غیرفعال کردن proxy در مرورگر FireFox
برای غیرفعال کردن پروکسی در فایرفاکس، آدرس about:preferences را در نوار آدرس باز کنید، در کادر جستوجوی همان صفحه واژهٔ proxy را بنویسید، روی دکمهٔ Settings در بخش Network Settings کلیک کنید و گزینهٔ No proxy را انتخاب کرده و OK بزنید. مسیر قدیمی Tools ← Options ← Advanced ← Network که در راهنماهای قدیمی نوشته شده دیگر وجود ندارد؛ زبانهٔ Advanced سالهاست از تنظیمات فایرفاکس حذف شده است.
مسیر دقیق در فایرفاکس امروزی
در نسخههای فعلی، نوار منوی بالا بهصورت پیشفرض پنهان است و همهچیز از دکمهٔ همبرگری (☰) در نوار ابزار بالای پنجره باز میشود. نام «Options» هم به «Settings» تغییر کرده است. دو مسیر مطمئن دارید:
- دکمهٔ ☰ ← Settings ← زبانهٔ General ← تا انتهای صفحه اسکرول کنید ← Network Settings ← دکمهٔ Settings…
- یا مستقیم
about:preferences#generalرا باز کنید و در کادر Find in Settings عبارتproxyرا تایپ کنید تا همان بخش هایلایت شود.
پنجرهٔ Connection Settings باز میشود. گزینهٔ No proxy را انتخاب و تأیید کنید. تغییر بلافاصله اعمال میشود و نیازی به بستن مرورگر نیست، ولی صفحهٔ باز را یکبار با Ctrl+Shift+R ریلود کنید تا پاسخ کششده کنار برود.
هر گزینه در Connection Settings چه معنایی دارد
پیش از آنکه کورکورانه روی No proxy بزنید، ببینید کدام حالت فعال بوده؛ همین یک نگاه معمولاً علت مشکل را لو میدهد:
- No proxy: فایرفاکس مستقیم وصل میشود و تنظیمات پروکسی سیستمعامل را هم نادیده میگیرد.
- Auto-detect proxy settings for this network: فایرفاکس با پروتکل WPAD از شبکه میپرسد که پروکسی دارد یا نه. در شبکههای ناشناخته این حالت هم کند است و هم قابل سوءاستفاده.
- Use system proxy settings: حالت پیشفرض؛ هرچه در تنظیمات ویندوز یا مک تعریف شده باشد اعمال میشود. اگر مشکل در همهٔ مرورگرها هست، ریشه اینجاست نه در فایرفاکس.
- Manual proxy configuration: آدرس و پورت را خودتان وارد کردهاید. فیلد No proxy for فهرست استثناهاست؛ مثلاً
localhost, 127.0.0.1. - Automatic proxy configuration URL: یک فایل PAC از راه دور تصمیم میگیرد کدام سایت از پروکسی رد شود. اگر آن URL از دسترس خارج شود، مرورگر عملاً فلج میشود. دکمهٔ Reload کنارش فایل را دوباره میخواند.
اگر SOCKS v5 را دستی تنظیم کردهاید — مثلاً یک تونل SSH به سرور مجازی ابری ایران که با ssh -D 1080 ساختهاید — تیک Proxy DNS when using SOCKS v5 تعیین میکند که ترجمهٔ نام دامنه از مسیر پروکسی انجام شود یا از رزالور محلی. ناهماهنگی همین تیک، دلیل رایج «سایت با آیپی باز میشود ولی با نام باز نمیشود» است. ضمناً تنظیمات DNS over HTTPS در نسخههای جدید از این پنجره خارج شده و به زبانهٔ Privacy & Security منتقل شده است؛ اگر دنبالش در Connection Settings میگردید، آنجا نیست.
چرا پروکسیِ جامانده باعث میشود «سایت فقط برای من بالا نیاید»
پروکسی یک واسطه است؛ وقتی آن واسطه خاموش شود، مرورگر شما بهجای رفتن به مقصد، به دری میکوبد که دیگر کسی پشتش نیست. نتیجه این است که سایت برای همهٔ دنیا سالم است و فقط روی دستگاه شما باز نمیشود. خطای NS_ERROR_PROXY_CONNECTION_REFUSED و پیام «The proxy server is refusing connections» دقیقاً همین را میگویند: مرورگر حتی به خودِ پروکسی نرسیده، چه رسد به سایت. اما همهٔ خطاها اینقدر گویا نیستند؛ PR_CONNECT_RESET_ERROR خطای عمومی «اتصال وسط راه ریست شد» است و پروکسیِ جامانده فقط یکی از علتهای آن است — فایروال، فیلترشدن مسیر یا خودِ سرور مقصد هم میتوانند همین را برگردانند. پس آن دو نشانهٔ اول را میتوانید مستقیم به پروکسی نسبت بدهید، ولی برای PR_CONNECT_RESET_ERROR حتماً تستهای بخش بعد را اجرا کنید و حدس نزنید.
اگر مدیر یک سایت هستید، پیش از آنکه به دیتاسنتر تیکت بزنید با ابزار رایگان بررسی سلامت سایت از بیرون شبکهٔ خودتان وضعیت SSL، رکوردهای DNS و در دسترس بودن سایت را بسنجید. اگر گزارش از بیرون سالم بود، مشکل سمت کلاینت شماست و نه سرور.
تفکیک سه حالت: پروکسی، DNS یا قطعی واقعی
این سه علت مدام با هم اشتباه گرفته میشوند. با این ترتیب جدایشان کنید:
- تست تقاطعی: همان آدرس را در مرورگر دیگری روی همان دستگاه باز کنید. اگر آنجا کار کرد، تنظیم مخصوص فایرفاکس مقصر است؛ اگر هیچکدام کار نکردند، سراغ تنظیمات سیستم بروید.
- ترجمهٔ نام: دستور
nslookup example.comیاdig +short example.comرا اجرا کنید. اگر آیپی برنگشت، مشکل DNS است نه پروکسی؛ خطای فایرفاکس هم در این حالتNS_ERROR_UNKNOWN_HOSTاست. - اتصال خام: اول
curl -I https://example.comو بعدcurl --noproxy '*' -I https://example.com. اگر فقط دستور دوم جواب داد، متغیرهای محیطی پروکسی مقصرند؛ باenv | grep -i proxyپیدایشان کنید. - پاکسازی کش: در ویندوز
ipconfig /flushdns، و برای پروکسی سیستمیnetsh winhttp show proxyو در صورت نیازnetsh winhttp reset proxy؛ هر دو دستورnetshرا باید در Command Prompt یا PowerShell با دسترسی Administrator اجرا کنید وگرنه با خطای دسترسی برمیگردند. در مک،scutil --proxyپروکسی فعال سیستم را نشان میدهد و پاک کردن کش نام دو دستور دارد نه یکی:sudo dscacheutil -flushcacheو بلافاصلهsudo killall -HUP mDNSResponder؛ اگر دستور دوم را نزنید کش اصلی سیستم دستنخورده میماند و فکر میکنید پاکسازی جواب نداده. در لینوکسهای امروزیresolvectl flush-cachesجای دستور منسوخsystemd-resolve --flush-cachesرا گرفته است. کش داخلی خود فایرفاکس هم ازabout:networking#dnsپاک میشود.
اگر دامنه از یک رزالور جواب میدهد و از رزالور دیگری نه، مسئله نه پروکسی است و نه قطعی سرور؛ انتشار ناقص DNS است. در این حالت زیرساخت پایدارتر با کلاستر چند نیمسروری و پنل مدیریت مستقیم رکوردها را از سرویس میزبانی اختصاصی رکوردهای دامنه بگیرید.
وقتی رابط گرافیکی جواب نمیدهد: about:config
گاهی یک پروفایل خراب مقدار قدیمی را نگه میدارد. آدرس about:config را باز کنید، هشدار را بپذیرید و دنبال کلید network.proxy.type بگردید. مقدارهای معتبر اینهاست: 0 بدون پروکسی، 1 دستی، 2 فایل PAC، 4 تشخیص خودکار و 5 تنظیمات سیستم. برای خاموش کردن کامل، مقدار را روی 0 بگذارید. کلیدهای network.proxy.http و network.proxy.autoconfig_url را هم اگر مقدار جامانده دارند با دکمهٔ Reset پاک کنید.
وقتی یک افزونه کنترل پروکسی را در دست گرفته است
این یکی از رایجترین علتهایی است که در راهنماهای قدیمی اصلاً نیامده. افزونههای VPN و تغییر مسیر ترافیک، با API مخصوص فایرفاکس تنظیمات اتصال را قفل میکنند. نشانهاش این است که بالای پنجرهٔ Connection Settings پیامی شبیه «An extension is controlling how Firefox connects to the internet» دیده میشود و گزینهها خاکستریاند. در این حالت تغییر دستی بیفایده است؛ باید به about:addons بروید و آن افزونه را غیرفعال یا حذف کنید. اگر افزونه رفت ولی مشکل ماند، مقدار network.proxy.type را طبق بخش قبل دستی صفر کنید.
پیشگیری از تکرار
سه عادت ساده جلوی برگشت مشکل را میگیرد. اول، بعد از هر استفادهٔ موقت از پروکسی به No proxy یا Use system proxy settings برگردید و مقدار دستی را پاک کنید. دوم، افزونههای تغییر شبکه را فقط در صورت نیاز فعال نگه دارید، چون هرکدام میتوانند بیسروصدا مسیر ترافیک را عوض کنند. سوم، اگر روی شبکهٔ سازمانی هستید و PAC اجباری دارید، آدرس فایل PAC را جایی یادداشت کنید تا موقع عیبیابی معلوم باشد چه چیزی مسیر را تعیین میکند.
و اگر بعد از همهٔ اینها فقط بازدیدکنندگان بعضی مناطق خطا یا کندی میبینند، موضوع اصلاً کلاینت نیست و به مسیر رسیدن کاربر به سرور برمیگردد؛ آنجا هدایت هر منطقه به نزدیکترین مقصد با مسیریابی جغرافیایی درخواستها — که مانیتورینگ سلامت و مسیر جایگزین خودکار هنگام قطعی (Failover) هم دارد — اثر ملموستری از هر تنظیم مرورگری دارد.