Ваша IP адреса:
Провайдер:
...

Що таке проксі-сервер?

Проксі-сервер приймає запит клієнта та передає його іншому серверу від свого імені. Такий посередник може слугувати для керування доступом, кешування або захисту сервісу. Використання проксі саме по собі не забезпечує анонімності й не означає, що весь трафік пристрою проходить через нього.

Прямий і зворотний проксі

Прямий проксі працює на боці клієнта: застосунок спрямовує через нього запити до зовнішніх ресурсів. Зворотний проксі стоїть перед сервером і приймає запити відвідувачів, наприклад для розподілу навантаження чи фільтрування. Ці схеми виконують різні завдання, хоча обидві використовують посередника.

Що бачать учасники з’єднання

Сайт зазвичай бачить адресу проксі, але може отримувати додаткові заголовки та інші ознаки клієнта. Оператор проксі бачить метадані з’єднання; у разі незашифрованого HTTP він може бачити й змінювати вміст. HTTPS захищає дані між браузером і цільовим сайтом за коректного наскрізного TLS-з’єднання, однак довіра до налаштувань і оператора проксі залишається важливою.

Як перевірити результат

Переконайтеся, що проксі налаштовано в потрібному застосунку, а потім порівняйте видиму IP-адресу до й після підключення. Перевірка приватності допомагає побачити деякі доступні сайту мережеві ознаки, але не доводить абсолютної анонімності. Не вводьте паролі через невідомі відкриті проксі й не вважайте проксі заміною оновлень браузера та пристрою.

Поширені сценарії

В організації прямий проксі може застосовувати правила доступу й вести журнал для підтримки мережі. Іноді він кешує ресурси, але сучасні персоналізовані HTTPS-сторінки часто непридатні для спільного кешу. Зворотний проксі приймає запити до сайту, вибирає внутрішній сервер і може обмежувати небажаний трафік. CDN використовує споріднений принцип розподілу вмісту, але його функції та розміщення вузлів залежать від конкретної архітектури.

Проксі буває HTTP, SOCKS або спеціалізованим для певного застосунку. Ці варіанти різняться протоколом взаємодії та тим, які запити вони передають. Якщо проксі налаштовано лише в браузері, інша програма може й далі підключатися безпосередньо. Тому не можна робити висновок про захист усього пристрою за однією зміненою IP-адресою на вебсторінці.

Помилки налаштування та перевірка

Коли сайт недоступний через проксі, перевірте адресу й порт посередника, спосіб автентифікації, правила застосунку та доступність цільового сайту без проксі. Помилка 407 пов’язана з потребою автентифікації на HTTP-проксі; 403 може бути відповіддю як цільового сервера, так і проміжного вузла. З’ясуйте, на якому етапі виникає відмова, перш ніж змінювати мережеві налаштування.

Не плутайте проксі з VPN. VPN зазвичай створює мережевий тунель на рівні системи чи обраних маршрутів, а проксі передає запити застосунків, які його використовують. Обидва рішення потребують довіри до оператора та не усувають ідентифікацію через обліковий запис, cookie чи ознаки браузера. Основні схеми описано в документації MDN про проксі.

Межі анонімності

Під час входу в обліковий запис сайт упізнає користувача незалежно від видимої IP-адреси. Cookie, локальне сховище й параметри браузера також можуть пов’язувати відвідування. Проксі може приховати початкову мережеву адресу від цільового сервера, але не стирає дані, добровільно надіслані у форму. Довіряйте невідомому посереднику лише настільки, наскільки це виправдовують його політика й технічна конфігурація.

Висновок для вибору

Заздалегідь визначте завдання: доступ до корпоративного ресурсу, фільтрування запитів сайту, зміна видимої IP-адреси чи тестування застосунку потребують різних схем. Перевірте, чи підтримує обраний проксі потрібний протокол і хто відповідає за його журнали.

Проксі, VPN та витоки даних — різні питання

Проксі, налаштований лише у браузері, не зобов’язаний переносити DNS або трафік інших застосунків. VPN зазвичай створює системний мережевий тунель, але фактична поведінка залежить від маршрутів і налаштувань. Перевіряйте окремо видиму IP-адресу, DNS і браузерні механізми; корисні статті про DNS leak і про WebRTC IP exposure.