Si vous gérez des dizaines de comptes, travaillez en équipe ou souhaitez router le trafic de manière flexible à travers différents serveurs proxy, la configuration manuelle de chaque navigateur ou appareil devient un cauchemar. Le fichier PAC résout ce problème : un seul fichier avec des règles — et tout le trafic va là où il doit aller, automatiquement. Dans cet article, nous allons examiner ce que sont les fichiers PAC, comment ils fonctionnent, et comment ils sont utilisés par les arbitragistes, les spécialistes SMM et les utilisateurs d'entreprise.
Qu'est-ce qu'un fichier PAC et comment ça fonctionne
Un fichier PAC (Proxy Auto-Config) est un petit fichier avec l'extension .pac, à l'intérieur duquel une fonction JavaScript est écrite. Cette fonction reçoit l'URL de chaque requête et décide : l'envoyer directement ou via un serveur proxy. Si c'est via un proxy, alors lequel.
La technologie est apparue dans les années 1990 dans le navigateur Netscape Navigator et est depuis devenue une norme pour les réseaux d'entreprise. Aujourd'hui, les fichiers PAC sont pris en charge par tous les navigateurs populaires : Chrome, Firefox, Edge, Safari, ainsi que par les systèmes d'exploitation Windows, macOS et Linux au niveau des paramètres système.
Le principe de fonctionnement est simple : lorsque le navigateur ou l'application souhaite charger une page, il exécute d'abord la fonction FindProxyForURL(url, host) du fichier PAC. La fonction retourne l'une des trois valeurs :
- DIRECT — se connecter directement, sans proxy
- PROXY host:port — utiliser un proxy HTTP à l'adresse spécifiée
- SOCKS5 host:port — utiliser un proxy SOCKS5 (pris en charge par la plupart des navigateurs modernes)
Le plus important : vous pouvez spécifier plusieurs règles pour différents sites. Par exemple, le trafic vers Facebook passe par un proxy, le trafic vers Wildberries par un autre, et tout le reste directement. C'est ce qui rend les fichiers PAC indispensables pour un travail professionnel avec des proxies.
💡 Il est important de comprendre
Un fichier PAC n'est pas un programme ni un service. C'est simplement un fichier texte avec une logique de routage. Le navigateur le lit et applique les règles. Aucun logiciel supplémentaire n'est requis.
Fichier PAC vs configuration manuelle : quelle est la différence
Avant de plonger dans les détails techniques, répondons honnêtement à la question : pourquoi compliquer les choses si l'on peut simplement entrer le proxy manuellement dans les paramètres du navigateur ? La réponse dépend de l'échelle de votre travail.
Si vous avez un seul compte et un seul proxy, la configuration manuelle est tout à fait suffisante. Mais dès que vous commencez à travailler avec 10, 20 ou 50 profils, ou lorsque différents sites nécessitent différents proxies, la configuration manuelle devient une routine permanente avec un risque élevé d'erreurs.
| Critère | Configuration manuelle | Fichier PAC |
|---|---|---|
| Nombre de profils | 1–5 (pratique) | 10–1000+ (scalable) |
| Différents proxies pour différents sites | Impossible | Facile à configurer |
| Changement de paramètres | Manuellement sur chaque appareil | Un fichier — tout se met à jour |
| Proxy de secours en cas de panne | Non | Peut spécifier un fallback |
| Gestion d'entreprise | Difficile à centraliser | Une URL pour toute l'entreprise |
| Seuil d'entrée | Zéro | À comprendre une fois |
La conclusion est évidente : un fichier PAC est un outil pour ceux qui travaillent professionnellement avec des proxies et à grande échelle. Si vous êtes un arbitragiste gérant plusieurs comptes publicitaires, ou une agence SMM avec des dizaines de comptes clients, un fichier PAC vous fera gagner des heures de travail chaque semaine.
Structure du fichier PAC : comment lire et écrire des règles
Ne soyez pas effrayé par le mot "JavaScript" — un fichier PAC ne nécessite pas de connaissances en programmation. C'est littéralement quelques lignes avec une logique compréhensible. Examinons la structure de base avec des exemples.
Tout fichier PAC contient une fonction obligatoire :
function FindProxyForURL(url, host) {
// Ici vos règles
return "DIRECT";
}
Les paramètres de la fonction : url — l'adresse complète de la requête, host — seulement le domaine. La fonction doit retourner une chaîne avec une instruction.
Exemple 1 : tout le trafic via un seul proxy
function FindProxyForURL(url, host) {
return "PROXY 185.100.200.10:8080";
}
Exemple 2 : Facebook et Instagram via proxy, le reste directement
function FindProxyForURL(url, host) {
if (shExpMatch(host, "*.facebook.com") ||
shExpMatch(host, "*.instagram.com") ||
shExpMatch(host, "*.fbcdn.net")) {
return "SOCKS5 185.100.200.10:1080";
}
return "DIRECT";
}
Exemple 3 : différents proxies pour différents services + backup
function FindProxyForURL(url, host) {
// Publicités Facebook — via proxy mobile
if (shExpMatch(host, "*.facebook.com") ||
shExpMatch(host, "*.instagram.com")) {
return "SOCKS5 mobile-proxy.example.com:1080; DIRECT";
}
// Wildberries et Ozon — via proxy résidentiel
if (shExpMatch(host, "*.wildberries.ru") ||
shExpMatch(host, "*.ozon.ru")) {
return "PROXY res-proxy.example.com:8080";
}
// Réseau local — toujours directement
if (isInNet(host, "192.168.0.0", "255.255.0.0")) {
return "DIRECT";
}
// Tout le reste — directement
return "DIRECT";
}
Notez la ligne SOCKS5 ...; DIRECT — le point-virgule sépare le proxy principal et l'option de secours. Si le proxy principal est indisponible, le navigateur essaiera automatiquement la prochaine option de la liste.
Les principales fonctions intégrées des fichiers PAC dont vous aurez besoin :
| Fonction | Que fait-elle | Exemple |
|---|---|---|
shExpMatch(host, pattern) |
Vérifie le domaine selon un modèle | *.facebook.com |
isInNet(host, ip, mask) |
Vérifie l'appartenance à un sous-réseau | 192.168.0.0 / 255.255.0.0 |
isLocalhost(host) |
Vérifie si l'hôte est local | Pour exclure localhost |
dnsDomainIs(host, domain) |
Correspondance exacte du domaine | dnsDomainIs(host, ".google.com") |
À qui et pourquoi les fichiers PAC sont-ils nécessaires : scénarios d'affaires
Les fichiers PAC ne sont pas une technologie abstraite. Examinons des scénarios concrets dans lesquels ils font réellement gagner du temps et protègent contre les blocages.
Arbitragistes et Facebook Ads
Situation typique : un arbitragiste travaille avec 15 à 30 comptes publicitaires Facebook. Chaque compte est lié à un profil distinct dans un navigateur anti-détection et à un proxy distinct. En même temps, il faut que le trafic vers Facebook.com, Instagram.com et les services Meta passe par un proxy, tandis que, par exemple, les services de travail (Google Docs, Telegram, outils internes) fonctionnent directement.
Le fichier PAC résout cela avec un seul fichier : vous écrivez des règles pour les domaines Meta — tout le trafic y va via des proxies mobiles, qui suscitent moins de soupçons auprès des algorithmes de Facebook. Le reste — directement. Un fichier fonctionne pour tous les profils à la fois.
Agences SMM et multi-comptes
Un spécialiste SMM gère 30 à 50 comptes clients sur Instagram et TikTok. Chaque compte doit fonctionner avec une IP unique. Lors de la mise à jour du pool de proxies (changement d'adresses IP), il faut mettre à jour les paramètres dans tous les profils — cela représente des heures de travail.
Avec un fichier PAC : vous placez le fichier sur un serveur (ou même dans Google Drive), et tous les profils dans Dolphin Anty ou AdsPower se réfèrent à une seule URL. Vous mettez à jour le fichier — les paramètres changent automatiquement partout. Sans avoir à parcourir manuellement les profils.
Surveillance des prix sur les marketplaces
Les vendeurs sur Wildberries et Ozon surveillent régulièrement les prix des concurrents. Les marketplaces bloquent activement le scraping et les requêtes fréquentes depuis une seule IP. Un fichier PAC permet de configurer les requêtes vers Wildberries.ru et Ozon.ru via des proxies résidentiels avec rotation, tandis que tout le reste du trafic passe directement. Cela réduit la charge sur les proxies et les coûts de trafic.
Réseaux d'entreprise
Dans un environnement d'entreprise, les fichiers PAC sont utilisés pour la gestion centralisée du trafic Internet des employés. Le service informatique place le fichier PAC sur un serveur interne, et tous les ordinateurs de l'entreprise l'obtiennent automatiquement via DHCP ou des stratégies de groupe Active Directory. Le trafic vers les ressources internes passe directement, tandis que le trafic externe passe par un proxy d'entreprise avec filtrage et journalisation.
📌 Avantage clé pour les entreprises
Un fichier PAC est un point unique de gestion du routage du trafic. Au lieu de mettre à jour les paramètres sur 50 appareils ou dans 30 profils de navigateur, vous modifiez un seul fichier — et les changements s'appliquent automatiquement partout.
Comment connecter un fichier PAC dans les navigateurs et systèmes
Un fichier PAC peut être connecté de trois manières : via un chemin local vers le fichier, via une URL sur un serveur, ou via le protocole WPAD (auto-découverte dans les réseaux d'entreprise). Examinons chaque option.
Windows — paramètres système
Les paramètres de proxy dans Windows s'appliquent à tous les navigateurs qui utilisent les paramètres système (Chrome, Edge, Internet Explorer) :
- Ouvrez Paramètres → Réseau et Internet → Proxy
- Trouvez la section Configuration automatique du proxy
- Activez l'interrupteur Utiliser un script de configuration
- Dans le champ Adresse du script, entrez le chemin vers le fichier PAC :
- Fichier local :
file:///C:/proxy/config.pac - Fichier réseau :
http://server.company.com/proxy.pac
- Fichier local :
- Cliquez sur Enregistrer
macOS — paramètres système
- Ouvrez Préférences Système → Réseau
- Sélectionnez la connexion réseau active (Wi-Fi ou Ethernet) → Avancé
- Allez à l'onglet Proxies
- Cochez Configuration automatique du proxy
- Dans le champ URL, entrez l'adresse du fichier PAC
- Cliquez sur OK → Appliquer
Firefox — paramètres séparés
Firefox utilise ses propres paramètres de proxy, indépendamment des paramètres système :
- Ouvrez Paramètres (ou entrez dans la barre d'adresse
about:preferences) - Faites défiler vers le bas jusqu'à la section Paramètres réseau → cliquez sur Configurer
- Sélectionnez URL de configuration automatique du proxy
- Entrez l'URL de votre fichier PAC
- Cliquez sur OK
Où stocker le fichier PAC
Vous avez plusieurs options pour stocker le fichier PAC :
- Localement sur l'ordinateur — simple, mais ne permet pas de mises à jour centralisées
- Sur un serveur web — idéal pour une équipe, les mises à jour s'appliquent instantanément
- Sur GitHub Pages ou Gist — hébergement gratuit pour de petites équipes
- Dans un réseau d'entreprise — via WPAD (Web Proxy Auto-Discovery Protocol)
Lors de l'hébergement sur un serveur, il est important de configurer le bon type MIME : le serveur doit renvoyer le fichier avec l'en-tête Content-Type: application/x-ns-proxy-autoconfig. Sans cela, certains navigateurs peuvent refuser de le traiter.
Fichiers PAC dans les navigateurs anti-détection : Dolphin, AdsPower, GoLogin
Pour les arbitragistes et les spécialistes SMM, l'intégration des fichiers PAC avec les navigateurs anti-détection est particulièrement importante. Examinons comment cela fonctionne dans les outils les plus populaires.
Dolphin Anty
Dolphin Anty est l'un des navigateurs anti-détection les plus populaires parmi les arbitragistes. La configuration du proxy via un fichier PAC se fait au niveau du profil :
- Ouvrez Dolphin Anty et allez au profil souhaité
- Cliquez sur l'icône de modification du profil
- Dans la section Proxy, choisissez le type de connexion
- Sélectionnez l'option Personnalisé ou Script PAC (selon la version)
- Collez l'URL de votre fichier PAC ou le contenu du script directement
- Enregistrez le profil et lancez le navigateur
Point important : dans Dolphin Anty, vous pouvez appliquer les mêmes paramètres de proxy à un groupe de profils. Cela signifie que lors du changement de fichier PAC, vous n'avez pas besoin de modifier chaque profil manuellement — il suffit de mettre à jour le fichier sur le serveur.
AdsPower
AdsPower prend en charge les fichiers PAC via les paramètres du profil du navigateur :
- Dans le menu principal, sélectionnez le profil souhaité → Modifier
- Allez dans la section Paramètres de proxy
- Dans le champ de type de proxy, sélectionnez Proxy personnalisé
- Indiquez le type de connexion comme PAC
- Entrez l'URL du fichier PAC dans le champ correspondant
- Cliquez sur Vérifier le proxy pour validation et enregistrez
GoLogin et Multilogin
GoLogin et Multilogin prennent également en charge les scripts PAC. Dans GoLogin, la configuration est similaire : dans les paramètres du profil → proxy → choisir le type PAC → coller l'URL ou le contenu du script. Multilogin, en tant qu'outil plus orienté entreprise, dispose de fonctionnalités avancées de gestion des proxies via API, ce qui permet d'automatiser l'attribution des fichiers PAC à de nouveaux profils.
⚡ Astuce pour les arbitragistes
Créez plusieurs fichiers PAC pour différentes tâches : un pour travailler avec Facebook Ads, un autre pour TikTok Ads, un troisième pour la surveillance. Ainsi, vous pouvez rapidement changer les configurations de proxy pour différentes équipes ou tâches, simplement en changeant l'URL du script dans le groupe de profils.
Configuration PAC pour un réseau d'entreprise : guide étape par étape
L'utilisation des fichiers PAC dans un contexte d'entreprise est un niveau supérieur. Il s'agit de la gestion centralisée du trafic pour toute l'entreprise : de 10 à plusieurs milliers d'appareils.
Étape 1 : Définir la logique de routage
Avant d'écrire un fichier PAC, répondez aux questions suivantes :
- Quelles ressources doivent être accessibles sans proxy ? (services internes, intranet)
- Quel trafic externe doit passer par le proxy d'entreprise ?
- Est-il nécessaire de filtrer par catégories de sites ?
- Quel proxy utiliser comme secours ?
Étape 2 : Créer le fichier PAC
Un fichier PAC d'entreprise typique ressemble à ceci :
function FindProxyForURL(url, host) {
// Adresses locales — toujours directement
if (isPlainHostName(host) || isLocalhost(host)) {
return "DIRECT";
}
// Réseau interne de l'entreprise — directement
if (isInNet(host, "10.0.0.0", "255.0.0.0") ||
isInNet(host, "172.16.0.0", "255.240.0.0") ||
isInNet(host, "192.168.0.0", "255.255.0.0")) {
return "DIRECT";
}
// Domaines d'entreprise — directement
if (dnsDomainIs(host, ".company.ru") ||
dnsDomainIs(host, ".company-internal.ru")) {
return "DIRECT";
}
// Tout le trafic externe — via le proxy d'entreprise
// Avec une option de secours en cas d'indisponibilité
return "PROXY proxy.company.ru:8080; PROXY proxy2.company.ru:8080; DIRECT";
}
Étape 3 : Héberger le fichier sur un serveur web
Hébergez le fichier PAC sur le serveur web interne de l'entreprise. Assurez-vous que :
- Le fichier est accessible via une URL stable (par exemple,
http://proxy.company.ru/proxy.pac) - Le serveur renvoie le bon Content-Type pour les fichiers PAC
- L'URL est accessible depuis tous les appareils du réseau sans authentification
- Le caching est configuré avec un TTL raisonnable (par exemple, 1 heure)
Étape 4 : Diffuser les paramètres via des stratégies de groupe
Dans un environnement d'entreprise avec Windows et Active Directory, les paramètres du fichier PAC sont diffusés via GPO (Group Policy Objects) :
- Ouvrez Éditeur de gestion des stratégies de groupe (GPMC)
- Créez un nouveau GPO ou modifiez un existant
- Allez dans Configuration utilisateur → Paramètres Windows → Paramètres Internet Explorer (ou via le registre pour Chrome)
- Indiquez l'URL du fichier PAC dans les paramètres de configuration automatique
- Appliquez la politique aux départements concernés
Pour Chrome dans un environnement d'entreprise, une politique distincte est utilisée via les modèles ADMX de Chrome : le paramètre ProxyPacUrl permet de définir de manière forcée l'URL du fichier PAC pour toutes les installations de Chrome dans le domaine.
Étape 5 : Configurer WPAD pour l'auto-découverte
WPAD (Web Proxy Auto-Discovery) est un protocole qui permet aux appareils de trouver automatiquement le fichier PAC sans configuration manuelle. Pour cela, il faut :
- Héberger le fichier PAC à l'adresse
http://wpad.company.ru/wpad.dat - Ajouter un enregistrement DNS :
wpad→ IP de votre serveur web - Activer l'option "Détecter automatiquement les paramètres" sur les appareils
Avec cette configuration, les nouveaux appareils sur le réseau recevront automatiquement la configuration du proxy sans aucune intervention du service informatique.
Erreurs fréquentes lors de l'utilisation des fichiers PAC et comment les éviter
Même les spécialistes expérimentés commettent des erreurs typiques lors de l'utilisation des fichiers PAC. Examinons les plus courantes.
Erreur 1 : Erreur de syntaxe en JavaScript
Si le fichier PAC contient une erreur de syntaxe, le navigateur l'ignorera silencieusement et fonctionnera soit sans proxy, soit bloquera tout le trafic. C'est l'un des problèmes les plus sournois — l'erreur ne s'affiche pas à l'utilisateur.
Solution : Avant de déployer, vérifiez le fichier PAC via des validateurs en ligne (par exemple, pacparser.io) ou via DevTools dans le navigateur. Dans Chrome, vous pouvez ouvrir chrome://net-internals/#proxy et voir si le fichier a été appliqué.
Erreur 2 : Type MIME incorrect sur le serveur
Si le serveur renvoie le fichier PAC avec Content-Type : text/plain ou application/octet-stream, certains navigateurs (en particulier Chrome) refuseront de l'appliquer.
Solution : Configurez le serveur pour renvoyer Content-Type : application/x-ns-proxy-autoconfig. Pour Apache, ajoutez dans .htaccess : AddType application/x-ns-proxy-autoconfig .pac
Erreur 3 : Fichier PAC inaccessible au démarrage du navigateur
Si le fichier PAC est hébergé sur un serveur qui n'est pas accessible au démarrage du navigateur (par exemple, un serveur d'entreprise lorsque vous travaillez à domicile), le navigateur peut se bloquer en essayant de charger la page.
Solution : Ajoutez toujours une option de secours DIRECT à la fin de la chaîne de retour. Envisagez également de stocker le fichier PAC sur une plateforme à haute disponibilité (CDN, GitHub Pages).
Erreur 4 : Oubli d'inclure tous les sous-domaines
Une erreur courante : vous avez écrit une règle pour facebook.com, mais avez oublié *.facebook.com, *.fbcdn.net, *.instagram.com. En conséquence, la page principale passe par le proxy, tandis que les fichiers multimédias passent directement. Cela crée des requêtes mixtes et expose potentiellement l'IP réelle.
Solution : Pour chaque plateforme, examinez attentivement tous les domaines utilisés. Pour Facebook, cela inclut : facebook.com, *.facebook.com, instagram.com, *.instagram.com, fbcdn.net, *.fbcdn.net, whatsapp.com, *.whatsapp.com et plusieurs autres.
Erreur 5 : Mise en cache d'une ancienne version du fichier PAC
Les navigateurs mettent agressivement en cache les fichiers PAC. Après la mise à jour du fichier sur le serveur, les modifications peuvent ne pas s'appliquer immédiatement — le navigateur continue d'utiliser l'ancienne version.
Solution : Ajoutez une version à l'URL du fichier lors de la mise à jour : proxy.pac?v=2. Ou configurez les en-têtes de mise en cache sur le serveur avec un TTL court. Dans Chrome, vous pouvez forcer le rechargement du PAC via chrome://net-internals/#proxy → Re-appliquer les paramètres.
| Problème | Symptôme | Solution |
|---|---|---|
| Erreur de syntaxe | Le proxy ne fonctionne pas du tout | Validateur de fichiers PAC |
| Type MIME incorrect | Chrome ignore le fichier | Configurer le Content-Type sur le serveur |
| Serveur inaccessible | Le navigateur se bloque | Ajouter DIRECT comme fallback |
| Liste de domaines incomplète | Fuite de l'IP réelle | Vérifier tous les sous-domaines de la plateforme |
| Mise en cache | Les modifications ne s'appliquent pas | Versionner l'URL du fichier |
Conclusion
Les fichiers PAC sont un outil puissant et sous-estimé pour tous ceux qui travaillent professionnellement avec des proxies. Au lieu de perdre du temps à configurer manuellement chaque profil ou appareil, vous décrivez une fois la logique de routage du trafic — et tout fonctionne automatiquement.
Pour les arbitragistes, un fichier PAC signifie une gestion flexible du trafic pour des dizaines de comptes publicitaires dans Facebook Ads et TikTok Ads. Pour les agences SMM — une mise à jour centralisée des paramètres de proxy pour tous les comptes clients sans travail manuel. Pour les départements informatiques d'entreprise — un point unique de gestion du trafic Internet de toute l'entreprise via des stratégies de groupe.
Les points clés de l'article : un fichier PAC est une fonction JavaScript qui détermine par quel proxy chaque requête doit passer. Il est pris en charge par tous les navigateurs et systèmes d'exploitation. Il peut être stocké de manière centralisée sur un serveur et mis à jour pour toute l'équipe en même temps. Les navigateurs anti-détection Dolphin Anty, AdsPower, GoLogin et Multilogin prennent en charge les fichiers PAC au niveau des profils.
Si vous configurez un fichier PAC pour travailler avec des réseaux sociaux ou des marketplaces, il est important de choisir le bon type de proxy. Pour les tâches où l'imitation d'un utilisateur réel est critique (Facebook Ads, Instagram, TikTok), les proxies résidentiels sont optimaux — ils utilisent des adresses IP de véritables utilisateurs domestiques et suscitent beaucoup moins de soupçons auprès des algorithmes des plateformes. Pour le trafic mobile et le travail avec des comptes publicitaires Meta, envisagez des proxies mobiles, qui simulent une connexion via un opérateur mobile.
```