Chuyển đến nội dung

Chẩn đoán sự cố

Mã lỗi kiểm tra proxy: xác định giai đoạn thất bại

Mã chẩn đoán mô tả bằng chứng mà công cụ kiểm tra này thu được. Mã không xác định mọi nguyên nhân gốc có thể có, và không bao giờ cần mật khẩu của bạn trong ảnh chụp màn hình hay tin nhắn gửi hỗ trợ.

Phiên bản phương pháp
2026.07.18
Xem xét lần cuối

Phương pháp này do nhóm sản phẩm TrueProxies duy trì. Người duy trì được nêu tên không được giới thiệu là kiểm toán viên độc lập hay tổ chức chứng nhận bên thứ ba.

Trả lời nhanh

Bằng chứng này có thể kết luận điều gì

Hãy bắt đầu với mã lỗi chính xác, giao thức truyền tải đã chọn, đích đến đã chọn và nhãn endpoint không chứa thông tin đăng nhập. Lỗi định dạng và lỗi địa chỉ riêng tư xảy ra trước khi có yêu cầu đi qua proxy. Lỗi DNS, xác thực, kết nối, TLS, hết thời gian chờ và phản hồi xảy ra ở các giai đoạn mạng khác nhau. Phản hồi của đích đến nằm ngoài phạm vi được chấp nhận nghĩa là một yêu cầu nhẹ không được chấp nhận; điều đó không chứng minh IP thoát bị chặn ở mọi nơi.

Ranh giới của bằng chứng

Tín hiệu quan sát được so với kết luận không có căn cứ

Một công cụ chẩn đoán proxy đáng tin cậy nêu chính xác một kết quả cho thấy điều gì và giữ các tuyên bố rộng hơn ra ngoài kết luận.

Ranh giới của bằng chứng cho Mã lỗi kiểm tra proxy
Tín hiệuĐiều có thể kết luậnĐiều không thể kết luận
Trạng tháiNhóm kết quả chung do công cụ kiểm tra này hiển thị, chẳng hạn không hợp lệ, ngoại tuyến, hết thời gian chờ hoặc hoạt động.Nhà vận hành chịu trách nhiệm, tình trạng khả dụng của endpoint trong tương lai, hay việc client khác có hoạt động giống hệt hay không.
Mã lỗiGiai đoạn phân tích cú pháp, phân giải, giao thức truyền tải, xác thực, đích đến hoặc phản hồi gắn với lỗi quan sát được.Nguyên nhân gốc đầy đủ ở mức gói tin hay sự cố trên toàn bộ nhà cung cấp.
Trạng thái HTTP của đích đếnTrạng thái trong các header phản hồi đầu tiên được trả về cho yêu cầu tới đích đến đã chọn.Rằng đích đến đã cấm proxy; phản hồi 4xx và 5xx có nhiều nguyên nhân khả dĩ.
Nhãn không chứa thông tin đăng nhậpKết quả thuộc về số dòng đã gửi nào và endpoint được che nào.Username hoặc mật khẩu đã gửi, những thông tin này phải được giữ bí mật.

Quy trình chẩn đoán

Áp dụng phương pháp mà không đổi câu hỏi

Nêu rõ endpoint, giao thức truyền tải, đích đến và ranh giới bằng chứng để lần thử lại vẫn có thể so sánh được.

  1. Xác nhận cú pháp đã gửi

    Kiểm tra định dạng dòng, đặt địa chỉ IPv6 literal trong dấu ngoặc vuông, giữ cổng trong khoảng 1–65535 và mã hóa phần trăm các ký tự dành riêng trong thông tin đăng nhập dạng URL. Không đăng chuỗi thông tin đăng nhập gốc.

  2. Tái hiện với một giao thức truyền tải chỉ định rõ

    Thay chế độ tự động phát hiện bằng giao thức truyền tải mà nhà cung cấp của bạn ghi trong tài liệu. Dùng http:// cho giao thức truyền tải proxy HTTP thuần, https:// cho TLS tới proxy, socks5:// cho DNS đích đến phía công cụ kiểm tra, hoặc socks5h:// cho DNS đích đến phía proxy.

  3. Tách kết nối khỏi bằng chứng về đích đến

    Chạy Kết nối HTTPS chung trước. Nếu thành công, chạy cùng endpoint đó với đích đến Google hoặc Wikipedia đã chọn để không nhầm phản hồi của đích đến với một proxy đã ngừng hoạt động.

  4. Kiểm tra lại mà không đổi nhiều biến cùng lúc

    Giữ nguyên endpoint, giao thức truyền tải, đích đến và máy chủ chạy kiểm tra khi kiểm tra lại. Nếu nhiều cài đặt thay đổi cùng lúc, kết quả khác đi không thể quy cho một nguyên nhân duy nhất.

Phương pháp máy đọc được

Nhà cung cấp, trường dữ liệu, ranh giới đo thời gian, các ngưỡng thời gian chờ, quyền riêng tư và các hạn chế được công bố dưới dạng JSON có đánh số phiên bản.

Mở JSON phương pháp

Tài liệu tham chiếu để diễn giải

Diễn giải từng mã

Hãy coi mã lỗi là một quan sát có giới hạn. Bước kiểm tra tiếp theo được đề xuất nhằm thu hẹp nguyên nhân thất bại mà không để lộ thông tin đăng nhập hay cho rằng lỗi thuộc về nhà cung cấp.

Mã lỗi kiểm tra proxy, ý nghĩa và các bước kiểm tra tiếp theo
MãBằng chứng quan sát đượcBước kiểm tra tiếp theo an toàn
INVALID_FORMATKhông phân tích cú pháp được dòng này thành một endpoint proxy công khai được hỗ trợ.So sánh với các ví dụ được chấp nhận; kiểm tra dấu ngoặc, scheme, cổng và ký tự phân tách thông tin đăng nhập.
PRIVATE_ADDRESSEndpoint là địa chỉ riêng tư, địa chỉ dành riêng, hoặc không chỉ phân giải ra địa chỉ công khai.Dùng hostname công khai mà nhà cung cấp đưa ra; không gửi địa chỉ loopback, LAN hay địa chỉ dịch vụ nội bộ.
DNS_FAILEDCông cụ kiểm tra không phân giải được hostname proxy đã gửi.Kiểm tra chính tả và bản ghi DNS công khai bằng một resolver độc lập, rồi thử lại.
AUTH_REQUIREDProxy yêu cầu xác thực hoặc từ chối lượt trao đổi xác thực đã cung cấp.Kiểm tra riêng tư định dạng username, cách mã hóa mật khẩu, chế độ IP trong whitelist và quy tắc xác thực riêng của sản phẩm.
CONNECT_REFUSEDMáy chủ từ xa đã từ chối hoặc đóng kết nối proxy.Xác nhận host, cổng, trạng thái dịch vụ, whitelist và việc nhà cung cấp có yêu cầu giao thức truyền tải khác hay không.
NETWORK_UNREACHABLECông cụ kiểm tra không tạo được tuyến tới host proxy.Kiểm tra khả năng truy cập theo họ địa chỉ và xem endpoint có bị giới hạn trong mạng riêng hay mạng của nhà cung cấp không.
TLS_FAILEDTLS handshake bắt buộc hoặc việc xác minh chứng chỉ đã thất bại.Xác nhận giao thức truyền tải của proxy có phải HTTPS không, hostname có khớp với chứng chỉ của nó không, và nhà cung cấp có yêu cầu một endpoint TLS khác không.
TARGET_DNS_FAILEDKhông phân giải được hostname của đích đến đã chọn trong chế độ DNS đã được ghi tài liệu của giao thức truyền tải đang dùng.Giữ nguyên giao thức truyền tải của proxy và xác minh xem mong muốn là DNS đích đến phía công cụ kiểm tra hay phía proxy.
TARGET_CONNECT_FAILEDTuyến proxy hoạt động ở bước kiểm tra IP thoát nhưng không tạo được kết nối tới đích đến đã chọn.Coi đây là bằng chứng về giao thức truyền tải riêng cho đích đến và thử lại Kết nối HTTPS chung trước khi đổi thông tin đăng nhập.
TARGET_TLS_FAILEDTLS handshake HTTPS của đích đến đã chọn thất bại sau khi bước kiểm tra IP thoát trung lập thành công.So sánh chính sách của đích đến với giao thức truyền tải đang dùng; không báo cáo bản thân endpoint proxy là ngoại tuyến với mọi đích đến.
TARGET_TIMEOUTYêu cầu tới đích đến đã chọn không có header phản hồi nào trong vòng tám giây.Giữ lại bằng chứng IP thoát thành công và thử lại cùng đích đến một lần; đừng tự suy ra trạng thái HTTP.
TARGET_FAILEDYêu cầu tới đích đến đã chọn thất bại mà không có mã công khai nào cụ thể hơn cho giai đoạn đích đến.Kiểm tra lại một endpoint với cùng giao thức truyền tải chỉ định rõ và chỉ ghi lại mã, đích đến và thời gian không bí mật.
TARGET_NOT_ACCEPTEDĐích đến đã chọn trả về header phản hồi ngoài phạm vi 2xx/3xx được chấp nhận.Ghi lại trạng thái và thử lại Kết nối HTTPS chung; coi kết quả là riêng cho đích đến, không phải bằng chứng của việc bị cấm.
TIMEOUTMột lần thử yêu cầu qua proxy không hoàn tất trong vòng tám giây.Thử lại vào lúc khác và so sánh với giao thức truyền tải chỉ định rõ; đừng coi một lần hết thời gian chờ là phép đo thông lượng.
BAD_RESPONSEDịch vụ xác định IP thoát trả về phản hồi không phải 200, quá lớn, sai định dạng hoặc không phải địa chỉ công khai.Thử lại một lần và so sánh với endpoint khác; kết quả lặp lại có thể cho thấy phản hồi bị viết lại hoặc sự cố ở dịch vụ upstream.
CANCELLEDLần chạy bị hủy trước khi lần kiểm tra này tạo ra kết quả cuối cùng bình thường.Bắt đầu lần chạy mới nếu vẫn cần bằng chứng; đừng diễn giải lại việc hủy thành lỗi của endpoint.
UNKNOWNLỗi không khớp với loại công khai nào chính xác hơn.Kiểm tra lại một endpoint với giao thức truyền tải chỉ định rõ và chỉ giữ lại dấu thời gian, mã và chi tiết đích đến không bí mật để gửi cho hỗ trợ.

Xử lý sự cố

Biến quan sát thành bước kiểm tra an toàn tiếp theo

Giữ bí mật thông tin đăng nhập và mỗi lần chỉ đổi một biến.

Chế độ tự động phát hiện thất bại nhưng scheme chỉ định rõ lại hoạt động

Ý nghĩa có thể: Tự động phát hiện chỉ là một chuỗi thử tiện lợi có giới hạn và không đoán các chế độ TLS tới proxy hay SOCKS với DNS từ xa.

Bước kiểm tra tiếp theo: Giữ scheme chỉ định rõ đang hoạt động trong cấu hình client thay vì dựa vào việc suy đoán qua số cổng.

Kết nối hoạt động nhưng đích đến đã chọn không chấp nhận

Ý nghĩa có thể: Proxy đã vượt qua bước kiểm tra IP thoát trung lập, trong khi đích đến đã chọn trả về các header phản hồi khác.

Bước kiểm tra tiếp theo: Xem lại trạng thái, quy tắc của đích đến, khu vực, tần suất và hành vi của client; đừng kết luận endpoint đã ngừng hoạt động.

Cùng một endpoint lúc hết thời gian chờ, lúc hoạt động

Ý nghĩa có thể: Tuyến, pool proxy, IP thoát, hàng đợi hoặc đích đến có thể thay đổi.

Bước kiểm tra tiếp theo: Lặp lại một bài kiểm tra cố định, chỉ định rõ, và so sánh số lần thành công cùng thời gian phản hồi trung vị thay vì chỉ một lần chạy.

Vị trí để trống trên một kết quả hoạt động

Ý nghĩa có thể: Bước kiểm tra IP thoát qua proxy thành công nhưng bước bổ sung trực tiếp, riêng biệt từ GeoJS không trả về trường dùng được.

Bước kiểm tra tiếp theo: Coi kết nối là đã quan sát được và vị trí là không có; hãy thử lại thay vì tự suy ra địa lý.

Hạn chế

  • Các mã được chuẩn hóa từ những lỗi mà công cụ kiểm tra phía máy chủ này có được; hệ điều hành và thư viện proxy có thể gộp nhiều lỗi mức thấp vào một loại.
  • Một lần kiểm tra thành công là quan sát tại một thời điểm, không phải bảo đảm về thời gian hoạt động, danh tiếng, tính ẩn danh hay tình trạng khả dụng trong tương lai.
  • Công cụ kiểm tra không xem xét bản ghi gói tin, control plane của nhà cung cấp, trạng thái tài khoản, dấu vân tay trình duyệt hay logic phân loại ở phía đích đến.
  • Kiểm tra SOCKS5 chỉ bao gồm định tuyến TCP. Công cụ không kiểm tra UDP ASSOCIATE hay mọi phần mở rộng xác thực của SOCKS.
  • Bằng chứng về phản hồi của đích đến đến từ một yêu cầu nhẹ phía máy chủ, không phải một phiên trình duyệt đầy đủ với JavaScript, cookie, lịch sử tài khoản hay xử lý CAPTCHA.

Tài liệu tham khảo gốc

Các tiêu chuẩn này định nghĩa giao thức và ngữ nghĩa phản hồi được dùng để đánh giá đúng phạm vi của bằng chứng từ công cụ kiểm tra.