Наверх  

Типы прокси: Все, что вам нужно знать.

Когда речь заходит о типах прокси-серверов, универсального варианта не существует. Типы прокси-серверов могут быть классифицированы на основе местоположения, потока трафика, уровня анонимности, приложения, сервиса и типа IP. Все зависит от ваших индивидуальных и специальных требований.

Прокси-сервер - это просто посредник, который объединяет и адаптирует все запросы и ответы на трафик, поступающие и отправляемые в другую сеть (например, в Интернет). Эти запросы обычно поступают от клиентов, запрашивающих ресурсы, от HTTP, FTP, DNS или других служб, обычно расположенных в других сетях. Прокси добавляет структуру к этим входящим или исходящим запросам (ответам), поступающим из распределенных сетей.

типы прокси

Прокси-сервер может быть чем угодно - от программного обеспечения, запускаемого на настольном компьютере, до устройства, защищающего трафик в центре обработки данных. Сегодня существует множество типов прокси-серверов, но наиболее популярным является веб-прокси, который облегчает доступ к WWW, а также обеспечивает IP-анонимность, контроль потока и надежность. 

Это руководство по типам прокси. Здесь вы узнаете все, что вам нужно знать о типах прокси, о том, что они собой представляют и для чего могут использоваться. 


Содержание 

  1. Типы прокси-серверов в зависимости от местоположения.
  2. Типы прокси на основе потока трафика.
  3. Типы прокси-серверов по уровню анонимности.
  4. Типы прокси-серверов в зависимости от приложения (и протокола).
  5. Типы прокси на основе услуг.
  6. Типы прокси на основе IP.

1. Типы прокси на основе местоположения. 

Изначально идея прокси-сервера заключалась в централизации запросов и ответов для упрощения сложных распределенных сетей. В распределенной сети все узлы могут влиять на общую производительность сети (посмотрите на диаграмму ниже). Но в Втулка и спица В централизованной сети основной узел оказывает влияние на другие узлы. 

типы прокси на основе местоположения

Поэтому независимо от того, разместите ли вы прокси во внутренней сети, разделяющей две подсети, или поместите его между частной и публичной сетью, она же Интернет, идея прокси все равно заключается в централизации запросов и ответов. Эта идея приводит нас к двум типам прокси.

a. Прокси для публичных лиц.

Также известен как прокси-сервер для выхода в Интернет. Это самый популярный анонимайзер для просмотра веб-страниц, ограничения пользования Интернетом и других действий, связанных с Интернетом. Такой прокси расположен на границе частной (внутренней) сети и Интернета. Примером может служить интернет-брандмауэр, который выступает в роли прокси для двух типов трафика: входящего и исходящего. Другим примером прокси, ориентированного на общественность, является ваш интернет-шлюз. 

b. Частный прокси-сервер.

Этот прокси разделяет и без того сложную частную распределенную сеть, обычно WAN или кампусную сеть. Этот тип прокси добавляет структуру и повышает безопасность внутренней сети. 


2. Типы прокси на основе потока трафика. 

Еще одна классификация по расположению может быть сделана на основе направления трафика. Как брандмауэр фильтрует входящий и исходящий трафик, так и прокси-сервер может по-разному относиться к отправке и получению трафика из Интернета. 

типы прокси на основе потока трафика

Существует два популярных типа прокси, которые обращены к Интернету и получили разные названия из-за потока трафика. Хотя они могут быть реализованы и внутри сети (без Интернета), переадресующий прокси и обратный прокси используются для дополнительной защиты от Интернета.  

a. Прокси-сервер переадресации.

Прокси-переадресатор действует от имени запрашивающих клиентов. Он принимает входящий трафик (внутренние запросы) и "перенаправляет" его (или исходящий) на внешние ресурсы, маскируя истинную личность клиентов под личность прокси. Такие прокси используются для анонимного подключения и получения информации к ресурсам в публичных сетях. 

b. Обратный прокси.

С точки зрения направления трафика обратный прокси противоположен прокси с переадресацией. Обращенный к Интернету, обратный прокси принимает исходящий трафик из Интернета, обрабатывает его и направляет во внутреннюю сеть (обычно на веб-сервер или службу). Обратный прокси используется для защиты внутренних ресурсов путем контроля трафика, поступающего из рискованного Интернета. Обратные прокси используются для скрытия личности серверов, аутентификации, расшифровки, балансировки нагрузки, кэширования и сжатия. 


3. Типы прокси-серверов по уровню анонимности. 

Независимо от местоположения и потока трафика, прокси можно классифицировать по уровню предоставляемой анонимности. 

Как измерить степень анонимности? - Прокси-сервер может переслать всю информацию заголовка, точно считанную из запроса, ее часть, удалить информацию прокси-заголовка или даже намеренно изуродовать заголовок, чтобы он выглядел по-другому. 

типы прокси на основе анонимности

a. Прозрачный прокси (уровень 3).

Этот тип прокси не скрывает реальный IP-адрес источника целевого сервера, к которому вы подключаетесь. Прозрачный прокси не обеспечивает анонимность. Они рекламируют себя как прокси-серверы, показывая свой IP в заголовке Via. Они также передают исходный IP-адрес в заголовке X-Forwarded-For. Прозрачные прокси часто используются для ускорения поиска сайтов. Например, кэширующий прокси-сервер может ускорить доступ к часто посещаемым сайтам.

b. Анонимный прокси (уровень 2).

Этот тип прокси также называется искажающим прокси и является самым популярным прокси с переадресацией. Он идентифицирует себя как прокси, но всегда остается "анонимным", не раскрывая свой исходный IP (как это делает прозрачный прокси), вместо этого он передает ложную информацию об IP-адресе. Анонимный - искажающий прокси получил такое название, потому что он может показывать целевому серверу IP-адрес из поддельного географического положения "источника". Этот прокси относится ко второму уровню, поскольку он все еще показывает, что является прокси, включая его в поле Via заголовка ответа. 

Анонимные вращающиеся прокси-серверы широко используются в качестве прокси-серверов для просмотра веб-страниц, поскольку они быстры, анонимны, а их вращение еще больше затрудняет их обнаружение. 

c. Элитный или высокоанонимный прокси (уровень 1).

Это первоклассные прокси-серверы анонимности. Очевидно, что они не раскрывают IP-адрес источника целевому серверу, но "элитными" их делает то, что они изменяют поля в заголовке ответа/запроса, которые потенциально могут помочь идентифицировать источник. Во-первых, прокси-серверы высокой анонимности не оставляют следов того, что они являются прокси-серверами, что означает, что они избавляются от поля "Via" в HTTP-заголовке. 

Другие поля в ответе/запросе HTTP удалены:

  • Авторизация
  • С сайта
  • Прокси-авторизация
  • Прокси-соединение
  • Через сайт
  • X-Forwarded-For

4. Типы прокси-серверов в зависимости от приложения (и протокола). 

Прокси работают на уровне приложений, что обеспечивает им потрясающую гибкость. Поскольку прокси перехватывает запросы и ответы, любой сетевой протокол может быть защищен, улучшен или упрощен с помощью прокси. 

Ниже приведен пример прокси на основе приложений. SSL-прокси также известен как SSL-сервер. 

типы прокси на основе приложения

Существует множество типов прокси-серверов, основанных на возможном протоколе, но в списке ниже представлены самые популярные. 

a. Прокси-сервер SOCKS.

SOCKS (SOCKets Secure) - это интернет-протокол, который направляет ваш трафик через "сторонний" сервер по протоколу TCP. Когда ваш трафик проходит через этот сервер, он автоматически получает совершенно новый IP-адрес. Этот сервер известен как SOCKS-прокси, а ваш SOCKS-клиент использует протокол для маршрутизации исходных пакетов через этот сервер. Люди часто путают SOCKS-прокси с VPN, но между ними есть большая разница (VPN против прокси-серверов)- один только меняет IP, а другой шифрует трафик. 

SOCKS5 - это последняя версия протокола SOCKS. Он имеет улучшенную и мощную систему аутентификации и отличается высокой скоростью. SOCKS5 часто используется для приложений, требующих анонимности и скорости, таких как торренты и потоковое вещание. 

b. Прокси-сервер DNS.

Этот тип прокси может полностью взять на себя обязанности DNS-сервера - преобразовывать доменное имя в IP-адрес, а также роль переадресатора DNS-запросов, кэшировать и перенаправлять запросы к другим DNS-серверам. DNS-прокси обычно используется для повышения скорости и производительности поиска доменов.

c. Smart DNS Proxy.

Smart DNS - это прокси-сервис, основанный на DNS. Его назначение отличается от простого DNS-прокси. Прокси-серверы Smart DNS основаны на SmartDNS и прокси-сервере. Когда вы пытаетесь получить доступ к контенту с географическими ограничениями (например, Netflix), DNS-запрос отправляется на SmartDNS, а не на ваш локальный DNS или Google. Smart DNS знает, что этот сайт или сервис имеет ограниченный доступ, поэтому вместо разрешения домена на IP (реальный IP-адрес назначения) он разрешает запрос на IP-адрес прокси-сервера (который физически расположен там, где доступен контент). 

Прокси-серверы Smart DNS часто используются в качестве альтернативы VPN для доступа к контенту с географическими ограничениями, такому как Netflix, Hulu, HBO и т. д. 

d. HTTP-прокси-сервер.

Прокси-сервер, принимающий HTTP-запросы и ответные сообщения. Он может использоваться для обеспечения анонимности просмотра веб-страниц или для защиты веб-серверов. Если HTTP-прокси-сервер используется в качестве перенаправления, он просто принимает все ваши HTTP-запросы и перенаправляет их на целевой HTTP-сервер (например, на веб-сайт). HTTP-прокси-сервер также часто используется в качестве обратного прокси между веб-клиентом и веб-сервером для фильтрации контента. Он перехватывает трафик, поступающий из Интернета, и проверяет его на наличие подозрительных действий, таких как шпионское ПО, вредоносные веб-сайты или некачественное содержимое. 

e. SMTP Proxy Server.

Прокси-серверы Simple Mail Transfer Protocol (SMTP) выступают в качестве посредников при передаче почты. Его также называют антиспамовым прокси-сервером. SMTP-прокси используется для обработки и фильтрации входящего или исходящего почтового трафика. Входящий SMTP-прокси-сервер полезен для фильтрации спама, вирусов, ограничения скорости и даже для балансировки нагрузки SMTP-трафика. 

f. SSL Proxy или HTTPS Proxy Server.

SSL-прокси - популярный выбор среди экспертов по кибербезопасности. Он может обеспечить SSL-шифрование входящего или исходящего трафика. При использовании в качестве обратного прокси-сервера SSL-сервер гарантирует шифрование в каждом HTTP-запросе или ответе, чтобы защитить сервер. Он обеспечивает такие же меры безопасности, как и обычный веб-сайт с сертификатом SSL. 

SSL-прокси также может использоваться для сканирования зашифрованных данных, их фильтрации и создания безопасных соединений. SSL-прокси должен уметь расшифровывать и шифровать SSL-трафик, поэтому он должен выступать в роли SSL-клиента и сервера одновременно.

g. FTP Proxy Server.

Он является посредником для всего FTP-трафика. Он перехватывает и передает весь трафик протокола FTP. Этот тип прокси полезен для контроля FTP-соединений на основе различных параметров, таких как IP-адрес источника, IP-адрес назначения, аутентификация. Кроме того, он может использоваться для ограничения объема и скорости передачи файлов. 

h. Луковый прокси-сервер TOR.

TOR (The Onion Router) - это всемирная сеть добровольческих серверов, которые шифруют и пересылают трафик. Сам по себе TOR обеспечивает высокий уровень анонимности и делает практически невозможной деятельность по отслеживанию Интернета. Хотя ваш исходный IP не может быть отслежен, конечный сервер все равно может определить выходной узел TOR, и ваш провайдер также может распознать входной маршрутизатор TOR. TOR можно использовать с прокси-сервером, чтобы конечная точка и ваш провайдер не знали о TOR. 

i. SEO Proxy.

RPC SEO-прокси обычно представляет собой тип жилого вращающегося прокси, который помогает крупным интенсивным SEO-кампаниям сохранять анонимность, быть быстрыми, менее подверженными ошибкам и надежными. При выполнении SEO-скреппинга целевые сайты или поисковые системы могут определить и заблокировать IP-адрес источника. SEO-прокси не только скрывает IP-адрес источника, но и может использоваться вместе с SEO-инструментами, такими как Scrapebox, для анализа конкуренции, исследования ключевых слов и даже имитации трафика. 

j. CGI Proxy.

Прокси-сервер Common Gateway Interface (CGI) извлекает веб-контент из Интернета от имени клиента. CGI-прокси используется через веб-браузер и выглядит как обычный веб-сайт. Чтобы воспользоваться им, достаточно ввести URL-адрес адресата, и CGI отобразит результаты, как если бы он был инициатором запроса. CGI-прокси работает через зашифрованную веб-форму, встроенную в другую веб-страницу с использованием SSL. CGI-прокси используются для анонимного просмотра веб-страниц и для разблокирования сайтов с географическими ограничениями.

k. Агент DHCP Proxy Agent.

Этот тип прокси выступает в качестве посредника для всех запросов и ответов DHCP. Он может использоваться как DHCP-сервер, как DHCP-ретранслятор между различными подсетями и даже как DHCP-клиент. Например, при PPP-коммуникациях PPP-сервер (маршрутизатор) может выступать в роли DHCP-клиента, чтобы получить IP-адрес для пользователя. Причины использования прокси-агента DHCP заключаются в защите реального DHCP-сервера и сети от атак и даже в оптимизации производительности DHCP в больших сетях. 

l. SIP-прокси.

Прокси-провайдер протокола инициирования сеансов (SIP), также известный как SIP-сервер, улучшает связь между двумя конечными точками SIP. Он выступает в качестве посредника для всех вызовов SIP, поэтому способен переадресовывать и завершать вызовы.


5. Типы прокси на основе сервиса.

Существуют провайдеры (бесплатные или платные), которые предоставляют разную степень обслуживания.

В зависимости от поставщика услуг прокси могут быть публичными или частными. Публичные прокси - это рискованные и медленные серверы, но они бесплатны. В то время как частный прокси Провайдеры гарантируют конфиденциальность, скорость и надежность. Частный прокси может быть выделенным или общим. 

Ниже показан прокси, обрабатывающий слишком много запросов от клиентов. 

прокси-серверы на основе сервиса

a. Публичная доверенность.

Эти типы прокси также известны как открытые прокси. Это бесплатные прокси-серверы, которыми одновременно пользуются многие пользователи. Обычно их можно найти на сайтах, публикующих обновляемые списки прокси-серверов. Очевидным преимуществом открытых прокси является то, что они бесплатны. Но недостатки перевешивают их преимущества: эти прокси-серверы медленные, небезопасные и ненадежные.

b. Частная доверенность.

Эти типы прокси гораздо надежнее, быстрее и безопаснее, чем бесплатные публичные прокси. Компании, предоставляющие частные прокси, предлагают другие функции, услуги и поддержку клиентов.  Частный прокси-сервер может быть выделенным и общим.

c. Выделенный прокси.

Предоставляются через высокопроизводительные серверы с выделенными ресурсами, такими как пропускная способность сети и обработка данных. Эти типы прокси позволяют подключаться и отправлять запросы только одному клиенту, решая проблему "шумных соседей" и рискованных черных списков.

d. Общий прокси.

Они дешевле и медленнее, чем выделенные прокси, поскольку их ресурсы делятся с другими пользователями прокси. Общие прокси должны быть мощными серверами, потому что они обычно обрабатывают много запросов и ответов одновременно.


6. Типы прокси на основе IP.

Типы прокси-серверов также могут различаться в зависимости от способа получения IP. Самый популярный и традиционный способ получения IP для маскировки IP источника - это IP центра обработки данных. Но по мере развития прокси-серверов провайдеры стали получать IP от интернет-провайдеров и мобильных операторов, затем появились прокси-серверы для жилых и мобильных сетей. 

типы прокси на основе IP

Одной из лучших современных прокси-технологий является вращающийся прокси-сервер IPv6как показано выше. Этот тип прокси берет новый IP из пула IP для каждого нового сеанса. 

a. Прокси-центр центра обработки данных.

Название этих типов прокси происходит от того, как они получают IP. Эти IP-адреса не связаны с провайдером. Прокси центра обработки данных использует IP-адрес или пул IP-адресов, обычно принадлежащих LIR (Local Internet Registries), например, службам веб-хостинга. 

Веб-серверы обычно блокируют IP-адреса центров обработки данных, потому что их трафик не исходит от реальных людей, использующих веб-браузеры и реальные устройства. Их IP-адреса и сессии легко помечаются и идентифицируются. Эти типы прокси предпочитают за их скорость, производительность и низкую стоимость. 

b. Жилищная доверенность.

Это довольно популярный тип прокси-серверов. Как следует из названия, эти типы прокси-серверов созданы для того, чтобы выглядеть как реальные посетители, запрашивающие интернет-услуги из своего дома с помощью своих компьютеров. IP-адреса жилых прокси связаны с ISP и другими LIR, такими как университеты, сетевые операторы и т. д. Эти IP-адреса предоставляются в аренду (или куплен) у провайдера или LIR, которые обслуживают конечных пользователей для коммерческих целей (а не для жилых). Поэтому независимо от того, как был получен этот IP, конечная точка идентифицирует его как исходящий от провайдера.   

Некоторые прокси-серверы для жилых помещений также получают информацию о браузере, cookies и предпочтительном географическом положении. 

Жилые доверенности могут быть:

  1. Статический жилой прокси. Скрыть IP-адрес источника за ОДНИМ IP-адресом жителя. Преимущество в том, что запросы выглядят как реальный посетитель, поэтому анонимность хорошая. Недостатком является то, что он не может разблокировать контент с географическими ограничениями из других регионов. 
  2. Ротация жилых прокси. Эти типы прокси скрывают личность источника за целым пулом несвязанных IP-адресов. Эти IP-адреса не привязаны к одной подсети - они представляют собой сложную глобальную сеть IP-адресов. Ротационные прокси-серверы переходят на новый IP-адрес при каждом новом подключении или через определенный промежуток времени. 

Вращающиеся прокси часто используются для занимаетесь веб-скрейпингом

c. Мобильный прокси.

Также известны как 3G или 4G прокси. Эти типы прокси скрывают IP-адрес источника за сетью сотовых (3G, 4G, 5G) IP-адресов. Когда пользователь настольного компьютера отправляет запрос с помощью мобильного прокси, конечная точка воспринимает его так, как будто запрос инициирован мобильным устройством. Хотя мобильные IP динамически назначаются мобильным устройствам операторами мобильной сети (MNO), они также могут быть распознаны как домашние IP. Мобильные IP обычно принадлежат интернет-провайдерам или операторам мобильных сетей, а иногда сдаются в аренду или продаются сторонним прокси-провайдерам. 

Мобильные прокси часто используются для тестирования мобильной рекламы, приложений, реального пользовательского опыта и многого другого. Эти типы прокси очень сложно отследить, но они и самые дорогие.


Заключение 

Хотя существует множество прокси-серверов на выбор, найти подходящий тип прокси-сервера может быть непросто. Но как только вы ознакомитесь с различными типами, их плюсами и минусами, а также альтернативами, вы сможете принимать более мудрые и обоснованные решения.

Мы рекомендуем заранее четко сформулировать требования и цели вашей сети. Запишите их на листе бумаги, чтобы точно знать, какой тип прокси выбрать.

Это прокси с жилыми IP-адресами? Или бесплатный прокси? Или, возможно, вращающийся прокси?

Попробуйте оптимизированный, анонимный, вращающийся прокси-сервер IPv6 с 24-часовой гарантией возврата денег.

Предупреждение: Отказ от ответственности: Данный материал разработан строго в ознакомительных целях. Это не является одобрением какой-либо деятельности (включая незаконную деятельность), продуктов или услуг. Вы несете единоличную ответственность за соблюдение применимых законов, включая законы об интеллектуальной собственности, при использовании наших услуг или использовании любой информации, содержащейся в настоящем документе. Мы не несем никакой ответственности за ущерб, возникший в результате использования наших услуг или информации, содержащейся в настоящем документе, каким бы то ни было образом, за исключением случаев, когда это прямо требуется по закону.

Об авторе Диего Астуриас

Аватар для Диего Астуриаса

Диего Астуриас - технический журналист, который переводит сложный технический жаргон в привлекательный контент. Он получил образование в области технологий работы с интернетом в Вашингтоне, США, и технические сертификаты Cisco, McAfee и Wireshark. У него есть практический опыт работы в Латинской Америке, Южной Корее и Западной Африке. Он был упомянут в SiliconANGLE Media, Cloudbric, Pcwdld, Hacker noob, ITT Systems, SecurityGladiators, Rapidseedbox и других.