代理:完整指南
什么是代理、有哪些类型(HTTP、SOCKS、透明、匿名)、它与 VPN 有何不同以及如何设置它。实用指南。
什么是代理服务器
Прокси (proxy) — это посредник между вами и интернетом. Вместо того чтобы отправлять запрос к сайту напрямую, вы отправляете его на прокси-сервер, а тот уже пересылает запрос сайту от своего имени. Сайт видит IP прокси, а не ваш.
Представьте, что вы хотите купить что-то в магазине анонимно. Вы просите друга сходить за вас. Друг идёт, покупает, приносит вам. Продавец не знает, кто реальный покупатель. Друг — это и есть прокси.
Технически прокси — это программа (чаще всего nginx, Squid, HAProxy, 3proxy), которая слушает определённый порт, принимает входящие соединения от клиентов и пересылает их на целевые серверы. Может запускаться как на домашнем компьютере, так и на сервере в дата-центре.
Зачем нужны прокси
- Обход гео-блокировок: сайт видит IP другой страны — отдаёт контент.
- Приватность: скрыть свой IP от посещаемых сайтов.
- Корпоративный контроль: компания пускает трафик сотрудников через прокси, чтобы логировать и фильтровать.
- Кеширование: прокси в локальной сети кеширует популярные сайты, экономя трафик.
- Скрапинг: веб-скраперы используют пул прокси, чтобы не быть заблокированными.
- Безопасность: WAF (Web Application Firewall) — reverse proxy, фильтрующий вредоносные запросы.
代理如何工作?
Forward proxy (прямой) — самый частый случай
- Вы настраиваете в браузере: «использовать прокси
1.2.3.4:8080». - Вводите
example.comв адресной строке. - Браузер отправляет HTTP-запрос на
1.2.3.4:8080: «дай мне example.com». - Прокси-сервер получает запрос, сам подключается к
example.comи запрашивает страницу. - Получает ответ, пересылает вам.
- Сайт
example.comвидит в логах IP1.2.3.4(прокси), а не ваш реальный.
Схема: Браузер → Прокси → Сайт
Reverse proxy (обратный)
Используется на стороне сервера. Клиенты не знают, что общаются с прокси. Типичные сценарии:
- Cloudflare, Fastly, AWS CloudFront — reverse proxy перед сайтом для CDN, защиты от DDoS, кеширования.
- Nginx перед Apache/PHP-FPM — для SSL-терминации и балансировки.
- HAProxy, Envoy — в микросервисных архитектурах для маршрутизации.
Схема: Клиент → Reverse Proxy → Backend (несколько серверов)
根据协议类型
HTTP-прокси
Понимает только HTTP и HTTPS. Самый старый тип. Используется для веб-трафика.
Пример настройки: proxy.example.com:3128 (порт 3128 — стандартный для Squid).
Для HTTPS используется метод CONNECT: браузер отправляет CONNECT example.com:443 HTTP/1.1, прокси устанавливает «туннель» и просто пересылает TCP-байты. Содержимое HTTPS прокси не видит (оно зашифровано), но видит домен.
SOCKS4 прокси
Протокол уровнем ниже HTTP. Работает с любым TCP-трафиком (а не только HTTP). Не интерпретирует заголовки, просто проксирует TCP-соединения.
SOCKS4 не поддерживает аутентификацию (пароль). Если нужен пароль — SOCKS5.
SOCKS5 прокси (рекомендуемый)
Самый современный и универсальный. Поддерживает:
- TCP и UDP трафик
- Аутентификацию (логин/пароль, GSSAPI/Kerberos)
- IPv6
- Resolve доменов на стороне прокси (а не клиента) — скрывает DNS-запросы
Используется для: торрентов, игр, мессенджеров, любых приложений, не только браузера.
Стандартный порт: 1080.
Сравнение HTTP vs SOCKS5
| Параметр | HTTP | SOCKS5 |
|---|---|---|
| Протоколы | Только HTTP/HTTPS | Любой TCP/UDP |
| Аутентификация | Базовая (логин/пароль) | Логин/пароль, Kerberos |
| DNS на стороне прокси | Нет (клиент резолвит) | Да |
| Производительность | Быстрее (меньше оверхеда) | Чуть медленнее |
| Поддержка приложений | Браузеры, curl, wget | Любые (curl, wget, Telegram, торрент-клиенты) |
匿名级别
Не все прокси одинаково «скрытные». По уровню анонимности делятся на 3 типа:
1. Прозрачные (transparent)
Сайт видит ваш реальный IP — прокси добавляет его в заголовок X-Forwarded-For. Смысла в приватности нет, используется для кеширования в корпоративных сетях.
Пример заголовка запроса: X-Forwarded-For: ваш_IP
2. Анонимные (anonymous)
Не раскрывают ваш IP, но в HTTP-заголовках сигнализируют: «я — прокси». Сайт знает, что вы используете прокси, но не знает ваш реальный IP.
Пример: Via: 1.1 proxy.example.com
3. Элитные (high anonymity / elite)
Не раскрывают ни IP, ни сам факт использования прокси. Сайт думает, что общается с обычным клиентом. Самые дорогие и редкие.
Заголовки чистые, нет Via, нет X-Forwarded-For.
Проверить уровень анонимности: наш Anonymity Check покажет, виден ли ваш прокси публично.
正向代理和反向代理
Forward proxy (прямой) — для клиента
Пользователь настраивает прокси в браузере/системе. Трафик идёт: Клиент → Forward Proxy → Сайт. Цель — скрыть клиента от сайта, обойти блокировки, фильтровать.
Примеры использования:
- Сотрудник заходит на YouTube через корпоративный прокси (где YouTube разрешён).
- Скрапер делает 1000 запросов через пул прокси, чтобы его не забанили.
- Житель РФ заходит на заблокированный сайт через прокси в Германии.
Reverse proxy (обратный) — для сервера
Сервер ставит прокси перед своими бэкендами. Клиент не знает о прокси (или знает — если это CDN). Трафик: Клиент → Reverse Proxy → Backend. Цель — защита, кеширование, балансировка.
Примеры:
- Cloudflare стоит перед
example.com. Клиент подключается к Cloudflare, Cloudflare — к origin. Защита от DDoS, кеширование, WAF. - Nginx перед Node.js/PHP-приложением. Раздаёт статику, терминирует SSL, проксирует динамику на бэкенд.
- HAProxy распределяет нагрузку между 10 серверами приложения.
Reverse proxy — это серверная инфраструктура, обычный пользователь с ней не сталкивается напрямую. Но каждый раз, когда вы открываете сайт за Cloudflare — вы используете reverse proxy.
代理与 VPN
Главный вопрос. Оба скрывают IP, обходят блокировки. Разница принципиальная:
| Параметр | 代理人 | VPN |
|---|---|---|
| Шифрование | Обычно нет | Всегда (если включено) |
| Уровень работы | Приложение (часто браузер) | ОС (весь трафик) |
| Защита в Wi-Fi | Нет | Да |
| Скорость | Быстрее (нет оверхеда) | Чуть медленнее |
| Настройка | В каждом приложении | Один раз на уровне ОС |
| Стоимость | $1-5/мес (или бесплатные — опасно) | $3-5/мес (при оплате за 2-3 года) |
| Торренты | SOCKS5 поддерживает | Да, полностью |
Когда прокси лучше VPN:
- Нужно обойти гео-блокировку одного сайта (стриминг, видеосервис).
- Скрапинг веб-сайтов с ротацией IP.
- Низкая latency важна (онлайн-игры).
- Нет денег на VPN (но тогда лучше бесплатный VPN, чем бесплатный прокси).
Когда VPN лучше прокси:
- Нужна приватность (провайдер не должен видеть трафик).
- Защита в публичных Wi-Fi (кафе, аэропорт).
- Обход DPI (Deep Packet Inspection) в странах с цензурой.
- Полная защита всех приложений, не только браузера.
Подробно про VPN: наш гайд по VPN.
在浏览器和系统中设置代理
Chrome (Windows / macOS / Linux)
- Настройки → Система → «Настройки прокси-сервера».
- Откроются системные настройки. В Windows: «Настройка параметров локальной сети» → «Прокси-сервер» → галочка «Использовать прокси-сервер».
- Введите IP и порт (например,
1.2.3.4:8080). - Сохраните. Весь HTTP-трафик браузера пойдёт через прокси.
Firefox
- Настройки → Прокси-севера → «Ручная настройка прокси».
- HTTP Proxy:
1.2.3.4, Port:8080. - Для HTTPS — отдельное поле «SSL Proxy». Для SOCKS5 — выберите «SOCKS5» и порт (1080).
- Галочка «Прокси DNS при использовании SOCKS5» — чтобы DNS-запросы тоже шли через прокси.
Системные настройки Windows
- Параметры → Сеть и Интернет → Прокси.
- «Настройка прокси вручную» → «Использовать прокси-сервер» → Вкл.
- IP-адрес и порт. Сохранить.
Переменные окружения (Linux / macOS)
export http_proxy="http://1.2.3.4:8080"
export https_proxy="http://1.2.3.4:8080"
export all_proxy="socks5://1.2.3.4:1080"
Многие CLI-инструменты (curl, wget, git) автоматически используют эти переменные.
В curl
curl -x http://1.2.3.4:8080 https://example.com
curl --socks5-hostname 1.2.3.4:1080 https://example.com
安全:免费代理的危险
Публичные бесплатные прокси из списков в интернете — это ловушка. Исследования показывают:
- 2017, CSIRO: 38% бесплатных прокси-приложений для Android содержали малварь или трекеры.
- 2018, University of Leuven: 79% бесплатных HTTPS-прокси модифицируют HTML-страницы (вставляют рекламу, скрипты).
- 2020, Fraunhofer FKIE: 17% публичных прокси перехватывают HTTPS-трафик через MITM с фейковыми сертификатами.
Чем рискуете:
- Перехват данных: владелец прокси видит всё, что вы отправляете. Пароли, письма, номера карт — если сайт не использует HTTPS Everywhere.
- Внедрение кода: в HTML вставляются скрипты майнинга криптовалюты, рекламные баннеры, редиректы.
- Продажа данных: ваш трафик перепродаётся рекламодателям и data broker'ам.
- Использование вашего канала: некоторые «прокси» на самом деле VPN-выходы для других пользователей, и вы платите за их трафик.
Безопасные альтернативы:
- Арендовать VPS (4-8$/мес) и поднять свой прокси (3proxy, Squid, Dante, SOCKS5 через SSH).
- Использовать платные прокси у проверенных провайдеров (Smartproxy, Bright Data, Oxylabs).
- Использовать VPN, если вопрос приватности важнее скорости.
Самый простой способ поднять свой прокси: SSH Dynamic Port Forwarding
Если у вас есть SSH-доступ к любому серверу:
ssh -D 1080 -C -q -N user@server.com
Это создаст SOCKS5-прокси на localhost:1080. Указываете его в браузере — и трафик идёт через ваш сервер. Никаких сторонних прокси-серверов, шифрование SSH, бесплатно.
Инструменты ip.brazya.ru
- Anonymity Check — определит, используете ли вы прокси/VPN/Tor, и уровень анонимности.
- IP Spy — посмотрит, какие заголовки отправляет ваш браузер (
X-Forwarded-For,Via). - WebRTC Anonymity Check — проверит, не «светит» ли ваш реальный IP при использовании прокси.
- VPN Config Generator — настройте свой VPN-сервер (WireGuard/OpenVPN) и получите правильные конфиги.
- MTU Test — подберёт оптимальный MTU для туннеля, чтобы не было фрагментации.
- Гайд: Что такое VPN — альтернатива прокси для приватности.
Часто задаваемые вопросы
Что такое прокси-сервер простыми словами?
Прокси (proxy, «посредник») — это сервер, который принимает ваши запросы к сайтам и пересылает их от своего имени. Сайт видит IP прокси-сервера, а не ваш. В отличие от VPN, прокси обычно не шифрует трафик и работает только для конкретного приложения (часто — только браузера).
Чем прокси отличается от VPN?
VPN шифрует ВЕСЬ трафик системы и работает на уровне ОС. Прокси работает на уровне приложения (только браузер) и обычно не шифрует. Прокси быстрее (нет оверхеда на шифрование), но менее безопасен. Для приватности и обхода блокировок лучше VPN, для обхода гео-блокировки одного сервиса — прокси.
Какие бывают виды прокси?
По протоколу: HTTP, HTTPS (CONNECT), SOCKS4, SOCKS5. По уровню анонимности: прозрачные (светят ваш IP в заголовке), анонимные (не светят IP, но идентифицируют себя как прокси), элитные (не светят IP и не идентифицируют себя). По назначению: forward (исходящие от вас) и reverse (входящие к серверу, для балансировки и кеширования).
Что лучше: HTTP или SOCKS5?
SOCKS5 универсальнее: работает с любым трафиком (TCP и UDP), не зависит от протокола приложения, поддерживает аутентификацию. HTTP-прокси — только для HTTP/HTTPS-трафика. Для торрентов, игр, мессенджеров нужен SOCKS5. Для веб-скрапинга — оба подходят.
Безопасно ли использовать бесплатные прокси?
Нет, категорически нет. Бесплатные публичные прокси часто модифицируют трафик (вставляют рекламу), логируют всё, продают данные, иногда устанавливают вредоносные скрипты. Исследование 2017 (CSIRO): 38% бесплатных прокси для Android содержали малварь. Если нужен прокси — арендуйте у проверенного провайдера или настройте свой на VPS.
Как настроить прокси в браузере?
Chrome: Настройки → Система → Настройки прокси-сервера. Firefox: Настройки → Прокси-севера → Ручная настройка прокси. Указываете IP, порт (например, 192.168.1.1:8080 или публичный IP с портом). Для SOCKS5 — выбираете «SOCKS5», для HTTP — «HTTP Proxy». После сохранения весь трафик браузера идёт через прокси.
👉 Проверить анонимность → — узнайте, виден ли ваш прокси публично и какой уровень анонимности.