定义
Proxy Server是指充当客户端发出的请求与某些服务或某些资源请求的特定服务器之间的中介的服务器。有不同类型的Proxy Server可用,这些Proxy Server根据客户端向服务器发出的请求的目的投入使用。Proxy Server的基本目的是保护互联网客户端和互联网资源的直接连接。当客户端向任何其他服务器发出任何请求时,Proxy Server还会阻止识别客户端的IP地址。
互联网客户端和互联网资源: 对于Internet客户端,Proxy Server还充当内部网络的屏蔽,防止来自客户端的请求访问存储在服务器上的数据。它使节点的原始IP地址在从该服务器访问数据时保持隐藏状态。
保护真实的主机身份: 在此方法中,传出流量似乎来自Proxy Server,而不是Internet导航。它必须配置为特定应用程序,例如HTTP或FTP。例如,组织可以使用代理来观察其员工的流量,以有效地完成工作。它还可用于检查任何类型的高度机密数据泄漏。有些人还可以使用它来提高他们的网站排名。
需要私人代理:
击败黑客:为了保护组织数据免遭恶意使用,使用了密码并设置了不同的架构师,但是,如果IP地址易于访问,则此信息仍有可能被黑客入侵。为了防止这种滥用数据Proxy Server,设置了防止跟踪原始IP地址,而是显示数据来自不同的IP地址。
内容过滤: 通过缓存网站的内容,代理有助于快速访问经常访问的数据。
检查数据包标头和有效负载: 可以轻松跟踪和限制内部服务器中的用户节点为访问社交网站而发出的请求的有效载荷和数据包标头。
要控制员工和儿童的互联网使用: 在这种情况下,Proxy Server用于控制和监视其员工或孩子如何使用互联网。组织使用它来拒绝访问特定网站,而是通过一个很好的注释重定向您,要求您不要查看公司网络上的所述站点。
节省带宽并提高速度: 代理可帮助组织通过良好的Proxy Server获得更好的整体网络性能。
隐私优势: Proxy Server用于更私密地浏览互联网。它将更改IP地址并识别Web请求包含的信息。
安全: Proxy Server用于加密您的Web请求,以防止窥探者读取您的交易,因为它提供顶级安全性。
Proxy Server的类型
反向Proxy Server: 反向Proxy Server的工作,用于侦听客户端发出的请求并重定向到存在于不同服务器上的特定Web服务器。
示例–侦听TCP端口80网站连接,这些连接通常放置在可公开访问服务的隔离区(DMZ)区域中,但它也可以保护主机的真实身份。此外,它对外部用户是透明的,因为外部用户将无法识别内部服务器的实际数量。因此,反向代理的主要职责是根据内部服务器的配置重定向流。通过受防火墙保护的专用网络发出的请求将需要不遵守任何本地策略的Proxy Server。来自客户端的此类请求是使用反向Proxy Server完成的。这也用于限制客户端对驻留在特定服务器上的机密数据的访问。
网络Proxy Server: Web代理转发HTTP请求,仅传递URL而不是路径。该请求被发送到特定的Proxy Server响应。例如,Apache,HAPProxy。
匿名Proxy Server: 这种类型的Proxy Server不会产生原始IP地址,而是可检测到这些服务器,但仍为客户端设备提供合理的匿名性。
高度匿名代理: 此Proxy Server不允许检测原始IP地址并将其作为Proxy Server。
透明代理: 这种类型的Proxy Server无法向客户端提供任何匿名性,相反,可以使用此代理轻松检测到原始IP地址。但它被投入使用以充当网站的缓存。当透明代理与网关结合使用时,会产生一个Proxy Server,然后由客户端发送连接请求,然后重定向IP。重定向将在没有客户端IP地址配置的情况下发生。服务器端存在的HTTP标头可以轻松检测到其重定向。
CGI代理: CGIProxy Server的开发使网站更易于访问。它使用Web表单接受对目标URL的请求,并在处理后将其结果返回到Web浏览器。由于某些隐私政策(如VPN),它不太受欢迎,但它仍然收到很多请求。由于通过本地过滤后可能对网站造成过多的流量,因此其使用量减少了,从而对组织造成损害。
Suffix Proxy: 后缀Proxy Server基本上将代理的名称附加到URL。这种类型的代理不会保留任何更高级别的匿名性。它用于绕过网络过滤器。它易于使用并且可以轻松实现,但由于其中存在更多的网络过滤器,因此使用较少。
Distorting Proxy: Proxy Server最好在被检测为Proxy Server后生成不正确的客户端原始IP地址。为了维护客户端IP地址的机密性,请使用HTTP标头。
Tor Onion Proxy: 该服务器旨在对用户的个人信息进行在线匿名。它用于通过全球存在的各种网络路由流量,以难以跟踪用户的地址并防止任何匿名活动的攻击。这使得任何试图跟踪原始地址的人都很难。在这种类型的路由中,信息在多折层中加密。在目的地,每一层都被逐一解密,以防止信息打乱和接收原始内容。该软件是开源的,免费使用。
12P Anonymous Proxy: 它使用加密来隐藏各个级别的所有通信。然后,这些加密数据通过位于不同位置的各种网络路由器进行中继,因此I2P是一个完全分布式的代理。该软件是免费的,可以使用开源,还可以抵抗审查制度。
DNS Proxy: DNS代理以DNS查询的形式接收请求,并将其转发到域服务器,在那里也可以缓存请求,此外还可以重定向请求流。
Proxy Server如何运行?
每台计算机都有其唯一的IP地址,用于与另一个节点进行通信。同样,Proxy Server具有您的计算机知道的IP地址。发送Web请求时,您的请求将首先转到Proxy Server。代理代表您向互联网发送请求,然后收集数据并将其提供给您。代理可以更改您的IP地址因此,网络服务器将无法获取您在世界上的位置。它也可以保护数据不被黑客入侵。此外,它还可以阻止某些网页。
Proxy Server的缺点
Proxy Server风险: 免费安装不会在后端硬件或加密上投入太多。这将导致性能问题和潜在的数据安全问题。如果您安装了“免费”Proxy Server,请非常小心,其中一些可能会窃取您的信用卡号。
浏览历史日志:Proxy Server存储您的原始IP地址和Web请求信息可能是未加密的形式并保存在本地。始终检查您的Proxy Server是否记录并保存了该数据,以及他们在保存数据时遵循的保留或执法合作策略。
无加密: 没有加密意味着您以纯文本形式发送请求。任何人都可以轻松提取用户名和密码以及帐户信息。检查代理是否在您使用它时提供完全加密。