प्रॉक्सी सर्वर क्या है?
स्क्रेपलेस प्रॉक्सी प्रबंधित आवासीय, डेटा सेंटर, स्थिर ISP, और IPv6 मार्ग प्रदान करता है ताकि प्रॉक्सी एंडपॉइंट्स के माध्यम से वेब अनुरोध भेजे जा सकें।
TL;DR
- एक प्रॉक्सी सर्वर एक मध्यस्थ है। यह एक ग्राहक अनुरोध प्राप्त करता है, उस अनुरोध को एक गंतव्य की ओर भेजता है, और गंतव्य का उत्तर वापस करता है।
- गंतव्य आमतौर पर प्रॉक्सी के नेटवर्क पते को देखता है। प्रॉक्सी दृश्यमान नेटवर्क पथ को बदलता है, लेकिन ब्राउज़र, खाता, कुकी और डिवाइस संकेत अभी भी एक ग्राहक की पहचान कर सकते हैं।
- प्रॉक्सी लेबल विभिन्न आयामों का वर्णन करते हैं। फॉरवर्ड और रिवर्स दिशा का वर्णन करते हैं; आवासीय और डेटा सेंटर पता मूल का वर्णन करते हैं; घुमावदार और चिपचिपा सत्र के व्यवहार का वर्णन करते हैं।
- प्रोटोकॉल समर्थन मायने रखता है। HTTP प्रॉक्सी HTTP मार्गदर्शित करते हैं, जबकि SOCKS प्रॉक्सी संगत अनुप्रयोगों के लिए एक अधिक सामान्य परिवहन रिले प्रदान करते हैं।
- ज़िम्मेदार उपयोग अनिवार्य बना हुआ है। एक प्रॉक्सी पहुंच अधिकार, वेबसाइट शर्तें, गोपनीयता जिम्मेदारियाँ, या प्रमाणपत्रों की सुरक्षा की आवश्यकता को नहीं बदलती।
परिभाषा
एक प्रॉक्सी सर्वर एक नेटवर्क सेवा है जो एक ग्राहक और दूसरे सर्वर के बीच कार्य करती है। गंतव्य से सीधे कनेक्ट करने के बजाय, ग्राहक प्रॉक्सी से कनेक्ट होता है और उससे ट्रैफ़िक को आगे ले जाने के लिए पूछता है। उत्तर उल्टे रास्ते पर अनुसरण करता है। यह व्यवस्था पहुँच नीति को केंद्रीकृत कर सकती है, गंतव्य के लिए दृश्य स्रोत पते को बदल सकती है, एक भौगोलिक मार्ग का चयन कर सकती है, या स्वचालन के लिए एक स्थिर नियंत्रण बिंदु बना सकती है।
शब्द प्रॉक्सी व्यापक है क्योंकि यह एक भूमिका का नाम देता है, न कि एक उत्पाद डिजाइन। एक कॉर्पोरेट वेब गेटवे, स्थानीयकृत शोध के लिए उपयोग किए जाने वाले आवासीय निकास, एक SOCKS रिले, और एक अनुप्रयोग के सामने एक रिवर्स प्रॉक्सी सभी मध्यस्थ के रूप में कार्य करते हैं। प्रॉक्सी की पहचान करने का सबसे स्पष्ट तरीका यह पूछना है कि यह किसके हितों का प्रतिनिधित्व करता है, इसका निकास पता कहां से आता है, यह किस प्रोटोकॉल को संभालता है, और यह एक ही मार्ग को कितनी देर तक रखता है।
HTTP प्रॉक्सी को मध्यस्थ की एक श्रेणी के रूप में परिभाषित करता है HTTP सेमांटिक्स मानक में।एक ही मानक यह स्पष्ट करता है कि एक ग्राहक द्वारा चुनी गई प्रॉक्सी को कैसे एक गेटवे से अलग किया जाता है जो एक उत्पत्ति के पक्ष में ट्रैफ़िक प्राप्त करता है। वह भेदन यह समझाता है कि क्यों वाक्यांश प्रॉक्सी सर्वर एक वार्तालाप में ग्राहक-पक्ष मार्गदर्शक और दूसरे में अनुप्रयोग वितरण को संदर्भित कर सकता है।
एक प्रॉक्सी सर्वर कैसे काम करता है?
एक प्रॉक्सी सर्वर एक कनेक्शन को समाप्त करके और अनुरोधित गंतव्य की ओर एक और कनेक्शन बनाकर काम करता है। ग्राहक पहले प्रॉक्सी एंडपॉइंट को हल करता है या प्राप्त करता है, यदि आवश्यक हो तो प्रमाणित होता है, और या तो एक HTTP अनुरोध या एक टनल अनुरोध भेजता है। प्रॉक्सी अपने मार्गदर्शन और नीति नियम लागू करता है, एक बाहरी इंटरफ़ेस या निकास पता चयन करता है, और गंतव्य कनेक्शन खोलता है। फिर यह ग्राहक को प्रतिक्रिया बाइट्स वापस भेजता है।
साधारण HTTP के लिए, एक प्रॉक्सी विधि, लक्ष्य URI, फ़ील्ड, और प्रतिक्रिया मेटाडेटा पढ़ सकता है। HTTPS टनलिंग के लिए, एक HTTP प्रॉक्सी आमतौर पर गंतव्य के लिए बाइट स्ट्रीम स्थापित करने के लिए कनेक्ट विधि का उपयोग करता है। चाहे ट्रैफ़िक का निरीक्षण किया जाए या नहीं तैनाती और विश्वास कॉन्फ़िगरेशन पर निर्भर करता है; एक HTTPS गंतव्य का उपयोग करना यह नहीं दर्शाता कि प्रत्येक प्रॉक्सी तैनाती सामग्री निरीक्षण करती है। अनुप्रयोगों को प्रमाणपत्रों को सत्यापित करना चाहिए और कभी भी यह नहीं मानना चाहिए कि एक अज्ञात प्रॉक्सी विश्वसनीय है।
SOCKS एक अलग दृष्टिकोण अपनाता है। SOCKS5 विनिर्देश एक रिले को परिभाषित करता है जो प्रॉक्सी को प्रत्येक अनुप्रयोग प्रोटोकॉल को व्याख्यायित करने की आवश्यकता के बिना कनेक्शनों की दलाली करने की अनुमति देता है। यह प्रॉक्सी को वेब ट्रैफ़िक से अधिक की आवश्यकता वाले सॉफ़्टवेयर के लिए उपयोगी बनाता है, प्रदान की गई शर्त पर कि ग्राहक SOCKS का समर्थन करता है और नाम समाधान को अपेक्षित रूप से संभालता है।
- ग्राहक प्रॉक्सी एंडपॉइंट का चयन करता है और प्रमाणित होता है।
- प्रॉक्सी पूल, स्थान, सत्र, और पहुँच नियम लागू करता है।
- प्रॉक्सी अनुरोधित गंतव्य की ओर एक बहिर्गामी कनेक्शन बनाता है।
- गंतव्य प्रतिक्रिया प्रॉक्सी के माध्यम से ग्राहक को लौटती है।
मुख्य आयाम
प्रॉक्सी सर्वर क्या है इसे दृश्यमान नेटवर्क और सत्र संबंधी गुणों के एक बंडल के रूप में सबसे अच्छी तरह से समझा जा सकता है न कि एक विपणन लेबल के रूप में।
| आयाम | इसका क्या अर्थ है |
|---|---|
| ट्रैफ़िक दिशा | फॉरवर्ड प्रॉक्सी ग्राहक का प्रतिनिधित्व करता है; रिवर्स प्रॉक्सी या गेटवे सर्वरों का प्रतिनिधित्व करता है। |
| पता मूल | आवासीय, डेटा सेंटर, ISP, मोबाइल, और IPv6 लेबल उस नेटवर्क का वर्णन करते हैं जो निकास के पीछे है। |
| सत्र नीति | एक मार्ग प्रत्येक अनुरोध के अनुसार बदल सकता है, एक विंडो के लिए स्थिर रह सकता है, या समर्पित रह सकता है। |
| प्रोटोकॉल | HTTP, HTTPS टनलिंग, और SOCKS विभिन्न ग्राहक और परिवहन आवश्यकताओं को कवर करते हैं। |
| पहुँच मॉडल | साझा गेटवेज, समर्पित पते, अनुमति सूची, और उपयोगकर्ता नाम/पासवर्ड प्रमाणीकरण संचालन नियंत्रण को बदलते हैं। |
सामान्य उपयोग के मामले
सही उपयोग मामला वह है जहाँ प्रॉक्सी मार्ग एक परिभाषित नेटवर्क या स्थानीयकरण आवश्यकता का उत्तर देता है और अंतर्निहित पहुंच प्राधिकृत है।
स्थानीयकृत सार्वजनिक-वेब अनुसंधान
एक प्रॉक्सी अधिकृत अनुरोधों को एक चुने हुए क्षेत्र के माध्यम से रूट कर सकता है ताकि विश्लेषक सार्वजनिक उपलब्धता, कीमतों या खोज प्रस्तुति की तुलना कर सकें।
केंद्रीय आउटबाउंड नीति
संस्थाएं एक नियंत्रित प्रस्थान बिंदु पर फ़िल्टरिंग, लॉगिंग या गंतव्य नियम रख सकती हैं बजाय इसके कि हर एप्लिकेशन को अलग से कॉन्फ़िगर करें।
वेब डेटा संग्रहण
स्क्रैपर्स निष्कर्षण लॉजिक को आईपी रूटिंग से अलग कर सकते हैं और एक निकासी वर्ग चुन सकते हैं जो लक्ष्य की संवेदनशीलता और परियोजना की मात्रा से मेल खाता हो।
अनुप्रयोग वितरण
एक रिवर्स प्रॉक्सी एक अनुप्रयोग के लिए ट्रैफ़िक प्राप्त कर सकता है और इसे एक उपयुक्त मूल स्थान पर भेज सकता है, हालांकि उस सर्वर-साइड की भूमिका डेटा-संग्रह प्रॉक्सियों से भिन्न होती है।
प्रॉक्सी सर्वर कैसे चुनें
एक प्रॉक्सी सर्वर चुनने के लिए कार्यभार से शुरू करें, न कि लेबल से। गंतव्य प्रोटोकॉल, अपेक्षित ट्रैफ़िक मात्रा, आवश्यक स्थान, स्वीकार्य सत्र अवधि, और यह तय करें कि कार्य को एक स्थिर पहचान या कई स्वतंत्र रूटों की आवश्यकता है या नहीं। एक ब्राउज़र वर्कफ़्लो जिसमें कई निर्भर चरण होते हैं, एक स्थिति रहित फ़ीड डाउनलोड के लिए विभिन्न आवश्यकताएं होती हैं, भले ही दोनों HTTPS का उपयोग करें।
यह जांचें कि क्या DNS समाधान स्थानीय रूप से या प्रॉक्सी के माध्यम से होता है, क्या क्लाइंट TLS को सही ढंग से मान्य करता है, और क्या प्रदाता स्वास्थ्य और उपयोग की जानकारी प्रकट करता है। प्रमाणीकरण विधि की पुष्टि करें और तय करें कि क्रेडेंशियल्स कहाँ रहेंगे। पर्यावरण चर या एक गुप्त प्रबंधक स्रोत कोड, लॉग, स्क्रीनशॉट, या साझा कॉन्फ़िगरेशन फ़ाइलों में उपयोगकर्ता नाम और पासवर्ड को एम्बेड करने की तुलना में सुरक्षित हैं।
निकास का मूल्यांकन करें। ASN स्वामित्व, क्षेत्र, पते का साझा करना, और पिछले उपयोग इस बात को प्रभावित कर सकते हैं कि एक गंतव्य अनुरोध को कैसे मानता है। उत्पादन के उपयोग के लिए सटीक लक्ष्य और क्लाइंट के साथ परीक्षण करें। एक सामान्य आईपी-चेक पृष्ठ रूटिंग की पुष्टि करता है, लेकिन यह साबित नहीं कर सकता कि एक खरीदारी प्रवाह, खोज परिणाम, या जावा स्क्रिप्ट अनुप्रयोग उसी रूट के माध्यम से सही तरीके से व्यवहार करता है।
- काम की इकाई को परिभाषित करें। निर्णय लें कि क्या एक अनुरोध, एक पृष्ठ समूह या एक ब्राउज़र यात्रा को एक नेटवर्क पहचान साझा करनी चाहिए।
- क्लाइंट चर को स्थिर रखें। समान लक्ष्य, कुकीज़, हेडर्स, क्षेत्र, और निष्कर्षण लॉजिक के साथ मार्गों की तुलना करें।
- उपयोगी आउटपुट मापें। सिर्फ कनेक्शन की सफलता या देखे गए आईपी की संख्या नहीं, बल्कि सही सामग्री और क्षेत्र को ट्रैक करें।
- क्रेडेंशियल्स की सुरक्षा करें। प्रॉक्सी उपयोगकर्ता नाम, पासवर्ड और टोकन को स्रोत कोड, दस्तावेज़ों में URLs, और परिचालन लॉग से दूर रखें।
एक प्रॉक्सी सर्वर क्या गारंटी नहीं देता
एक प्रॉक्सी सर्वर गारंटी नहीं देता कि गोपनीयता बनी रहेगी। कुकीज़, प्रमाणित खाते, ब्राउज़र फिंगरप्रिंट, अनुरोध पैटर्न, और अनुप्रयोग पहचानकर्ताओं से विभिन्न आईपी पते पर गतिविधियों को जोड़ा जा सकता है। कुछ प्रॉक्सी फॉरवर्डिंग मेटाडाटा भी जोड़ते हैं। RFC 7239 जानबूझकर मध्यस्थों के बारे में जानकारी का प्रकटीकरण करने के लिए तैनात किए गए फॉरवर्डेड फ़ील्ड को मानकीकृत करता है; विवरण में वर्णित हैं फॉरवर्डेड HTTP एक्सटेंशन.
एक प्रॉक्सी स्वचालित रूप से क्लाइंट और प्रॉक्सी के बीच एन्क्रिप्शन प्रदान नहीं करता है। वह सुरक्षा प्रॉक्सी प्रोटोकॉल और क्लाइंट कॉन्फ़िगरेशन पर निर्भर करती है। न तो यह असुरक्षित डाउनलोड को सुरक्षित बनाता है, न ही टूटे हुए निष्कर्षण लॉजिक को सही करता है, और न ही लक्ष्य की दर और पहुँच नीतियों को हटाता है। प्रॉक्सी को एक व्यापक प्रणाली में एक परत के रूप में मानें जिसमें परिवहन सुरक्षा, ब्राउज़र व्यवहार, पहचान, और डेटा प्रशासन शामिल है।
संबंधित प्रॉक्सी प्रकार और सत्र मॉडल
प्रॉक्सी आर्किटेक्चर को समझना आसान हो जाता है जब पते का मूल और सत्र व्यवहार का स्वतंत्र रूप से तुलना की जाती है।
| विकल्प | व्यवहार | सर्वश्रेष्ठ फ़िट |
|---|---|---|
| फॉरवर्ड प्रॉक्सी | क्लाइंट साइड | आउटबाउंड नियंत्रण, अनुसंधान, स्वचालन |
| रिवर्स प्रॉक्सी | सर्वर साइड | मूल सुरक्षा और अनुरोध वितरण |
| रिहायशी प्रॉक्सी | उपभोक्ता आईएसपी पते की जगह | स्थानीयकृत या प्रतिष्ठा-संवेदनशील सार्वजनिक पहुँच |
| डेटा सेंटर प्रॉक्सी | होस्टिंग अवसंरचना | तेज, भविष्यवाणी योग्य, उच्च-क्षमता पहुँच |
| आईएसपी प्रॉक्सी | आईएसपी-रजिस्टर्ड स्थिर पता | आईएसपी से जुड़े रूट की आवश्यकता वाले स्थिर सत्र |
ऑपरेशंस और जिम्मेदार उपयोग
प्रॉक्सी परत को मापी गई अवसंरचना के रूप में मानें। चयनित क्षेत्र, प्रॉक्सी वर्ग, सत्र नीति, लक्ष्य होस्ट, प्रतिक्रिया स्थिति, प्रतिक्रिया समय, और स्थानांतरित बाइट्स को बिना क्रेडेंशियल्स या संवेदनशील पेलोड्स के लॉग करें। नेटवर्क विफलताओं को अनुप्रयोग विफलताओं से अलग करें: एक पहुंच योग्य प्रॉक्सी अभी भी एक लक्ष्य-पक्षीय अस्वीकृति दे सकती है, जबकि एक वैध पृष्ठ अभी भी पार्सिंग में विफल हो सकता है। यह अलगाव क्षमता योजना और घटना समीक्षा को एकल सफलता काउंटर की तुलना में अधिक उपयोगी बनाता है।
एक प्रॉक्सी नेटवर्क पथ को बदलता है, लेकिन यह डेटा इकट्ठा करने या उपयोग करने की अनुमति नहीं देता। टीमों को उन डेटा तक पहुंच सीमित करनी चाहिए जिनकी उन्हें पहुंच प्राप्त है, लक्ष्य सेवा की शर्तें पढ़नी चाहिए, लागू गोपनीयता और डेटा-हमेशा की आवश्यकताओं का सम्मान करना चाहिए, और निजी, गोपनीय, या प्रतिबंधित स्रोतों से बचना चाहिए। संग्रहण मात्रा को अधिकतम ट्रैफ़िक से मेल खाना चाहिए जो एक प्रॉक्सी पूल भेज सकता है, न कि अधिकतम ट्रैफ़िक।
एक उत्पादन डिज़ाइन को ट्रैफ़िक शुरू होने से पहले होस्ट-स्तरीय सह-समय, अनुरोध बजट, क्रेडेंशियल स्कोप और रिटेंशन नियम भी सेट करना चाहिए। जब गंतव्य या खाता संकेत देता है कि पहुँच अनुमत नहीं है, तो संग्रह करना बंद करें। संवेदनशील डेटा को प्रॉक्सी सत्र पहचानकर्ताओं से बाहर रखें, और ये दस्तावेज़ करें कि मार्ग कॉन्फ़िगरेशन, घटना प्रतिक्रिया और प्रदाता समीक्षाओं का स्वामित्व किसके पास है।
निष्कर्ष
प्रॉक्सी सर्वर क्या है, यह एक विशिष्ट भाग का वर्णन करता है जो एक ग्राहक और एक गंतव्य के बीच होता है। एक अच्छे कार्यान्वयन को उस भाग का सटीक नाम देना चाहिए, इसे प्रोटोकॉल और सत्र नीति से अलग करना चाहिए, इसे लक्षित सार्वजनिक कार्यप्रवाह के खिलाफ परीक्षण करना चाहिए, और प्रॉक्सी को नियंत्रित अवसंरचना के रूप में मानना चाहिए न कि एक सामान्य पहुँच गारंटी के रूप में।
सत्यापित आवश्यकता को पूरा करने वाले सबसे कम जटिल मार्ग के साथ शुरू करें। केवल तब भौगोलिक चयन, घुमाव, स्थिरता, या एक भिन्न IP मूल जोड़ें जब मापा गया लक्षित व्यवहार परिवर्तन को उचित ठहराता है। यह दृष्टिकोण प्रदर्शन, लागत, पहचान, और अनुपालन निर्णयों को कार्यप्रवाह के संचालन वाली टीम के लिए दृश्य रखता है।
क्या आप नियंत्रित प्रॉक्सी कार्यप्रवाह बनाने के लिए तैयार हैं?
अधिकृत सार्वजनिक-वेब डेटा कार्यों के लिए प्रबंधित मार्गों और सत्र व्यवहार का आकलन करने के लिए स्क्रेपलेस प्रॉक्सी का उपयोग करें।
आज ही साइन अप करें और पाएं $5 का मुफ्त क्रेडिट — कोई क्रेडिट कार्ड आवश्यक नहीं.
अपने $5 क्रेडिट का दावा करें →अक्सर पूछे जाने वाले प्रश्न
क्या प्रॉक्सी सर्वर वही है जो VPN है?
नहीं। एक प्रॉक्सी आमतौर पर एक कॉन्फ़िगर की गई एप्लिकेशन या प्रोटोकॉल के लिए ट्रैफ़िक को रूट करता है, जबकि एक VPN सामान्यतः व्यापक उपकरण ट्रैफ़िक के लिए एक एन्क्रिप्टेड नेटवर्क टनल बनाता है। दोनों डिज़ाइन भिन्न हो सकते हैं, इसलिए व्यावहारिक तुलना को दायरा, एन्क्रिप्शन, DNS हैंडलिंग, पहचान, और ऑपरेटर विश्वास की जांच करनी चाहिए न कि केवल उत्पाद लेबल पर भरोसा करना चाहिए।
क्या प्रॉक्सी सर्वर एक IP पते को छिपाता है?
एक प्रॉक्सी सामान्यतः गंतव्य पर ग्राहक के स्रोत पते को प्रॉक्सी निकास पते से बदल देती है। यह नेटवर्क परिवर्तन कूकीज़, खाता पहचान, ब्राउज़र विशेषताओं, या प्रॉक्सी द्वारा जानबूझकर जोड़े गए मेटाडेटा को मिटाता नहीं है। इसलिए एक IP पते को छिपाना गुमनामी प्राप्त करने से अलग है।
क्या प्रॉक्सी सर्वर HTTPS ट्रैफ़िक पढ़ सकता है?
एक साधारण कनेक्ट टनल ग्राहक और गंतव्य के बीच एन्क्रिप्टेड बाइट्स ले जाती है, इसलिए प्रॉक्सी कनेक्शन मेटाडेटा देखती है लेकिन स्पष्ट पृष्ठ सामग्री को नहीं। एक प्रबंधित नेटवर्क केवल तब HTTPS का निरीक्षण कर सकता है जब वह एक स्थापित विश्वास व्यवस्था के तहत TLS समाप्त करता है। ग्राहकों को प्रमाणपत्रों की जांच करनी चाहिए और केवल विश्वसनीय प्रॉक्सी ऑपरेटरों का उपयोग करना चाहिए।
वेब स्क्रैपिंग के लिए कौन सा प्रॉक्सी प्रकार सबसे अच्छा है?
सर्वश्रेष्ठ प्रॉक्सी प्रकार लक्ष्य और कार्यप्रवाह पर निर्भर करता है। डाटासेंटर मार्ग सहनशील, उच्च मात्रा वाले स्रोतों के लिए उपयुक्त होते हैं; आवासीय मार्ग स्थान-संवेदनशील या प्रतिष्ठा-संवेदनशील लक्ष्यों के लिए उपयुक्त होते हैं; ISP मार्ग लंबे स्थिर सत्रों के लिए उपयुक्त होते हैं। अधिक मात्रा बढ़ाने से पहले अधिकृत सार्वजनिक पृष्ठों के खिलाफ सबसे छोटा उपयुक्त वर्ग परीक्षण करें और परिणामों को मापें।
क्या प्रॉक्सी सर्वर का उपयोग करना कानूनी है?
प्रॉक्सी प्रौद्योगिकी कई स्थानों पर कानूनी है, लेकिन इसके माध्यम से किए गए कार्य अनुबंधों, गोपनीयता नियमों, कॉपीराइट, कंप्यूटर-एक्सेस कानूनों, और स्थानीय विनियमन के प्रति अधीन रहते हैं। अधिकृत सार्वजनिक स्रोतों का उपयोग करें, वेबसाइट की शर्तों की समीक्षा करें, एकत्रित डेटा को कम करें, और किसी विशेष क्षेत्राधिकार या संवेदनशील परियोजना के लिए कानूनी सलाह प्राप्त करें।