให้ SOCKS5 แต่ในสภาพแวดล้อมเลือก HTTP; สร้าง SSH tunnel เองแต่ตั้งค่าเป็น SOCKS5; หรือพร็อกซีหนึ่งตัวรองรับหลายโปรโตคอลแต่แต่ละโปรโตคอลใช้คนละพอร์ต และใส่พอร์ตของโปรโตคอลอื่น
ใช้ข้อความผิดพลาดเป็นแนวทาง หากแจ้งว่าการยืนยันตัวตนล้มเหลวหรือข้อมูลรับรองไม่ถูกต้อง ให้ตรวจชื่อผู้ใช้และรหัสผ่าน ระวังช่องว่างหรือการขึ้นบรรทัดใหม่ที่ติดมาจากการคัดลอกและวาง รวมถึงตรวจว่าตัวอักษรพิเศษในชื่อผู้ใช้ต้อง escape ตามข้อกำหนดหรือไม่ หากเป็นข้อผิดพลาดของโปรโตคอลหรือ handshake ล้มเหลว ให้ตรวจชนิดโปรโตคอลและพอร์ต
สำหรับช่องอย่างชื่อผู้ใช้และรหัสผ่าน ควรลองพิมพ์เองหนึ่งครั้งเพื่อเปรียบเทียบ อักขระที่มองไม่เห็นอาจทำให้ล้มเหลวและตรวจด้วยตาเปล่าไม่ได้
ยืนยันว่าการตั้งค่าไคลเอนต์มีผลจริง
ขั้นตอนนี้ตอบคำถามที่มองเห็นได้ยากกว่า: ตั้งค่าถูกต้องแล้ว แต่ถูกนำไปใช้จริงหรือไม่?
มีสองกรณีที่พบบ่อย กรณีแรก การตั้งค่าไม่ได้ถูกนำไปใช้เลย เช่น ไม่ได้บันทึกการเปลี่ยนแปลง แก้การตั้งค่าของสภาพแวดล้อมอื่น หรือเซสชันก่อนหน้ายังทำงานอยู่ กรณีที่สอง การตั้งค่ามีผลแล้วแต่ถูกค่าอื่นทับ เช่น มีสวิตช์เครือข่ายอีกจุดในสภาพแวดล้อม ส่วนขยายเข้าควบคุมพร็อกซีเอง หรือการตั้งค่าพร็อกซีระดับระบบมีลำดับความสำคัญสูงกว่า
ให้ดูที่ที่อยู่ขาออก หลังเชื่อมต่อแล้ว เปิดหน้าที่แสดงที่อยู่ขาออกปัจจุบัน ควรเห็นที่อยู่ของพร็อกซี ไม่ใช่ที่อยู่ภายในเครื่อง หากยังเห็นที่อยู่ภายใน แสดงว่าคำขอไม่ได้ผ่านพร็อกซี แม้ว่าปุ่มทดสอบจะแจ้งว่าผ่านก็ตาม
วิธีเปรียบเทียบทำได้ง่าย: ในสภาพแวดล้อมเดียวกัน ให้เปิดพร็อกซีหนึ่งครั้งและปิดหนึ่งครั้ง แล้วดูว่าที่อยู่ขาออกเปลี่ยนหรือไม่ ถ้าไม่เปลี่ยน ปัญหาอยู่ฝั่งไคลเอนต์ หากใช้หลายสภาพแวดล้อมพร้อมกัน ต้องตรวจที่อยู่ขาออกของแต่ละสภาพแวดล้อมแยกกัน เครื่องมือที่แยกสภาพแวดล้อมตามบัญชี เช่น PurpleMark ให้ความสำคัญกับจุดนี้เมื่อผูกพร็อกซี
สังเกตรูปแบบการปฏิเสธจากเว็บไซต์ปลายทาง
ถ้าทุกชั้นเชื่อมต่อได้และพร็อกซีมีผลจริง แต่หน้าที่ต้องใช้งานยังเปิดไม่ได้ ให้ดูการตอบสนองของเว็บไซต์ปลายทางแทนการเปลี่ยนพร็อกซีต่อไป
กรณีประเภทนี้มักมีลักษณะชัดเจน: การเชื่อมต่อและ handshake สำเร็จ แต่คำขอได้ 403 หรือถูกรีเซ็ต; หน้าเว็บเปิดได้ แต่การกระทำอย่างล็อกอินหรือเผยแพร่ถูกปฏิเสธ; ที่อยู่ขาออกเดียวกันใช้กับเว็บไซต์อื่นได้ แต่ใช้กับเว็บนี้ไม่ได้; หรือเกิดข้อผิดพลาดเป็นช่วง ๆ ซึ่งอาจบอกว่ามีการจำกัดอัตราที่ขาออกหรือเส้นทางการเชื่อมต่อ หรือมีข้อจำกัดด้านการทำงานพร้อมกัน
สิ่งสำคัญคือแยกชั้นการเชื่อมต่อออกจากชั้นธุรกิจ หากเชื่อมต่อไม่ได้เลย ปัญหาน่าจะอยู่ที่พร็อกซี หากเชื่อมต่อได้แต่ถูกปฏิเสธ มักเกี่ยวกับคุณภาพของขาออกหรือความถี่ในการเข้าถึง IP ของศูนย์ข้อมูลและ IP แบบใช้ร่วมกันที่ถูกใช้งานหนักมีโอกาสถูกบล็อกในชั้นธุรกิจมากกว่า IP ที่อยู่อาศัยอาจทำงานได้ดีกว่า แต่ไม่ใช่หลักประกัน ความถี่ของคำขอ จำนวนงานพร้อมกัน และช่วงเวลาเข้าใช้งานก็มีผลเช่นกัน
รักษานิสัยสามอย่างระหว่างการแก้ปัญหา
เปลี่ยนทีละอย่างเท่านั้น ถ้าเปลี่ยนทั้งโปรโตคอลและโหนดพร้อมกัน ต่อให้เชื่อมต่อได้ก็จะไม่รู้ว่าอะไรเป็นตัวแก้ปัญหา และครั้งหน้าก็อาจเจอปัญหาเดิมอีก
บันทึกก่อนแล้วค่อยปรับ เก็บค่าที่รู้ว่าใช้งานได้ไว้ พร้อมที่อยู่ พอร์ต โปรโตคอล และวิธียืนยันตัวตน ครั้งหน้าที่มีปัญหาจะเปรียบเทียบได้ทันทีและเร็วกว่าการเริ่มตรวจจากศูนย์
ให้ความสำคัญกับการทดสอบเปรียบเทียบมากกว่าการลองซ้ำ หากการตั้งค่าดูถูกต้องแต่ยังเชื่อมต่อไม่ได้ การกดปุ่มทดสอบซ้ำ ๆ จะไม่ให้ข้อมูลใหม่ ลองเปลี่ยนสภาพแวดล้อมเครือข่ายหรือใช้พร็อกซีอีกตัวเป็นการเปรียบเทียบแบบควบคุมแทน


