Перейти к содержимому
Браузеры

Настройка прокси в браузере и правила PAC

Браузер не просто хранит один адрес прокси. Для каждого URL выполняется proxy resolution — выбор прямого подключения или одного из настроенных посредников. Источником решения могут быть системные настройки, ручные правила, PAC-файл или автоматическое обнаружение. Поэтому один работающий сайт не подтверждает одинаковый маршрут всех запросов.

2 мин чтенияПроверено и обновлено: 6 августа 2026 г.

Главное за минуту

  • Выбор прокси выполняется отдельно для URL.
  • PAC возвращает упорядоченный список прокси или DIRECT.
  • Правила bypass могут сознательно отправлять часть запросов напрямую.
  • Настройка браузера не гарантирует проксирование всех процессов системы.

Источники конфигурации

Chromium может использовать системные параметры, командные флаги, административные политики или PAC в зависимости от платформы. Перед диагностикой зафиксируйте реальный источник конфигурации: изменение одного интерфейса не поможет, если более приоритетная политика задаёт другое значение.

Логика PAC

PAC содержит функцию FindProxyForURL, которая по URL и host возвращает последовательность вариантов. Браузер пробует их по своим правилам. Код PAC должен быть простым, предсказуемым и версионироваться как часть сетевой конфигурации.

Исключения и DIRECT

Bypass-правило или результат DIRECT отправляет запрос без выбранного прокси. Это нужно для локальных корпоративных ресурсов, но случайно широкая маска создаёт неожиданный прямой маршрут. Изменения проверяют на заранее выбранном наборе внутренних и внешних URL.

Авторизация в браузере

При 407 браузер может показать диалог или использовать управляемый механизм предоставления реквизитов. Сайт не может произвольно установить запрещённые Proxy-заголовки через обычный JavaScript fetch. Реквизиты настраиваются в доверенном браузерном или системном контексте.

У Chrome есть отдельные ограничения SOCKS5: он не поддерживает методы SOCKS5-авторизации, передаёт DNS-разрешение SOCKS5-прокси и применяет такой прокси только к TCP-запросам URL. Поэтому SOCKS5 с логином и паролем нельзя считать универсальной ручной настройкой Chrome — совместимость проверяют по документации конкретного клиента.

Практический чек-лист

  1. 1Определить активный источник настройки браузера.
  2. 2Проверить правила HTTP, HTTPS и SOCKS отдельно.
  3. 3Проверить bypass и DIRECT на тестовом наборе URL.
  4. 4Не хранить пароль открытым текстом в PAC.
  5. 5После изменения перезагрузить конфигурацию и проверить маршрут.

Источники и документы

Материал подготовлен по первичным, официальным и техническим источникам. Формулировки статьи являются самостоятельным изложением.

  1. 1.Chromium Project: Proxy support in Chrome
  2. 2.MDN Web Docs / Mozilla: Proxy servers and tunneling
  3. 3.MDN Web Docs / Mozilla: HTTP headers
  4. 4.MDN Web Docs / Mozilla: Forbidden request header

Продолжить чтение

Материалы по близкой теме

Границы маршрута

Почему часть трафика может идти мимо прокси: PAC, DIRECT и WebRTC

Читать

Реквизиты подключения

Шлюз или прямой IP сервера: что копировать из кабинета

Читать

DNS и SOCKS5

DNS через SOCKS5: где разрешается доменное имя

Читать