Proxy: vollständiger Leitfaden
Was ist ein Proxy, welche Arten gibt es (HTTP, SOCKS, transparent, anonym), wie unterscheidet er sich von einem VPN und wie richtet man ihn ein? Praktischer Leitfaden.
Was ist ein Proxyserver?
Прокси (proxy) — это посредник между вами и интернетом. Вместо того чтобы отправлять запрос к сайту напрямую, вы отправляете его на прокси-сервер, а тот уже пересылает запрос сайту от своего имени. Сайт видит IP прокси, а не ваш.
Представьте, что вы хотите купить что-то в магазине анонимно. Вы просите друга сходить за вас. Друг идёт, покупает, приносит вам. Продавец не знает, кто реальный покупатель. Друг — это и есть прокси.
Технически прокси — это программа (чаще всего nginx, Squid, HAProxy, 3proxy), которая слушает определённый порт, принимает входящие соединения от клиентов и пересылает их на целевые серверы. Может запускаться как на домашнем компьютере, так и на сервере в дата-центре.
Зачем нужны прокси
- Обход гео-блокировок: сайт видит IP другой страны — отдаёт контент.
- Приватность: скрыть свой IP от посещаемых сайтов.
- Корпоративный контроль: компания пускает трафик сотрудников через прокси, чтобы логировать и фильтровать.
- Кеширование: прокси в локальной сети кеширует популярные сайты, экономя трафик.
- Скрапинг: веб-скраперы используют пул прокси, чтобы не быть заблокированными.
- Безопасность: WAF (Web Application Firewall) — reverse proxy, фильтрующий вредоносные запросы.
Wie funktioniert ein Proxy?
Forward proxy (прямой) — самый частый случай
- Вы настраиваете в браузере: «использовать прокси
1.2.3.4:8080». - Вводите
example.comв адресной строке. - Браузер отправляет HTTP-запрос на
1.2.3.4:8080: «дай мне example.com». - Прокси-сервер получает запрос, сам подключается к
example.comи запрашивает страницу. - Получает ответ, пересылает вам.
- Сайт
example.comвидит в логах IP1.2.3.4(прокси), а не ваш реальный.
Схема: Браузер → Прокси → Сайт
Reverse proxy (обратный)
Используется на стороне сервера. Клиенты не знают, что общаются с прокси. Типичные сценарии:
- Cloudflare, Fastly, AWS CloudFront — reverse proxy перед сайтом для CDN, защиты от DDoS, кеширования.
- Nginx перед Apache/PHP-FPM — для SSL-терминации и балансировки.
- HAProxy, Envoy — в микросервисных архитектурах для маршрутизации.
Схема: Клиент → Reverse Proxy → Backend (несколько серверов)
Typen laut Protokoll
HTTP-прокси
Понимает только HTTP и HTTPS. Самый старый тип. Используется для веб-трафика.
Пример настройки: proxy.example.com:3128 (порт 3128 — стандартный для Squid).
Для HTTPS используется метод CONNECT: браузер отправляет CONNECT example.com:443 HTTP/1.1, прокси устанавливает «туннель» и просто пересылает TCP-байты. Содержимое HTTPS прокси не видит (оно зашифровано), но видит домен.
SOCKS4 прокси
Протокол уровнем ниже HTTP. Работает с любым TCP-трафиком (а не только HTTP). Не интерпретирует заголовки, просто проксирует TCP-соединения.
SOCKS4 не поддерживает аутентификацию (пароль). Если нужен пароль — SOCKS5.
SOCKS5 прокси (рекомендуемый)
Самый современный и универсальный. Поддерживает:
- TCP и UDP трафик
- Аутентификацию (логин/пароль, GSSAPI/Kerberos)
- IPv6
- Resolve доменов на стороне прокси (а не клиента) — скрывает DNS-запросы
Используется для: торрентов, игр, мессенджеров, любых приложений, не только браузера.
Стандартный порт: 1080.
Сравнение HTTP vs SOCKS5
| Параметр | HTTP | SOCKS5 |
|---|---|---|
| Протоколы | Только HTTP/HTTPS | Любой TCP/UDP |
| Аутентификация | Базовая (логин/пароль) | Логин/пароль, Kerberos |
| DNS на стороне прокси | Нет (клиент резолвит) | Да |
| Производительность | Быстрее (меньше оверхеда) | Чуть медленнее |
| Поддержка приложений | Браузеры, curl, wget | Любые (curl, wget, Telegram, торрент-клиенты) |
Anonymitätsstufen
Не все прокси одинаково «скрытные». По уровню анонимности делятся на 3 типа:
1. Прозрачные (transparent)
Сайт видит ваш реальный IP — прокси добавляет его в заголовок X-Forwarded-For. Смысла в приватности нет, используется для кеширования в корпоративных сетях.
Пример заголовка запроса: X-Forwarded-For: ваш_IP
2. Анонимные (anonymous)
Не раскрывают ваш IP, но в HTTP-заголовках сигнализируют: «я — прокси». Сайт знает, что вы используете прокси, но не знает ваш реальный IP.
Пример: Via: 1.1 proxy.example.com
3. Элитные (high anonymity / elite)
Не раскрывают ни IP, ни сам факт использования прокси. Сайт думает, что общается с обычным клиентом. Самые дорогие и редкие.
Заголовки чистые, нет Via, нет X-Forwarded-For.
Проверить уровень анонимности: наш Anonymity Check покажет, виден ли ваш прокси публично.
Forward-Proxy und Reverse-Proxy
Forward proxy (прямой) — для клиента
Пользователь настраивает прокси в браузере/системе. Трафик идёт: Клиент → Forward Proxy → Сайт. Цель — скрыть клиента от сайта, обойти блокировки, фильтровать.
Примеры использования:
- Сотрудник заходит на YouTube через корпоративный прокси (где YouTube разрешён).
- Скрапер делает 1000 запросов через пул прокси, чтобы его не забанили.
- Житель РФ заходит на заблокированный сайт через прокси в Германии.
Reverse proxy (обратный) — для сервера
Сервер ставит прокси перед своими бэкендами. Клиент не знает о прокси (или знает — если это CDN). Трафик: Клиент → Reverse Proxy → Backend. Цель — защита, кеширование, балансировка.
Примеры:
- Cloudflare стоит перед
example.com. Клиент подключается к Cloudflare, Cloudflare — к origin. Защита от DDoS, кеширование, WAF. - Nginx перед Node.js/PHP-приложением. Раздаёт статику, терминирует SSL, проксирует динамику на бэкенд.
- HAProxy распределяет нагрузку между 10 серверами приложения.
Reverse proxy — это серверная инфраструктура, обычный пользователь с ней не сталкивается напрямую. Но каждый раз, когда вы открываете сайт за Cloudflare — вы используете reverse proxy.
Proxy vs. VPN
Главный вопрос. Оба скрывают IP, обходят блокировки. Разница принципиальная:
| Параметр | Stellvertreter | VPN |
|---|---|---|
| Шифрование | Обычно нет | Всегда (если включено) |
| Уровень работы | Приложение (часто браузер) | ОС (весь трафик) |
| Защита в Wi-Fi | Нет | Да |
| Скорость | Быстрее (нет оверхеда) | Чуть медленнее |
| Настройка | В каждом приложении | Один раз на уровне ОС |
| Стоимость | $1-5/мес (или бесплатные — опасно) | $3-5/мес (при оплате за 2-3 года) |
| Торренты | SOCKS5 поддерживает | Да, полностью |
Когда прокси лучше VPN:
- Нужно обойти гео-блокировку одного сайта (стриминг, видеосервис).
- Скрапинг веб-сайтов с ротацией IP.
- Низкая latency важна (онлайн-игры).
- Нет денег на VPN (но тогда лучше бесплатный VPN, чем бесплатный прокси).
Когда VPN лучше прокси:
- Нужна приватность (провайдер не должен видеть трафик).
- Защита в публичных Wi-Fi (кафе, аэропорт).
- Обход DPI (Deep Packet Inspection) в странах с цензурой.
- Полная защита всех приложений, не только браузера.
Подробно про VPN: наш гайд по VPN.
Einrichten eines Proxys im Browser und System
Chrome (Windows / macOS / Linux)
- Настройки → Система → «Настройки прокси-сервера».
- Откроются системные настройки. В Windows: «Настройка параметров локальной сети» → «Прокси-сервер» → галочка «Использовать прокси-сервер».
- Введите IP и порт (например,
1.2.3.4:8080). - Сохраните. Весь HTTP-трафик браузера пойдёт через прокси.
Firefox
- Настройки → Прокси-севера → «Ручная настройка прокси».
- HTTP Proxy:
1.2.3.4, Port:8080. - Для HTTPS — отдельное поле «SSL Proxy». Для SOCKS5 — выберите «SOCKS5» и порт (1080).
- Галочка «Прокси DNS при использовании SOCKS5» — чтобы DNS-запросы тоже шли через прокси.
Системные настройки Windows
- Параметры → Сеть и Интернет → Прокси.
- «Настройка прокси вручную» → «Использовать прокси-сервер» → Вкл.
- IP-адрес и порт. Сохранить.
Переменные окружения (Linux / macOS)
export http_proxy="http://1.2.3.4:8080"
export https_proxy="http://1.2.3.4:8080"
export all_proxy="socks5://1.2.3.4:1080"
Многие CLI-инструменты (curl, wget, git) автоматически используют эти переменные.
В curl
curl -x http://1.2.3.4:8080 https://example.com
curl --socks5-hostname 1.2.3.4:1080 https://example.com
Sicherheit: die Gefahren kostenloser Proxys
Публичные бесплатные прокси из списков в интернете — это ловушка. Исследования показывают:
- 2017, CSIRO: 38% бесплатных прокси-приложений для Android содержали малварь или трекеры.
- 2018, University of Leuven: 79% бесплатных HTTPS-прокси модифицируют HTML-страницы (вставляют рекламу, скрипты).
- 2020, Fraunhofer FKIE: 17% публичных прокси перехватывают HTTPS-трафик через MITM с фейковыми сертификатами.
Чем рискуете:
- Перехват данных: владелец прокси видит всё, что вы отправляете. Пароли, письма, номера карт — если сайт не использует HTTPS Everywhere.
- Внедрение кода: в HTML вставляются скрипты майнинга криптовалюты, рекламные баннеры, редиректы.
- Продажа данных: ваш трафик перепродаётся рекламодателям и data broker'ам.
- Использование вашего канала: некоторые «прокси» на самом деле VPN-выходы для других пользователей, и вы платите за их трафик.
Безопасные альтернативы:
- Арендовать VPS (4-8$/мес) и поднять свой прокси (3proxy, Squid, Dante, SOCKS5 через SSH).
- Использовать платные прокси у проверенных провайдеров (Smartproxy, Bright Data, Oxylabs).
- Использовать VPN, если вопрос приватности важнее скорости.
Самый простой способ поднять свой прокси: SSH Dynamic Port Forwarding
Если у вас есть SSH-доступ к любому серверу:
ssh -D 1080 -C -q -N user@server.com
Это создаст SOCKS5-прокси на localhost:1080. Указываете его в браузере — и трафик идёт через ваш сервер. Никаких сторонних прокси-серверов, шифрование SSH, бесплатно.
Инструменты ip.brazya.ru
- Anonymity Check — определит, используете ли вы прокси/VPN/Tor, и уровень анонимности.
- IP Spy — посмотрит, какие заголовки отправляет ваш браузер (
X-Forwarded-For,Via). - WebRTC Anonymity Check — проверит, не «светит» ли ваш реальный IP при использовании прокси.
- VPN Config Generator — настройте свой VPN-сервер (WireGuard/OpenVPN) и получите правильные конфиги.
- MTU Test — подберёт оптимальный MTU для туннеля, чтобы не было фрагментации.
- Гайд: Что такое VPN — альтернатива прокси для приватности.
Часто задаваемые вопросы
Что такое прокси-сервер простыми словами?
Прокси (proxy, «посредник») — это сервер, который принимает ваши запросы к сайтам и пересылает их от своего имени. Сайт видит IP прокси-сервера, а не ваш. В отличие от VPN, прокси обычно не шифрует трафик и работает только для конкретного приложения (часто — только браузера).
Чем прокси отличается от VPN?
VPN шифрует ВЕСЬ трафик системы и работает на уровне ОС. Прокси работает на уровне приложения (только браузер) и обычно не шифрует. Прокси быстрее (нет оверхеда на шифрование), но менее безопасен. Для приватности и обхода блокировок лучше VPN, для обхода гео-блокировки одного сервиса — прокси.
Какие бывают виды прокси?
По протоколу: HTTP, HTTPS (CONNECT), SOCKS4, SOCKS5. По уровню анонимности: прозрачные (светят ваш IP в заголовке), анонимные (не светят IP, но идентифицируют себя как прокси), элитные (не светят IP и не идентифицируют себя). По назначению: forward (исходящие от вас) и reverse (входящие к серверу, для балансировки и кеширования).
Что лучше: HTTP или SOCKS5?
SOCKS5 универсальнее: работает с любым трафиком (TCP и UDP), не зависит от протокола приложения, поддерживает аутентификацию. HTTP-прокси — только для HTTP/HTTPS-трафика. Для торрентов, игр, мессенджеров нужен SOCKS5. Для веб-скрапинга — оба подходят.
Безопасно ли использовать бесплатные прокси?
Нет, категорически нет. Бесплатные публичные прокси часто модифицируют трафик (вставляют рекламу), логируют всё, продают данные, иногда устанавливают вредоносные скрипты. Исследование 2017 (CSIRO): 38% бесплатных прокси для Android содержали малварь. Если нужен прокси — арендуйте у проверенного провайдера или настройте свой на VPS.
Как настроить прокси в браузере?
Chrome: Настройки → Система → Настройки прокси-сервера. Firefox: Настройки → Прокси-севера → Ручная настройка прокси. Указываете IP, порт (например, 192.168.1.1:8080 или публичный IP с портом). Для SOCKS5 — выбираете «SOCKS5», для HTTP — «HTTP Proxy». После сохранения весь трафик браузера идёт через прокси.
👉 Проверить анонимность → — узнайте, виден ли ваш прокси публично и какой уровень анонимности.