تنظیمات استاندارد پروکسی در مرورگر فقط به طور جزئی مشکل را حل میکند — اکثر برنامههای سیستمی، فروشگاه مایکروسافت و برنامههای UWP (آنهایی که از فروشگاه ویندوز نصب شدهاند) طبق قوانین خود عمل میکنند و تنظیمات معمولی را نادیده میگیرند. اگر شما حسابهایی در مرورگرهای ضد شناسایی دارید، با کابینتهای تبلیغاتی کار میکنید یا فقط میخواهید تمام ترافیک از طریق یک IP عبور کند — به یک تنظیمات کامل سیستمی نیاز دارید. در این راهنما همه چیز را مرحله به مرحله بررسی خواهیم کرد: از ابزارهای داخلی ویندوز 11 تا حل مشکل با برنامههای UWP «سرسخت».
چرا تنظیمات سیستمی پروکسی لازم است — نه فقط در مرورگر
اکثر مردم پروکسی را فقط در مرورگر تنظیم میکنند — Chrome، Firefox یا در مرورگرهای ضد شناسایی مانند Dolphin Anty یا AdsPower. این برای مرور وب کار میکند، اما خارج از مرورگر، ترافیک همچنان با IP واقعی شما میرود. این در چند سناریو مشکلات جدی ایجاد میکند:
- آربیتراژ ترافیک: اگر با چندین کابینت تبلیغاتی Facebook Ads یا TikTok Ads کار میکنید، برخی درخواستهای سیستمی ممکن است IP واقعی را «افشا» کرده و حسابها را به هم مرتبط کنند.
- آژانسهای SMM: برنامههای خودکارپست، اعلانها، همگامسازی — همه اینها از پروکسی مرورگر عبور نمیکنند.
- فروشگاه مایکروسافت و UWP: برنامههای استاندارد ویندوز — ایمیل، تقویم، Xbox، برنامههای فروشگاه — در یک محیط ایزوله کار میکنند و تنظیمات پروکسی مرورگر را نادیده میگیرند.
- نظارت بر قیمتها و پارسینگ: کلاینتهای دسکتاپ پارسرها و برنامههای نظارت بر Wildberries یا Ozon به پروکسی سیستمی نیاز دارند.
- امنیت: پروکسی سیستمی کنترل متمرکز بر تمام ترافیک از ماشین را فراهم میکند.
به طور خلاصه: اگر برای شما مهم است که تمام ترافیک از کامپیوتر از طریق یک IP عبور کند — تنظیمات در مرورگر کمک نمیکند. به یک پیکربندی سیستمی نیاز دارید و دقیقاً به همین موضوع خواهیم پرداخت.
کدام نوع پروکسی را برای ویندوز 11 انتخاب کنیم
قبل از اینکه به تنظیمات برویم، مهم است که بفهمیم: ویندوز 11 فقط از پروکسیهای HTTP/HTTPS به طور بومی از طریق «تنظیمات» داخلی پشتیبانی میکند. SOCKS5 — پروتکلی انعطافپذیرتر — به ابزارهای اضافی نیاز دارد. در اینجا یک مقایسه مختصر آورده شده است:
| نوع پروکسی | پشتیبانی بومی ویندوز 11 | برنامههای UWP | بهترین برای |
|---|---|---|---|
| HTTP/HTTPS | ✅ بله، از طریق «تنظیمات» | ⚠️ جزئی | ترافیک وب پایه، مرورگرها |
| SOCKS5 | ❌ فقط از طریق نرمافزار | ✅ از طریق Proxifier/Clash | ترافیک سیستمی کامل، بازیها، پیامرسانها |
| رزیستنت | ✅ از طریق HTTP یا SOCKS5 | ✅ با تنظیمات اضافی | شبکههای اجتماعی، تبلیغات، حسابها |
| موبایل | ✅ از طریق HTTP یا SOCKS5 | ✅ با تنظیمات اضافی | Facebook Ads، TikTok Ads، Instagram |
| دادهمرکز | ✅ از طریق HTTP یا SOCKS5 | ✅ با تنظیمات اضافی | پارسینگ، نظارت بر قیمت، کارهای انبوه |
برای کارهای مرتبط با شبکههای اجتماعی و کابینتهای تبلیغاتی، انتخاب بهینه — پروکسیهای رزیستنت هستند: آنها IPهای واقعی کاربران خانگی را دارند که آنها را تقریباً غیرقابل تشخیص از اتصال اینترنت عادی میکند. برای پارسینگ بازارها و کارهای فنی، پروکسیهای دادهمرکز سریعتر و مقرون به صرفهتر هستند.
تنظیم پروکسی از طریق «تنظیمات» ویندوز 11 (HTTP/HTTPS)
این سادهترین روش است — که به طور داخلی در سیستم گنجانده شده است. برای پروکسیهای HTTP و HTTPS مناسب است. اکثر مرورگرها و بخشی از برنامههای سیستمی به طور خودکار از این تنظیمات استفاده خواهند کرد.
راهنمای گام به گام:
- روی Win + I کلیک کنید — «تنظیمات» ویندوز 11 باز میشود.
- به بخش «شبکه و اینترنت» → «پروکسی سرور» بروید.
- اطمینان حاصل کنید که گزینه «تشخیص خودکار تنظیمات» فعال است — این به سیستم اجازه میدهد تا پروکسی را به تمام برنامههای سازگار اعمال کند.
- در بخش «تنظیم پروکسی به صورت دستی» روی «تنظیم» کلیک کنید.
- کلید را به حالت «فعال» تغییر دهید.
- در فیلد «آدرس پروکسی سرور» آدرس IP پروکسی خود را وارد کنید (به عنوان مثال:
185.220.101.45). - در فیلد «پورت» شماره پورت را وارد کنید (به عنوان مثال:
8080یا3128). - اگر پروکسی نیاز به احراز هویت دارد — کلید «استفاده از پروکسی سرور برای آدرسهای محلی» را فعال کنید و نام کاربری/رمز عبور را هنگام اولین اتصال وارد کنید (ویندوز به طور خودکار از شما درخواست میکند).
- روی «ذخیره» کلیک کنید.
💡 نکته مهم درباره احراز هویت
ویندوز 11 از احراز هویت با نام کاربری/رمز عبور برای پروکسیهای HTTP پشتیبانی میکند، اما فقط در تعداد محدودی از برنامهها. اگر از پروکسی با احراز هویت استفاده میکنید، برخی برنامهها ممکن است اعتبارنامهها را قبول نکنند. در این صورت از پروکسی با احراز هویت IP (whitelist) استفاده کنید — این ایمنتر است.
پس از ذخیره تنظیمات، Edge، Internet Explorer و اکثر برنامههای Win32 شروع به استفاده از پروکسی خواهند کرد. با این حال، برنامههای UWP (فروشگاه مایکروسافت، ایمیل، آب و هوا، Xbox) — خیر. در مورد این موضوع در بخش زیر بیشتر توضیح خواهیم داد.
تنظیم از طریق فایل PAC: مدیریت انعطافپذیر ترافیک
فایل PAC (پیکربندی خودکار پروکسی) — یک اسکریپت کوچک است که به ویندوز میگوید کدام ترافیک را از طریق پروکسی هدایت کند و کدام را به طور مستقیم. این مفید است اگر میخواهید، به عنوان مثال، فقط وبسایتهای خارجی را از طریق پروکسی عبور دهید و وبسایتهای روسی را به طور مستقیم.
چگونه فایل PAC را در ویندوز 11 تنظیم کنیم:
- یک فایل متنی با پسوند
.pacایجاد کنید، به عنوان مثالproxy.pac، و آن را در دیسک ذخیره کنید، به عنوان مثال در مسیرC:\proxy\proxy.pac. - محتوای فایل برای سناریوی ساده «تمام ترافیک از طریق پروکسی»:
function FindProxyForURL(url, host) {
// آدرسهای محلی — به طور مستقیم
if (isPlainHostName(host) ||
shExpMatch(host, "*.local") ||
isInNet(host, "192.168.0.0", "255.255.0.0") ||
isInNet(host, "10.0.0.0", "255.0.0.0")) {
return "DIRECT";
}
// همه چیز دیگر — از طریق پروکسی
return "PROXY 185.220.101.45:8080";
}
- به «تنظیمات» → «شبکه و اینترنت» → «پروکسی سرور» بروید.
- در بخش «تنظیم خودکار پروکسی» روی «تنظیم» کلیک کنید.
- کلید «استفاده از اسکریپت تنظیم» را فعال کنید.
- در فیلد «آدرس اسکریپت» مسیر فایل را به فرمت وارد کنید:
file:///C:/proxy/proxy.pac - روی «ذخیره» کلیک کنید.
فایل PAC — یک ابزار قدرتمند است، اما مانند تنظیم دستی، مشکل برنامههای UWP را حل نمیکند. برای آنها به رویکرد دیگری نیاز است.
چرا برنامههای UWP و فروشگاه مایکروسافت پروکسی را نمیبینند
این یکی از رایجترین سوالات در هنگام تنظیم پروکسی در ویندوز 11 است. شما همه چیز را به درستی انجام دادهاید، مرورگر از طریق پروکسی کار میکند — اما فروشگاه مایکروسافت همچنان با IP واقعی شما بارگذاری میشود. چرا؟
برنامههای UWP (پلتفرم جهانی ویندوز) — برنامههایی از فروشگاه مایکروسافت: ایمیل، تقویم، Xbox، عکسها، فیلم و تلویزیون، و همچنین بسیاری از برنامههای جانبی. آنها در یک «محیط ایزوله» با حقوق محدود کار میکنند و به تنظیمات پروکسی WinINet سیستم دسترسی ندارند — همان تنظیماتی که شما در «تنظیمات» تعیین میکنید.
به طور فنی، این به این دلیل است که برنامههای UWP از استک شبکهای خود WinRT/AppContainer استفاده میکنند، نه WinINet که در برنامههای کلاسیک Win32 (Chrome، Firefox، برنامههای معمولی) استفاده میشود. مایکروسافت به طور خاص آنها را به دلایل امنیتی ایزوله کرده است — اما این در هنگام تنظیم پروکسی دردسر ایجاد میکند.
⚠️ برنامههایی که پروکسی سیستمی را نمیبینند:
- فروشگاه مایکروسافت (و هر چیزی که از طریق آن دانلود میشود)
- ایمیل و تقویم ویندوز
- Xbox / Xbox Game Pass
- اخبار، آب و هوا، نقشهها
- هر برنامهای از فروشگاه با معماری UWP
- Microsoft Teams (نسخه از فروشگاه)
چگونه برنامههای UWP را مجبور به کار کردن از طریق پروکسی کنیم: 3 روش
خبر خوب: راهحل وجود دارد. سه روش کارآمد وجود دارد — از ساده تا پیشرفته.
روش 1: CheckNetIsolation — ابزار رسمی مایکروسافت
ویندوز 11 شامل ابزاری داخلی در خط فرمان به نام CheckNetIsolation است که به شما اجازه میدهد ایزولاسیون شبکه را از یک برنامه UWP خاص بردارید و به آن اجازه دهید از پروکسی سیستمی استفاده کند.
- به PowerShell به عنوان مدیر بروید (کلیک راست روی منوی «شروع» → «ترمینال (مدیر)»).
- ابتدا نام خانواده بسته برنامه مورد نظر را پیدا کنید. برای فروشگاه مایکروسافت، دستور زیر را اجرا کنید:
Get-AppxPackage | Select-Object Name, PackageFamilyName | Sort-Object Name
- برنامه مورد نظر را در لیست پیدا کنید و
PackageFamilyNameآن را کپی کنید. - دستور زیر را برای برداشتن ایزولاسیون اجرا کنید (مثال برای فروشگاه مایکروسافت):
CheckNetIsolation LoopbackExempt -a -n="Microsoft.WindowsStore_8wekyb3d8bbwe"
- برنامه را دوباره راهاندازی کنید. حالا باید از پروکسی سیستمی استفاده کند.
- برای برداشتن ایزولاسیون از تمام برنامههای UWP (کمتر ایمن، اما راحت):
foreach ($app in (Get-AppxPackage)) {
CheckNetIsolation LoopbackExempt -a -n="$($app.PackageFamilyName)"
}
روش 2: Proxifier — کنترل کامل بر ترافیک
Proxifier — یک برنامه پولی (دارای دوره آزمایشی) است که تمام ترافیک شبکه را در سطح سیستم ضبط کرده و آن را از طریق پروکسی هدایت میکند. این شامل برنامههای UWP، خدمات سیستمی و هر چیز دیگری است. این مطمئنترین روش برای پروکسی سیستمی کامل است.
- Proxifier را از وبسایت رسمی دانلود و نصب کنید.
- برنامه را باز کنید، به Profile → Proxy Servers → Add بروید.
- جزئیات پروکسی را وارد کنید: آدرس، پورت، پروتکل (HTTPS یا SOCKS5) را انتخاب کنید.
- اگر احراز هویت لازم است — نام کاربری و رمز عبور را وارد کنید.
- روی «Check» برای بررسی اتصال کلیک کنید.
- به Profile → Proxification Rules بروید. به طور پیشفرض، قاعده Default وجود دارد — پروکسی خود را برای آن تنظیم کنید.
- روی OK کلیک کنید. Proxifier شروع به ضبط تمام ترافیک، از جمله UWP خواهد کرد.
💡 نکته برای آربیتراژکنندگان و SMM
در Proxifier میتوانید قواعدی برای برنامههای خاص ایجاد کنید. به عنوان مثال، ترافیک Dolphin Anty یا AdsPower را از طریق یک پروکسی هدایت کنید و فروشگاه مایکروسافت را از طریق دیگری. این راحت است اگر با چندین حساب در IPهای مختلف به طور همزمان کار میکنید.
روش 3: Clash for Windows / Mihomo — برای کاربران پیشرفته
Clash for Windows (یا فورک آن Mihomo) — یک برنامه با منبع باز است که به عنوان یک کلاینت پروکسی سیستمی عمل میکند. این برنامه میتواند در حالت TUN کار کند، که تمام ترافیک را در سطح آداپتور شبکه ضبط میکند — از جمله UWP و هر برنامه دیگری.
- Clash for Windows را نصب کنید.
- در تنظیمات برنامه «پروکسی سیستمی» را فعال کنید — این برنامههای استاندارد را پوشش میدهد.
- برای پوشش کامل، حالت «حالت TUN» را فعال کنید — این یک آداپتور شبکه مجازی ایجاد کرده و تمام ترافیک سیستم را ضبط میکند.
- جزئیات پروکسی خود را در فایل پیکربندی به فرمت YAML اضافه کنید.
- پروفایل مورد نظر را انتخاب کرده و اتصال را فعال کنید.
Clash — یک ابزار رایگان است، اما برای تنظیم اولیه به دانش فنی بیشتری نیاز دارد. اما پس از تنظیم، به طور پایدار کار میکند و 100% ترافیک را پوشش میدهد.
پروکسی SOCKS5 سیستمی: تنظیم از طریق ابزارهای جانبی
ویندوز 11 به طور بومی از SOCKS5 در بخش «تنظیمات» پشتیبانی نمیکند. با این حال، SOCKS5 — پروتکلی چندمنظورهتر است: این پروتکل با هر نوع ترافیکی (فقط HTTP نیست) کار میکند، که آن را برای کارهای آربیتراژ و کار با شبکههای اجتماعی ترجیحی میکند. در اینجا نحوه اتصال آن به صورت سیستمی آورده شده است.
گزینه A: از طریق Proxifier
هنگام افزودن پروکسی در Proxifier، نوع SOCKS5 را به جای HTTPS انتخاب کنید. بقیه — مشابه آنچه در بالا توضیح داده شد. Proxifier به خوبی با SOCKS5 کار میکند و آن را به تمام برنامهها، از جمله UWP، منتقل میکند.
گزینه B: از طریق تونل HTTP محلی
یک روش دیگر — استفاده از یک تبدیلکننده پروکسی محلی است که SOCKS5 را میپذیرد و آن را به عنوان HTTP در یک پورت محلی ارائه میدهد. برنامه Privoxy یا 3proxy میتوانند این کار را انجام دهند:
- Privoxy یا 3proxy را نصب کنید.
- در پیکربندی، پروکسی SOCKS5 خود را به عنوان upstream مشخص کنید.
- برنامه یک پروکسی HTTP محلی ایجاد میکند، به عنوان مثال در
127.0.0.1:8118. - این آدرس محلی را در تنظیمات سیستمی ویندوز 11 به عنوان پروکسی HTTP مشخص کنید.
- حالا تمام ترافیک به این صورت میرود: برنامه → HTTP محلی → SOCKS5 → اینترنت.
این روش کمی پیچیدهتر است، اما بدون برنامههای جانبی پولی کار میکند. برای اکثر کارهای آربیتراژکنندگان و متخصصان SMM، استفاده از Proxifier راحتتر است — این کار را در چند کلیک انجام میدهد.
چگونه بررسی کنیم که تمام ترافیک از طریق پروکسی میرود
پس از تنظیمات، حتماً اطمینان حاصل کنید که پروکسی به درستی کار میکند. در اینجا چند روش برای بررسی وجود دارد:
روش 1: بررسی IP در مرورگر
هر مرورگری را باز کنید و به وبسایت 2ip.ru یا whatismyip.com بروید. اگر IP پروکسی شما نمایش داده شود و نه IP واقعی — همه چیز کار میکند.
روش 2: بررسی از طریق PowerShell
PowerShell را باز کنید و دستور زیر را اجرا کنید. این دستور نشان میدهد که کدام IP سرویس خارجی هنگام درخواست از خط فرمان میبیند:
Invoke-WebRequest -Uri "https://api.ipify.org" | Select-Object -ExpandProperty Content
اگر نتیجه با IP پروکسی شما مطابقت داشت — پروکسی سیستمی برای PowerShell و برنامههای Win32 کار میکند.
روش 3: بررسی UWP از طریق فروشگاه مایکروسافت
فروشگاه مایکروسافت را باز کنید و سعی کنید برنامهای را بهروزرسانی کنید یا به بخش «کتابخانه» بروید. اگر بهروزرسانی انجام میشود و در Proxifier (یا ابزار دیگر) ترافیک از فروشگاه را مشاهده میکنید — برنامههای UWP نیز از طریق پروکسی کار میکنند.
روش 4: Wireshark — بررسی کامل ترافیک
برای بررسی پیشرفته از Wireshark — تحلیلگر ترافیک رایگان استفاده کنید. ضبط بستهها را شروع کنید و اطمینان حاصل کنید که تمام اتصالات خروجی به IP پروکسی شما میروند و نه به طور مستقیم به سرورهای نهایی.
📋 چکلیست بررسی پروکسی
- ✅ IP در مرورگر = IP پروکسی
- ✅ IP در PowerShell = IP پروکسی
- ✅ فروشگاه مایکروسافت از طریق پروکسی کار میکند (در Proxifier قابل مشاهده است)
- ✅ درخواستهای DNS نیز از طریق پروکسی میروند (در dnsleaktest.com بررسی کنید)
- ✅ WebRTC IP واقعی را نشت نمیکند (در browserleaks.com بررسی کنید)
پروکسی سیستمی + مرورگر ضد شناسایی: چگونه ترکیب کنیم
اگر از مرورگرهای ضد شناسایی استفاده میکنید — Dolphin Anty، AdsPower، GoLogin، Multilogin یا Octo Browser — مهم است که بفهمید چگونه آنها با پروکسی سیستمی تعامل دارند. پیکربندی نادرست میتواند منجر به تضاد یا نشت IP واقعی شود.
سناریو 1: پروکسی سیستمی + ضد شناسایی برای وظایف مختلف
این رایجترین سناریو برای آربیتراژکنندگان است. پروکسی سیستمی برای وظایف «پسزمینه» (بهروزرسانیها، فروشگاه مایکروسافت، اعلانهای سیستمی) استفاده میشود، در حالی که در مرورگر ضد شناسایی، هر پروفایل پروکسی خاص خود را برای حساب خاصی دارد.
در این مورد از Proxifier برای ضبط ترافیک مرورگر ضد شناسایی استفاده نکنید — آن باید پروکسیهای خود را به تنهایی مدیریت کند. در تنظیمات Proxifier یک قاعده استثنا برای فایلهای اجرایی Dolphin Anty یا AdsPower ایجاد کنید و برای آنها عمل «مستقیم» را تنظیم کنید.
سناریو 2: یک پروکسی برای همه چیز
اگر نیاز دارید که هم ترافیک سیستمی و هم مرورگر ضد شناسایی از یک پروکسی مشابه استفاده کنند — پروکسی را هم در سیستم و هم در هر پروفایل مرورگر ضد شناسایی به طور جداگانه تنظیم کنید. تکرار مشکلی ایجاد نمیکند: مرورگر تنظیمات خود را استفاده خواهد کرد، سیستم — تنظیمات خود را.
نکته مهم: نشت DNS
هنگام استفاده از پروکسی سیستمی، مهم است که اطمینان حاصل کنید که درخواستهای DNS نیز از طریق پروکسی میروند و نه به طور مستقیم با IP واقعی شما. این به ویژه برای آربیتراژکنندگان حیاتی است: Facebook و TikTok نه تنها IP را تجزیه و تحلیل میکنند، بلکه الگوهای DNS را نیز بررسی میکنند. Proxifier و Clash در حالت TUN به طور خودکار این مشکل را حل میکنند.
| ابزار | پشتیبانی UWP | DNS از طریق پروکسی | پیچیدگی | هزینه |
|---|---|---|---|---|
| تنظیمات ویندوز | ❌ خیر | ❌ خیر | ⭐ ساده | رایگان |
| CheckNetIsolation | ✅ بله | ❌ خیر | ⭐⭐ متوسط | رایگان |
| Proxifier | ✅ بله | ✅ بله | ⭐⭐ متوسط | پولی (~$40) |
| Clash (حالت TUN) | ✅ بله | ✅ بله | ⭐⭐⭐ پیچیده | رایگان |
برای اکثر کارها — آربیتراژ، SMM، نظارت بر قیمت — راهحل بهینه: تنظیم سیستمی HTTP + CheckNetIsolation برای UWP + Proxifier برای کنترل کامل. این 99% سناریوها را بدون پیچیدگی اضافی پوشش میدهد.
برای کار با Facebook Ads و TikTok Ads، جایی که اعتماد به IP حداکثر اهمیت دارد، بهتر است از پروکسیهای موبایل استفاده کنید — آنها ترافیک کاربران واقعی موبایل را شبیهسازی میکنند و به طور قابل توجهی کمتر باعث مشکوک شدن الگوریتمهای پلتفرم میشوند.
نتیجهگیری
تنظیم پروکسی برای کل سیستم ویندوز 11 — وظیفهای است که به صورت مرحلهای حل میشود. «تنظیمات» داخلی اکثر مرورگرها و برنامههای Win32 را پوشش میدهد، اما برنامههای UWP و فروشگاه مایکروسافت نیاز به اقدامات اضافی دارند. از CheckNetIsolation برای حل نقطهای یا Proxifier استفاده کنید — اگر به کنترل کامل بر تمام ترافیک بدون استثنا نیاز دارید.
نکات کلیدی این راهنما:
- تنظیم استاندارد در «تنظیمات» برای مرورگرها و برنامههای Win32 کار میکند، اما برای UWP نه.
- برنامههای UWP (فروشگاه مایکروسافت، ایمیل، Xbox) باید از طریق
CheckNetIsolationیا Proxifier باز شوند. - SOCKS5 به طور بومی در ویندوز 11 پشتیبانی نمیشود — از Proxifier یا Clash استفاده کنید.
- همیشه نشت DNS را بررسی کنید: کافی نیست که HTTP را از طریق پروکسی هدایت کنید، مهم است که DNS نیز IP واقعی را افشا نکند.
- هنگام کار با مرورگرهای ضد شناسایی (Dolphin Anty، AdsPower، GoLogin) پروکسی را هم در سیستم و هم در هر پروفایل به طور جداگانه تنظیم کنید.
اگر شما پروکسی سیستمی را برای کار با کابینتهای تبلیغاتی، مدیریت حسابهای شبکههای اجتماعی یا نظارت بر بازارها تنظیم میکنید — توصیه میکنیم به پروکسیهای رزیستنت توجه کنید: آنها سطح بالایی از اعتماد را از طرف پلتفرمها فراهم میکنند، خطر مسدود شدن را به حداقل میرسانند و عملکرد پایدار را هم در مرورگر و هم در سطح سیستم تضمین میکنند.