Voltar ao blog

Arquivos PAC (Proxy Auto-Config): Configuração Automática de Proxy para Redes Corporativas e Multi-Contas

Os arquivos PAC permitem direcionar automaticamente o tráfego através dos proxies necessários, sem a configuração manual de cada dispositivo. Vamos explicar como isso funciona e como configurá-lo para empresas.

📅4 de agosto de 2026
```html

Se você gerencia dezenas de contas, trabalha em equipe ou deseja direcionar o tráfego de forma flexível através de diferentes proxies — a configuração manual de cada navegador ou dispositivo se torna um pesadelo. O arquivo PAC resolve esse problema: um arquivo com regras — e todo o tráfego vai exatamente para onde precisa, automaticamente. Neste artigo, vamos explorar o que são arquivos PAC, como funcionam e como são utilizados por arbitradores, especialistas em SMM e usuários corporativos.

O que é um arquivo PAC e como funciona

Um arquivo PAC (Proxy Auto-Config) é um pequeno arquivo com a extensão .pac, dentro do qual está escrita uma função em JavaScript. Essa função recebe a URL de cada solicitação e decide: enviá-la diretamente ou através de um servidor proxy. Se for através de um proxy — qual exatamente.

A tecnologia surgiu na década de 1990 no navegador Netscape Navigator e desde então se tornou um padrão para redes corporativas. Hoje, arquivos PAC são suportados por todos os navegadores populares: Chrome, Firefox, Edge, Safari, assim como sistemas operacionais Windows, macOS e Linux em nível de configurações do sistema.

O princípio de funcionamento é simples: quando um navegador ou aplicativo deseja carregar uma página, ele primeiro executa a função FindProxyForURL(url, host) do arquivo PAC. A função retorna um dos três valores:

  • DIRECT — conectar diretamente, sem proxy
  • PROXY host:port — usar um proxy HTTP no endereço especificado
  • SOCKS5 host:port — usar um proxy SOCKS5 (suportado na maioria dos navegadores modernos)

O mais importante: você pode especificar várias regras para diferentes sites. Por exemplo, o tráfego no Facebook passa por um proxy, o tráfego no Wildberries — por outro, e todo o resto — diretamente. Isso é o que torna os arquivos PAC uma ferramenta indispensável para o trabalho profissional com proxies.

💡 É importante entender

Um arquivo PAC não é um programa ou um serviço. É apenas um arquivo de texto com lógica de roteamento. O navegador o lê e aplica as regras. Nenhum software adicional é necessário.

Arquivo PAC vs configuração manual: qual a diferença

Antes de mergulhar nos detalhes técnicos, vamos responder honestamente à pergunta: por que complicar, se você pode simplesmente inserir o proxy manualmente nas configurações do navegador? A resposta depende da escala do seu trabalho.

Se você tem uma conta e um proxy — a configuração manual é suficiente. Mas assim que você começa a trabalhar com 10, 20 ou 50 perfis, ou quando diferentes sites precisam de diferentes proxies, a configuração manual se torna uma rotina constante com alto risco de erros.

Critério Configuração manual Arquivo PAC
Número de perfis 1–5 (conveniente) 10–1000+ (escalável)
Diferentes proxies para diferentes sites Impossível Fácil de configurar
Alteração de configurações Manual em cada dispositivo Um arquivo — tudo é atualizado
Proxy de backup em caso de falha Não Pode ser especificado fallback
Gerenciamento corporativo Difícil de centralizar Uma URL para toda a empresa
Barreira de entrada Zero Precisa entender uma vez

A conclusão é óbvia: o arquivo PAC é uma ferramenta para aqueles que trabalham com proxies de forma profissional e em grande escala. Se você é um arbitrador gerenciando várias contas de anúncios, ou uma agência de SMM com dezenas de contas de clientes, o arquivo PAC economizará horas de trabalho a cada semana.

Estrutura do arquivo PAC: como ler e escrever regras

Não se assuste com a palavra "JavaScript" — um arquivo PAC não requer conhecimento de programação. São literalmente algumas linhas com lógica compreensível. Vamos explorar a estrutura básica com exemplos.

Qualquer arquivo PAC contém uma função obrigatória:

function FindProxyForURL(url, host) {
    // Aqui estão suas regras
    return "DIRECT";
}
  

Parâmetros da função: url — endereço completo da solicitação, host — apenas o domínio. A função deve retornar uma string com a instrução.

Exemplo 1: todo o tráfego através de um único proxy

function FindProxyForURL(url, host) {
    return "PROXY 185.100.200.10:8080";
}
  

Exemplo 2: Facebook e Instagram através de proxy, o resto diretamente

function FindProxyForURL(url, host) {
    if (shExpMatch(host, "*.facebook.com") ||
        shExpMatch(host, "*.instagram.com") ||
        shExpMatch(host, "*.fbcdn.net")) {
        return "SOCKS5 185.100.200.10:1080";
    }
    return "DIRECT";
}
  

Exemplo 3: diferentes proxies para diferentes serviços + backup

function FindProxyForURL(url, host) {
    // Facebook Ads — através de proxy móvel
    if (shExpMatch(host, "*.facebook.com") ||
        shExpMatch(host, "*.instagram.com")) {
        return "SOCKS5 mobile-proxy.example.com:1080; DIRECT";
    }

    // Wildberries e Ozon — através de proxy residencial
    if (shExpMatch(host, "*.wildberries.ru") ||
        shExpMatch(host, "*.ozon.ru")) {
        return "PROXY res-proxy.example.com:8080";
    }

    // Rede local — sempre diretamente
    if (isInNet(host, "192.168.0.0", "255.255.0.0")) {
        return "DIRECT";
    }

    // Todo o resto — diretamente
    return "DIRECT";
}
  

Preste atenção na linha SOCKS5 ...; DIRECT — o ponto e vírgula separa o proxy principal e a opção de backup. Se o proxy principal não estiver disponível, o navegador tentará automaticamente a próxima opção da lista.

As principais funções integradas dos arquivos PAC que você precisará:

Função O que faz Exemplo
shExpMatch(host, pattern) Verifica o domínio com base em um padrão *.facebook.com
isInNet(host, ip, mask) Verifica a pertença a uma sub-rede 192.168.0.0 / 255.255.0.0
isLocalhost(host) Verifica se o host é local Para excluir localhost
dnsDomainIs(host, domain) Correspondência exata do domínio dnsDomainIs(host, ".google.com")

Quem e por que precisa de arquivos PAC: cenários de negócios

Arquivos PAC não são uma tecnologia abstrata. Vamos considerar cenários específicos em que eles realmente economizam tempo e protegem contra bloqueios.

Arbitradores e Facebook Ads

Situação típica: um arbitrador trabalha com 15–30 contas de anúncios do Facebook. Cada conta está vinculada a um perfil separado em um navegador anti-detect e a um proxy separado. Ao mesmo tempo, é necessário que o tráfego para Facebook.com, Instagram.com e serviços Meta passe por um proxy, enquanto, por exemplo, serviços de trabalho (Google Docs, Telegram, ferramentas internas) funcionem diretamente.

O arquivo PAC resolve isso com um único arquivo: você escreve regras para os domínios Meta — todo o tráfego vai através de proxies móveis, que raramente levantam suspeitas nos algoritmos do Facebook. O resto — diretamente. Um arquivo funciona para todos os perfis ao mesmo tempo.

Agências de SMM e multi-contas

Um especialista em SMM gerencia 30–50 contas de clientes no Instagram e TikTok. Cada conta deve operar com um IP único. Ao atualizar o pool de proxies (mudança de endereços IP), é necessário atualizar as configurações em todos os perfis — isso consome horas de trabalho.

Com o arquivo PAC: você coloca o arquivo em um servidor (ou até mesmo no Google Drive), e todos os perfis no Dolphin Anty ou AdsPower referenciam uma única URL. Atualizou o arquivo — as configurações mudaram em todos os lugares automaticamente. Sem a necessidade de percorrer os perfis manualmente.

Monitoramento de preços em marketplaces

Vendedores no Wildberries e Ozon monitoram regularmente os preços dos concorrentes. Marketplaces bloqueiam ativamente scraping e solicitações frequentes de um único IP. O arquivo PAC permite configurar para que as solicitações para Wildberries.ru e Ozon.ru passem por proxies residenciais com rotação, enquanto todo o restante do tráfego vai diretamente. Isso reduz a carga sobre os proxies e os custos de tráfego.

Redes corporativas

No ambiente corporativo, arquivos PAC são usados para gerenciamento centralizado do tráfego de internet dos funcionários. O departamento de TI coloca o arquivo PAC em um servidor interno, e todos os computadores da empresa o recebem automaticamente através de DHCP ou políticas de grupo do Active Directory. O tráfego para recursos internos vai diretamente, enquanto o externo passa pelo proxy corporativo com filtragem e registro.

📌 Principal vantagem para os negócios

O arquivo PAC é um único ponto de controle para o roteamento de tráfego. Em vez de atualizar as configurações em 50 dispositivos ou em 30 perfis de navegador, você altera um único arquivo — e as mudanças são aplicadas em todos os lugares automaticamente.

Como conectar o arquivo PAC em navegadores e sistemas

O arquivo PAC pode ser conectado de três maneiras: através de um caminho local para o arquivo, através de uma URL em um servidor, ou através do protocolo WPAD (auto-descoberta em redes corporativas). Vamos analisar cada opção.

Windows — configurações do sistema

As configurações de proxy no Windows se aplicam a todos os navegadores que usam configurações do sistema (Chrome, Edge, Internet Explorer):

  1. Abra ConfiguraçõesRede e InternetProxy
  2. Encontre a seção Configuração automática de proxy
  3. Ative o interruptor Usar script de configuração
  4. Na caixa Endereço do script, insira o caminho para o arquivo PAC:
    • Arquivo local: file:///C:/proxy/config.pac
    • Arquivo de rede: http://server.company.com/proxy.pac
  5. Clique em Salvar

macOS — configurações do sistema

  1. Abra Preferências do SistemaRede
  2. Selecione a conexão de rede ativa (Wi-Fi ou Ethernet) → Avançado
  3. Vá para a aba Proxies
  4. Marque a opção Configuração automática de proxy
  5. Na caixa de URL, insira o endereço do arquivo PAC
  6. Clique em OKAplicar

Firefox — configurações separadas

O Firefox usa suas próprias configurações de proxy, independentemente das configurações do sistema:

  1. Abra Configurações (ou digite na barra de endereços about:preferences)
  2. Role para baixo até a seção Configurações de rede → clique em Configurar
  3. Selecione URL de configuração automática de proxy
  4. Insira a URL do seu arquivo PAC
  5. Clique em OK

Onde armazenar o arquivo PAC

Você tem várias opções para armazenar o arquivo PAC:

  • Localmente no computador — simples, mas não permite atualizações centralizadas
  • Em um servidor web — ideal para equipes, atualizações são aplicadas instantaneamente
  • No GitHub Pages ou Gist — hospedagem gratuita para pequenas equipes
  • Na rede corporativa — através do WPAD (Web Proxy Auto-Discovery Protocol)

Ao hospedar em um servidor, é importante configurar o tipo MIME correto: o servidor deve entregar o arquivo com o cabeçalho Content-Type: application/x-ns-proxy-autoconfig. Sem isso, alguns navegadores podem se recusar a processá-lo.

Arquivos PAC em navegadores anti-detect: Dolphin, AdsPower, GoLogin

Para arbitradores e especialistas em SMM, a integração de arquivos PAC com navegadores anti-detect é especialmente importante. Vamos ver como isso funciona nas ferramentas mais populares.

Dolphin Anty

Dolphin Anty é um dos navegadores anti-detect mais populares entre arbitradores. A configuração de proxy através do arquivo PAC é feita no nível do perfil:

  1. Abra o Dolphin Anty e vá para o perfil desejado
  2. Clique no ícone de edição do perfil
  3. Na seção Proxy, escolha o tipo de conexão
  4. Selecione a opção Custom ou PAC Script (dependendo da versão)
  5. Cole a URL do seu arquivo PAC ou o conteúdo do script diretamente
  6. Salve o perfil e inicie o navegador

Um ponto importante: no Dolphin Anty, você pode aplicar as mesmas configurações de proxy a um grupo de perfis. Isso significa que ao mudar o arquivo PAC, você não precisa editar cada perfil manualmente — basta atualizar o arquivo no servidor.

AdsPower

O AdsPower suporta arquivos PAC através das configurações do perfil do navegador:

  1. No menu principal, selecione o perfil desejado → Editar
  2. Vá para a seção Configurações de proxy
  3. No campo tipo de proxy, selecione Custom Proxy
  4. Defina o tipo de conexão como PAC
  5. Insira a URL do arquivo PAC no campo correspondente
  6. Clique em Verificar proxy para validação e salve

GoLogin e Multilogin

GoLogin e Multilogin também suportam scripts PAC. No GoLogin, a configuração é semelhante: nas configurações do perfil → proxy → escolher tipo PAC → colar URL ou conteúdo do script. O Multilogin, como uma ferramenta mais corporativa, possui recursos avançados de gerenciamento de proxy através da API, permitindo automatizar a atribuição de arquivos PAC a novos perfis.

⚡ Dica para arbitradores

Crie vários arquivos PAC para diferentes tarefas: um para trabalhar com Facebook Ads, outro para TikTok Ads, e um terceiro para monitoramento. Assim, você pode alternar rapidamente as configurações de proxy para diferentes equipes ou tarefas, simplesmente mudando a URL do script no grupo de perfis.

Configuração de PAC para rede corporativa: guia passo a passo

O uso corporativo de arquivos PAC é o próximo nível. Aqui, estamos falando de gerenciamento centralizado do tráfego para toda a empresa: de 10 a vários milhares de dispositivos.

Passo 1: Defina a lógica de roteamento

Antes de escrever o arquivo PAC, responda às perguntas:

  • Quais recursos devem estar disponíveis sem proxy? (serviços internos, intranet)
  • Qual tráfego externo deve ser direcionado através do proxy corporativo?
  • É necessária filtragem por categorias de sites?
  • Qual proxy usar como backup?

Passo 2: Crie o arquivo PAC

Um arquivo PAC corporativo típico se parece com isto:

function FindProxyForURL(url, host) {

    // Endereços locais — sempre diretamente
    if (isPlainHostName(host) || isLocalhost(host)) {
        return "DIRECT";
    }

    // Rede interna da empresa — diretamente
    if (isInNet(host, "10.0.0.0", "255.0.0.0") ||
        isInNet(host, "172.16.0.0", "255.240.0.0") ||
        isInNet(host, "192.168.0.0", "255.255.0.0")) {
        return "DIRECT";
    }

    // Domínios corporativos — diretamente
    if (dnsDomainIs(host, ".company.ru") ||
        dnsDomainIs(host, ".company-internal.ru")) {
        return "DIRECT";
    }

    // Todo o tráfego externo — através do proxy corporativo
    // Com opção de backup em caso de indisponibilidade
    return "PROXY proxy.company.ru:8080; PROXY proxy2.company.ru:8080; DIRECT";
}
  

Passo 3: Hospede o arquivo em um servidor web

Hospede o arquivo PAC em um servidor web interno da empresa. Certifique-se de que:

  • O arquivo está acessível em uma URL estável (por exemplo, http://proxy.company.ru/proxy.pac)
  • O servidor entrega o Content-Type correto para arquivos PAC
  • A URL é acessível de todos os dispositivos na rede sem autenticação
  • O cache está configurado com um TTL razoável (por exemplo, 1 hora)

Passo 4: Distribua as configurações através de políticas de grupo

Em um ambiente corporativo com Windows e Active Directory, as configurações do arquivo PAC são distribuídas através de GPO (Objetos de Política de Grupo):

  1. Abra o Editor de Gerenciamento de Políticas de Grupo (GPMC)
  2. Crie um novo GPO ou edite um existente
  3. Vá para Configuração do UsuárioConfigurações do WindowsConfigurações do Internet Explorer (ou através do registro para Chrome)
  4. Insira a URL do arquivo PAC nas configurações de configuração automática
  5. Aplicar a política às unidades organizacionais necessárias

Para o Chrome em um ambiente corporativo, uma política separada é usada através de modelos ADMX do Chrome: o parâmetro ProxyPacUrl permite definir forçosamente a URL do arquivo PAC para todas as instalações do Chrome no domínio.

Passo 5: Configure o WPAD para auto-descoberta

WPAD (Web Proxy Auto-Discovery) é um protocolo que permite que dispositivos encontrem automaticamente o arquivo PAC sem configuração manual. Para isso, você precisa:

  • Hospedar o arquivo PAC no endereço http://wpad.company.ru/wpad.dat
  • Adicionar um registro DNS: wpad → IP do seu servidor web
  • Ativar a opção "Detectar automaticamente as configurações" nos dispositivos

Com essa configuração, novos dispositivos na rede receberão automaticamente a configuração de proxy sem qualquer intervenção do departamento de TI.

Erros comuns ao trabalhar com arquivos PAC e como evitá-los

Mesmo especialistas experientes cometem erros típicos ao trabalhar com arquivos PAC. Vamos analisar os mais comuns.

Erro 1: Erro de sintaxe em JavaScript

Se houver um erro de sintaxe no arquivo PAC, o navegador o ignorará silenciosamente e poderá funcionar sem proxy ou bloquear todo o tráfego. Este é um dos problemas mais traiçoeiros — o erro não é exibido para o usuário.

Solução: Antes de implantar, verifique o arquivo PAC através de validadores online (por exemplo, pacparser.io) ou através do DevTools no navegador. No Chrome, você pode abrir chrome://net-internals/#proxy e verificar se o arquivo foi aplicado.

Erro 2: Tipo MIME incorreto no servidor

Se o servidor entregar o arquivo PAC com Content-Type: text/plain ou application/octet-stream, alguns navegadores (especialmente o Chrome) se recusarão a aplicá-lo.

Solução: Configure o servidor para entregar Content-Type: application/x-ns-proxy-autoconfig. Para Apache, adicione ao .htaccess: AddType application/x-ns-proxy-autoconfig .pac

Erro 3: Arquivo PAC indisponível ao iniciar o navegador

Se o arquivo PAC estiver hospedado em um servidor que não está disponível ao iniciar o navegador (por exemplo, um servidor corporativo ao trabalhar de casa), o navegador pode travar ao tentar carregar a página.

Solução: Sempre adicione uma opção de fallback DIRECT no final da linha de retorno. Considere também armazenar o arquivo PAC em uma plataforma de alta disponibilidade (CDN, GitHub Pages).

Erro 4: Esquecer de incluir todos os subdomínios

Um erro comum: você escreveu uma regra para facebook.com, mas esqueceu de *.facebook.com, *.fbcdn.net, *.instagram.com. Como resultado, a página principal passa pelo proxy, enquanto os arquivos de mídia vão diretamente. Isso cria solicitações mistas e potencialmente revela o IP real.

Solução: Para cada plataforma, estude cuidadosamente todos os domínios utilizados. Para o Facebook, isso inclui: facebook.com, *.facebook.com, instagram.com, *.instagram.com, fbcdn.net, *.fbcdn.net, whatsapp.com, *.whatsapp.com e vários outros.

Erro 5: Cache da versão antiga do arquivo PAC

Os navegadores armazenam em cache arquivos PAC de forma agressiva. Após atualizar o arquivo no servidor, as mudanças podem não ser aplicadas imediatamente — o navegador continua usando a versão antiga.

Solução: Adicione versionamento à URL do arquivo ao atualizar: proxy.pac?v=2. Ou configure os cabeçalhos de cache no servidor com um TTL curto. No Chrome, você pode forçar a recarga do PAC através de chrome://net-internals/#proxy → Re-aplicar configurações.

Problema Sintoma Solução
Erro de sintaxe Proxy não funciona de forma alguma Validador de arquivos PAC
Tipo MIME incorreto Chrome ignora o arquivo Configurar Content-Type no servidor
Servidor indisponível Navegador trava Adicionar DIRECT como fallback
Lista de domínios incompleta Vazamento do IP real Verificar todos os subdomínios da plataforma
Cache Mudanças não são aplicadas Versionamento da URL do arquivo

Conclusão

Arquivos PAC são uma ferramenta poderosa e subestimada para todos que trabalham com proxies de forma profissional. Em vez de perder tempo configurando manualmente cada perfil ou dispositivo, você descreve uma vez a lógica de roteamento do tráfego — e tudo funciona automaticamente.

Para arbitradores, o arquivo PAC significa gerenciamento flexível do tráfego para dezenas de contas de anúncios no Facebook Ads e TikTok Ads. Para agências de SMM — atualização centralizada das configurações de proxy para todas as contas de clientes sem trabalho manual. Para departamentos de TI corporativos — um único ponto de controle para o tráfego de internet de toda a empresa através de políticas de grupo.

As principais conclusões do artigo: um arquivo PAC é uma função JavaScript que decide através de qual proxy direcionar cada solicitação. Ele é suportado por todos os navegadores e sistemas operacionais. Pode ser armazenado centralmente em um servidor e atualizado para toda a equipe de uma só vez. Navegadores anti-detect como Dolphin Anty, AdsPower, GoLogin e Multilogin suportam arquivos PAC em nível de perfil.

Se você está configurando um arquivo PAC para trabalhar com redes sociais ou marketplaces, é importante escolher o tipo de proxy correto. Para tarefas onde a simulação de um usuário real é crítica (Facebook Ads, Instagram, TikTok), proxies residenciais são ideais — eles usam endereços IP de usuários reais e levantam muito menos suspeitas nos algoritmos das plataformas. Para tráfego móvel e trabalho com contas de anúncios Meta, considere usar proxies móveis, que emulam a conexão através de um operador móvel.

```