代理服務器如何工作?代理服務器的類型

2024-03-01    分類: 網(wǎng)站建設

代理服務器是代表用戶從 Internet 源(例如網(wǎng)頁)檢索數(shù)據(jù)的中間服務器。它們充當額外的數(shù)據(jù)安全邊界,保護用戶免受 Internet 上的惡意活動的侵害。代理服務器有許多不同的用途,這取決于它們的配置和類型。常見用途包括促進匿名互聯(lián)網(wǎng)瀏覽、繞過地理封鎖和規(guī)范網(wǎng)絡請求。與通過 Internet 連接的任何設備一樣,代理具有相關的網(wǎng)絡安全風險,用戶在使用前應考慮這些風險。

代理服務器如何工作?

代理服務器通過促進用戶和 Web 服務器之間的 Web 請求和響應來工作。通常,用戶通過其 IP 地址從 Web 瀏覽器向其 Web 服務器發(fā)送直接請求來訪問網(wǎng)站。然后,Web 服務器將包含網(wǎng)站數(shù)據(jù)的響應直接發(fā)送回用戶。代理服務器充當用戶和 Web 服務器之間的中介。代理服務器代表用戶使用不同的 IP 地址,向 Web 服務器隱藏用戶的真實地址。

標準代理服務器配置的工作原理如下:

用戶在瀏覽器中輸入網(wǎng)站的 URL。 代理服務器接收用戶的請求。 代理服務器將請求轉(zhuǎn)發(fā)給網(wǎng)絡服務器。 Web 服務器將響應(網(wǎng)站數(shù)據(jù))發(fā)送回代理服務器。 代理服務器將響應轉(zhuǎn)發(fā)給用戶。 代理服務器的類型

有許多不同類型的代理服務器,按流量、匿名級別、應用程序、服務、IP 和可訪問性進行分類。以下是一些不同類型的代理服務器的分類

1.轉(zhuǎn)發(fā)代理服務器

轉(zhuǎn)發(fā)代理(通常稱為“代理”)是一種代理服務器,通常將來自內(nèi)部網(wǎng)絡中的用戶的請求通過防火墻傳遞到 Internet。轉(zhuǎn)發(fā)代理被配置為“允許”或“拒絕”用戶通過防火墻訪問 Internet 上的內(nèi)容的請求。如果代理允許用戶的請求,它會通過防火墻將其轉(zhuǎn)發(fā)給 Web 服務器。Web 服務器將其響應發(fā)送給代理。然后代理將此響應發(fā)送回用戶。

轉(zhuǎn)發(fā)代理將在從服務器檢索之前首先檢查用戶請求的信息是否被緩存。代理存儲緩存信息本身,無需從服務器請求它。如果請求的信息被緩存,代理將直接發(fā)送給用戶。如果代理拒絕用戶的請求,它會向用戶發(fā)送錯誤或重定向消息。

2.反向代理服務器

反向代理是一種代理服務器,通常通過防火墻將來自 Internet 的請求傳遞給內(nèi)部網(wǎng)絡中的用戶;本質(zhì)上,“反向”中的正向代理。反向代理被配置為限制和監(jiān)控用戶對包含敏感數(shù)據(jù)的網(wǎng)絡服務器的訪問。用戶請求通過 Internet 通過防火墻傳遞到反向代理。

如果代理允許用戶的請求,它會從 Web 服務器檢索此信息并響應用戶。反向代理在從服務器檢索之前首先檢查用戶請求的信息是否被緩存。代理存儲任何緩存信息,無需從服務器請求它。如果請求的信息被緩存,代理將直接發(fā)送給用戶。如果代理拒絕用戶的請求,它會向用戶發(fā)送錯誤或重定向消息。

3. 匿名代理服務器

高匿名代理服務器(1 級)

高匿名代理為用戶提供最高的安全性。它們會隱藏用戶的 IP 地址,并且不會將自己標識為 Web 服務器的代理(與匿名代理不同)。這些代理在向 Web 服務器發(fā)出請求時會定期更改 IP 地址,從而實現(xiàn)高度隱私。

匿名代理服務器(2 級)

匿名代理(也稱為扭曲代理)會在用戶訪問網(wǎng)站時隱藏其真實 IP 地址。代理服務器通過將其地理位置更改為網(wǎng)絡服務器來“扭曲”自己的 IP 地址。匿名代理在 Web 服務器請求中標識為代理。匿名代理是最常用的代理之一。它們可用于隱藏地理位置、避免有針對性的營銷或訪問在用戶實際位置被審查的站點。

TOR(洋蔥路由器)是一種免費的開源 Web 瀏覽器,它通過志愿者服務器網(wǎng)絡路由用戶的互聯(lián)網(wǎng)流量以提供匿名性。TOR 通過在 Web 請求到達目標服務器之前多次加密、解密和重新加密來幫助消除對 Internet 活動的可見性——這一過程稱為“洋蔥路由”。匿名代理與透明代理相反。

透明代理服務器(三級)

透明代理與匿名代理相反。顧名思義,透明代理不會隱藏有關用戶的任何身份信息。他們向 Web 服務器發(fā)送一個請求,該請求顯示為直接來自用戶。透明代理由網(wǎng)絡運營商或網(wǎng)站而非用戶設置,通常被組織、公共圖書館和學校用于網(wǎng)站內(nèi)容過濾目的。透明代理是最容易設置的代理之一。

4.協(xié)議代理服務器

HTTP 代理服務器

HTTP 代理使用 HTTP 協(xié)議,不由用戶配置。相反,它們要么由瀏覽器配置,要么在網(wǎng)站界面內(nèi)配置。HTTP 代理專門用于 Web 內(nèi)容,不能用于任何其他數(shù)據(jù)類型。

HTTP 代理允許用戶使用不同的 IP 地址瀏覽網(wǎng)頁,但不提供任何額外的隱私或安全性。所有用戶活動在互聯(lián)網(wǎng)上仍然可見,就像沒有代理一樣。

雖然一些 HTTP 代理允許用戶連接到 HTTPS 網(wǎng)站,啟用加密的互聯(lián)網(wǎng)連接,但情況并非總是如此。HTTP 代理可能會完全過濾掉HTTPS 連接,或者只允許用戶連接到網(wǎng)站的不安全版本,即使它也允許安全連接。許多 HTTP 代理都是免費的,并通過將廣告注入不安全的連接來通過其服務獲利。用戶在訪問 HTTP 代理時應謹慎行事。

HTTPS 代理服務器

HTTPS 代理(也稱為 SSL 代理)的工作方式與 HTTP 代理類似,但不同之處在于它建立的是安全連接。HTTPS 代理專門用于網(wǎng)絡內(nèi)容,不能用于任何其他數(shù)據(jù)類型。

HTTPS 代理使用HTTPS 協(xié)議加密所有網(wǎng)絡流量。HTTPS 網(wǎng)站已經(jīng)通過 SSL 證書加密,為用戶提供私密和安全的連接。如果用戶通過 HTTPS 代理連接到 HTTPS 網(wǎng)站,則他們的連接是雙重安全的。

SOCKS 代理服務器

SOCKS(SOCKets Secure)代理允許與 SOCKS5 協(xié)議兼容的任何類型的流量。SOCKS5 協(xié)議通過第三方服務器(SOCKS 代理服務器)通過 TCP(傳輸控制協(xié)議)路由用戶的流量。

SOCKS 代理不提供自己的加密。如果他們使用的網(wǎng)站/應用程序本身使用加密,他們只能通過安全連接進行操作。大多數(shù) SOCKS 代理服務器都支持 SHH,這樣可以與同樣支持 SHH 的應用程序建立安全連接。請務必注意,即使啟用了 SHH,SOCKS 代理也不能保證匿名。

SIP代理

SIP(會話發(fā)起協(xié)議)代理通過 SIP 協(xié)議充當 SIP 設備(例如電話)之間的中介。SIP 代理通過從 SIP 注冊表請求信息并相應地定向呼叫來控制網(wǎng)絡內(nèi)的呼叫。

SMTP 代理服務器

SMTP(簡單郵件傳輸協(xié)議)代理充當通過 SMTP 協(xié)議進行郵件傳輸?shù)闹薪?。代理配置為根?jù)源地址、發(fā)件人服務器甚至電子郵件內(nèi)容等因素允許或拒絕傳入和傳出電子郵件。

由于 SMTP 不提供身份驗證方法,因此它不能保護用戶免受電子郵件欺騙等網(wǎng)絡犯罪的侵害。組織需要實施額外的電子郵件安全措施來驗證傳入的電子郵件,例如發(fā)件人策略框架 (SPF) 過濾、域密鑰識別郵件 (DKIM) 和基于域的消息身份驗證、報告和一致性 (DMARC)。

SMTP 代理還可以用于:

過濾垃圾郵件和不當內(nèi)容 保護用戶免受網(wǎng)絡攻擊,例如網(wǎng)絡釣魚攻擊和惡意軟件 負載平衡 SMTP 流量

FTP 代理服務器

FTP(文件傳輸協(xié)議)代理充當通過 FTP 協(xié)議的所有流量之間的中介。FTP 是一種用于在 Internet 和內(nèi)部網(wǎng)絡上交換文件的協(xié)議。FTP 代理根據(jù)源/目標 IP 地址和用戶身份驗證等因素允許或拒絕文件傳輸。

FTP 代理還可以用于:

規(guī)范文件傳輸?shù)臄?shù)量和頻率 從文件傳輸中過濾某些發(fā)件人/收件人 限制傳輸文件的大小 在文件傳輸開始之前驗證用戶/接收者

DHCP代理

DHCP(Dynamic Host Configuration Protocol)代理是一種網(wǎng)絡管理工具,它作為 DHCP 設備和通過 DHCP 協(xié)議進行請求的中介。DHCP 服務器將網(wǎng)絡配置發(fā)送到網(wǎng)絡中的設備。有時,通過路由器連接到子網(wǎng)的設備無法向 DHCP 服務器發(fā)送配置請求。DHCP 代理將此類設備的請求轉(zhuǎn)發(fā)到服務器,接收響應,并將其中繼回設備。

DNS 代理服務器

DNS 代理將來自用戶的 DNS(域名系統(tǒng))請求轉(zhuǎn)發(fā)到 DNS 服務器。DNS 是一種允許用戶在瀏覽器中輸入域名(例如 google.com)而不是其 IP 地址的系統(tǒng)。

當用戶輸入域名時,DNS 會選擇該域的哪個服務器來完成用戶的請求。DNS 服務器可以根據(jù)多種因素(例如身份驗證或地理位置限制)允許訪問域或阻止來自 IP 的請求。

DNS 代理還可用于:

負載平衡DNS 安全擴展 (DNSSEC)感知服務器 保護服務器免受域劫持和DNS 欺騙 加快域查找過程和性能 在 DNS 服務器之間緩存和轉(zhuǎn)發(fā) DNS 請求

智能 DNS 代理服務器

智能 DNS 代理使用戶能夠繞過 DNS 限制,例如地理位置限制。與常規(guī)代理服務器不同,智能 DNS 代理僅轉(zhuǎn)移用戶互聯(lián)網(wǎng)流量的一部分 - DNS 請求。

DNS 服務器通常會將用戶連接到與其地理位置最近的 Web 服務器。某些在線內(nèi)容,例如視頻流服務和新聞平臺,會根據(jù)位置限制其內(nèi)容。

智能 DNS 代理通過將 DNS 請求定向到允許訪問此類內(nèi)容的特定服務器來解決這些限制。例如,如果澳大利亞用戶想要訪問美國內(nèi)容,智能 DNS 代理會將 DNS 請求轉(zhuǎn)移到美國服務器。

CGI 代理服務器

CGI(通用網(wǎng)關接口)代理是一種 Web 代理服務器,允許用戶通過 Web 表單匿名訪問網(wǎng)站。由于 CGI 代理是基于 Web 的,因此它們允許用戶在不允許代理配置的設備或網(wǎng)絡上訪問代理的服務。

5.訪問代理服務器

公共代理服務器

公共代理(也稱為開放代理或共享代理)可供任何互聯(lián)網(wǎng)用戶免費使用。該代理允許用戶通過提供對其 IP 地址的訪問來匿名瀏覽 Internet。

公共代理是對成本敏感的用戶的理想選擇,但不適合那些擔心數(shù)據(jù)安全和速度的用戶。由于許多用戶被公共代理的免費服務所吸引,他們很容易滯后。如果用戶通過代理共享個人信息(就像公共 Wi-Fi 網(wǎng)絡一樣),開放性也會使用戶面臨泄露敏感數(shù)據(jù)的更高風險。

私人代理服務器

私有代理(也稱為專用代理)為個人用戶提供對提供的 IP 地址的獨占訪問權。由于 IP 地址專門分配給特定用戶,因此使用起來比公共代理安全得多。私人代理非常適合重視互聯(lián)網(wǎng)隱私并愿意為訪問其服務所需的更高成本進行投資的用戶。

6. IP 位置/源代理服務器

數(shù)據(jù)中心代理服務器

數(shù)據(jù)中心代理不隸屬于互聯(lián)網(wǎng)服務提供商 (ISP)。數(shù)據(jù)中心代理創(chuàng)建人工 IP 地址,為用戶提供 Internet 上的匿名性。雖然這些代理比住宅代理更便宜、運行速度更快,但它們也不太可靠。Web 服務器可以輕松識別數(shù)據(jù)中心代理,并經(jīng)常阻止他們訪問網(wǎng)站。

住宅代理服務器

住宅代理隸屬于 ISP。住宅代理為用戶提供來自物理位置的真實 IP 地址,以啟用匿名 Internet 活動。住宅代理比數(shù)據(jù)中心代理更昂貴,但更可靠。因為他們使用真實的住宅地址,網(wǎng)絡服務器更信任住宅代理并且不太可能標記它們。

住宅代理服務器有兩種類型:

靜態(tài)代理服務器:靜態(tài)代理服務器為用戶分配一個單一的住宅 IP 地址。靜態(tài)代理通常不如輪換代理安全,因為黑客可以輕松訪問它們。它們也比輪換代理更容易追蹤,因為它們通過單一來源運行。 輪換代理服務器:輪換代理服務器會在用戶每次建立新連接時從代理 IP 地址池中為用戶分配不同的 IP。旋轉(zhuǎn)代理比靜態(tài)代理更安全,因為它們不斷變化的性質(zhì)使它們更難追蹤。

移動代理服務器

移動代理使用來自使用移動數(shù)據(jù)(通過 3G、4G 或 5G)的設備的 IP 地址,例如智能手機和平板電腦。桌面設備用戶可以使用移動代理在 Web 服務器請求中顯示為移動設備。移動代理可幫助用戶進行廣告和應用測試、用戶體驗和其他產(chǎn)品開發(fā)。

當前名稱:代理服務器如何工作?代理服務器的類型
URL網(wǎng)址:http://www.muchs.cn/news20/319620.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供服務器托管、做網(wǎng)站App開發(fā)、自適應網(wǎng)站App設計、微信公眾號

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

商城網(wǎng)站建設