限额与配额
全部限额项的默认值:并发、连接速率、超时、账号数、白名单、频率限制与风控阈值。
一张清单,方便你在设计并发和重试策略时对着看。所有数值都是当前生产配置的默认值,可能随节点调整。
连接与并发
| 项 | 默认值 |
|---|---|
| 网关总连接数 | 100,000 |
| 认证前单来源 IP 并发 | 5,000 |
| 待处理握手 | 10,000 |
| 单来源 IP 新连接速率 | 1,000/秒,突发 5,000 |
| 单账号新连接速率 | 2,000/秒,突发 5,000 |
| 单账号并发基准 | 5,000 |
账号并发是动态的
5,000 不是低负载下的硬上限。网关按整体压力调整:
| 网关负载 | 单账号并发上限 |
|---|---|
| ≤ 60% | 可放宽到网关总连接数 |
| 60% – 85% | 在两者之间线性收紧 |
| ≥ 85% | 收紧到 5,000(或账号快照里更小的值) |
单来源 IP 的 5,000 只保护未认证阶段
认证成功后,来源 IP 的并发占位就被释放了。所以这个限制的作用是防止未认证的连接洪泛,不是限制你的业务并发。
已认证账号的并发或建连速率保护返回 HTTP 429 connection_limit;流量池或子账号额度耗尽返回 402。协议识别前的保护仍可能直接断开 TCP;已建立隧道也不能补发 HTTP 状态。详见 错误码对照。
超时
| 项 | 值 | 含义 |
|---|---|---|
| 首字节 | 5 秒 | 连上后多久必须发出第一个字节 |
| 完整握手 | 10 秒 | 整个代理握手的总预算 |
| 认证 | 3 秒 | 网关到控制面的认证调用 |
| 目标策略 / DNS | 8 秒 | 目标地址检查与域名解析 |
| 出口 TCP 建连 | 8 秒 | 默认值,实际超时可能因连接条件而缩短 |
| 出口握手 | 30 秒 | 默认值,实际超时可能因连接条件而缩短 |
| 空闲 | 5 分钟 | 全局上限;实际超时可能因连接条件而缩短 |
| 单连接最长生命周期 | 24 小时 | 已建立的转发 |
| 半关闭排空 | 15 秒 | TCP 半关闭后反向数据的排空时间 |
账号与资源
| 项 | 上限 |
|---|---|
| 代理子账号 / 用户 | 10 个 |
| 代理子账号 / 用户(注册前 24 小时) | 2 个 |
| IP 白名单 / 子账号 | 10 条 |
| API Key / 子账号 | 1 个 |
| 子账号独立流量上限 | 1 MB – 1 TB |
| 未关闭客服工单 / 账号 | 20 个 |
| 流量预警关联的通知渠道 | 20 个 |
超限的返回:
| 情况 | 响应 |
|---|---|
| 子账号数超限 | 409 proxy_account_limit_reached |
| 白名单条数超限 | 409 proxy_api_limit_reached |
接口频率限制
| 接口 | 限制 |
|---|---|
| 提取接口 | 120/分钟,分别按来源 IP 和 API Key 计数 |
| CDK 兑换 | 20/分钟 |
| 注册验证码(单邮箱) | 3/小时 |
| 注册验证码(单 IP) | 10/小时,30/天 |
| 验证码重发间隔 | 60 秒 |
| 单 IP 每日成功注册 | 3 个账号 |
超限返回 429,带 Retry-After: 60。
登录与风控
| 项 | 阈值 |
|---|---|
| 失败统计窗口 | 10 分钟 |
| 单 IP 失败次数 | 30 |
| 单账号失败次数 | 10 |
| 单 IP + 账号组合失败次数 | 5 |
| 触发后冷却时间 | 15 分钟 |
| 验证码错误锁定 | 5 次 |
| 验证码有效期 | 600 秒 |
| MFA ticket 有效期 | 5 分钟 |
任一阈值达到就写入冷却,冷却期内登录直接返回 429。
令牌有效期
| 项 | 默认 |
|---|---|
| access token | 15 分钟 |
| refresh / session | 12 小时 |
| refresh(勾了"记住我") | 30 天 |
| MFA ticket | 5 分钟 |
见 认证与调用约定。
订单与报价
| 项 | 值 |
|---|---|
| 动态住宅报价有效期 | 5 分钟(促销/下架时间更早时更短) |
| 未付款订单过期 | 30 分钟 |
| Stripe 结账链接保留 | 30 天 |
| 静态住宅单次购物车 | 100 个 IP,每国家 100 个 |
| 静态住宅租期 | 固定 30 天 |
| 数据中心租期档位 | 7 / 30 / 90 天 |
| CDK 面额 | 100 MB – 1 TB |
| CDK 有效期 | 1 – 30 天 |
数据保留
| 数据 | 保留时长 |
|---|---|
| 日汇总用量 | 长期 |
| 小时级用量明细 | 60 天 |
| 域名小时级明细 | 60 天 |
| 域名列表 | 最近 500 个 |
| 逐日统计接口一次可查 | 1 – 90 天 |
| 白名单未使用自动清理 | 10 天 |
见 用量统计。
目标限制
| 项 | 规则 |
|---|---|
| 私网 / 环回 / 链路本地 / 组播地址 | 禁止 |
| 目标端口 25 | 禁止 |
| 域名解析 | 网关侧解析并锁定第一个 IP |
| UDP / QUIC / WebRTC | 不支持(SOCKS5 无 UDP ASSOCIATE) |
见 目标地址限制。
参数取值范围
| 参数 | 范围 |
|---|---|
country | 两位大写字母 |
state / region / city | 1–100 字节(UTF-8) |
asn | 1 – 4294967295 |
session | 1–64 字节,[A-Za-z0-9.-] |
time | 1 – 120 分钟 |
| 完整用户名 | 1–255 字节 |
| 基础用户名 | 1–64 字节 |
| 密码 | 1–512 字节(SOCKS5 实际 255) |
见 用户名参数完整参考。
当前没有的限额
列出来免得你按不存在的机制设计:
| 你可能以为有的 | 现状 |
|---|---|
| 客户 API 的通用 QPS 限制 | 没有独立配置 |
| 每日流量硬上限 | 没有 |
| 全局会话数量上限 | 没有 |
| ASN 的提取限额 | 提取接口本身就不支持这个维度 |
| 余额金额预警阈值 | 只有流量余量预警,没有金额预警 |
| 自动封号规则 | 没有 |
按限额设计并发
一个可用的起点:
# 单账号并发按 5,000 的基准算,但实际瓶颈通常在本机
# 和目标站,不在网关。先从小值开始压。
MAX_CONCURRENCY = 64
# 提取接口 120/min,所以不要每请求调一次。
# 启动时提取一批缓存起来。
EXTRACT_INTERVAL_SECONDS = 60
# 网关空闲超时 5 分钟,客户端连接池设更短
# 以免用到已被网关关闭的连接。
KEEPALIVE_TIMEOUT_SECONDS = 90
# 客户端超时比网关略宽,这样能拿到网关的状态码
# 而不是自己的超时异常。
CONNECT_TIMEOUT_SECONDS = 15 # 网关 8s
TOTAL_TIMEOUT_SECONDS = 120