检测你的连接

按下按钮后,你的浏览器会发出三个请求:发给我们位于 api.proxypanda.io 的 API,它返回请求到达时的 IP 地址、一小组会暴露代理的请求头,以及你的浏览器标识(User-Agent);带上这个地址发给 ipapi.is,查询它所属的网络;发给 Google 的公共 STUN 服务器,它告诉浏览器自己看到的地址,用于 WebRTC 检测。我们不保存检测结果。 隐私政策

网站看到的信息

按下按钮之前,不会进行任何检测。

看懂结果

每一项检测说明什么

任何网站都能对访客检查这四项。测试代理的时候,决定它能不能藏住你想藏住的东西的,也正是这四项。

  • 出口 IP

    我们的服务器看到的请求来源地址,也就是任何网站看到的地址。通过代理访问时,这里应该是代理的出口 IP;如果是你自己的地址,说明流量没有走代理。

  • 网络类型

    宣告这个地址的网络(ASN),以及地址段的持有者。本页使用的查询通常不返回网络类型,这时显示的类型是根据网络编号和名称做的推测,并会标明是推测。数据中心代理位于托管地址段,这是正常的。住宅代理和 ISP 代理应该在互联网服务商的网络上;标着住宅却接连查出托管网络,是代理池被改标的典型迹象。

  • WebRTC 泄露

    WebRTC 允许网页向 STUN 服务器询问你的浏览器来自哪个地址。浏览器默认直接发送这个请求,不经过 HTTP 代理,所以网页可能借此拿到代理本该隐藏的地址。局域网地址会被随机的 .local 名称隐藏,所以这里只统计公网地址。另一个 IP 版本的地址通常是你这条连接的第二个地址,在双栈连接上很正常,但如果你的代理只转发一种版本,它仍然可能暴露你。

  • 代理请求头

    Via、Forwarded、X-Forwarded-For 这类请求头,是一些代理在普通 HTTP 请求里添加的,透明代理还会把你自己的地址写进去。走 HTTPS 时代理无法添加它们,所以在本页只有两种情况会出现:代理会解密 HTTPS,或者是你自己的软件发送的。

检查代理

在浏览器里检查代理

  1. 把浏览器设置为使用这个代理。Firefox 有自己的连接设置,Chrome 和 Edge 使用系统代理设置或扩展。
  2. 打开本页,按下“检测我的连接”。
  3. 把出口 IP 和它所属的网络,与你订购的内容对照一下。
  4. 看 WebRTC 那一行。如果那里出现了和出口 IP 版本相同、却不是出口 IP 的地址,网站就能绕过代理看到它。另一个 IP 版本的地址在双栈连接上很正常,但如果你的代理只转发一种版本,它仍然可能暴露你。
  5. 检测完成后,把浏览器改回直接连接。

命令行

在终端里检测代理

脚本和服务器没有浏览器,也就没有 WebRTC 可以泄露,关键看出口 IP。通过代理向我们的回显接口发一个请求:

terminal
curl -sx http://USER:PASS@IP:PORT https://api.proxypanda.io/tools/echo

把 USER 和 PASS 换成服务页面上的用户名和密码,把 IP 和 PORT 换成它的主机和端口。

返回的是 JSON。其中 ip 字段是请求到达时的来源地址,应该是代理的出口 IP。这是 HTTPS 请求,代理只转发一条加密隧道,所以 headers 字段通常为空。在命令末尾加上 | jq,结果会更容易阅读。

结果看不懂?

把结果发到 Discord,我们帮你解读,包括问题出在我们的 IP 上的时候。不想公开的地址可以先删掉。

加入 Discorddiscord.gg/proxypanda
$5 起步去 Discord 问