Найти тему

Что такое прокси-сервер и как он работает?

Оглавление

Люди, которые часто останавливаются, чтобы задуматься о том, как работает интернет, не понимают. Проблема заключается в том, что существует угроза нарушения безопасности данных и кражи личных данных, которые сопровождают милые картинки с собаками, 24-часовые обновления новостей и выгодные предложения в Интернете.

Но что на самом деле происходит, когда вы просматриваете веб-страницы? Вы можете использовать прокси-сервер в своем офисе, в виртуальной частной сети (VPN) или вы можете быть одним из тех, кто разбирается в технологиях и всегда использует прокси-сервер того или иного типа.

Что такое прокси-сервер?

Прокси-сервер действует как шлюз между вами и Интернетом. Это промежуточный сервер, отделяющий конечных пользователей от веб-сайтов, которые они просматривают. Прокси-серверы предоставляют различные уровни функциональности, безопасности и конфиденциальности в зависимости от вашего варианта использования, потребностей или политики компании.

Если вы используете прокси-сервер, интернет-трафик проходит через прокси-сервер на пути к запрошенному вами адресу. Затем запрос возвращается через тот же прокси-сервер (есть исключения из этого правила), а затем прокси-сервер пересылает данные, полученные с веб-сайта, вам.

Если это все, что нужно, зачем использовать прокси-сервер? Почему бы просто не перейти прямо на сайт и обратно?

Современные прокси-серверы делают гораздо больше, чем просто перенаправляют веб-запросы, все во имя безопасности данных и производительности сети. Прокси-серверы действуют как брандмауэр и веб-фильтр, обеспечивают общие сетевые подключения и кэшируют данные для ускорения общих запросов. Хороший прокси-сервер защищает пользователей и внутреннюю сеть от плохих вещей, которые живут в диком интернете. Наконец, прокси-серверы могут обеспечить высокий уровень конфиденциальности.

Как работает прокси-сервер?

Каждый компьютер в Интернете должен иметь уникальный IP-адрес. Думайте об этом IP-адресе как об улице вашего компьютера. Так же, как почтовое отделение знает, как доставить вашу почту на ваш почтовый адрес, Интернет знает, как отправить правильные данные на правильный компьютер по IP-адресу.

Прокси-сервер - это, по сути, компьютер в Интернете с собственным IP-адресом, который знает ваш компьютер. Когда вы отправляете веб-запрос, он сначала отправляется на прокси-сервер. Затем прокси-сервер отправляет ваш веб-запрос от вашего имени, собирает ответ с веб-сервера и перенаправляет вам данные веб-страницы, чтобы вы могли видеть страницу в браузере.

Когда прокси-сервер перенаправляет ваши веб-запросы, он может вносить изменения в отправляемые вами данные и по-прежнему получать информацию, которую вы ожидаете увидеть. Прокси-сервер может изменить ваш IP-адрес, поэтому веб-сервер не знает точно, где вы находитесь в мире. Он может зашифровать ваши данные, поэтому ваши данные не читаются при передаче. И, наконец, прокси-сервер может блокировать доступ к определенным веб-страницам на основе IP-адреса.

Почему вы должны использовать прокси-сервер?

Существует несколько причин, по которым организации и частные лица используют прокси-сервер.

Чтобы контролировать использование Интернета сотрудниками и детьми: Организации и родители устанавливают прокси-серверы для контроля и мониторинга того, как их сотрудники или дети используют Интернет. Большинство организаций не хотят, чтобы вы просматривали определенные веб-сайты в рабочее время, и они могут настроить прокси-сервер таким образом, чтобы он запрещал доступ к определенным сайтам, вместо этого перенаправив вас приятной заметкой с просьбой воздержаться от просмотра указанных сайтов в сети компании. Они также могут отслеживать и регистрировать все веб-запросы, поэтому, даже если они не блокируют сайт, они знают, сколько времени вы тратите на киберлафинг.

Экономия полосы пропускания и повышение скорости. Организации также могут повысить общую производительность сети с помощью хорошего прокси-сервера. Прокси-серверы могут кэшировать (сохранять копию сайта локально) популярные веб-сайты - поэтому, когда вы запрашиваете zen.yandex.ru, прокси-сервер проверяет, есть ли у него самая последняя копия сайта, а затем отправляет вам сохраненная копия. Это означает, что когда сотни людей одновременно заходят на zen.yandex.ru с одного и того же прокси-сервера, прокси-сервер отправляет только один запрос на zen.yandex.ru . Это экономит полосу пропускания для компании и повышает производительность сети.

Преимущества конфиденциальности: отдельные лица и организации используют прокси-серверы для более приватного просмотра Интернета. Некоторые прокси-серверы изменяют IP-адрес и другую идентифицирующую информацию, содержащуюся в веб-запросе. Это означает, что сервер назначения не знает, кто на самом деле сделал исходный запрос, что помогает сохранить вашу личную информацию и привычки просмотра более конфиденциальными.

Повышенная безопасность: прокси-серверы обеспечивают преимущества безопасности помимо преимуществ конфиденциальности. Вы можете настроить свой прокси-сервер для шифрования веб-запросов, чтобы любопытные глаза не могли читать ваши транзакции. Вы также можете запретить доступ к известным вредоносным сайтам через прокси-сервер. Кроме того, организации могут связать свой прокси-сервер с виртуальной частной сетью (VPN), поэтому удаленные пользователи всегда имеют доступ к Интернету через прокси-сервер компании. VPN - это прямое соединение с сетью компании, которое компании предоставляют внешним или удаленным пользователям. Используя VPN, компания может контролировать и проверять, имеют ли их пользователи доступ к необходимым им ресурсам (электронная почта, внутренние данные), и в то же время обеспечивает пользователю безопасное соединение для защиты данных компании.

Получите доступ к заблокированным ресурсам. Прокси-серверы позволяют пользователям обходить ограничения на контент, налагаемые компаниями или правительствами. Выключена ли игра местной спортивной команды онлайн? Войдите в прокси-сервер на другой стороне страны и наблюдайте оттуда. Прокси-сервер создает впечатление, что вы находитесь в Калифорнии, но на самом деле вы живете в Северной Каролине. Несколько правительств по всему миру тщательно контролируют и ограничивают доступ к Интернету, а прокси-серверы предлагают своим гражданам доступ к интернету без цензуры.

Теперь, когда у вас есть представление о том, почему организации и частные лица используют прокси-сервер, взгляните на риски, приведенные ниже.

Риски прокси-сервера

Вы должны быть осторожны при выборе прокси-сервера: несколько общих рисков могут свести на нет любые из потенциальных преимуществ:

Бесплатные риски прокси-сервера

Вы знаете старую поговорку «вы получаете то, за что платите?». Ну, использование одной из многих бесплатных услуг прокси-сервера может быть довольно рискованным, даже услуги, использующие модели доходов на основе рекламы.

Свободное обычно означает, что они не вкладывают большие средства в аппаратное обеспечение или шифрование. Вы, скорее всего, увидите проблемы с производительностью и потенциальные проблемы с безопасностью данных. Если вы когда-нибудь найдете полностью «бесплатный» прокси-сервер, действуйте очень осторожно. Некоторые из них просто хотят украсть номера вашей кредитной карты.

Журнал истории просмотра

Прокси-сервер имеет ваш исходный IP-адрес и информацию веб-запроса, возможно, незашифрованную, сохраненную локально. Убедитесь, что ваш прокси-сервер регистрирует и сохраняет эти данные, а также какие политики хранения или сотрудничества правоохранительных органов они придерживаются.

Если вы планируете использовать прокси-сервер для обеспечения конфиденциальности, но поставщик просто регистрирует и продает ваши данные, возможно, вы не получите ожидаемое значение для службы.

Без шифрования

Если вы используете прокси-сервер без шифрования, вы также можете не использовать прокси-сервер. Отсутствие шифрования означает, что вы отправляете свои запросы в виде простого текста. Любой, кто слушает, сможет легко получить имена пользователей и пароли, а также информацию об учетной записи. Убедитесь, что любой используемый вами прокси-сервер обеспечивает полное шифрование.

Типы прокси-серверов

Не все прокси-серверы работают одинаково. Важно точно понимать, какие функции вы получаете от прокси-сервера, и убедиться, что прокси-сервер соответствует вашему варианту использования.

Прозрачный Прокси

Прозрачный прокси сообщает веб-сайтам, что это прокси-сервер, и он все равно будет передавать ваш IP-адрес, идентифицируя вас на веб-сервере. Предприятия, публичные библиотеки и школы часто используют прозрачные прокси для фильтрации контента: их легко настроить как на стороне клиента, так и на стороне сервера.

Анонимный прокси

Анонимный прокси-сервер будет идентифицировать себя как прокси-сервер, но он не передаст ваш IP-адрес веб-сайту - это поможет предотвратить кражу личных данных и сохранить ваши привычки просмотра в тайне. Они также могут помешать веб-сайту предоставлять вам целевой маркетинговый контент в зависимости от вашего местоположения. Например, если CNN.com знает, что вы живете в Роли, Северная Каролина, они покажут вам новости, которые, по их мнению, имеют отношение к Роли, Северная Каролина. Анонимный просмотр не позволит веб-сайту использовать некоторые методы таргетинга объявлений, но не является гарантией 100%.

Искажающий прокси

Искажающий прокси-сервер передает вам ложный IP-адрес, идентифицируя себя как прокси. Это служит тем же целям, что и анонимный прокси-сервер, но, передав ложный IP-адрес, вы можете оказаться в другом месте, чтобы обойти ограничения содержимого.

Высокая анонимность прокси

Прокси-серверы с высокой анонимностью периодически меняют IP-адрес, который они представляют веб-серверу, что очень затрудняет отслеживание того, кому какой трафик принадлежит. Прокси-серверы с высокой анонимностью, такие как TOR Network, являются наиболее частным и безопасным способом чтения в Интернете.

В наши дни прокси-серверы - популярная новость в новостях о спорах по поводу сетевого нейтралитета и цензуры. Сняв сетевую защиту нейтралитета в Соединенных Штатах, интернет-провайдеры (ISP) теперь могут контролировать вашу пропускную способность и интернет-трафик. Интернет-провайдеры могут сказать вам, какие сайты вы можете и не можете видеть. Хотя существует большая неопределенность в отношении того, что произойдет с Net Neutrality, возможно, что прокси-серверы предоставят некоторую возможность обойти ограничения ISP.

Анализирует данные с прокси-серверов, чтобы защитить вас от взлома данных и кибератак. Добавление прокси-данных дает больше контекста для лучшего анализа тенденций поведения пользователей на предмет отклонений. Вы можете получить уведомление об этой подозрительной деятельности с помощью оперативного интеллекта, чтобы расследовать и справиться с инцидентом.

Например, пользователь, получающий доступ к данным GDPR, может быть незначительным сам по себе. Но если они получат доступ к данным GDPR, а затем попытаются загрузить их на внешний веб-сайт, это может быть попыткой эксфильтрации и потенциальным нарушением данных. Без контекста, предоставленного мониторингом файловой системы, прокси-мониторингом и моделями угроз, вы можете увидеть эти события в вакууме и не понять, что вам нужно предотвращать утечку данных.