[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog:post:vi:cau-hinh-xac-thuc-proxy-va-whitelist-ip-tren-roproxy":3},{"slug":4,"lang":5,"title":6,"summary":7,"date":8,"tags":9,"tag_slugs":15,"thumbnail_url":16,"translations":17,"body":18,"asset_base":19},"cau-hinh-xac-thuc-proxy-va-whitelist-ip-tren-roproxy","vi","Cấu hình xác thực proxy và whitelist IP trên RoProxy","Hướng dẫn từng bước bật xác thực username/password và danh sách IP cho phép trên RoProxy, giúp ngăn chặn truy cập trái phép và rò rỉ địa chỉ IP khi sử dụng proxy.","2026-07-10",[10,11,12,13,14],"proxy","security","authentication","whitelist","roproxy",[10,11,12,13,14],"https://blog-api.ro-proxy.com/api/blog/posts/cau-hinh-xac-thuc-proxy-va-whitelist-ip-tren-roproxy/thumbnail.svg?lang=vi",[5],"## Tại sao cần xác thực proxy?\n\nKhi chia sẻ proxy cho nhiều thành viên hoặc chạy nhiều tác vụ tự động, rủi ro lộ thông tin đăng nhập và địa chỉ IP thật rất cao. Xác thực bằng username/mật khẩu kết hợp whitelist IP giúp:\n\n- Chỉ cho phép thiết bị đã đăng ký truy cập proxy.\n- Ngăn chặn việc kẻ xấu sử dụng proxy của bạn để tấn công hoặc spam.\n- Dễ dàng kiểm soát và xoá quyền truy cập khi nhân viên rời đi.\n\n## Các phương thức xác thực phổ biến\n\n1. **Basic Auth (username/password)** – đơn giản, được hỗ trợ bởi hầu hết client HTTP.\n2. **IP Whitelist** – chỉ cho phép kết nối từ các địa chỉ IP đã đăng ký trước.\n3. **Token/API Key** – dùng cho tích hợp máy-máy, ít gặp hơn trong proxy truyền thống.\n\nRoProxy hỗ trợ cả Basic Auth và IP Whitelist, cho phép bạn kết hợp hai lớp bảo vệ này cùng lúc.\n\n## Bước 1: Tạo tài khoản và lấy thông tin proxy từ RoProxy\n\n1. Đăng nhập vào bảng điều khiển RoProxy.\n2. Tạo một **Proxy Plan** phù hợp (Residential, Datacenter hoặc Mobile).\n3. Ghi chú **Host**, **Port**, **Username** và **Password** được cấp.\n4. Vào mục **Security → IP Whitelist** để thêm địa chỉ IP của máy chủ hoặc VPN bạn dùng.\n\n> **Mẹo**: Nếu bạn chạy scraper trên nhiều VPS, hãy thêm dải CIDR (ví dụ `203.0.113.0/24`) thay vì từng IP đơn lẻ.\n\n## Bước 2: Cấu hình xác thực username/password\n\n### cURL\n```bash\ncurl -x http://username:password@host:port https://httpbin.org/ip\n```\n\n### Python (requests)\n```python\nimport requests\n\nproxy = {\n    'http': 'http://username:password@host:port',\n    'https': 'http://username:password@host:port'\n}\nresp = requests.get('https://httpbin.org/ip', proxies=proxy, timeout=10)\nprint(resp.json())\n```\n\n### Node.js (fetch với proxy-agent)\n```js\nimport fetch from 'node-fetch';\nimport { HttpsProxyAgent } from 'https-proxy-agent';\n\nconst agent = new HttpsProxyAgent('http://username:password@host:port');\nconst res = await fetch('https://httpbin.org/ip', { agent });\nconst data = await res.json();\nconsole.log(data);\n```\n\nTrong tất cả các ví dụ trên, thay `username`, `password`, `host`, `port` bằng giá trị thực từ RoProxy.\n\n## Bước 3: Thiết lập whitelist IP\n\n1. Trong dashboard RoProxy, chọn **Security → IP Whitelist**.\n2. Nhấn **Add IP** và nhập địa chỉ IP công cộng dải CIDR hoặc IP đơn lẻ.\n3. Lưu thay đổi. Hệ thống sẽ áp dụng ngay lập tức; các yêu cầu từ IP không trong danh sách sẽ bị từ chối với mã `403 Forbidden`.\n\n### Kiểm tra whitelist bằng cURL\n```bash\ncurl -x http://username:password@host:port -v https://httpbin.org/ip 2>&1 | grep -i '403'\n```\nNếu không thấy `403`, IP của bạn đã được chấp nhận.\n\n## Bước 4: Kiểm tra kết nối và xác minh bảo mật\n\n1. **Test rò rỉ DNS** – dùng `dnsleaktest.com` qua proxy để đảm bảo DNS không lộ IP thật.\n2. **Xem header `Via` và `X-Forwarded-For`** – request đến `https://httpbin.org/headers` và xác nhận không xuất hiện IP gốc.\n3. **Đo độ trễ** – chạy `time curl -x http://username:password@host:port https://httpbin.org/ip` để đảm bảo hiệu năng chấp nhận được.\n\nNếu mọi thứ ổn định, bạn đã có một proxy an toàn, được bảo vệ bởi hai lớp xác thực.\n\n## Mẹo nâng cao: Xoay proxy kết hợp xác thực\n\nKhi cần thay đổi IP thường xuyên (ví dụ scraping lớn), bạn có thể:\n\n- Sử dụng **Rotating Proxy** của RoProxy: mỗi request tự động nhận IP mới nhưng vẫn giữ cùng username/password.\n- Viết script quản lý pool: lưu trữ danh sách proxy đang hoạt động, kiểm tra sức khỏe định kỳ, loại bỏ proxy bị chặn.\n\nVí dụ pseudo-code Python cho pool xoay:\n```python\nimport random, requests\n\nproxies = [\n    'http://user:pass@host1:port',\n    'http://user:pass@host2:port',\n    # ... thêm proxy từ RoProxy\n]\n\ndef get_proxy():\n    return {'http': random.choice(proxies), 'https': random.choice(proxies)}\n\nfor _ in range(100):\n    try:\n        r = requests.get('https://target.com', proxies=get_proxy(), timeout=5)\n        print(r.status_code)\n    except Exception as e:\n        print('Error:', e)\n```\n\nViệc giữ nguyên credential cho toàn bộ pool giúp bạn không phải cập nhật mã mỗi khi IP thay đổi.\n\n## Kết luận\n\nKết hợp Basic Auth và IP Whitelist trên RoProxy tạo ra rào chắn kép: chỉ người có thông tin đăng nhập **và** nằm trong danh sách IP được phép mới có thể sử dụng proxy. Quy trình thiết lập chỉ mất vài phút nhưng mang lại an tâm lớn cho đội ngũ phát triển, data engineer và các chiến dịch marketing tự động. Hãy áp dụng ngay hôm nay để bảo vệ tài nguyên proxy và tránh chi phí không mong muốn do lạm dụng.\n","https://blog-api.ro-proxy.com/api/blog/posts/cau-hinh-xac-thuc-proxy-va-whitelist-ip-tren-roproxy/assets"]