IPv4kupit-proxy-ipv4.ru
ГлавнаяЗадачи → Несколько кабинетов

Прокси под несколько кабинетов одной компании: как развести рабочие доступы

Прокси под несколько кабинетов одной компании: как развести рабочие доступы, раздел «Задачи» справочника по прокси IPv4

Компании нужны разные адреса тогда, когда сотрудники ведут несколько независимых кабинетов: рекламные аккаунты клиентов, магазины на торговых площадках, панели поставщиков, партнёрские системы. Каждый такой кабинет держим на своей строке из списка выдачи, при работе с одной машины привязываем один адрес и получаем весь лимит потоков, а сама раскладка строится от того, что компания считает единицей разделения.

Разбор страницы «Прокси под несколько кабинетов одной компании: как развести рабочие доступы» по разделам

Ниже разобрано, как разложить кабинеты по адресам, зачем в пакете две привязки и как они работают при команде из нескольких человек, что должно совпадать внутри одного кабинета от сессии к сессии, как передавать доступ между сотрудниками и что проверять перед началом рабочего дня. В конце разбор трёх сбоев, которые встречаются чаще прочих.

Когда компании нужны разные адреса под разные кабинеты

Ситуация выглядит одинаково у агентства, у продавца на площадках и у оптовой компании. Кабинетов много, ведут их разные люди, а вход во все идёт из одной офисной сети с одного внешнего адреса. Площадка видит десяток разных аккаунтов, приходящих с одного адреса в течение часа, и начинает задавать вопросы: просит подтверждение, показывает проверку при каждом входе, иногда переводит аккаунт в ограниченный режим до выяснения.

Разведение по адресам снимает этот эффект. Каждый кабинет ходит своей дорогой, история входов у него ровная, и переход сотрудника от одного клиента к другому перестаёт выглядеть как активность одного человека сразу везде.

Список сценариев обычно такой. Агентство ведёт рекламные кабинеты нескольких клиентов и хочет, чтобы аккаунты клиентов не пересекались между собой. Продавец держит магазины на нескольких торговых площадках. Оптовая компания заходит в панели двух десятков поставщиков за прайсами и статусами заказов. Отдел партнёрских программ ведёт аккаунты в партнёрских системах. Под все эти задачи берём приватные серверные адреса для рабочих кабинетов: доступ открыт клиентам сервиса, пул закрытый, а разнообразие подсетей внутри него получается само собой.

Работа с аккаунтами соцсетей и с сервисами отложенного постинга устроена по своим правилам, у неё другой набор проверок и другой ритм входов. Она разобрана в отдельном материале про соцсети и сервисы отложенного постинга, тут её не касаемся.

Что считать единицей разделения

Главный вопрос раскладки звучит так: что именно отделяем от чего. Ответ задаёт число строк из списка, число браузерных профилей и объём работы по поддержанию всего этого хозяйства.

Работающее правило простое: единицей разделения берём то, что площадка считает отдельным владельцем. Для рекламной системы это клиент со своим биллингом. Для торговой площадки это магазин. Для панели поставщика это учётная запись покупателя. Разные кабинеты одного и того же клиента внутри одной системы разделять смысла нет, они и так связаны между собой на стороне площадки.

Тип кабинетаЕдиница разделенияСколько строк из спискаБраузерный профиль
Рекламные кабинеты клиентов агентстваКлиентОдна на клиентаОтдельный на каждого
Магазины на торговых площадкахМагазинОдна на магазинОтдельный на магазин
Панели поставщиков, чтение прайсовПоставщикОдна на поставщикаОбщий для чтения
Панели поставщиков с оформлением заказовПоставщикОдна на поставщикаОтдельный на поставщика
Партнёрские системыАккаунт в системеОдна на аккаунтОтдельный на аккаунт
Аналитика и статистика по проектамПроектОдна на проектОтдельный на проект
Внутренние панели самой компанииКомпанияОдна общаяОбщий рабочий

Число строк из списка ограничений не имеет: пул держится в районе 12 000 активных адресов, список обновляется в реальном времени, и взять из него нужное количество строк можно в любой момент. Ограничение приходит с другой стороны, от людей. Двадцать профилей на одного сотрудника превращают рабочий день в переключение вкладок, поэтому раскладку берём по реальной нагрузке дня, лишние профили заводить незачем.

Отдельно про панели поставщиков только для чтения. Прайс, который открывается без входа, разделения не требует вовсе: такие страницы собираем общим прогоном, и это уже задача сбора данных со своим расписанием и своими потоками.

Две привязки в пакете и команда из нескольких человек

Доступ к пулу открывается двумя путями. Первый: в кабинете сервиса указывается внешний адрес машины, с которой пойдут запросы, и дальше прокси работают без пары логина и пароля. Второй: берётся формат IP:PORT:LOGIN:PASS, и каждый запрос авторизуется строкой подключения. Оба варианта входят в пакет, переключаться между ними разрешено в любой момент.

В пакет входит одновременная привязка 2 адресов. Менять их разрешено свободно прямо в настройках. Отсюда два типовых сценария для команды.

Сценарий первый, до двух рабочих мест. Привязываем адрес офисного шлюза и адрес удалённого сотрудника. Все машины за офисным шлюзом выходят наружу с одного внешнего адреса, поэтому одной привязки хватает на весь офис независимо от числа компьютеров в нём. Тут важна одна цифра: при двух привязанных адресах общий лимит потоков делится между ними пополам. Пакет на 1000 потоков даёт по 500 на каждый адрес, и для работы с кабинетами руками этого хватает с огромным запасом, поскольку браузерная сессия держит единицы соединений.

Сценарий второй, команда шире и машины разбросаны. Тогда переходим на формат с логином и паролем: он работает с любой машины без привязки, и вопрос меняющихся адресов провайдеров у сотрудников закрывается сам. Строка подключения выдаётся сотруднику один раз, дальше он подставляет её в профиль браузера. Порядок настройки и обе схемы доступа подробно разобраны в материале про привязку своего адреса.

Состав командыСхема доступаЧто настраиваемПотоки
Один администратор, одна машинаПривязка одного адресаВнешний адрес машины в кабинетеВесь лимит пакета
Офис и один удалённый сотрудникДве привязкиАдрес шлюза и адрес сотрудникаЛимит делится пополам
Весь офис за общим шлюзомПривязка адреса шлюзаОдин адрес на любое число машинВесь лимит пакета
Сотрудники на разных провайдерахЛогин и пароль в строкеРаздать строку подключения каждомуВесь лимит пакета
Офис плюс сервер прогоновДве привязкиАдрес шлюза и адрес сервераЛимит делится пополам

Что должно совпадать внутри одного кабинета от сессии к сессии

Площадка собирает набор совпадений сразу по нескольким признакам. Пока набор от входа к входу держится ровным, сессия проходит спокойно.

Совпадать должны шесть вещей. Строка подключения, которую использует профиль этого кабинета. Часовой пояс браузера. Язык интерфейса и заголовок Accept-Language. Строка User-Agent вместе с версией браузера. Разрешение окна и параметры отрисовки. Набор сохранённых куки, включая долгоживущие метки самой площадки.

# профиль кабинета: одна строка на один кабинет
client-alfa   198.51.100.24:8000   профиль alfa    Europe/Moscow  ru-RU
client-beta   203.0.113.61:8000    профиль beta    Europe/Moscow  ru-RU
market-shop1  198.51.100.77:8000   профиль shop1   Europe/Moscow  ru-RU

Мешают этому набору четыре вещи. Смена строки подключения посреди сессии, потому что адрес на выходе меняется при живых куках. Обновление браузера, которое двигает User-Agent сразу во всех профилях. Очистка куки скопом при уборке диска. Переезд профиля на машину коллеги с другим часовым поясом и другим разрешением экрана.

Из этого вырастает рабочая привычка: строку подключения выбираем из свежей выдачи перед началом работы с кабинетом и держим её на всю сессию. Внутри сессии адрес на выходе остаётся одним. Между рабочими днями строка перечитывается из актуального списка, поскольку он обновляется в реальном времени и вчерашний файл на диске постепенно устаревает.

Куки каждого кабинета храним отдельно, вместе с профилем. Профили удобно держать в антидетект-браузере, где строка подключения, часовой пояс, язык и отпечаток задаются на уровне профиля и переезжают вместе с ним. Разбор настроек по шагам собран на странице про Dolphin и работу с профилями, общий подход к отпечаткам описан там, где разбирают настройку антидетект-браузера.

Кто с какой машины заходит

Раскладку по людям записываем один раз и держим в общем файле. Без записи через месяц никто не помнит, из какого профиля заходили в кабинет третьего клиента, и разбирательство начинается с чтения истории входов на стороне площадки.

Запись выглядит просто: кабинет, ответственный сотрудник, профиль браузера, строка подключения, запасной сотрудник. Пятое поле важнее, чем кажется. Ответственный периодически бывает недоступен, и передача доступа без подготовки заканчивается двойным входом.

# access-map.txt, по одной строке на кабинет
кабинет        ответственный  профиль   строка               замена
client-alfa    Романов        alfa      198.51.100.24:8000   Кузьмина
client-beta    Кузьмина       beta      203.0.113.61:8000    Романов
market-shop1   Титов          shop1     198.51.100.77:8000   Кузьмина
supplier-panel Титов          sup       203.0.113.14:1080    Романов

Правило одного входа держим жёстко: в один кабинет в один момент времени заходит один человек с одной машины. Параллельный вход двух сотрудников с разных адресов даёт площадке самый заметный сигнал из всех возможных, потому что один аккаунт физически находится в двух местах одновременно.

Машины сотрудников тоже стоит развести по ролям. Кабинеты клиентов ведём с рабочих ноутбуков через профили, суточные прогоны и сборщики держим на отдельном сервере. Смешивать эти два потока в одном адресе не стоит: сборщик работает частыми короткими запросами, браузерная сессия ровным медленным ритмом, и площадка видит разницу.

Когда кабинетов становится больше десятка, мы заводим второй пакет на том же аккаунте под отдельное направление. Ограничений на число пакетов у аккаунта нет, баланс общий, привязки у каждого свои. Так рекламное направление и работа с площадками расходятся по разным доступам, и утренняя проверка у каждой команды своя. Разбор того, как устроен закрытый пул и чем он отличается от общедоступных списков, собран на странице про приватный доступ к пулу IPv4.

Передача доступа между сотрудниками

Передача делается между сессиями, никогда посреди работы. Порядок из пяти шагов работает у любой команды.

Первый шаг: текущий владелец выходит из кабинета штатной кнопкой выхода. Второй: профиль браузера выгружается из антидетект-браузера в файл вместе с куками, часовым поясом и строкой подключения. Третий: файл передаётся коллеге и загружается у него. Четвёртый: коллега проверяет адрес на выходе и часовой пояс до входа в кабинет. Пятый: вход выполняется штатно, с паролем.

Между вторым и третьим шагом выдерживаем паузу. Полчаса достаточно: площадка видит завершённую сессию, потом новую, и разрыв между ними выглядит естественно. Мгновенная передача с выходом и входом в течение минуты со сменой машины даёт обратный эффект.

Если сотрудники работают на разных провайдерах, схема с логином и паролем упрощает передачу до предела: строка подключения едет вместе с профилем, привязку менять не требуется. Когда доступ идёт по привязке и рабочая машина сменилась, привязанный адрес меняется в настройках кабинета за пару минут. Порядок замены разобран в материале про смену привязанного адреса.

Проверка перед началом рабочего дня

Утренняя проверка занимает пять минут и снимает большую часть дневных сюрпризов. Делаем её до первого входа в любой кабинет.

Что проверяемКакПризнак нормы
Свежесть списка адресовПеречитать выдачу по ссылке из кабинета сервисаСтрок столько же или больше вчерашнего
Совпадение привязкиУзнать внешний адрес машины и сверить с настройкамиАдрес тот же, что записан в кабинете
Адрес на выходеЗапрос через посредника на сервис проверкиАдрес из пула, отличный от адреса машины
Строка профиляОткрыть настройки профиля в браузереПорт и адрес те же, что вчера
Часовой пояс и языкСтраница проверки браузерных параметровСовпадают с прошлой сессией
Резолвинг имёнСтраница проверки запросов к DNSИмена резолвятся на стороне посредника
Активные сессииСписок сессий внутри самого кабинетаОдна активная сессия
Число привязокНастройки пакета в кабинете сервисаОдна привязка при работе с одной машины
# внешний адрес машины и адрес на выходе через посредника
curl -s https://ifconfig.me ; echo
curl -s -x http://198.51.100.24:8000 https://ifconfig.me ; echo

# то же по сокетной схеме, резолвинг уходит на сторону посредника
curl -s -x socks5h://203.0.113.14:1080 https://ifconfig.me ; echo

Проверку удобно держать одним коротким скриптом, который сотрудник запускает перед первым входом. Он выводит внешний адрес машины, адрес на выходе через посредника и число строк в свежей выдаче. Три цифры на экране закрывают половину утренних вопросов, а остальное смотрим глазами в самом кабинете.

Две строки из этого списка проверяем особенно внимательно. Число активных сессий показывает забытый вход коллеги с прошлой недели. Число привязок объясняет странности с потоками: пока привязано два адреса, лимит поделён пополам, и если второе рабочее место давно не используется, привязку разумнее освободить.

Строка подключения и протокол под кабинеты

Работа с кабинетами идёт через браузер, поэтому базово хватает HTTP и HTTPS. Сокетная схема пригождается там, где рядом с браузером живёт свой софт: выгрузка отчётов через API площадки, загрузка каталогов в панель поставщика, служебные утилиты на нестандартных портах.

# HTTP через привязанный адрес, формат списка IP:PORT
http://198.51.100.24:8000

# та же строка с парой логина и пароля
http://user7734:[email protected]:8000

# сокетная схема для софта рядом с браузером
socks5h://user7734:[email protected]:1080

В пакете доступны IPv4, HTTP, HTTPS, SOCKS4 и SOCKS5, докупать под протокол ничего не требуется: адреса те же, меняется схема в строке. Список выдаётся в двух форматах, IP:PORT и IP:PORT:LOGIN:PASS, забрать его можно ссылкой или файлом. Файл удобнее, когда строки раздаются сотрудникам вручную по раскладке кабинетов, ссылка удобнее для софта. Состав пакета целиком описан там, где оформляют прокси IPv4 для работы с кабинетами.

Одна деталь про резолвинг имён. Схема socks5h отправляет запрос имени на сторону посредника, обычная socks5 резолвит имя локально. Разница видна на проверке запросов к DNS, и в работе с кабинетами лучше держать первый вариант. Разбор строк подключения по полям есть на странице про прокси SOCKS5 с авторизацией.

Разбор частых сбоев

Три сбоя дают почти все обращения в поддержку по теме кабинетов. Разбираются они одинаково: смотрим, что поменялось со стороны площадки, и возвращаем набор признаков к прежнему виду.

Одновременный вход с двух машин

Выглядит так: сотрудник открывает кабинет и видит просьбу подтвердить вход, история показывает две активные сессии с разных адресов. Причина обычно бытовая, коллега подстраховал во время отпуска и остался внутри. Порядок действий: закрываем все сессии кнопкой выхода на стороне площадки, ждём полчаса, входим с профиля ответственного сотрудника. Дальше сверяемся с раскладкой и правим поле замены.

Смена адреса посреди работы

Провайдер обновил адрес, привязка перестала совпадать, и посредник ответил ошибкой авторизации прямо во время работы с кабинетом. Браузер при этом показывает обрыв загрузки, а площадка видит смену адреса при живой сессии. Порядок действий: закрываем вкладки кабинета, обновляем привязку в настройках, проверяем адрес на выходе, входим заново. Постоянное лечение для меняющегося адреса провайдера одно, это формат с логином и паролем: он от адреса машины не зависит вовсе.

Общий браузерный профиль на нескольких кабинетах

Самый частый сбой и самый неприятный. В одном профиле открыты кабинеты трёх клиентов, куки лежат вперемешку, площадка видит связку между аккаунтами по совпадению отпечатка и набора меток. Порядок действий: заводим по профилю на кабинет согласно раскладке, каждому профилю даём свою строку подключения из списка, переносим куки по одному кабинету за раз с паузами между переносами. Разводить профили лучше до того, как площадка задала первый вопрос.

СбойЧто видноЧто делаем
Две сессии одновременноПросьба подтвердить вход, две записи в историиЗакрыть все сессии, пауза, вход одного человека
Адрес сменился в работеОшибка авторизации у посредника, обрыв загрузкиОбновить привязку либо перейти на логин и пароль
Один профиль на три кабинетаПроверки при входе сразу в нескольких аккаунтахРазвести профили и строки подключения по раскладке
Строка подключения поменяласьКабинет просит вход зановоВернуть прежнюю строку до конца сессии
Обновление браузера во всех профиляхСинхронные проверки во всех кабинетах разомОбновлять профили по одному с интервалом
Забыта вторая привязкаПотоков вдвое меньше расчётныхОсвободить неиспользуемую привязку в настройках

Ещё один сбой заслуживает упоминания, потому что причина у него внешняя. Сотрудник взял строку из списка, сохранённого месяц назад, и получил отказ по соединению. Список обновляется в реальном времени, ротация внутри пула автоматическая, поэтому перед раскладкой строк по профилям мы всегда перечитываем выдачу заново. Старый файл на диске выручает ровно один раз.

Общая мысль по всем трём разборам одна: набор признаков кабинета должен меняться медленно и по одному. Резкие синхронные изменения сразу во всех профилях площадки замечают лучше всего.

Частые вопросы

Сколько адресов можно привязать к пакету?

В стоимость пакета входит одновременная привязка 2 адресов. Этого хватает на типовую схему офиса: адрес общего шлюза и адрес удалённого сотрудника либо сервера. Привязку разрешено менять без ограничений прямо в настройках, поэтому переезд машины или смена провайдера занимают пару минут.

Есть ли лимиты по потокам при двух привязках?

У каждого пакета свой лимит: стандартные дают до 1000 потоков, корпоративный до 3000. При двух привязанных адресах общее число потоков делится между ними пополам. Пакеты по потокам не складываются, поэтому рост нагрузки закрывается переходом на старший вариант. Аккаунты с подозрительно высокой активностью ставятся на паузу до выяснения.

Что делать, если у сотрудника меняется адрес провайдера?

Привязанный адрес меняется без ограничений в настройках кабинета, это первый путь. Второй путь удобнее для команды: формат IP:PORT:LOGIN:PASS работает с любой машины и от адреса провайдера не зависит. Строка выдаётся сотруднику один раз и живёт в его профиле браузера.

Как подключиться к прокси после покупки?

Всё делается в кабинете сервиса: после регистрации и покупки указывается свой адрес в настройках, пакет включается примерно за 5 минут. Дальше в разделе выдачи забирается список в нужном формате, ссылкой или файлом, и строки раскладываются по профилям согласно вашей схеме кабинетов.

Соседние задачи разобраны отдельно: съём позиций и работа с выдачей для тех, кто ведёт кабинеты вместе с продвижением, интернет-магазин с прайсами и остатками про суточные прогоны по поставщикам, а также сводка ответов в материале частые вопросы о прокси IPv4. Перед раскладкой кабинетов полезно посмотреть, сколько адресов нужно под задачу, чтобы число профилей и потоков сошлось с пакетом.

Материал сайта kupit-proxy-ipv4.ru. Рабочие адреса IPv4 и SOCKS5: iprazon.com.