Mọi kết nối proxy đều cần một cách nào đó để chứng minh bạn được phép sử dụng. Hai phương pháp tiêu chuẩn: đăng ký IP của bạn và bỏ qua thông tin đăng nhập, hoặc xác thực bằng cặp username/password trên máy chủ proxy cho mỗi yêu cầu.
Xác thực chỉ bằng IP hoạt động tốt khi địa chỉ của bạn không bao giờ thay đổi. Nhưng với kết nối mạng gia đình, laptop di chuyển giữa các mạng, hoặc VPS có IP động — bạn cần một phương thức không bị gián đoạn khi địa chỉ thay đổi. Đó chính là lúc xác thực bằng tên đăng nhập/mật khẩu phát huy tác dụng.
Cách xác thực dựa trên credential hoạt động
Khi phần mềm của bạn kết nối đến proxy, proxy yêu cầu bằng chứng quyền truy cập. Với xác thực HTTP proxy, client gửi header Proxy-Authorization chứa username và password của bạn được mã hóa Base64. Proxy kiểm tra thông tin đăng nhập, và nếu khớp — lưu lượng sẽ được truyền qua. Sau đây là một ví dụ nhanh với curl: curl -x http://username:password@proxy-address:port https://example.com — hoặc trong Python requests: requests.get("https://example.com", proxies={"https": "http://username:password@proxy-address:port"}).
Với xác thực bằng username và password với proxy SOCKS5, quá trình có hơi khác biệt. SOCKS5 xử lý thông tin đăng nhập trong quá trình handshake riêng — một bước riêng biệt trước khi bất kỳ lưu lượng web nào bắt đầu. Client thông báo muốn xác thực, gửi login và password, và proxy phản hồi thành công hoặc thất bại. Chỉ sau đó kết nối thực sự mới bắt đầu.
Cả hai phương pháp đều đạt được cùng một mục đích: chứng minh rằng bạn được phép sử dụng proxy, bất kể bạn đang kết nối từ địa chỉ IP nào.
Tại sao nên sử dụng thông tin đăng nhập thay vì chỉ dùng IP
Chế độ IP-only đơn giản hơn — không có bí mật, không cần cấu hình gì trong phần mềm. Nhưng nó yêu cầu địa chỉ IP công khai cố định. Ngay khi ISP xoay IP của bạn, kết nối sẽ bị gián đoạn cho đến khi bạn cập nhật whitelist.
Xác thực bằng login/password loại bỏ sự phụ thuộc đó. Proxy pass của bạn hoạt động từ bất kỳ mạng nào: văn phòng, quán cà phê, hay một quốc gia khác. Chỉ cần thông tin đăng nhập chính xác và IP của bạn nằm trong mạng con /21 của địa chỉ đã đăng ký là kết nối sẽ thành công. Hầu hết các nhà cung cấp proxy giới hạn xác thực bằng thông tin đăng nhập vào một IP whitelist duy nhất hoặc dải /32 nhỏ hẹp — cách tiếp cận mạng con /21 của FineProxy bao phủ 2.048 địa chỉ, vì vậy việc xoay IP động hầu như không bao giờ làm gián đoạn session của bạn, mang đến mức độ linh hoạt hiếm có trên thị trường.
Điều này quan trọng đối với:
- Laptop và thiết bị di chuyển giữa các mạng Wi-Fi
- Kết nối tại nhà mà ISP gán địa chỉ mới hàng ngày
- Nhóm làm việc có nhiều thành viên kết nối từ các địa điểm khác nhau
- Pipeline CI/CD chạy trên các instance đám mây với IP thay đổi liên tục
Cách hoạt động tại FineProxy
Đăng ký IP là bắt buộc trên nền tảng của chúng tôi — đây là nền tảng để hệ thống nhận diện khách hàng. Khi bạn thêm xác thực bằng login/password, proxy sẽ chấp nhận kết nối từ bất kỳ IP nào trong mạng con /21 của địa chỉ đã đăng ký của bạn.
Đó là 2.048 địa chỉ. Hầu hết ISP xoay IP động trong một phạm vi hẹp hơn nhiều, vì vậy trên thực tế kết nối của bạn vẫn hoạt động mà không cần cập nhật thủ công.
FineProxy hỗ trợ thông tin đăng nhập trên tất cả các giao thức mà chúng tôi cung cấp: HTTP, HTTPS và SOCKS5. Với HTTPS, mỗi IP có chứng chỉ SSL riêng, vì vậy kết nối được mã hóa giữa client của bạn và proxy luôn an toàn ngay cả khi sử dụng xác thực bằng thông tin đăng nhập.
Thông tin đăng nhập của bạn có sẵn trong dashboard ngay sau khi mua. Định dạng rất đơn giản: username:password@proxy-address:port cho HTTP/HTTPS, hoặc cấu hình trong phần cài đặt xác thực của client SOCKS5.
Sau khi mua, credentials xuất hiện trong dashboard của bạn ngay lập tức — định dạng là username:password@address:port, sẵn sàng dán vào trình duyệt, script hoặc công cụ tự động hóa.
Bảo vệ thông tin đăng nhập an toàn
Nhược điểm của xác thực bằng login/mật khẩu là thông tin đăng nhập tồn tại — và bất kỳ thứ gì tồn tại đều có thể bị rò rỉ. Một số quy tắc thực tế:
Sử dụng biến môi trường thay vì hardcode thông tin đăng nhập trong script. export HTTPS_PROXY=”http://user:pass@proxy:port” giúp giữ mật khẩu ngoài mã nguồn của bạn.
Không bao giờ commit thông tin đăng nhập proxy vào kho Git. Ngay cả repo riêng tư cũng có thể được chia sẻ, clone và sao lưu đến những nơi bạn không kiểm soát được.
Nếu công cụ của bạn hỗ trợ, hãy lấy thông tin đăng nhập từ trình quản lý bí mật (secrets manager) tại thời điểm chạy thay vì lưu trữ chúng trong file cấu hình.