Khi kết nối proxy thất bại, hãy kiểm tra theo thứ tự: dịch vụ proxy, xác thực và giao thức, cấu hình máy khách, rồi đến trang đích. Dùng dấu hiệu rõ ràng ở từng bước để xác định lớp có vấn đề trước khi thay đổi cài đặt.
Sau khi điền proxy, nút kiểm tra báo thất bại. Lúc này, điều nên tránh nhất là thay đổi cấu hình một cách ngẫu nhiên: đổi cổng, giao thức hoặc node cho đến khi hoạt động nhưng cuối cùng lại không biết thay đổi nào thực sự có tác dụng.
Nguyên nhân thường nằm ở bốn lớp: bản thân dịch vụ proxy, xác thực và giao thức, cấu hình máy khách, và trang đích. Hãy kiểm tra theo đúng thứ tự đó, từ proxy ra bên ngoài.
Trước tiên hãy kiểm tra riêng proxy
Đừng bắt đầu trong bất kỳ công cụ nghiệp vụ nào. Hãy đưa proxy vào một trình duyệt thông thường có hỗ trợ cấu hình proxy thủ công hoặc vào cài đặt proxy của hệ thống, rồi kiểm tra xem có truy cập được Internet hay không. Bước này giúp tách proxy khỏi môi trường làm việc.
Nếu ở môi trường đó cũng không kết nối được, vấn đề nằm ở chính proxy: có thể đã hết hạn, bị vô hiệu hóa, node đầu ra gặp sự cố hoặc nhà cung cấp áp dụng hạn chế truy cập. Khi đó không cần làm các bước sau; hãy trực tiếp kiểm tra trạng thái và mức sử dụng với nhà cung cấp proxy.
Nếu proxy hoạt động ở đó, nghĩa là proxy vẫn còn hoạt động. Vấn đề nằm ở cấu hình hoặc đường kết nối, vì vậy hãy tiếp tục.
Tiêu chí đơn giản là: nếu cùng một bộ thông tin xác thực dùng được ở nơi khác, bản thân thông tin xác thực nhiều khả năng không có vấn đề.
Căn chỉnh xác thực và giao thức
Nếu thông tin xác thực đúng nhưng vẫn không kết nối được, nghi vấn tiếp theo là giao thức. Có ba kiểu không khớp thường gặp: nhà cung cấp cấp SOCKS5 nhưng môi trường lại chọn HTTP; bạn tự tạo SSH tunnel nhưng cấu hình nó thành SOCKS5; hoặc một proxy hỗ trợ nhiều giao thức nhưng mỗi giao thức dùng cổng khác nhau và bạn nhập nhầm cổng của giao thức khác.
Dùng nội dung lỗi làm căn cứ. Nếu báo lỗi xác thực hoặc thông tin xác thực không đúng, hãy kiểm tra tên người dùng và mật khẩu. Chú ý khoảng trắng hoặc ký tự xuống dòng bị đưa vào khi sao chép, đồng thời kiểm tra xem ký tự đặc biệt trong tên người dùng có cần escape theo yêu cầu hay không. Nếu báo lỗi giao thức hoặc handshake thất bại, hãy kiểm tra loại giao thức và cổng.
Với các trường như tên người dùng và mật khẩu, nên thử gõ thủ công một lần để đối chiếu. Ký tự vô hình có thể gây lỗi mà mắt thường không phát hiện được.
Xác nhận cấu hình máy khách thực sự có hiệu lực
Bước này trả lời một câu hỏi khó thấy hơn: cài đặt đã đúng, nhưng chúng có thực sự được áp dụng không?
Có hai tình huống phổ biến. Thứ nhất, cấu hình chưa hề được áp dụng: thay đổi chưa được lưu, bạn đã sửa nhầm môi trường khác hoặc phiên trước vẫn đang chạy. Thứ hai, cấu hình đã có hiệu lực nhưng bị cài đặt khác ghi đè: có thể còn một công tắc mạng khác trong môi trường, tiện ích mở rộng tự tiếp quản proxy hoặc cài đặt proxy cấp hệ thống có mức ưu tiên cao hơn.
Hãy xem địa chỉ đầu ra. Sau khi kết nối, mở một trang hiển thị địa chỉ đi ra hiện tại. Địa chỉ hiển thị phải là địa chỉ proxy, không phải địa chỉ cục bộ. Nếu vẫn là địa chỉ cục bộ, yêu cầu thực tế không đi qua proxy, dù nút kiểm tra có báo thành công.
Cách đối chiếu rất đơn giản: trong cùng một môi trường, bật proxy một lần rồi tắt một lần và xem địa chỉ đầu ra có thay đổi không. Nếu không thay đổi, vấn đề nằm ở phía máy khách. Nếu chạy nhiều môi trường cùng lúc, hãy kiểm tra riêng đầu ra của từng môi trường. Những công cụ tách biệt môi trường theo tài khoản, chẳng hạn PurpleMark, chú ý chính điểm này khi gắn proxy.
Nhận biết dấu hiệu từ chối từ trang đích
Nếu mọi lớp đều kết nối được và proxy chắc chắn đã có hiệu lực nhưng trang nghiệp vụ vẫn không mở được, hãy quan sát phản ứng của trang đích thay vì tiếp tục thay đổi proxy.
Các trường hợp này thường có dấu hiệu khá rõ: kết nối và handshake hoàn tất nhưng yêu cầu trả về 403 hoặc bị reset; trang mở được nhưng các thao tác như đăng nhập hoặc đăng bài bị từ chối; cùng một đầu ra truy cập các trang khác bình thường nhưng chỉ lỗi ở một trang; hoặc lỗi xảy ra không liên tục, có thể cho thấy đầu ra hay đường kết nối đang bị giới hạn tốc độ hoặc bị giới hạn số yêu cầu đồng thời.
Điểm quan trọng là tách lớp kết nối khỏi lớp nghiệp vụ. Nếu hoàn toàn không thể kết nối, vấn đề có khả năng nằm ở proxy. Nếu kết nối được nhưng bị từ chối, nguyên nhân thường là chất lượng đầu ra hoặc tần suất truy cập. IP trung tâm dữ liệu và IP dùng chung đã bị sử dụng quá nhiều dễ bị chặn hơn ở lớp nghiệp vụ. IP dân cư có thể tốt hơn, nhưng không phải tấm vé đảm bảo: tần suất yêu cầu, số yêu cầu đồng thời và thời điểm truy cập cũng ảnh hưởng đến kết quả.
Giữ ba thói quen khi xử lý sự cố
Mỗi lần chỉ thay đổi một thứ. Nếu bạn vừa đổi giao thức vừa đổi node, dù sau đó kết nối được cũng không biết thay đổi nào đã giải quyết vấn đề, và lần sau có thể lại lặp lại lỗi cũ.
Ghi lại trước, điều chỉnh sau. Hãy lưu một cấu hình đã biết là hoạt động, gồm địa chỉ, cổng, giao thức và phương thức xác thực. Lần tới gặp sự cố, so sánh trực tiếp sẽ nhanh hơn nhiều so với kiểm tra lại từ đầu.
Ưu tiên kiểm tra đối chiếu thay vì thử lại liên tục. Nếu cấu hình có vẻ đúng nhưng vẫn không kết nối được, bấm nút kiểm tra lặp đi lặp lại sẽ không mang lại thông tin mới. Hãy thử một môi trường mạng khác hoặc một proxy khác để đối chiếu có kiểm soát.


