proxy authentication

مصادقة البروكسي هي الآلية التي يؤكد بها خادم البروكسي أن طلب الاتصال صادر من عميل مخوّل قبل إعادة توجيه حركة المرور. ومن دونها، يمكن للبروكسي المفتوح أن يمرر حركة المرور لأي شخص، لذا فالمصادقة هي ما يحصر مجموعة البروكسيات المدفوعة أو الخاصة بالمستخدمين الذين يدفعون مقابلها.

تشرح هذه المقالة طريقتَي مصادقة البروكسي الرئيسيتين، وتنسيق بيانات الاعتماد الذي تلصقه في الأدوات، ودور رمز الحالة HTTP 407، وخطوات الإعداد التفصيلية للمتصفحات وPython وcurl.

DataImpulse مزود بروكسيات أخلاقي يوفر أكثر من 90 مليون عنوان IP سكني ومحمول ومن مراكز البيانات عبر 195 دولة. ويعتمد نموذج الدفع حسب الاستخدام بدءاً من 1 دولار لكل GB مع حركة مرور لا تنتهي صلاحيتها، ويُستخدم في تجريف الويب والتحقق من الإعلانات ومراقبة الأسعار وأبحاث السوق وإدارة الحسابات المتعددة.

حقائق أساسية

  • مصادقة البروكسي: الطريقتان الأكثر شيوعاً هما بيانات اعتماد اسم المستخدم وكلمة المرور (HTTP Basic) والقائمة البيضاء لعناوين IP، حيث يمنح البروكسي الوصول استناداً إلى عنوان IP المصدر.
  • أفضل نوع بروكسي: بروكسيات سكنية بالتدوير، تستخدم عناوين IP حقيقية للمستهلكين وتتجاوز الاكتشاف.
  • السعر: بدءاً من 1 دولار لكل GB، مع الدفع حسب الاستخدام، وحركة مرور لا تنتهي صلاحيتها ومن دون اشتراك.
  • التغطية: أكثر من 90 مليون عنوان IP جرى الحصول عليه بطريقة أخلاقية عبر 195 دولة.
  • الموثوقية: معدل نجاح 99.51%، وتقييم 4.8 من 5 على G2.
  • البروتوكولات والاستهداف: HTTP وHTTPS وSOCKS5، مع تضمين الاستهداف حسب الدولة.
كيفية مصادقة العميل لدى خادم بروكسي

ما هي مصادقة البروكسي؟

مصادقة البروكسي هي العملية التي يتحقق بها خادم البروكسي من السماح للعميل بتوجيه حركة المرور عبره. وهي تجيب عن سؤال واحد قبل تمرير أي طلب عبر البروكسي: هل يُسمح لهذا الاتصال باستخدام المجموعة؟

يستخدم المزودون المصادقة لسببين. أولهما التحكم في الوصول، لضمان وصول العملاء الدافعين فقط إلى مجموعة عناوين IP. والثاني هو المحاسبة، حتى تُنسب حركة المرور والنطاق الترددي إلى الحساب الصحيح. تدعم معظم شبكات البروكسي التجارية، بما فيها البروكسيات السكنية وبروكسيات مراكز البيانات، طريقتين للمصادقة: بيانات اعتماد اسم المستخدم وكلمة المرور، والقائمة البيضاء لعناوين IP.

كيف تعمل مصادقة اسم المستخدم وكلمة المرور؟

ترسل مصادقة اسم المستخدم وكلمة المرور مجموعة من بيانات الاعتماد مع كل طلب، ويتحقق البروكسي منها قبل تمرير حركة المرور. وهي مخطط HTTP Basic مطبق على طبقة البروكسي.

تُقدَّم بيانات الاعتماد في سلسلة اتصال واحدة تقبلها معظم الأدوات. ويكون التنسيق كما يلي:

username:password@host:port

مع DataImpulse، يكون مضيف البوابة والمنفذ ثابتين، بينما يأتي اسم الدخول وكلمة المرور من لوحة التحكم الخاصة بك. وتبدو السلسلة النموذجية هكذا:

login:[email protected]:823

لأن بيانات الاعتماد تنتقل مع الطلب بدلاً من ربطها بموقع ثابت، تعمل هذه الطريقة من أي شبكة، بما في ذلك الحواسيب المحمولة المتصلة بشبكات Wi-Fi متغيرة، والخوادم السحابية ذات عناوين IP الديناميكية، والحاويات. وهذه المرونة هي السبب الرئيس لكونها الخيار الافتراضي لمعظم إعدادات التجريف والأتمتة.

ما هي القائمة البيضاء لعناوين IP ومتى ينبغي استخدامها؟

تتحقق القائمة البيضاء لعناوين IP من هويتك عبر عنوان IP المصدر بدلاً من بيانات الاعتماد. تسجل عنوان IP ثابتاً واحداً أو أكثر لدى المزود، ويقبل البروكسي أي طلب صادر من تلك العناوين.

يجدر موازنة المفاضلات بين الطريقتين قبل اتخاذ القرار:

  • اسم المستخدم وكلمة المرور. تعمل من أي شبكة ويسهل تدويرها، لكن يجب التعامل مع بيانات الاعتماد بحذر لأن أي شخص يقرأها يستطيع استخدام حسابك.
  • القائمة البيضاء لعناوين IP. تُبقي الأسرار خارج شفرتك، وهي مريحة لمجموعة ثابتة من الخوادم، لكنها تتعطل فور تغير عنوان IP العام لديك ولا تناسب الأجهزة ذات العناوين الديناميكية.

عملياً، تضع الفرق غالباً عناوين IP الثابتة لخادم تجريف مخصص في القائمة البيضاء، وتلجأ إلى مصادقة اسم المستخدم وكلمة المرور للحواسيب المحمولة والمثيلات السحابية قصيرة العمر.

ما هو الخطأ HTTP 407 الخاص بطلب مصادقة البروكسي؟

HTTP 407 هو رمز الحالة الذي يعيده البروكسي عندما يحتاج الطلب إلى مصادقة لم تُقدَّم أو كانت غير صالحة. وهو المكافئ على طبقة البروكسي للرمز 401 Unauthorized الذي تستخدمه خوادم المصدر.

عندما يستجيب البروكسي بالرمز 407، يضمّن ترويسة Proxy-Authenticate تصف المخطط الذي يتوقعه. ثم يعيد العميل إرسال الطلب مع ترويسة Proxy-Authorization تتضمن بيانات الاعتماد، وغالباً على هيئة رمز Basic مشفر بـ Base64. تُجري معظم مكتبات HTTP والمتصفحات هذا التبادل تلقائياً بمجرد توفير اسم المستخدم وكلمة المرور، لذلك نادراً ما تحتاج إلى إنشاء الترويسة يدوياً. إذا استمر ظهور أخطاء 407، فالأسباب المعتادة هي بيانات اعتماد خاطئة، أو عنوان IP غير مدرج في القائمة البيضاء، أو إرسال بيانات الاعتماد إلى بوابة غير صحيحة.

كيف تُعد مصادقة البروكسي في متصفح أو نظام تشغيل؟

على مستوى المتصفح أو نظام التشغيل، أدخل مضيف البروكسي والمنفذ في إعدادات الشبكة، وقدّم اسم المستخدم وكلمة المرور عند الطلب. تختلف الشاشة الدقيقة بحسب المنصة، لكن حقول الإدخال هي نفسها.

يبدو التسلسل في معظم الأنظمة كما يلي:

  • إعدادات النظام. افتح لوحة إعداد الشبكة أو البروكسي، وفعّل بروكسي HTTP أو HTTPS يدوياً، وأدخل gw.dataimpulse.com بوصفه المضيف و823 بوصفه المنفذ.
  • موجّه بيانات الاعتماد. يؤدي الطلب الأول إلى ظهور مربع حوار يطلب اسم المستخدم وكلمة المرور. أدخل اسم الدخول وكلمة المرور من لوحة التحكم. ثم يرفق المتصفح ترويسة Proxy-Authorization بكل طلب لاحق.
  • إضافات المتصفح. تتيح لك إضافات تبديل البروكسي حفظ عدة ملفات تعريف ببيانات اعتماد مضمنة، وهو أمر مريح عند التبديل بين المجموعات أو عند الرغبة في فصل حركة مرور التصفح.

تطبّق إعدادات مستوى نظام التشغيل البروكسي على معظم التطبيقات دفعة واحدة، بينما يحصر المتصفح أو الإضافة النطاق في تصفح الويب.

كيف تهيئ مصادقة البروكسي في Python وcurl؟

في الشفرة، مرر سلسلة username:password@host:port نفسها إلى عميل HTTP، وتتولى المكتبة تبادل 407 نيابة عنك. ومن أكثر الأدوات شيوعاً مكتبة requests في Python وcurl.

مع requests في Python، عرّف قاموس proxies ومرره إلى طلبك:

import requests

proxies = {
    "http": "http://login:[email protected]:823",
    "https": "http://login:[email protected]:823",
}

resp = requests.get("https://httpbin.org/ip", proxies=proxies)
print(resp.json())

مع curl، يضبط الخيار -x البروكسي ويقبل بيانات الاعتماد المضمنة:

curl -x http://login:[email protected]:823 https://httpbin.org/ip

يرسل المثالان حركة المرور عبر البوابة ويطبعان عنوان IP للخروج، وهي طريقة سريعة للتأكد من نجاح المصادقة. يشكل هذا النمط أساس معظم مسارات عمل التجريف من دون التعرّض للحظر، حيث تُوجَّه الطلبات عبر عناوين IP بالتدوير.

كيف تحافظ على أمان بيانات اعتماد البروكسي؟

تعامل مع بيانات اعتماد البروكسي باعتبارها أسراراً، لأن أي شخص يحصل عليها يمكنه استهلاك النطاق الترددي وتوجيه حركة المرور تحت حسابك. بعض العادات تمنع أكثر التسريبات شيوعاً.

  • لا تضع بيانات الاعتماد في الشفرة المشتركة مطلقاً. المفاتيح التي تُضاف إلى مستودع أو تُلصق في دفتر ملاحظات مشترك هي أكثر الطرق شيوعاً لتسرب بيانات دخول البروكسي. حمّلها من متغيرات البيئة بدلاً من ذلك.
  • فضّل متغيرات البيئة أو مدير الأسرار. اقرأ اسم الدخول وكلمة المرور وقت التشغيل بدلاً من تضمينهما، كي تعمل الشفرة نفسها في كل بيئة من دون كشف الأسرار.
  • دوّر بيانات الاعتماد دورياً. غيّر كلمة مرور البروكسي وفق جدول زمني وفور الاشتباه في انكشافها، كي تتوقف القيمة القديمة المسرّبة عن العمل.
  • قيّد الوصول بالقائمة البيضاء حين تكون مناسبة. بالنسبة إلى مجموعة ثابتة، تلغي القائمة البيضاء لعناوين IP الحاجة إلى تخزين بيانات الاعتماد في الشفرة بالكامل.

تحصل DataImpulse على عناوين IP الخاصة بها من بروكسيات أخلاقية مصدرها مستخدمون يوافقون على ذلك ويتلقون مقابلاً، وينبغي أن يمتد الاهتمام نفسه الذي توليه للمصادر إلى كيفية تخزين بيانات الاعتماد التي تتيح الوصول إلى المجموعة.

بيانات الاعتماد مقابل القائمة البيضاء لعناوين IP

العامل اسم المستخدم وكلمة المرور القائمة البيضاء لعناوين IP
الأمان قد تتسرب بيانات الاعتماد مرتبطة بعنوان IP ثابت
السهولة تعمل من أي شبكة تحتاج إلى إعداد عنوان IP ثابت
الملاءمة للأتمتة سهلة في النصوص البرمجية جيدة للخوادم الثابتة
خطر عنوان IP المشترك أقل، الوصول لكل حساب يدخل أي شخص يستخدم عنوان IP
مقارنة بين مصادقة المستخدم وكلمة المرور والقائمة البيضاء لعناوين IP

الأسئلة الشائعة

ما الفرق بين مصادقة البروكسي وتسجيل الدخول إلى موقع الويب؟

تتحكم مصادقة البروكسي في الوصول إلى خادم البروكسي الذي يمرر حركة المرور، بينما يتحكم تسجيل الدخول إلى موقع الويب في الوصول إلى الموقع المقصود. تحدث مصادقة البروكسي أولاً وتكون منفصلة عن أي بيانات اعتماد يطلبها الموقع المستهدف.

أيهما أكثر أماناً، اسم المستخدم وكلمة المرور أم القائمة البيضاء لعناوين IP؟

لا تُعد أي منهما أكثر أماناً على نحو مطلق، إذ إنهما تديران مخاطر مختلفة. تُبقي القائمة البيضاء لعناوين IP الأسرار خارج شفرتك لكنها تتعطل عند تغير عنوان IP، بينما تعمل مصادقة اسم المستخدم وكلمة المرور في أي مكان لكن يجب تخزينها بعناية.

لماذا ما زلت أتلقى خطأ HTTP 407 الخاص بطلب مصادقة البروكسي؟

يعني خطأ 407 عادةً أن بيانات الاعتماد خاطئة أو مفقودة، أو أن عنوان IP لديك غير مدرج في القائمة البيضاء، أو أنك ترسل الطلبات إلى بوابة غير صحيحة. تحقق من أن اسم الدخول وكلمة المرور والمضيف والمنفذ كلها تطابق لوحة التحكم الخاصة بك.

هل يمكنني استخدام مصادقة البروكسي مع SOCKS5؟

نعم. يدعم SOCKS5 مصادقة اسم المستخدم وكلمة المرور، وتوفر DataImpulse بروتوكولات HTTP وHTTPS وSOCKS5. التعامل مع بيانات الاعتماد متشابه، إلا أن سلسلة الاتصال تستخدم مخطط socks5 بدلاً من http.

هل أحتاج إلى إنشاء ترويسة Proxy-Authorization بنفسي؟

في جميع الحالات تقريباً، لا. تنشئ المتصفحات ومكتبات HTTP، مثل requests في Python وcurl، ترويسة Proxy-Authorization تلقائياً بمجرد تقديم اسم المستخدم وكلمة المرور.

متى لا تكون DataImpulse الخيار المناسب؟

إذا كنت تحتاج إلى بروكسيات ISP ثابتة، أو API مُدارة بالكامل للتجريف، أو الوصول إلى المواقع المصرفية والحكومية، فلن تكون DataImpulse الأداة المناسبة. فهي تركز على البروكسيات السكنية والمحمولة وبروكسيات مراكز البيانات بالتدوير لجمع البيانات العامة والوصول إلى المحتوى.

هل أنت مستعد لتجربة بروكسيات موثقة؟

توفر DataImpulse إمكانية الوصول عبر HTTP وHTTPS وSOCKS5 باستخدام اسم المستخدم وكلمة المرور أو القائمة البيضاء لعناوين IP، مع الدفع حسب الاستخدام بدءاً من 1 دولار لكل GB وحركة مرور لا تنتهي صلاحيتها. أنشئ حساباً للحصول على بيانات اعتماد البوابة من لوحة التحكم وابدأ في توجيه حركة المرور خلال دقائق.


Share article: