跳到主要内容
NextProxyNextProxy文档

IP 白名单与免密端口

白名单的准确规则、和提取接口的关系,以及免密接入到底免的是哪一段的密。

白名单在这个平台上有一个具体用途:提取接口 的授权 + 免密端口的接入凭证。它不是"给 58971 端口开免密"的开关。

白名单能做什么

白名单的规则

只接受公开、全局单播的 IPv4 地址。

被拒绝的:IPv6、私网地址、环回、链路本地、文档用地址、CGNAT 段。

不支持 CIDR,只能一条一个 IPv4 字符串。想覆盖一个网段就得逐个加,或者收敛出口 IP。

每个代理子账号 10 条。不是每个用户 10 条——多个子账号各有自己的 10 条额度。

连续 10 天未使用的白名单条目会被维护任务自动删除,相关的端口绑定也一起清掉。

加白名单

先确认自己当前的出口 IP。控制台有 /api/v1/client-ip 接口,或者直接:

shell
curl -s https://api.ipify.org

然后在控制台的白名单页添加,或走 API:

POST/api/v1/proxy/ip-whitelist
shell
curl -X POST 'https://api.example.com/api/v1/proxy/ip-whitelist' \
  -H 'Authorization: Bearer at_YOUR_ACCESS_TOKEN' \
  -H 'Origin: https://console.example.com' \
  -H 'Content-Type: application/json' \
  -d '{"accountId":"YOUR_ACCOUNT_ID","ipAddress":"203.0.113.10"}'

查询和删除:

GET/api/v1/proxy/ip-whitelist
DELETE/api/v1/proxy/ip-whitelist/:id

超过上限会怎样

加第 11 条时返回 HTTP 409,错误码 proxy_api_limit_reached。需要先删掉不用的条目。

免密端口是怎么工作的

这是白名单最有价值的用法。流程是:

把出口 IP 加进白名单

免密端口靠"来源 IP + 端口"这个组合来识别你,所以来源 IP 必须先登记。

调用提取接口拿一批端口

shell
curl 'https://api.example.com/api/v1/proxy/extract?apikey=YOUR_KEY&num=5&country=US&session=sticky&time=10'

返回:

text
1.2.3.4:20001
1.2.3.4:20002
1.2.3.4:20003
1.2.3.4:20004
1.2.3.4:20005

直接用,不带用户名密码

shell
curl -x http://1.2.3.4:20001 https://api.ipify.org

每个端口在控制面已经绑定好了你的账号和这次提取时指定的地区、会话配置。

免密端口什么时候会失效

  • API Key 被撤销
  • 对应的白名单条目被删除
  • 白名单条目因连续 10 天未使用被自动清理
  • 提供该端口的网关节点不健康 —— 下次提取时旧绑定会被删除并重新分配
  • 代理账号或 API Key 记录被删除

两种接入方式怎么选

账号密码接 58971免密端口
需要白名单不需要需要
出口 IP 变化不影响全部失效
地区/会话配置每个请求可变(拼用户名)提取时固定
支持 ASN 定位支持不支持
适合大部分场景出口 IP 固定、配置不常变的服务端

端口范围

免密端口的范围由每个网关节点自己注册,不是固定常量。注册时的约束:

  • 起始端口不低于 1024
  • 结束端口不超过 65535
  • 单个节点的端口跨度最多 4096

所以不要在防火墙里写死某个端口段,按提取接口实际返回的值来。

这篇解决你的问题了吗?