Có ba cách phổ biến để tích hợp proxy với trình duyệt: proxy toàn cục, gắn proxy theo môi trường và proxy qua tiện ích mở rộng. Bài viết so sánh phạm vi tác động, ưu nhược điểm và các lỗi thường gặp như cửa sổ xác thực hay sai giao thức SOCKS.
Có ba cách phổ biến để cấu hình proxy cho trình duyệt. Nhìn bề ngoài, chúng khác nhau ở các bước thao tác, nhưng khác biệt thực sự nằm ở phạm vi: lưu lượng nào đi qua đầu ra này và một lần thay đổi sẽ ảnh hưởng đến bao nhiêu tài khoản. Làm rõ điều này ngay từ đầu sẽ giúp tiết kiệm nhiều thời gian xử lý sự cố về sau.

Proxy toàn cục: một lần cài đặt cho toàn bộ trình duyệt
Khi đặt một đầu ra trong thiết lập mạng của hệ điều hành hoặc trình duyệt, gần như mọi trang được mở, yêu cầu do tiện ích gửi đi và lệnh gọi API chạy nền đều sẽ đi qua đầu ra đó. Đây là cách cấu hình nhanh nhất vì không cần điền proxy cho từng môi trường, đặc biệt phù hợp với một tài khoản hoặc thử nghiệm cục bộ.
Nhược điểm cũng xuất phát từ chính phạm vi này. Khi tất cả tài khoản dùng chung một đầu ra, các danh tính khác nhau bị gắn vào cùng một đường mạng. Nếu nền tảng đối chiếu hoạt động theo tín hiệu mạng, nó có thể coi các tài khoản này là cùng một nhóm. Ngược lại, khi đầu ra chập chờn hoặc mất kết nối, không chỉ một tài khoản bị ảnh hưởng mà tất cả cùng gặp vấn đề. Vì vậy, proxy toàn cục phù hợp hơn với một người dùng có một hoặc hai tài khoản; khi số lượng tăng lên, nó nhanh chóng trở nên bất tiện.
Gắn theo môi trường: mỗi môi trường một đầu ra
Địa chỉ proxy và thông tin xác thực được điền vào cấu hình của một môi trường trình duyệt cụ thể, để đầu ra đi theo môi trường đó. Mở môi trường nào thì dùng đầu ra của môi trường ấy; đổi môi trường cũng đồng nghĩa đổi danh tính. Mối quan hệ giữa tài khoản và IP được giữ cố định, các môi trường không ảnh hưởng lẫn nhau.
Ưu điểm lớn nhất là sự rõ ràng. Khi số lượng tài khoản tăng, danh sách môi trường tự nó trở thành một sổ theo dõi, cho phép nhìn nhanh môi trường nào đang dùng khu vực nào. Việc điều chỉnh hàng loạt cũng đáng tin cậy hơn so với mở từng trình duyệt để đổi cấu hình mạng.
Có hai điểm dễ bị bỏ qua. Thứ nhất, đổi đầu ra về thực chất là đổi danh tính: cookie và trạng thái đăng nhập vẫn nằm trong cùng môi trường nhưng IP lại đột ngột chuyển sang khu vực khác. Từ góc nhìn của nền tảng, danh tính và dòng thời gian không còn khớp nhau, nên việc kích hoạt xác minh hoặc hạn chế là điều bình thường. Vì thế, không nên tùy tiện đổi đầu ra của tài khoản đang hoạt động. Thứ hai, khi sao chép hoặc nhân bản môi trường, cần tránh sao chép luôn đầu ra; nếu không, hai môi trường sẽ dùng chung một IP và việc cô lập trở nên vô nghĩa.
Proxy qua tiện ích: kiểm soát chi tiết nhất, phạm vi hẹp nhất
Cách thứ ba là để tiện ích mở rộng của trình duyệt quản lý proxy. Tiện ích có thể định tuyến theo tên miền, tab hoặc quy tắc, cho các trang khác nhau đi qua những đầu ra khác nhau và chuyển đổi nhanh. Cách này tiện cho việc so sánh giá giữa các khu vực hoặc kiểm thử nhiều trang.
Tuy nhiên, cần hiểu rõ giới hạn. Tiện ích chỉ kiểm soát những yêu cầu bên trong trình duyệt mà nó hỗ trợ; các chương trình bên ngoài trình duyệt không bị ảnh hưởng. Nếu cài nhiều tiện ích cùng giành quyền kiểm soát mạng trong một môi trường, các quy tắc có thể xung đột và khiến việc xử lý sự cố trở nên khó khăn. Trạng thái lỗi cũng cần được chú ý: khi tiện ích bị tắt, cập nhật thất bại hoặc bị crash, lưu lượng thường đi thẳng qua mạng cục bộ và làm lộ địa chỉ thật. Nếu có nhiều môi trường, mỗi môi trường đều phải cài đặt và bảo trì riêng, làm tăng chi phí vận hành.
Những điểm dễ gặp lỗi nhất về giao thức và xác thực
Nếu địa chỉ proxy là SOCKS5 nhưng client lại cố kết nối như proxy HTTP, hoặc ngược lại, biểu hiện thường gặp là thông số trông hoàn toàn đúng nhưng vẫn không thể kết nối. Trong trường hợp này, đừng vội nghi ngờ IP; hãy kiểm tra trước xem loại giao thức có khớp với thiết lập của client hay không.
Proxy HTTP và HTTPS có khả năng tương thích tốt nhất, nhưng khi cần tên người dùng và mật khẩu, chúng có thể bật cửa sổ xác thực. Trong quy trình không giám sát hoặc thao tác hàng loạt, cửa sổ này có thể làm dừng toàn bộ luồng. Một số công cụ cho phép đưa thông tin xác thực trực tiếp vào địa chỉ, nhưng cú pháp giữa các công cụ không thống nhất và rất dễ nhập sai.
SOCKS5 có thể mang thông tin xác thực trực tiếp trong cấu hình mà không bật cửa sổ, đồng thời chuyển tiếp được nhiều loại lưu lượng hơn, thuận tiện cho kịch bản lưu lượng hỗn hợp. Về loại đầu ra, proxy datacenter IP tĩnh có tốc độ cao và chi phí tương đối thấp, phù hợp với tự động hóa và nhiều tài khoản; proxy residential ISP IP tĩnh giống người dùng thật hơn, phù hợp với vận hành dài hạn; proxy residential xoay vòng được tính phí theo lưu lượng và có thể đổi địa chỉ, phù hợp với các tác vụ ngắn hạn như đăng ký và thu thập dữ liệu.
Chỉ coi là cấu hình xong sau khi vượt qua bốn bước kiểm tra
Việc trình duyệt mở được trang web không chứng minh proxy đang hoạt động đúng. Cần kiểm tra xem địa chỉ đầu ra có đúng như dự kiến hay không, DNS có được phân giải qua proxy hay không, môi trường IPv6 có làm lộ địa chỉ thật hay không, và WebRTC có tiết lộ địa chỉ mạng cục bộ hay không. Chỉ cần bỏ sót một mục, bề ngoài có thể vẫn truy cập mạng bình thường nhưng danh tính thực tế đã bị lộ.
Các tham số cũng phải khớp với nhau: vị trí của đầu ra cần phù hợp với khu vực đăng ký tài khoản, múi giờ phải đi theo đầu ra và ngôn ngữ phải phù hợp với thị trường mục tiêu. Chỉ đổi IP mà giữ nguyên mọi thiết lập khác thì vẫn chưa hoàn chỉnh.
Nên chọn cách nào
Với một tài khoản hoặc thử nghiệm tạm thời, proxy toàn cục thường là đủ. Khi có nhiều tài khoản và cần duy trì danh tính ổn định lâu dài, gắn proxy theo môi trường phù hợp hơn. Trong tình huống này, quan hệ giữa proxy và môi trường cần được quản lý tập trung; các công cụ như PurpleMark gom các liên kết đó vào một danh sách môi trường, giúp giảm nguy cơ nhầm tài khoản khi thay đổi cấu hình. Nếu cần định tuyến theo từng trang hoặc so sánh nhiều khu vực, có thể cân nhắc proxy qua tiện ích, với điều kiện chấp nhận rằng nó chỉ bao phủ lưu lượng bên trong trình duyệt.


