Объяснение

Как работают прокси в Argus

Профиль правдоподобен ровно настолько, насколько правдоподобен адрес, с которого он выходит в сеть. Эта страница проходит путь одного запроса от начала до конца: что покупать и как это оценивать, библиотека, в которой живёт прокси, три вещи, которые Argus проверяет, прежде чем им воспользоваться, — что он соединяется, что нужные вам сайты его принимают и что срок ещё не вышел, — и две утечки, авторизация SOCKS5 и WebRTC, которые он закрывает внутри самого браузера.

Содержание

Почему у каждого профиля свой прокси

Сайт узнаёт о посетителе две вещи прежде всего остального: какое устройство показывает сессия и с какого сетевого адреса она пришла. Аппаратную половину Argus собирает из непротиворечивых отпечатков; прокси — это сетевая половина. Профиль, который сегодня заходит из Варшавы, а завтра из Буэнос-Айреса, противоречит сам себе, поэтому в Argus прокси — часть личности профиля: он назначается один раз и применяется на сетевом уровне при каждом запуске, а не расширением, которое страница может обнаружить, и не общей настройкой на весь офис.

При создании профиля весь расклад задаётся в одном окне: назначенный прокси из вашей библиотеки, прямое соединение или бесплатный вариант для одноразовой работы. Панель предпросмотра показывает, что именно будет сохранено, ещё до сохранения.

Диалог создания профиля: режим прокси выставлен на «Назначенный прокси», рядом «Напрямую» и «Бесплатный прокси»; отпечаток свёрнут в строку «Windows 11, WebRTC только через прокси, шум canvas», а справа — живой предпросмотр того, что будет сохранено.
Один диалог задаёт и режим прокси — назначенный, напрямую или бесплатный, — и отпечаток. Правая колонка показывает, что именно будет сохранено, ещё до нажатия «Сохранить».

Библиотека, а не текстовое поле

Большинство инструментов хранит прокси строкой, вставленной в каждый профиль, — так агентство и приходит к одним и тем же данным, скопированным в сорок строк, без понимания, какие из них ещё живы. Общая библиотека прокси с поиском и живыми проверками доступности — а не текстовое поле в каждом профиле.

  • HTTP и SOCKS5, в том числе SOCKS5 с логином и паролем
  • Проверка показывает исходящий IP, страну и задержку
  • Новые и сбоящие прокси проверяются автоматически и параллельно, а не по очереди
  • Любой прокси можно перепроверить вручную в любой момент
  • Прокси, не прошедший проверку, блокирует запуск, а не выпускает наружу ваш настоящий IP
  • Проверка также помечает выход, стоящий в сети дата-центра, и называет провайдера за ним
  • Более медленный фоновый обход открывает через каждый прокси настоящие сайты, поэтому в строке видно, какой именно сайт его не принял, — а какие это сайты и какие из них строги настолько, чтобы остановить запуск, выбирает ваше рабочее пространство
  • Отметьте, когда у прокси заканчивается срок: за неделю придёт предупреждение, а запуск за уже просроченным попросит подтверждения
  • Массовый импорт из CSV

Библиотека синхронизируется с вашей организацией, поэтому прокси, добавленный одним участником, сразу доступен для назначения всем остальным, — а управлять пулом может и ваша собственная обвязка через локальный API автоматизации: создавать, изменять и удалять прокси или назначать их профилю из скрипта или агента.

Где покупать и как оценить купленное

Argus не продаёт прокси, так что это руководство покупателя, а не реклама. Почти любая проблема с прокси, на которую натыкается агентство, восходит к покупке не того типа под задачу, а не тот тип — это обычно тот, что дешевле всего за гигабайт.

Три типа и для чего каждый

Резидентные прокси выходят через обычные домашние подключения провайдеров — а работе с аккаунтами нужно именно это: вход с домашнего адреса в том городе, где аккаунт якобы живёт, никого не удивляет. Они тарифицируются по трафику, обычно несколько долларов за гигабайт, и сайт, богатый медиа, съедает его быстрее, чем принято думать.

Серверные прокси быстрые и дешёвые — часто фиксированная месячная цена за IP — и они сами о себе заявляют. Диапазон, в котором они сидят, опубликован, и любой сайт, которому это важно, это видит. Это правильный инструмент, чтобы массово забирать публичные страницы, и неправильный — чтобы заходить в социальный аккаунт.

Мобильные прокси выходят через сети операторов, где один адрес делят между собой тысячи настоящих телефонов. Именно эта общность адреса делает их терпимыми: платформа не может забанить адрес, не забанив целый район. Из трёх типов они самые дорогие и оправданы для тех немногих аккаунтов, которым это действительно нужно, а не для всего пула.

Статические, а не ротационные

Это самая дорогая ошибка и самая простая в предотвращении. Ротационная точка выхода даёт вам новый IP на каждый запрос или каждые несколько минут — это то, что нужно для парсинга, и ровно то, чего не нужно аккаунту: сессия, у которой адрес меняется на середине прокрутки, выглядит как угнанная, потому что именно так угнанная и выглядит. Для работы с аккаунтами берите статические сессии — удерживаемый адрес, желательно на часы — или выделенные IP. Спрашивайте, сколько сессия держится, прежде чем адрес всё-таки сменится.

Как это тарифицируется

Резидентные и мобильные пулы обычно считают по байтам, серверные IP — по порту в месяц. От того, на чём вы сидите, зависит, как читать остаток этой страницы: обход целевых сайтов грузит настоящие сайты через каждый прокси, и на тарифе по трафику это списывается как любой другой трафик — именно поэтому он идёт по своему расписанию, а не перед каждым запуском.

О чём спросить до оплаты

  • Насколько точный таргетинг — только страна или город и ASN? Аккаунт, который всегда заходил из одного города, должен так и продолжать.
  • Сколько держится статическая сессия, прежде чем адрес сменится?
  • IP выделен вам или делится с теми, кто сейчас сидит на пуле?
  • Какие лимиты на параллельные подключения и считаются они на порт или на аккаунт?
  • Что происходит, когда IP уже сожжён на той платформе, ради которой он куплен, — его меняют, и как быстро?
  • Есть ли тест или маленькое первое пополнение? Проверьте на своих платформах, прежде чем брать срок.

Тревожные признаки

Бесплатные и публичные списки прокси — не экономная версия этого: это открытые релеи, чьи адреса есть в каждом мало-мальски приличном блок-листе, а тот, кто их держит, читает всё, что не закрыто TLS. Проблема потоньше — пул, проданный как резидентный, который отвечает с хостингового диапазона; такое случается достаточно часто, чтобы это проверять, а не принимать на веру. Argus проверяет за вас и называет сеть, в которой на самом деле сидит точка выхода, — это честный способ узнать, что вы купили, до того как за прокси окажется аккаунт клиента, а не после.

Приносите от любого поставщика

Argus не продаёт прокси и не привязан ни к кому, кто продаёт. Подойдёт любая точка HTTP или SOCKS5 — резидентная, серверная или мобильная, от того поставщика, которому ваша команда уже платит. Импортируйте их по одному или списком CSV, а проверка доступности скажет, что вы на самом деле купили.

Проверки доступности и запуск, который блокируется

Каждый прокси в библиотеке проверяется по живой сети: проверка сообщает исходящий IP, который на самом деле увидит сайт, страну, в которую этот IP разрешается, и задержку на этом плече. Проверки запускаются автоматически для новых и для отваливающихся прокси — параллельно, чтобы большой импорт не стоял в очереди час, — и любой прокси можно перепроверить вручную перед важной сессией.

Важнее всего правило о том, что происходит при неудачной проверке: прокси, не прошедший проверку, блокирует запуск. Сессия просто не открывается — вместо того чтобы тихо переключиться на ваше настоящее соединение и отпечатать офисный IP на аккаунте, который его никогда не видел. Инструмент, который в этом месте «пропускает», уже стоил вам аккаунта.

Та же проверка сообщает то, чего не замажет никакая работа с отпечатками: сидит ли точка выхода в серверной сети и какой провайдер её держит. Браузер с домашним видом, приходящий с хостингового диапазона, всё равно приходит с хостингового диапазона, — а про пул, проданный как резидентный и отвечающий именно так, стоит узнать до того, как за него встанет аккаунт клиента. Argus помечает это, а не блокирует. Серверная точка выхода — факт, который надо взвесить, а не автоматический провал.

Доступность — это ещё не приём

Прокси может соединяться, разрешаться в нужную страну, нести непротиворечивый часовой пояс — и всё равно получать 403 от Reddit и чекпоинт от Instagram, потому что его исходящий IP у кого-то в списке. Ничто из перечисленного выше этого не измеряет: сервисы, к которым обращается проверка соединения, — это ровно те сервисы, которые никого никогда не блокируют.

Поэтому Argus спрашивает отдельно. Более медленный фоновый обход грузит через каждый прокси настоящие целевые сайты и записывает, что ответил каждый, — так строка может назвать сайт, который её не принял, вместо зелёной галочки, которая ничего не значит. Он идёт по своему расписанию, а не перед каждым запуском, потому что стоит иначе: тянуть настоящие страницы через тарифицируемый резидентный план — это трафик по байтам.

Какие сайты и насколько каждый из них важен — решает ваше рабочее пространство. Список по умолчанию — пять. Два из них перекрывают запуск: точка трассировки Cloudflare, самое дешёвое возможное доказательство, что обычный HTTPS проходит через прокси, и Google, потому что прокси, который не принимает Google, сожжён широко, а не неудобен узко. Остальные три только помечают: Reddit, Instagram и Facebook блокируют агрессивно и сами же отпускают. Владелец пространства может изменить этот список, а пул, купленный под одну платформу, может нести собственный список — чтобы его судили по той платформе, ради которой он куплен.

Прокси, которому отказал обязательный сайт, помечается как неисправный, и при запуске профиля за ним у вас спросят подтверждение, назвав отказавший сайт. Прокси, которому отказал только необязательный сайт, — или чья точка выхода серверная — помечается как ослабленный: это метка и никогда не остановленный запуск. В этой границе весь смысл: предупреждение, которое появляется при каждом запуске, — предупреждение, которое никто не читает.

Дата, когда прокси перестаёт быть вашим

Срок прокси кончается в дату, о которой сеть вам ничего не скажет. Хост продолжает разрешаться, учётные данные продолжают отправляться, и первое, что кто-либо узнаёт об окончании срока, — это сессия, оборвавшаяся на середине. Или автоматизация, которая оборвалась, — дорогой вариант.

Поэтому дата — это поле у прокси: впишите её в строку или в редактор, когда покупаете срок. Argus напишет уведомление за неделю до конца и ещё раз, когда срок выйдет, пропустит просроченный прокси в фоновом обходе — измерять там уже нечего — и попросит подтверждения перед запуском профиля за ним, потому что дальше речь про счёт, а не про сетевую проблему, которую можно отладить. Прокси без записанной даты читается как «срок неизвестен» и ничего не перекрывает.

Это же единственное поле, которое не сбрасывается при смене учётных данных. Всё остальное, что библиотека знает о прокси, — наблюдение за текущей точкой выхода, и новый хост или пароль обесценивают всё это разом. Но конец контракта — не наблюдение за точкой выхода, и выбросить его здесь значило бы потерять единственное, что нельзя измерить заново.

Авторизованный SOCKS5 — внутри браузера

Самая наглядная причина, по которой Argus поставляет собственный браузер, а не автоматизирует чужой. Chromium — движок почти под каждым антидетект-инструментом — говорит только на варианте SOCKS5 без авторизации, поэтому прокси, требующий имя и пароль, с ним не работает вообще. Argus поставляет собственную сборку браузера и закрывает это там:

  • Собственный клиент SOCKS5 в Chromium умеет только вариант без авторизации, так что прокси с логином и паролем просто нельзя использовать
  • Argus поднимает локальный ретранслятор, который проводит рукопожатие RFC 1929 на внешнем плече соединения
  • Профиль направлен на локальный адрес, поэтому окно с запросом пароля к прокси не появляется никогда
  • Это не обходной путь, надстроенный сверху, — он живёт внутри процесса браузера

WebRTC не может утечь в обход

Прокси покрывает только тот трафик, который через него идёт. WebRTC — классический способ его обойти: страница просит браузер согласовать peer-соединение и читает ваш настоящий адрес из кандидатов, есть прокси или нет. Ваш настоящий адрес не уходит через WebRTC, и страница не может это выключить.

  • Задано политикой браузера на уровне профиля, ниже слоя JavaScript
  • Действует для каждого профиля — это не переключатель, который можно забыть поставить
  • Если назначить прокси профилю, который всё ещё сообщал свой настоящий адрес, он исправляется автоматически

Посмотрите на своих прокси

Скачайте лаунчер, импортируйте свой пул и посмотрите, что вернут проверки.