免费工具
代理检测
点一下,就能看到网站能看到你连接的哪些信息:请求来自哪个 IP 地址、这个地址属于什么网络、WebRTC 有没有暴露别的地址,以及有没有会暴露代理的请求头。打开代理之后再检测,看到的就是网站通过代理看到的内容。
检测你的连接
按下按钮后,你的浏览器会发出三个请求:发给我们位于 api.proxypanda.io 的 API,它返回请求到达时的 IP 地址、一小组会暴露代理的请求头,以及你的浏览器标识(User-Agent);带上这个地址发给 ipapi.is,查询它所属的网络;发给 Google 的公共 STUN 服务器,它告诉浏览器自己看到的地址,用于 WebRTC 检测。我们不保存检测结果。 隐私政策
网站看到的信息
按下按钮之前,不会进行任何检测。
看懂结果
每一项检测说明什么
任何网站都能对访客检查这四项。测试代理的时候,决定它能不能藏住你想藏住的东西的,也正是这四项。
- 出口 IP
我们的服务器看到的请求来源地址,也就是任何网站看到的地址。通过代理访问时,这里应该是代理的出口 IP;如果是你自己的地址,说明流量没有走代理。
- 网络类型
宣告这个地址的网络(ASN),以及地址段的持有者。本页使用的查询通常不返回网络类型,这时显示的类型是根据网络编号和名称做的推测,并会标明是推测。数据中心代理位于托管地址段,这是正常的。住宅代理和 ISP 代理应该在互联网服务商的网络上;标着住宅却接连查出托管网络,是代理池被改标的典型迹象。
- WebRTC 泄露
WebRTC 允许网页向 STUN 服务器询问你的浏览器来自哪个地址。浏览器默认直接发送这个请求,不经过 HTTP 代理,所以网页可能借此拿到代理本该隐藏的地址。局域网地址会被随机的 .local 名称隐藏,所以这里只统计公网地址。另一个 IP 版本的地址通常是你这条连接的第二个地址,在双栈连接上很正常,但如果你的代理只转发一种版本,它仍然可能暴露你。
- 代理请求头
Via、Forwarded、X-Forwarded-For 这类请求头,是一些代理在普通 HTTP 请求里添加的,透明代理还会把你自己的地址写进去。走 HTTPS 时代理无法添加它们,所以在本页只有两种情况会出现:代理会解密 HTTPS,或者是你自己的软件发送的。
检查代理
在浏览器里检查代理
- 把浏览器设置为使用这个代理。Firefox 有自己的连接设置,Chrome 和 Edge 使用系统代理设置或扩展。
- 打开本页,按下“检测我的连接”。
- 把出口 IP 和它所属的网络,与你订购的内容对照一下。
- 看 WebRTC 那一行。如果那里出现了和出口 IP 版本相同、却不是出口 IP 的地址,网站就能绕过代理看到它。另一个 IP 版本的地址在双栈连接上很正常,但如果你的代理只转发一种版本,它仍然可能暴露你。
- 检测完成后,把浏览器改回直接连接。
命令行
在终端里检测代理
脚本和服务器没有浏览器,也就没有 WebRTC 可以泄露,关键看出口 IP。通过代理向我们的回显接口发一个请求:
curl -sx http://USER:PASS@IP:PORT https://api.proxypanda.io/tools/echo把 USER 和 PASS 换成服务页面上的用户名和密码,把 IP 和 PORT 换成它的主机和端口。
返回的是 JSON。其中 ip 字段是请求到达时的来源地址,应该是代理的出口 IP。这是 HTTPS 请求,代理只转发一条加密隧道,所以 headers 字段通常为空。在命令末尾加上 | jq,结果会更容易阅读。
延伸阅读
结果看不懂?
把结果发到 Discord,我们帮你解读,包括问题出在我们的 IP 上的时候。不想公开的地址可以先删掉。