Proxoid Logo

Всё о прокси

  • Что такое прокси?

    Proxy-server - это служба, или же программное обеспечение, работающее на каком-нибудь компьютере в сети, и позволяет отправлять и выполнять запросы одного компьютера с помощью другого от своего имени.
    То есть, это посредник между пользователем (допустим, ваш ПК) и службой (например, какой-нибудь сайт).

  • Для чего нужны прокси сервера?

    На данный момент, прокси сервера чаще всего используют, чтобы скрыть или изменить свой IP адрес при обращении к какому-нибудь сетевому ресурсу.
    Рассмотрим парочку распространённых причин:

    • Анонимный доступ к ресурсам Интернет
    • Получение доступа к ресурсу, имеющего ограничение на количество подключений или запросов за единицу времени
    • Проверка доступа к ресурсу из разных стран мира
    • Обход онлайн блокировок
    • Возможность писать отзывы на специализированных площадках
    • Proxy во многих случаях может способствовать ускорению Интернет-соединения
    И это еще не все причины.

  • Типы прокси

    Каждый тип прокси имеет свою особенность

    1. HTTP прокси: прокси данного типа поддерживают только HTTP протокол, они подходят для просмотра сайтов и загрузки файлов с веб-сервисов, работающих ТОЛЬКО по стандартному (порту/протоколу) 80 TCP. HTTP прокси не подходят для просмотра сайтов, которые работают только по защищённому протоколу SSL.
      HTTP прокси не получится использовать в цепочке прокси (про это будет рассказано далее). Этот тип прокси разделяется на несколько подтипов:
      1. Высоко анонимные прокси:
        Данный подтип не отправляет информацию о пользователе/прокси сервере в заголовке HTTP, благодаря чему сервер не сможет определить настоящий IP адрес, а также сервер не сможет определить и сам факт использования прокси.
      2. Анонимные прокси:
        Данный подтип передает данные с фактом использования прокси сервера (например, название и версию ПО прокси сервера), но не передает IP адрес пользователя, другими словами, сервер знает, что вы используете прокси сервер, но не знает ваш IP.
      3. Искажающие прокси:
        Данный подтип передает в HTTP заголовках искаженный IP адрес пользователя (два первых октета скрывает, два показывает), из-за чего серверу известен факт об использовании прокси серверов и часть данных о местонахождения (интернет провайдер, страна, город).
      4. Прозрачные прокси:
        Такие прокси передают в HTTP заголовке данные о том, что пользователь использует прокси и передает настоящий IP адрес, но существуют прозрачные прокси с методом COONECT (про них далее)
    2. CONNECT/HTTPS прокси:
      Данный подтип поддерживает HTTP с методом CONNECT, это позволяет использовать HTTP туннелирование, благодаря чему протокол уровня HTTP используется для транспорта более низкого по уровню протокола, например, TCP. С помощью этого подтипа можно подключаться к любому запрашиваемому ресурсу через прокси сервер.
      HTTP туннелирование дает возможность HTTPS прокси использовать цепочку и обеспечивает его анонимность
    3. Веб прокси или же анономайзеры:
      Данный подтип - это сайт, через которую можно посетить другой сайт, но не всегда анонимно. Один из главных плюсов этого прокси - это легкость в использовании, не нужно менять настройки браузера. Анономайзеры можно использовать в цепочке, а также они поддерживают работу с протоколами SSL.
    4. SOCKS прокси:
      Через этот подтип прокси можно использовать почти любое сетевое приложение. Еще одна особенность - это возможность использовать эти прокси в цепочке, а также эти прокси всегда анонимны, так как они работают на протоколе низкого уровня и не изменяют HTTP заголовки.
      Чем же версии SOKCS отличаются? Всего существует 3 версии (SOCKS4, SOCKS4a, SOCKS5). Все 3 версии поддерживают IPv4 протокол ТСP, а также есть возможность использовать метод BIND. SOCKS4a дает клиенту возможность вместо IP адреса использовать доменное имя (выполнять DNS запросы со стороны SOCKS), а в SOCKS4 эта возможность отсутствует.

  • Виды прокси по видам оборудования

    • Серверные прокси:
      • Эти прокси работают на выделенных серверах, благодаря чему у таких прокси высокая скорость и стабильность.
    • Не серверные прокси:
      • Эти прокси работают на любом устройстве, например, телефоны, роутеры, ПК и т.д., как правило у таких прокси скорость меньше, чем у серверных, а также они менее стабильные.

  • Виды прокси по ограниченности доступа

    По мнению пользователей прокси, чем меньше людей имеют доступ к именно этому прокси, тем он лучше. Отчасти они правы, но только частично: чем меньше пользователей ИСПОЛЬЗУЮТ конкретный прокси сервер, тем выше скорость, так же при нарушении правил пользования на каком-то сервисе одним пользователем, может привести к ограничению доступа для остальных пользователей использующий этот же прокси.
    Все типы прокси можно разделить по ограничению к доступу к ним на несколько типов:

    • Приватные прокси:
      Этими прокси может пользоваться ТОЛЬКО один пользователь. В интернете есть сервисы, продающие в аренду приватные прокси, но нужно не забывать, что до вас ими пользовался другой человек, из-за чего качество работы прокси зависит от того самого "вчерашнего" человека.
      Давайте разберем достоинства, во-первых, это более высокая скорость, а также стабильность, не стоит забывать, что этот прокси во время аренды использует только один человек. Недостатки тоже присутствуют, например, более высокая цена, меньше выбор, если и обновляется IP, то редко, существуют ограничения функционала.
    • Совместно используемые прокси с ограниченным доступом:
      У владельцев прокси-серверов существует задача для ограничения количества пользователей. Решения бывают разные, например, авторизация по привязки IP, логину и паролю. В основном такие сервисы имеют пару сотен серверных прокси, в идеальном случае, из пару десятков подсетей. На таких прокси есть ограничения (например, рассылка почты), чтобы прокси не был занесен в RBL списки. Такие прокси живут дольше, чем другие.
      У ботнетов (что это такое будет рассказано чуть позже), чаще всего защита - это использование нестандартных портов, а также эти порты периодически меняются и сообщает свои IP адреса только владельцу ботнета, реже защищаются паролем и логином, а также привязкой к IP.
      Не стоит забывать еще про Backconnect прокси (про него так же будет рассказано далее), этот прокси не открывает порт, а подключается к серверу-шлюзу владельца ботнета, что как раз исключает возможность несанкционированного использования компьютера. К сожалению, у него есть свои недостатки, это незнание клиента с какого IP у него будет работа, а также внезапная смена P адреса каждые 10-15 минут. Из плюсов это более высокая скорость, чем у публичных сервисных прокси-серверов, а также выше стабильность.
      Из недостатков - это стоимость, возможны ограничения в функционале, нельзя выбрать конкретный P адрес, а также внезапная смена IP
    • Публичные прокси:
      Это бесплатные прокси, которые можно найти на сотнях или даже тысячах сайтов. Они состоят из сканирования диапазонов IP в поисках открытых стандартных прокси портов, списки публичных прокси достигает несколько тысяч, но после проверки на актуальность, остается только около 5%.
      В интернете можно найти сервисы, собирающие прокси из свободного доступа, регулярно проверяют на актуальность, классифицируют их и продают. Достоинства этих прокси - это низкая стоимость, иногда даже бесплатно, огромный выбор IP, возможность в получении списков с прокси. Минусы - это низкая скорость и низкая стабильность.

  • Что такое каскадный прокси сервер?

    Каскадный прокси - это прокси, подключение к которому идет через другой, родительский сервер, как бы странно ни звучало, это прокси для прокси. В цепочках может быть несколько прокси-серверов, каждый прокси последовательно подключается к другому прокси, создавая каскадное подключение между ними. Одна из особенностей этого прокси - это то, что IP подключения и IP исходящему не равны.

  • Что такое BackConnect прокси-сервер?

    Если дословно перевести BackConnect, то получится "обратное подключение", в этом и разница от обычного прокси. Обычный порт открывает и прослушивает порт, ожидая подключение клиента, BackConnect порт не открывает, а выполняет подключение к клиенту, что дает обход NAT, фаервола (он по-умолчанию запрещает все входящие подключения, но разрешает любые исходящие).
    Но у BackConnect есть небольшие проблемы, например, как сообщить ему IP и порт клиента для подключения, а также пользователь должен открыть порт для прослушивания. Убить двух зайцев можно с помощью сервера-шлюза, он открывает порты для входящего подключения от BackConnect и входящих от пользователя. При получении запроса от пользователя, шлюз пересылает на подключенный прокси-исполнителя, как только получает ответ, пересылает его пользователю. Если посмотреть со стороны клиента, сервер-шлюз похож как простой каскадный прокси.
    Но есть более неприятная проблема - пользователь заранее не знает с какого IP адреса будет выполнен его запрос, для решения этой задачки надо создать пару пулов клиентских портов на одном сервере, к каждому пулу подключается прокси со специальном признаком, обычно это географический. Чаще всего источником BackConnect прокси это ботнеты.

  • Как отбирать прокси для эффективной работы с ними?

    Не каждый прокси подходит под конкретную задачу, вот вам несколько рекомендаций:

    • Исключайте HTTP прокси для работы по защищённому HTTPS соединению;
    • Исключайте Китайские прокси для работы с ресурсами, заблокированными в Китае;
    • При работе в браузере отбирайте долгоживущие прокси;
    • Отбирайте прокси, строго соответствующие протоколу;

  • Использовать прокси точно безопасно и анонимно?

    На самом деле нет, если прокси не передает IP серверу, данные могут передаться с помощью JavaScript, ActiveX или Cookie, в них могут быть также логины и пароли. Прокси могут принадлежать мошенникам или спецслужбам, что не очень хорошо.

  • Что такое цепочка прокси?

    Прокси вида HTTPS, SOCKS и Веб-прокси возможно объединить в цепочки, в которых последовательно подключаются прокси-сервера (пользователь --> прокси-сервер 1 --> прокси-сервер 2 ... --> прокси-сервер Х --> веб-сервер), это повышает безопасность пользователя. Для создания цепочки из HTTPS/SOCKS нужно специальное клиентское программное обеспечение. Но для цепочки из веб-прокси нужен только браузер. Не стоит забывать, что при отключении одного из прокси, рушится вся цепочка.

  • Что такое судья прокси?

    Судья прокси - скрипт на веб сервере, если обратиться к нему, то в ответ придут заголовки соединения HTTP и их содержимое, благодаря чему прокси "чекер" определяет уровень анонимности прокси.

  • Что такое IP адрес?

    Интернет - это сеть объединённых (беспроводным или проводным способом) компьютеров (и не только). Каждое устройство имеет свой интернет-адрес - Internet Protocol, сокращённо - IP, IP представляет из себя набор из четырёх групп цифр (октетов) от 0 до 255 разделённых точками. Чтобы не писать множество цифр придумали домен, это название для IP адреса. Чтобы при отправке запроса ресурсу, от которого вы ждете ответ, ответ пришел именно вам, ваш IP адрес высылается этому ресурсу.

  • Что такое резидентный IP адрес?

    Резидентный IP - это специально выделенный IP Интернет-провайдером физ/юр лицу, для выхода по проводной/беспроводной сети в интернет. Обращения с резидентных IP выглядят как от реальных пользователей, не использующих анонимизацию.

  • Что такое частные IP диапазоны?

    Частные диапазоны IP - IP не используемые в интернете, эти IP используют в локальных сетях, их распределения никак не контролируются.

  • Что такое опасные IP диапазоны?

    Опасные диапазоны IP - государственные военные/правоохранительные IP, а также корпорации выполняющие государственные заказы. Использование таких IP может плохо сказаться на вашей свободе.

  • Что такое Cookie?

    COOKIE (куки) - небольшая часть информации, отправленная с веб-сервисов и хранимая на устройстве пользователя в текстовом виде. Веб-браузер, каждый раз, при попытке открытия сайта с сохранившееся куки, высылает часть информации веб-серверу в HTTP-запросе. Куки используют для сохранения некоторого количества данных на стороне клиента, на деле используют куки для сохранения персональных настройках и данных о авторизации пользователя.

  • Что такое RBL/DNSBL?

    RBL/DNSBL - это список хостов, которые были замешены во вредоносной активности, например, спам, Dos атаки, скан портов. Но в некоторых списках DNSBL хранятся IP НЕ замешенные с вредоносной активностью. RBL/DNSBL используют почтовые сервисы для проверки, данный отправитель спаммер или нет.

  • Как проверить свой IP на наличие в RBL/DNSBL?

    Чтобы проверить свой IP на наличии его в списках "черных IP", нужно всего лишь зайти на один из сервисов для проверки своего IP, дальнейшая инструкция будет на тех самых сервисах.

  • Что такое ботнет?

    Ботнет - это единая сеть "захваченных" вредоносным ПО по всему миру, которой можно управлять удаленно. Вредоносное ПО работают незаметно для пользователя, потребляя системные ресурсы устройства, догадаться о "чипирования" вашего устройства весьма сложно. Чаще всего ботнетов используют для спама, перебора паролей для аккаунтов и т.п.

Вход

Забыли ключ?