Nodetonet proxy'niz panelde yeşil. Dinleyici bağlı, kimlik bilgileriniz bizim tarafımızdan kabul ediliyor; ancak üzerinden geçirdiğiniz her istek HTTP/1.1 407 Proxy Authentication Required ile geri dönüyor. Tünel ayakta — sorun bir hop ileride, proxy'nizin yönlendirildiği upstream sağlayıcıda.
Bu rehber, destek talebi olarak bu belirtiyle gelen sorunlarda takip ettiğimiz adım adım kontrol listesini paylaşıyor. Sırayla ilerleyin: kök nedeni dört senaryodan birine indirgeleyecek ve dakikalar içinde çözüme ulaşacaksınız.
Upstream yönlendirme nedir ve auth neden önemlidir?
Nodetonet proxy'sinde upstream-residential yönlendirme yapılandırdığınızda istekler iki hop kat eder: istemciniz → Nodetonet → upstream sağlayıcı → hedef site. Nodetonet sizi birinci hopda doğrular; upstream sağlayıcı Nodetonet'i ikinci hopda doğrular. İkinci hopta gelen 407, upstream sağlayıcının Nodetonet'in kimlik bilgilerini reddettiği anlamına gelir — sizinkini değil.
Bu mimari, bir residential veya üçüncü-taraf havuzu Nodetonet uç noktasına zincirlemenizi sağlar; çıkış IP'si için operatör-seviyesi güven elde ederken her şeyi tek panelden yönetirsiniz. Kurulum hakkında daha fazla bilgi için upstream-only proxies yazısına bakın.
Adım 1 — Hataın upstream'de olduğunu, yerel olmadığını doğrulayın
Upstream tarafına geçmeden önce daha basit bir hatayı eleyin: Nodetonet'e kendi kimlik bilgileriniz yanlış olabilir. Terminalden şunu çalıştırın, gerçek proxy kullanıcı adı, şifre, alt alan ve port ile değiştirerek:
curl -v -x http://u8x2:p7q1@sub42.nodetonet.com:48888 https://api.ipify.org 2>&1 | grep -i "407|proxy"
Çıktıyı dikkatli yorumlayın:
- 407 yanıtı Nodetonet imzalı
Proxy-Authenticatebaşlığı ile geliyorsa, yerel kimlik bilgileri yanlış — paneldeki kullanıcı adını veya şifreyi düzeltin ve burada durun. - Nodetonet kimlik bilgilerinizi kabul ediyor ama
502, kapalı bağlantı veyaX-Nodetonet-Upstream-Status: 407içeren yanıt dönüyorsa, upstream bizi reddetti. 2. adıma devam edin.
Çıkış IP'sini bağımsız olarak doğrulamak için ücretsiz proxy denetleyicimizi de kullanabilirsiniz — proxy'nin erişilebilir olup olmadığını ve dünyanın hangi IP'yi gördüğünü söyler.
Adım 2 — Upstream sağlık kartını okuyun
Panelde proxy detay sayfasını açın. Bağlantı dizisinin hemen altında Upstream health (Upstream sağlığı) kartı yer alır. Her dakika upstream'i dinler ve dört durum chip'inden birini gösterir. Hangi chip'in yandığını anlamak tahmin etme gereğini ortadan kaldırır:
| Durum chip'i | Ne anlama gelir | İlk bakılacak yer |
|---|---|---|
| OK | Son probe başarıyla tamamlandı; çıkış IP'si yakalandı. | Upstream sorunsuz — istemci tarafı yapılandırmanızı kontrol edin. |
| AUTH | Upstream 407 döndürdü. Şifre, kullanıcı adı veya modifier sözdizimi hatalı. | Kimlik bilgilerini yeniden girin; fazla boşluk veya kaçırılmamış kolon arayın. |
| BLOCK | Upstream kimlik bilgilerini kabul etti ama isteği reddetti — coğrafi kısıtlama, duraklatılmış abonelik veya tükenmiş havuz. | Sağlayıcı panosunda hesap durumunu veya coğrafi onayı kontrol edin. |
| DOWN | Upstream host ve porta TCP bağlantısı tamamen başarısız oldu. | Host, port ve sağlayıcı gateway'inin erişilebilir olduğunu doğrulayın. |
O tek chip arama uzayını "her şey yanlış olabilir"den dört spesifik sorundan birine indirger. Sorunların büyük çoğunluğu AUTH veya BLOCK'tir.
Adım 3 — Kök nedeni düzeltin
Chip'i aşağıdaki düzeltmeyle eşleştirin.
AUTH — yanlış upstream şifre veya bozuk kullanıcı adı
Bu en yaygın nedendir. Upstream kimlik bilgilerini oluşturup yapıştırırken baştaki veya sondaki boşluk çoğu metin editöründe görünmezdir ama HTTP auth başlıkları için ölümcüldür. Eşit derecede yaygın: literal kolon (:) içeren bir şifre, dahili olarak kullanılan host:port:user:pass ayrıştırıcısını bozar.
- Panelde proxy'yi açın ve şifreyi elle yeniden yazın — gizli karakter içerebilecek bir kaynaktan yapıştırmayın.
- Şifre kolon içeriyorsa kaydetmeden önce
%3Aolarak URL-kodlayın. - Upstream kullanıcı adı modifier sözdizimini kontrol edin — bazı sağlayıcılarda hatalı biçimlendirilmiş ülke etiketi veya oturum dizesi de 407 üretir.
AUTH — sağlayıcı tarafında IP izin listesi
Pek çok residential sağlayıcı gateway'i belirli bir IP'ye kilitlemenize izin verir. Daha önce ofis IP'nizi beyaz listeye aldıysanız ama bu proxy artık bir Nodetonet edge sunucusu üzerinden çalışıyorsa, edge farklı bir adresten bağlanır ve sessizce reddedilir. Sağlayıcı, şifre doğru olsa bile 407 döndürür.
İki temiz çözüm var:
- Sağlayıcı tarafında auth modunu kullanıcı adı/şifreye geçirin. Çoğu sağlayıcı IP beyaz listesi ve şifre doğrulamasını aynı anda destekler — şifre kimlik doğrulamasını etkinleştirin, IP artık önemli olmaz.
- Nodetonet edge IP'sini beyaz listeye ekleyin. Panelde Sunucular sayfasına gidin, proxy'nizin atandığı sunucuyu bulun ve egress IP'sini kopyalayın. O IP'yi upstream sağlayıcının panosundaki IP izin listesine yapıştırın.
BLOCK — coğrafi kısıtlama
Bazı sağlayıcılar ülke çıkışlarını ek onayın arkasına kilitler. -country-ir gibi bir ülke modifier'ı ayarlarsanız ve hesabınız o çıkış için onaylanmamışsa, upstream kimlik bilgilerinizi kabul eder ama spesifik isteği reddeder. Bu sağlık kartında AUTH yerine BLOCK olarak yüzeylenir. İlgili ülkeyi etkinleştirmek için upstream sağlayıcıyla iletişime geçin ya da hesabınızın kapsadığı bir ülkeye geçin. Kullanıcı adında ülke ve operatör ayarlamak için geo-hedefleme sayfasına bakın.
BLOCK — duraklatılmış abonelik veya bant genişliği bitti
Upstream sağlayıcı hesabının satın alınan bant genişliği bittiyse, kayıtlı kart reddedildiyse veya birisi sağlayıcı panosunda "duraklat"a bastıysa, gateway hâlâ yanıt verir — ama Subscription expired veya Bandwidth limit reached gibi bir gövdeyle 407 döndürür. Doğrudan upstream sağlayıcının paneline giriş yapın, bakiye yükleyin veya hesabı duraklatmadan çıkarın; Nodetonet sağlık kartı bir dakika içinde OK'e döner.
Sağlık kartı her birkaç dakikada bir OK ile BLOCK arasında gidip geliyorsa, neredeyse kesinlikle seçtiğiniz ülke veya şehir için havuz tükenmesi yaşıyorsunuzdur — kimlik bilgisi sorunu değil. Upstream, hedeflediğiniz alanla eşleşen çıkış IP'si kalmadığı için havuzu tüketti. O proxy'deki eşzamanlılığı azaltın, daha geniş bir coğrafi hedef seçin veya upstream sağlayıcıyla havuz kapasitesi hakkında iletişime geçin.
Adım 4 — Upstream'i izole etmek için Nodetonet'i devre dışı bırakın
Sağlık kartı AUTH gösteriyorsa ama kimlik bilgilerini yeniden girmek sorunu çözmüyorsa, kimlik bilgilerinin hiç çalışıp çalışmadığını doğrulamak için upstream'i doğrudan kendi makinenizden test edin:
curl -v -x http://KULLANICI:SIFRE@gate.sagLayici.com:7000 https://api.ipify.org
KULLANICI, SIFRE, gate.sagLayici.com ve 7000'i gerçek upstream sağlayıcı değerleriyle değiştirin. İki olası sonuç:
- Doğrudan curl da 407 dönüyorsa — sorun upstream kimlik bilgilerinde, Nodetonet'te değil. Sağlayıcıda düzeltin, ardından paneldeki proxy'yi güncelleyin.
- Doğrudan curl başarılıysa ama Nodetonet üzerinden hâlâ 407 alıyorsanız — bir IP izin listesine çarpıyorsunuz. Kimlik bilgileri sizin IP'nizden çalışıyor ama Nodetonet edge IP'sinden çalışmıyor. 3. adımdaki 2. düzeltmeyi uygulayın.
Adım 5 — Proxy denetleyici ile doğrulayın
Değişiklik yaptıktan sonra panelin sağlık kartına yeniden probe için bir dakika tanıyın, ardından uç noktanın gerçek trafik sunduğunu proxy denetleyicimizden geçirerek teyit edin. Sağlayıcının çıkış IP'sini ve temiz bir HTTP 200'ü gösteren başarılı bir kontrol, auth'un uçtan uca çalıştığının kesin doğrulamasıdır.
Tekrara engel olmak
- Upstream kimlik bilgilerini istemci yapılandırmalarında değil panelde tutun. Sağlayıcı şifresini döndürürseniz, betikler arasında aramak yerine tek bir yerde güncelleyin: proxy detay sayfası.
- Sağlık kartını izleyin. Kart bir kimlik bilgisi sorununda bir dakika içinde AUTH'a döner. İşiniz başarısız olmadan uyarı almak için tünel sağlık izleme yazısına bakın.
- İstemci başına kota ve sona erme süresi kullanın. Birden çok istemci bir upstream proxy'yi paylaşıyorsa, bir ağır kullanıcının upstream iznini herkes adına tüketmesini önlemek için istemci başına kotalar ayarlayın.
- Sticky ve rotating'i anlayın. Bir sticky oturum sizi bir upstream çıkışına sabitler; rotating oturum döngü yapar. Hedef ülke için upstream havuzu küçükse, rotating daha hızlı tüketir. Yapılandırmadan önce rotating proxy ne zaman kullanılır yazısını okuyun.
Hiçbiri işe yaramazsa ne yapmalı
Yukarıdaki tüm adımları uyguladınız ama sağlık kartı hâlâ AUTH veya BLOCK gösteriyorsa, destek talebi açın ve şunları ekleyin:
- Panel URL'sinden proxy ID'si.
- Sağlık kartı chip'inin ekran görüntüsü.
- Upstream'e doğrudan
curlçıktısı (şifreyi sansürleyin).
Ekip, o proxy için edge günlüğünü çekebilir ve sağlık kartının yüzey çıkarmadığı hata gövdesini tam olarak tespit edebilir. Daha hızlı asenkron yanıt için Discord kanalımıza da ulaşabilirsiniz.