IPv4kupit-proxy-ipv4.ru
ГлавнаяПодключение → Привязка адреса

Привязка IP адреса к прокси: как она работает и когда её менять

Привязка IP адреса к прокси: как она работает и когда её менять, раздел «Подключение» справочника по прокси IPv4

Привязка адреса это способ открыть доступ без логина и пароля: в кабинете указывается внешний адрес машины, и прокси начинают пропускать запросы, которые приходят именно с него. В пакет входит одновременная привязка 2 адресов, менять их разрешено свободно прямо в настройках, при этом общий лимит потоков при двух привязках делится между ними пополам.

Разбор страницы «Привязка IP адреса к прокси: как она работает и когда её менять» по разделам

Дальше разобрано, как узнать свой внешний адрес разными способами, какие схемы работы закрывают две привязки, что происходит при смене адреса провайдером и как это видно по отказам. В конце сравнение двух способов доступа по ситуациям и разбор работы нескольких машин через один общий шлюз.

Что происходит при привязке адреса

Проверка права на доступ живёт на стороне выхода. Когда запрос приходит на порт прокси, сервер смотрит на адрес отправителя и сверяет его со списком привязок нашего пакета. Совпадение открывает соединение, расхождение закрывает его до всякого обмена данными.

Отсюда следуют три свойства, которые определяют всю дальнейшую работу. Учётные данные не передаются вообще, поэтому в конфигах софта и в истории команд нечему оседать. Строка подключения выходит короткой: только адрес выхода и порт. Доступ жёстко связан с местом, откуда идут запросы, поэтому переезд машины требует одной правки в кабинете.

# строка при доступе по привязке, пары нет вовсе
http://185.24.87.14:8000

# та же машина, доступ по учётным данным
http://user5521:[email protected]:8000

Список адресов в кабинете под привязку берётся в формате IP:PORT. Второй формат, IP:PORT:LOGIN:PASS, несёт пару внутри строки и рассчитан на другой способ доступа. Оба формата мы отдаём одним и тем же разделом выдачи, ссылкой либо файлом, и переключение между ними занимает секунды. Такой доступ входит в состав пакетов с приватным доступом к пулу IPv4, где привязка настраивается прямо из панели.

Как узнать свой внешний адрес

Внешний адрес машины отличается от того, что показывает ipconfig или ifconfig внутри системы. Локально видна цифра из домашней или офисной сети, наружу же машина выходит под адресом, который выдал провайдер или дата-центр. В кабинет вписываем именно внешний, и берём его с той машины, с которой пойдут запросы.

# Linux и macOS, короткий ответ одной строкой
curl -s https://ifconfig.me
203.0.113.45

# то же самое без внешних сервисов, через публичный резолвер
dig +short myip.opendns.com @resolver1.opendns.com
203.0.113.45

# Windows, PowerShell
Invoke-RestMethod https://api.ipify.org
203.0.113.45

# сервер без публичных сервисов вообще
ip route get 1.1.1.1
СпособГде работаетЧто даётКогда удобен
curl -s https://ifconfig.meLinux, macOS, Windows с curlВнешний адрес одной строкойБыстрая проверка перед правкой привязки
dig +short myip.opendns.comLinux, macOSОтвет от публичного резолвераКогда сайты-эхо недоступны
Invoke-RestMethod в PowerShellWindowsВнешний адрес в консолиМашины без установленного curl
Сайт проверки в браузереЛюбая системаАдрес плюс заголовки запросаПроверка с ноутбука или телефона
Панель роутераДомашняя и офисная сетьАдрес на WAN-интерфейсеОбщий шлюз на несколько машин
Панель хостингаАрендованный серверАдрес, выданный площадкойНастройка привязки для сервера

Проверять адрес нужно без включённого посредника. Если браузер или консоль уже ходят через пул, ответ покажет адрес выхода, и в кабинет уйдёт неверная цифра. Признак ошибки заметный: вписанный адрес совпадает с одной из строк списка прокси, а доступ после сохранения не работает.

Отдельная тонкость касается сетей с несколькими каналами. Машина с двумя провайдерами или сервер за балансировщиком может выходить наружу под разными адресами, и тогда ответ сервиса-эхо меняется от запроса к запросу. Тут привязку выставляем по адресу того интерфейса, через который реально пойдёт рабочий трафик, а маршрут при необходимости фиксируется на стороне системы.

Где привязка задаётся в кабинете

Настройки привязки лежат в разделе доступа рядом со списком пакетов. Внутри два поля под адреса, кнопка сохранения и текущий статус каждой привязки. Правка вступает в силу без переоформления пакета: адрес заменяется, сохраняется, и следующий запрос уже проходит проверку по новому значению.

Порядок первой настройки короткий. Открываем раздел, узнаём внешний адрес рабочей машины одним из способов выше, вписываем его в первое поле и сохраняем. Второе поле держим пустым, пока вторая машина реально не понадобится: пустая привязка отдаёт весь лимит потоков первой стороне.

Действие в кабинетеЧто меняетсяЧерез сколько работает
Вписать адрес в первое полеДоступ открывается с этой машиныСразу после сохранения
Добавить второй адресОткрывается вторая сторонаСразу после сохранения
Заменить адрес в полеПрежний адрес перестаёт проходитьСразу после сохранения
Очистить второе полеВесь лимит потоков идёт первой сторонеСразу после сохранения

Число правок ничем не ограничено. Провайдер выдал новый адрес утром, машина переехала в другую сеть, сотрудник ушёл работать из дома: во всех случаях правится одно поле. Полная процедура переезда со всеми проверками до и после разобрана в материале про смену привязанного адреса.

Две привязки в пакете и деление лимита потоков

В стоимость пакета входит одновременная привязка 2 адресов. Это одна из тех вещей, которые мы разбираем до расчёта нагрузки, потому что вторая привязка меняет арифметику потоков. При двух привязанных адресах общее число потоков делится между ними пополам.

Считается это в одно действие. Стандартный пакет даёт до 1000 потоков: одна привязка получает всю тысячу, две привязки получают по 500 каждая. Корпоративный пакет с лимитом до 3000 при двух привязках даёт по 1500 на сторону. Пакеты по потокам не складываются, поэтому два стандартных пакета на одном аккаунте работают каждый со своим лимитом.

ПакетОдна привязкаДве привязкиНа что хватает второй стороне
Стандартный, до 1000 потоков1000 на одну машину500 и 500Съём позиций, проверка выдачи, мониторинг
Стандартный, рабочий режим 300 потоков300 с запасом до 1000300 и 200 внутри лимитаПараллельный сбор прайсов
Корпоративный, до 3000 потоков3000 на одну машину1500 и 1500Полноценный второй прогон на сервере
Два отдельных пакетаСвой лимит у каждогоСвои привязки у каждогоНезависимые проекты без взаимного влияния

Практический вывод простой. Держать вторую привязку заполненной ради запаса невыгодно: половина лимита уходит на машину, которая простаивает. Пока работа идёт с одной стороны, второе поле мы держим пустым, и весь лимит достаётся рабочему прогону.

Обратный случай тоже встречается. Прогон упирается в потолок на обеих сторонах, обе машины загружены полностью, и нагрузка растёт дальше. Тут поднимаем сам пакет: переход на вариант с лимитом до 3000 потоков даёт по 1500 на каждую привязку, чего хватает на два тяжёлых прогона одновременно.

Типовые схемы работы с двумя привязками

Две привязки закрывают почти все рабочие расклады небольшой команды. Ниже четыре схемы, которые мы видим чаще остальных, с распределением потоков внутри стандартного пакета.

Рабочая машина плюс сервер. Самая частая пара. На ноутбуке идёт настройка проектов, отладка шаблонов и ручные проверки, на арендованном сервере крутится ночной прогон по расписанию. Нагрузка распределена по времени суток, поэтому деление лимита пополам почти не ощущается: днём работает одна сторона, ночью другая. Серверная часть обычно ставится на серверные адреса под постоянный прогон, где внешний адрес известен заранее и не меняется.

Две машины команды. Разработчик и специалист по сбору данных работают параллельно, каждый со своей стороны. Тут деление лимита ощущается сильнее, потому что нагрузка идёт одновременно. Схема работает, когда суммарная потребность укладывается в лимит пакета: два прогона по 300 потоков спокойно живут внутри стандартной тысячи.

Домашний адрес плюс офисный. Один человек, два места работы. Обе привязки заполнены, но активна всегда одна, поэтому половина лимита в каждый момент простаивает. Если рабочий прогон тяжёлый, разумнее держать одну привязку и переписывать её при переходе между местами: правка занимает полминуты и возвращает полный лимит.

Сервер плюс запасной сервер. Схема для тех, у кого прогон идёт непрерывно. Основная площадка работает, вторая стоит настроенной и готовой принять нагрузку. Половина лимита при этом резервируется под запасную сторону, и это осознанная плата за возможность переключиться одной командой.

СхемаПервая сторонаВторая сторонаПотоки при пакете до 1000
Рабочая машина плюс серверНоутбук, ручные проверкиСервер, ночной прогон500 и 500, пик по времени разнесён
Две машины командыСпециалист по сборуРазработчик500 и 500 одновременно
Дом плюс офисДомашний адресОфисный адрес500 и 500, активна одна
Основной плюс запасной серверРабочая площадкаРезерв500 и 500, резерв простаивает
Одна машина, второе поле пустоеРабочий прогонПусто1000 целиком одной стороне

Выбор схемы держится на одном вопросе: работают ли обе стороны одновременно. Разнесённая по времени нагрузка живёт с двумя привязками свободно. Одновременная требует сложить обе потребности и сверить сумму с лимитом нашего пакета до начала работы.

Провайдер сменил адрес: как это выглядит

Внешний адрес домашнего или офисного подключения меняется сам по себе. Перезагрузка роутера, обрыв на линии, плановая работа на стороне провайдера: любой из этих поводов выдаёт новую цифру. Привязка при этом остаётся прежней, и доступ закрывается ровно в тот момент, когда новый адрес впервые пошёл наружу.

Картина отказа узнаваемая. Соединение с портом устанавливается, потому что порт открыт для всех, а вот проверка права не проходит. Ответ приходит либо кодом 407 Proxy Authentication Required, либо обрывом соединения сразу после приветствия.

# было вчера
curl -x http://185.24.87.14:8000 https://ifconfig.me
185.24.87.14

# стало утром после перезагрузки роутера
curl -x http://185.24.87.14:8000 https://ifconfig.me
curl: (56) Recv failure: Connection reset by peer

# проверяем свой адрес напрямую, цифра поменялась
curl -s https://ifconfig.me
203.0.113.78

Опознаётся ситуация за минуту. Массовые отказы начались одномоментно, все сразу, без постепенного нарастания. Отказ приходит на каждом адресе списка, включая заведомо рабочие. При этом любой запрос без посредника проходит нормально, интернет на машине живой. Три признака вместе указывают на привязку, и первое, что мы делаем, это сверяем текущий внешний адрес с тем, что записан в кабинете. Разбор самого кода отказа с примерами по каждой причине собран в материале про ошибку 407 и порядок действий.

ПризнакЧто видноКуда смотреть
Отказ на всех адресах сразуНи одна строка списка не отвечаетВнешний адрес машины
Обрыв соединения после приветствияRecv failure: Connection resetПоле привязки в кабинете
Код 407 в подробном выводе407 Proxy Authentication RequiredСовпадение адреса с записанным
Прямые запросы проходятСайты открываются без посредникаСеть в порядке, дело в доступе

Лечим это одной правкой: узнаём свежий адрес, вписываем его в поле привязки, сохраняем и повторяем запрос. Менять привязанный адрес разрешено без ограничений, поэтому меняющийся адрес провайдера работе не мешает. Тем, кто устал править поле каждое утро, подходит второй способ доступа с парой учётных данных: он к адресу машины не привязан вовсе.

Привязка и пара учётных данных: где какой способ удобнее

Оба способа входят в пакет и переключаются свободно. Разница, которую мы тут разбираем, сидит в том, к чему привязано право на доступ: к месту выхода в сеть либо к паре, которую вводит человек. Отсюда и вырастают ситуации, где каждый чувствует себя лучше.

Привязка выигрывает там, где адрес стабилен. Арендованный сервер, офисная сеть с постоянным адресом, рабочая станция администратора: доступ настраивается один раз и живёт месяцами. Строка подключения при этом короткая, учётные данные не хранятся ни в конфигах, ни в переменных окружения, ни в истории команд. Скрипт с такой строкой можно спокойно положить в общий репозиторий команды.

Пара учётных данных выигрывает там, где машин много или адрес плавает. Ноутбук в разъездах, несколько машин у подрядчиков, облачные сборщики с меняющимися узлами, антидетект-браузер с профилями на разных устройствах: везде тут доступ открывается вводом пары, и адрес выхода значения не имеет. Такой формат удобен и для прокси HTTP с доступом по логину, где строка подключения вводится прямо в поле программы.

СитуацияУдобнее привязкаУдобнее пара учётных данных
Арендованный сервер с постоянным адресомДа, настраивается один разРаботает тоже
Ноутбук в разъездахТребует правки при каждой смене сетиДа, адрес значения не имеет
Три машины подрядчиковДвух полей малоДа, пара раздаётся каждому
Скрипт в общем репозиторииДа, учётных данных в коде нетТребует вынести пару в переменные
Антидетект с профилями на разных устройствахОграничено двумя адресамиДа, профили работают независимо
Домашний адрес от провайдераРаботает с правкой поля при сменеДа, правок не требует

Многие держат оба способа одновременно. Сервер ходит по привязке, ноутбук по паре, лимит потоков при этом остаётся общим на пакет. Такая комбинация закрывает и постоянную площадку, и подвижную сторону, и переключение между ними ничего не ломает. Сравнение способов доступа во всех подробностях вынесено в отдельный материал, ссылка на него стоит в конце.

Несколько машин через один общий шлюз

Отдельный расклад: машин в работе больше двух, а внешний адрес у них один. Так устроена офисная сеть с общим маршрутизатором, так же ведёт себя группа виртуальных машин за одним NAT на арендованной площадке. Наружу все они выходят под адресом шлюза, и наша проверка на стороне выхода видит одну цифру.

Работает это нам на пользу. Одна привязка на адрес шлюза открывает доступ всем машинам за ним, и число машин при этом ничем не ограничено. Пять рабочих станций в офисе, десяток контейнеров на сервере, парк виртуалок под разные проекты: всё живёт под одним полем в кабинете.

# все машины за одним шлюзом видят один внешний адрес
# station-01
curl -s https://ifconfig.me
203.0.113.45

# station-07
curl -s https://ifconfig.me
203.0.113.45

Единственное, что здесь считается отдельно, это потоки. Лимит выдаётся на пакет целиком, и все машины за шлюзом делят его между собой. Пакет до 1000 потоков при пяти рабочих станциях даёт каждой по 200 соединений, при десяти уже по 100. Арифметика простая, зато она определяет, какой пакет брать под офис.

Вторая привязка в такой схеме уходит под площадку с другим шлюзом. Офис плюс арендованный сервер, головной офис плюс филиал, продакшн плюс тестовая площадка: две сети, две привязки, лимит поделён пополам между ними. Внутри каждой сети машин может быть сколько угодно. Программы на сокетах при этом ходят через SOCKS5 внутри того же пакета, протокол на способ доступа никак не влияет.

Есть и обратная сторона общего шлюза, про которую полезно знать заранее. Целевой сайт видит запросы всех машин как поток с одного адреса выхода, потому что пул выдаёт адреса по ротации внутри себя, а вот исходная сторона у них общая. На поведении сайта это не сказывается, потому что наружу идёт адрес из пула, и разнообразие подсетей обеспечивается самим пулом на 12 000 адресов.

Что записать, чтобы привязка не подводила

Настройка привязки занимает минуту, а вот вспомнить через месяц, какой адрес там стоит и откуда он взялся, получается не всегда. Пара строк в рабочих заметках снимает этот вопрос совсем.

Записываем три вещи, дальше их держим рядом с конфигами. Первая: текущий внешний адрес каждой рабочей машины и дата последней сверки. Вторая: какая машина сидит в первом поле, какая во втором. Третья: команда, которой этот адрес проверяется, чтобы не искать её заново. Всё вместе занимает четыре строки текстового файла рядом с конфигами прогона.

# proxy-access.txt
# первое поле:  сервер парсинга, 198.51.100.20, сверено при настройке
# второе поле:  пусто, весь лимит идёт серверу
# проверка адреса: curl -s https://ifconfig.me
# доступ: формат IP:PORT, порт 8000

Тем, у кого адрес меняется регулярно, помогает короткая проверка перед стартом прогона. Скрипт спрашивает внешний адрес, мы сравниваем его с записанным и печатает предупреждение при расхождении. Это дешевле, чем обнаружить смену адреса по волне отказов посреди ночной выгрузки.

# краткая сверка перед запуском
CUR=$(curl -s https://ifconfig.me)
SAVED=198.51.100.20
[ "$CUR" = "$SAVED" ] && echo "адрес прежний" || echo "адрес сменился: $CUR"

Такой подход хорошо работает вместе с автоматическим обновлением списка прокси. Кабинет отдаёт ссылку на выдачу, скрипт тянет свежие строки, тут же сверяет внешний адрес, и оба источника отказов закрываются одной проверкой перед запуском. Всё это доступно на любом сроке в составе пакетов с приватными адресами и привязкой машины, где два поля доступа открыты изначально. Полный состав пакета по потокам, привязкам и безлимитному трафику смотрят там, где оформляют прокси IPv4 с двумя привязками в пакете.

Частые вопросы

Сколько адресов можно привязать к пакету?

В стоимость пакета входит одновременная привязка 2 адресов. Оба поля доступны сразу после включения пакета, и заполнять их можно по мере надобности. При двух привязанных адресах общее число потоков делится между ними пополам, поэтому вторую привязку заводят тогда, когда вторая машина реально идёт в работу.

Что делать, если у меня динамический адрес?

Привязанный адрес можно менять без ограничений прямо в настройках кабинета. Узнаём свежий внешний адрес одной командой, вписываем его в поле, сохраняем, и следующий запрос уже проходит. Тем, кому правка каждое утро неудобна, подходит второй способ доступа с логином и паролем: он к адресу машины не привязан.

Есть ли лимиты по потокам?

У каждого пакета свой лимит: стандартные пакеты дают до 1000 потоков, корпоративный до 3000. При двух привязанных адресах общее число делится пополам. Пакеты по потокам не складываются, поэтому рост нагрузки закрывается переходом на старший вариант. Аккаунты с подозрительно высокой активностью ставятся на паузу до выяснения.

Как подключиться к прокси после покупки?

Всё делается в кабинете: после регистрации и покупки указываем свой адрес в настройках доступа. Пакет включается примерно за 5 минут, после чего раздел выдачи отдаёт список в формате IP:PORT ссылкой или файлом. Дальше строка вставляется в софт, и первый запрос проходит без учётных данных.

Дальше по разделу подключения разобраны соседние вопросы: первый проход от списка до рабочего запроса с командами и ответами, разбор строки подключения по полям со всеми двоеточиями, настройка в программах и на сервере через конфиги и переменные окружения. Общее сравнение двух способов доступа лежит в основах, в материале про два способа авторизации прокси.

Материал сайта kupit-proxy-ipv4.ru. Рабочие адреса IPv4 и SOCKS5: iprazon.com.