Chuyển đến nội dung

Bằng chứng về đích đến

Khả năng truy cập đích đến qua proxy: đọc phản hồi mà không khẳng định quá mức

Kiểm tra đích đến thực hiện một yêu cầu nhẹ phía máy chủ sau bước kiểm tra IP thoát trung lập. Các header phản hồi của nó mô tả yêu cầu đó, không phải mọi trang, tài khoản, trình duyệt hay lượt truy cập trong tương lai.

Phiên bản phương pháp
2026.07.18
Xem xét lần cuối

Phương pháp này do nhóm sản phẩm TrueProxies duy trì. Người duy trì được nêu tên không được giới thiệu là kiểm toán viên độc lập hay tổ chức chứng nhận bên thứ ba.

Trả lời nhanh

Bằng chứng này có thể kết luận điều gì

Trước tiên, công cụ kiểm tra yêu cầu IPify qua proxy và kiểm chứng IP thoát công khai. Nếu Google hoặc Wikipedia được chọn, công cụ sẽ bắt đầu một yêu cầu HTTPS thứ hai qua proxy và dừng đo thời gian khi các header phản hồi đầu tiên đến nơi; công cụ không tải phần thân của đích đến. Phản hồi 2xx hoặc 3xx được báo cáo là được chấp nhận. Phản hồi 4xx hoặc 5xx được báo cáo là không được chấp nhận kèm trạng thái HTTP của nó. Không kết quả nào chứng minh khả năng truy cập mọi nơi, việc đích đến chặn trên toàn bộ, khả năng tương thích với trình duyệt hay tính ẩn danh.

Ranh giới của bằng chứng

Tín hiệu quan sát được so với kết luận không có căn cứ

Một công cụ chẩn đoán proxy đáng tin cậy nêu chính xác một kết quả cho thấy điều gì và giữ các tuyên bố rộng hơn ra ngoài kết luận.

Ranh giới của bằng chứng cho Khả năng truy cập đích đến qua proxy
Tín hiệuĐiều có thể kết luậnĐiều không thể kết luận
Bước kiểm tra IP thoát trung lậpProxy đã hoàn tất yêu cầu HTTPS cố định tới IPify và trả về một địa chỉ IP thoát công khai hợp lệ.Rằng Google, Wikipedia hay đích đến thực tế của người truy cập sẽ chấp nhận cùng tuyến đó.
Header của đích đến 2xx/3xxĐích đến đã chọn trả về phản hồi đầu tiên trong phạm vi được chấp nhận cho yêu cầu nhẹ này.Rằng các chuyển hướng hoàn tất, phần thân trang tải được, JavaScript chạy, tài khoản vẫn dùng được hay các yêu cầu sau này thành công.
Header của đích đến 4xx/5xxĐích đến đã chọn trả về trạng thái lỗi phía client hoặc phía máy chủ cho yêu cầu này.Rằng IP proxy đã bị cấm; xác thực, giới hạn tần suất, chính sách URL, bảo trì, header hoặc cơ chế kiểm soát tự động hóa đều có thể tạo ra trạng thái này.
Thời gian phản hồi của đích đếnThời gian trôi qua trên máy chủ kiểm tra cho đến khi các header phản hồi đầu tiên đến nơi qua proxy.Thông lượng của phần thân, việc tải trang đầy đủ, kết xuất của trình duyệt, việc hoàn tất CAPTCHA hay thành công của ứng dụng.

Quy trình chẩn đoán

Áp dụng phương pháp mà không đổi câu hỏi

Nêu rõ endpoint, giao thức truyền tải, đích đến và ranh giới bằng chứng để lần thử lại vẫn có thể so sánh được.

  1. Xác nhận kết nối trung lập

    Yêu cầu IPify cố định phải trả về HTTP 200 kèm một địa chỉ công khai hợp lệ thì bằng chứng về đích đến mới có ý nghĩa. Bước kiểm tra IP thoát thất bại vẫn là lỗi của proxy hoặc upstream, không phải kết quả của đích đến.

  2. Gửi một yêu cầu cố định tới đích đến

    Google dùng endpoint nhẹ generate_204 của họ. Wikipedia dùng trang chủ công khai. Công cụ kiểm tra chỉ ghi lại trạng thái header phản hồi đầu tiên và thời gian, và không tải phần thân của đích đến.

  3. Phân loại trạng thái một cách thận trọng

    Phản hồi đầu tiên 2xx và 3xx được chấp nhận. Phản hồi đầu tiên 4xx và 5xx không được chấp nhận. Các chuyển hướng không được đi theo như một hành trình của trình duyệt, và không suy ra nguyên nhân chỉ từ trạng thái.

  4. Tái hiện khối lượng công việc thực tế riêng

    Dùng một bài kiểm tra client được cho phép với đích đến, phương thức, header, phiên và chính sách tần suất thực tế. Đừng thêm URL đích đến tùy ý, riêng tư hay do người dùng cung cấp vào công cụ kiểm tra công khai này.

Phương pháp máy đọc được

Nhà cung cấp, trường dữ liệu, ranh giới đo thời gian, các ngưỡng thời gian chờ, quyền riêng tư và các hạn chế được công bố dưới dạng JSON có đánh số phiên bản.

Mở JSON phương pháp

Tài liệu tham chiếu để diễn giải

Phản hồi đầu tiên của đích đến có ý nghĩa gì

Nhóm trạng thái là bằng chứng từ một yêu cầu. Bước tiếp theo phụ thuộc vào đích đến và khối lượng công việc được cho phép, không phải một nhãn tốt/xấu chung cho mọi trường hợp.

Các nhóm phản hồi HTTP trong kiểm tra đích đến qua proxy
Phản hồiCách công cụ kiểm tra diễn giảiĐiều kiện quan trọng
2xxĐược chấp nhận cho yêu cầu đích đến này.Phần thân của đích đến không được tải xuống, nên nội dung trang và hành vi ứng dụng vẫn chưa được kiểm tra.
3xxPhản hồi đầu tiên trong phạm vi được chấp nhận.Chuỗi chuyển hướng không được đi theo; đích đến cuối và kết quả cuối cùng của nó vẫn chưa biết.
400 / 404Không được chấp nhận cho yêu cầu này.Đường dẫn, phương thức, header hoặc chính sách của đích đến có thể giải thích phản hồi; đây không mặc nhiên là bằng chứng IP bị chặn.
401 / 403Không được chấp nhận cho yêu cầu này.Có thể liên quan đến xác thực, phân quyền, cơ chế kiểm soát tự động hóa, khu vực, danh tiếng hoặc cấu trúc của yêu cầu.
407Xác thực proxy thất bại trước khi có bằng chứng dùng được về đích đến.Hãy xem lại thông tin đăng nhập proxy và chế độ xác thực, không phải tài khoản của đích đến.
408 / 429Không được chấp nhận hoặc bị giới hạn tần suất cho yêu cầu này.Chính sách thử lại và giới hạn của đích đến rất quan trọng; đừng tăng lượng truy cập để ép ra kết quả khác.
5xxĐích đến trả về phản hồi lỗi máy chủ.Đây có thể là lỗi tạm thời hoặc từ phía đích đến, và không chứng minh tuyến proxy là nguyên nhân.
Không có header trước khi hết thời gian chờKhông thu được bằng chứng phản hồi nào từ đích đến trong vòng tám giây.Có thể liên quan đến độ trễ mạng, hành vi của proxy, TLS hoặc khả năng truy cập đích đến; không thể suy ra trạng thái HTTP nào.

Xử lý sự cố

Biến quan sát thành bước kiểm tra an toàn tiếp theo

Giữ bí mật thông tin đăng nhập và mỗi lần chỉ đổi một biến.

Kết nối chung hoạt động nhưng Google trả về 403 hoặc 429

Ý nghĩa có thể: Tuyến trung lập hoạt động trong khi Google từ chối hoặc giới hạn yêu cầu nhẹ này.

Bước kiểm tra tiếp theo: Tôn trọng điều khoản và giới hạn tần suất của đích đến; kiểm tra quy trình thực tế được cho phép mà không gọi proxy là đã chết hay bị chặn ở mọi nơi.

Đích đến trả về 3xx nhưng trình duyệt vẫn thất bại

Ý nghĩa có thể: Công cụ kiểm tra chỉ ghi lại lần chuyển hướng đầu tiên và không đi theo cookie, script, challenge hay trang cuối cùng.

Bước kiểm tra tiếp theo: Xem toàn bộ chuỗi chuyển hướng và phản hồi cuối cùng của trình duyệt qua cùng tuyến được cho phép.

Wikipedia được chấp nhận nhưng một trang web khác thì không

Ý nghĩa có thể: Các đích đến dùng mạng, chính sách, dữ liệu danh tiếng, header và cơ chế kiểm soát ứng dụng khác nhau.

Bước kiểm tra tiếp theo: Chỉ coi Wikipedia là bằng chứng cho yêu cầu cố định tới Wikipedia và kiểm tra đích đến thực tế riêng.

Trạng thái của đích đến thay đổi giữa các lần chạy

Ý nghĩa có thể: IP thoát, tuyến, trạng thái tần suất, dịch vụ của đích đến hoặc quyết định chính sách có thể đã thay đổi.

Bước kiểm tra tiếp theo: Ghi lại các kết quả lặp lại, thay đổi của IP thoát, dấu thời gian và tần suất yêu cầu mà không công bố địa chỉ IP thoát gốc hay thông tin đăng nhập.

Hạn chế

  • Chỉ có các đích đến Google và Wikipedia đã được chọn lọc; các đích đến tùy ý bị loại trừ để ngăn giả mạo yêu cầu phía máy chủ và lạm dụng.
  • Yêu cầu do công cụ kiểm tra phía máy chủ tạo ra, không phải do trình duyệt, ứng dụng di động, scraper, tài khoản đã đăng nhập hay TLS stack của chính người truy cập.
  • Chỉ các header phản hồi đầu tiên được dùng để xét khả năng truy cập đích đến. Phần thân, chuyển hướng, JavaScript, cookie, challenge và trạng thái ứng dụng không được thực thi.
  • Phản hồi 4xx hoặc 5xx được mô tả là không được chấp nhận, không bao giờ là việc IP thoát đã được xác nhận là bị chặn.
  • Hành vi của đích đến, endpoint, giới hạn tần suất và chính sách mạng có thể thay đổi sau khi phiên bản phương pháp được xem xét.

Tài liệu tham khảo gốc

Các tiêu chuẩn này định nghĩa giao thức và ngữ nghĩa phản hồi được dùng để đánh giá đúng phạm vi của bằng chứng từ công cụ kiểm tra.