Proxy chuyển tiếp là gì?
Scrapeless Proxies cung cấp các lộ trình proxy chuyển tiếp gửi các yêu cầu web do khách hàng khởi xướng qua các kết nối cư trú được quản lý, trung tâm dữ liệu, ISP tĩnh hoặc các điểm ra IPv6.
Tóm tắt
- Một proxy chuyển tiếp hoạt động thay mặt cho một khách hàng. Khách hàng chọn hoặc được cấu hình để sử dụng proxy trước khi đến các điểm đến bên ngoài.
- Điểm đến thấy kết nối proxy. Địa chỉ mạng trực tiếp của khách hàng được thay thế tại đường truyền, mặc dù các tín hiệu danh tính khác vẫn còn lại.
- HTTP và SOCKS bao phủ các phạm vi khác nhau. Proxy HTTP hiểu các yêu cầu web; SOCKS chuyển tiếp các kết nối truyền tải tương thích một cách tổng quát hơn.
- Chuyển tiếp không mô tả nguồn IP. Một proxy chuyển tiếp có thể ra khỏi thông qua các khu dân cư, trung tâm dữ liệu, ISP, di động hoặc không gian mạng khác.
- Việc sử dụng doanh nghiệp và thu thập dữ liệu chia sẻ cùng một hướng đi. Cả hai trung tâm hóa lưu lượng khách hàng ra ngoài, mặc dù các chính sách và mục tiêu của chúng khác nhau.
Định nghĩa
Một proxy chuyển tiếp là một trung gian được chọn ở phía khách hàng. Một trình duyệt, kịch bản, thiết bị hoặc cổng mạng gửi lưu lượng ra ngoài đến proxy, sau đó kết nối đến điểm đến được yêu cầu thay mặt cho khách hàng. Điểm đến giao tiếp với kết nối proxy thay vì trực tiếp với mạng khách hàng ban đầu.
Chuyển tiếp mô tả hướng đại diện. Proxy đại diện cho một hoặc nhiều khách hàng tiếp cận các máy chủ bên ngoài. Khu dân cư, trung tâm dữ liệu, ISP, quay vòng và dính mô tả các thuộc tính khác của cùng một triển khai. Một cổng quay vòng khu dân cư do đó là một loại proxy chuyển tiếp, không phải là một lựa chọn thay thế cho việc chuyển tiếp proxy.
Sự khác biệt xuất hiện trong thuật ngữ trung gian của HTTP, định nghĩa proxy là một tác nhân chuyển tiếp thông điệp được chọn bởi khách hàng, thường thông qua cấu hình cục bộ. Một cổng hoặc proxy ngược thay vào đó hoạt động thay mặt cho một máy chủ gốc và thường không được chọn bởi khách hàng cuối.
Cách một proxy chuyển tiếp định tuyến yêu cầu
Khách hàng được cấu hình với một điểm cuối proxy và, khi cần, thông tin xác thực. Đối với một điểm đến HTTP, nó gửi một yêu cầu xác định URI mục tiêu. Đối với một điểm đến HTTPS, nó thường yêu cầu proxy tạo một đường hầm với CONNECT, sau đó thực hiện TLS với điểm đến qua đường hầm đó. Proxy áp dụng các quy tắc truy cập, định tuyến và ra ngoài trước khi mở kết nối ra ngoài.
Một cổng thu thập dữ liệu được quản lý có thể chọn một điểm ra dựa trên quốc gia, loại nhóm hoặc phiên. Một proxy doanh nghiệp có thể thay vào đó thực thi danh sách cho phép điểm đến, kiểm soát phần mềm độc hại hoặc kiểm tra. Cả hai đều là proxy chuyển tiếp vì lưu lượng bắt đầu từ một khách hàng tìm kiếm một điểm đến bên ngoài, nhưng yêu cầu lưu giữ, kiểm tra, và sử dụng chấp nhận của chúng có thể rất khác nhau.
SOCKS cung cấp một mô hình chuyển tiếp không phụ thuộc vào giao thức cho các khách hàng tương thích. Thông số kỹ thuật SOCKS5 bao gồm thương lượng, phương thức xác thực, và các yêu cầu kết nối. Nó không tự động mã hóa dữ liệu ứng dụng được chuyển tiếp, vì vậy ứng dụng vẫn nên sử dụng các giao thức bảo mật đầu cuối.
- Khách hàng chọn và xác thực đến một điểm cuối proxy.
- Proxy áp dụng quy tắc nhóm, địa điểm, phiên, và truy cập.
- Proxy tạo một kết nối ra ngoài đến điểm đến yêu cầu.
- Phản hồi của điểm đến quay lại qua proxy đến khách hàng.
Kích thước chính
Proxy chuyển tiếp là gì được hiểu tốt nhất như một gói các thuộc tính mạng và phiên quan sát được hơn là một nhãn marketing.
| Kích thước | Nó có nghĩa là |
|---|---|
| Nguyên tắc | Đại diện cho một khách hàng hoặc nhóm khách hàng. |
| Khám phá | Cài đặt khách hàng rõ ràng, cấu hình môi trường, PAC, hoặc chính sách mạng. |
| Phạm vi điểm đến | Nhiều nguồn bên ngoài hơn là một ứng dụng được bảo vệ. |
| Lựa chọn ra ngoài | Có thể chọn một điểm ra cố định, quay vòng, cư trú, trung tâm dữ liệu, hoặc khác. |
| Chính sách | Có thể xác thực người dùng, lọc điểm đến, ghi lại siêu dữ liệu, hoặc thực thi các quy tắc định tuyến. |
Các trường hợp sử dụng phổ biến
Trường hợp sử dụng đúng là một trường hợp mà tuyến đường proxy đáp ứng một yêu cầu mạng hoặc định vị hóa được xác định và quyền truy cập cơ sở là hợp lệ.
Nghiên cứu web được quản lý
Một tập lệnh có thể gửi các yêu cầu công khai được ủy quyền qua một điểm xuất kiểm soát theo vùng hoặc mạng.
Truy cập Internet doanh nghiệp
Một công ty có thể tập trung chính sách xuất khẩu và ngữ cảnh kiểm toán tại một cổng phía khách hàng.
Kiểm tra phát triển
Kỹ sư có thể tái tạo cách một trang web công khai hoạt động từ một vùng được chọn mà không cần di chuyển môi trường phát triển.
Chuyển tiếp giao thức
Một khách hàng có khả năng SOCKS có thể định tuyến các kết nối không HTTP được hỗ trợ qua một trung gian kiểm soát.
Proxy chuyển tiếp rõ ràng, Tự động và Minh bạch
Một proxy chuyển tiếp rõ ràng được cấu hình trực tiếp trong ứng dụng, hệ điều hành hoặc môi trường. Điều này dễ lý giải vì khách hàng biết điểm cuối và có thể cung cấp thông tin xác thực. Nó cũng yêu cầu mỗi ứng dụng hỗ trợ đúng giao thức proxy.
Cấu hình tự động có thể chọn một lộ trình bằng URL hoặc máy chủ. Tài liệu tham khảo Cấu hình tự động Proxy của MDN tài liệu về mô hình tệp PAC mà các trình duyệt và hệ thống sử dụng. Các quy tắc PAC là chính sách có thể thực thi, vì vậy chúng nên được phiên bản hóa, xem xét, phục vụ một cách an toàn và giữ đơn giản đủ để kiểm tra.
Một proxy minh bạch hoặc chặn lại sẽ thu thập lưu lượng mà không cần cấu hình ứng dụng thông thường. Điều đó có thể đơn giản hóa các mạng được quản lý, nhưng lưu lượng được mã hóa, tin cậy chứng chỉ, thông báo người dùng và quyền riêng tư trở thành những mối quan tâm thiết kế trung tâm. Các ứng dụng thu thập dữ liệu thường ưa chuộng các cổng xác thực rõ ràng vì lộ trình có thể nhìn thấy trong cấu hình và dễ dàng cách ly theo công việc.
- Định nghĩa đơn vị công việc. Quyết định liệu một yêu cầu, một nhóm trang, hoặc một hành trình trình duyệt nên chia sẻ một danh tính mạng hay không.
- Giữ các biến khách hàng ổn định. So sánh các lộ trình với cùng một mục tiêu, cookie, tiêu đề, vùng và logic trích xuất.
- Đo lường đầu ra có thể sử dụng. Theo dõi nội dung và vùng đúng, không chỉ thành công kết nối hoặc số lượng IP quan sát được.
- Bảo vệ thông tin xác thực. Giữ tên người dùng proxy, mật khẩu và token ra khỏi mã nguồn, URL trong tài liệu, và nhật ký hoạt động.
Ranh giới Bảo mật Proxy Chuyển tiếp
Một proxy chuyển tiếp trở thành một điểm kiểm soát thông tin xác thực và lưu lượng có giá trị cao. Phân loại tài khoản theo ứng dụng, lưu trữ bí mật bên ngoài mã nguồn, giới hạn quyền đến đích và vùng khi có thể, và tránh đặt mật khẩu vào lịch sử lệnh hoặc đầu ra chẩn đoán. Xoay vòng thông tin xác thực đã bị xâm phạm qua quy trình được nhà cung cấp hỗ trợ mà không công khai chúng trong vé hoặc ví dụ.
Người điều hành proxy có thể quan sát dữ liệu siêu thông tin đích và bất kỳ lưu lượng ứng dụng không được mã hóa nào. TLS chỉ bảo vệ nội dung khi chứng chỉ được xác thực từ đầu đến cuối và không có lớp kiểm tra đáng tin cậy nào kết thúc kết nối. Các proxy mở không xác định không phù hợp cho thông tin xác thực, dữ liệu cá nhân hoặc lưu lượng kinh doanh.
Các trung gian cũng có thể thêm dữ liệu siêu thông tin về đường dẫn. Tiêu chuẩn tiêu đề Forwarded tồn tại để các triển khai có thể truyền đạt thông tin liên quan đến khách hàng và máy chủ của proxy. Kiểm tra bề mặt yêu cầu thực trước khi khẳng định rằng proxy chuyển tiếp loại bỏ mọi định danh upstream.
Các loại Proxy liên quan và Mô hình Phiên
Kiến trúc proxy trở nên dễ lý giải hơn khi địa chỉ nguồn và hành vi phiên được so sánh độc lập.
| Tùy chọn | Nguồn gốc | Hồ sơ Phiên | Phù hợp nhất |
|---|---|---|---|
| Proxy chuyển tiếp | Khách hàng | Điểm đến bên ngoài | Định tuyến và chính sách xuất khẩu |
| Proxy đảo ngược | Dịch vụ nguồn gốc | Một ứng dụng hoặc nhóm dịch vụ | Giao hàng bên trong và bảo vệ nguồn gốc |
| Proxy minh bạch | Nhà vận hành mạng | Lưu lượng khách hàng bị chặn | Chính sách được quản lý mà không cần cài đặt ứng dụng rõ ràng |
| VPN | Thiết bị hoặc mạng | Lưu lượng truy cập rộng hơn | Đường hầm mạng thay vì chỉ là proxy ứng dụng đơn lẻ |
Các hoạt động và Sử dụng Có trách nhiệm
Xem xét lớp proxy như là hạ tầng đã được đo lường. Ghi lại khu vực đã chọn, lớp proxy, chính sách phiên, máy chủ mục tiêu, trạng thái phản hồi, thời gian phản hồi và số byte đã chuyển mà không ghi nhật ký thông tin đăng nhập hoặc dữ liệu nhạy cảm. Tách biệt lỗi mạng khỏi lỗi ứng dụng: một proxy có thể truy cập vẫn có thể trả về từ chối ở phía mục tiêu, trong khi một trang hợp lệ vẫn có thể thất bại trong việc phân tích. Sự tách biệt này làm cho việc lập kế hoạch năng lực và xem xét sự cố trở nên hữu ích hơn nhiều so với một bộ đếm thành công đơn lẻ.
Một proxy thay đổi đường dẫn mạng, nhưng nó không cấp quyền thu thập hoặc sử dụng dữ liệu. Các nhóm nên giới hạn việc thu thập dữ liệu chỉ vào những dữ liệu mà họ được phép truy cập, đọc các điều khoản của dịch vụ mục tiêu, tôn trọng các yêu cầu về quyền riêng tư và bảo vệ dữ liệu áp dụng, và tránh các nguồn riêng tư, bí mật hoặc bị hạn chế. Khối lượng thu thập nên phù hợp với nhu cầu kinh doanh hợp pháp thay vì lưu lượng tối đa mà một nhóm proxy có thể gửi.
Một thiết kế sản xuất cũng nên thiết lập độ đồng thời cấp máy chủ, ngân sách yêu cầu, phạm vi thông tin đăng nhập và các quy tắc giữ lại trước khi lưu lượng truy cập bắt đầu. Ngừng thu thập khi điểm đến hoặc tài khoản cho biết rằng quyền truy cập không được phép. Giữ dữ liệu nhạy cảm ra khỏi các định danh phiên proxy và ghi chú ai sở hữu cấu hình lộ trình, phản hồi sự cố và đánh giá nhà cung cấp.
Kết luận
What Is a Forward Proxy mô tả một phần cụ thể của con đường giữa một khách hàng và một điểm đến. Một triển khai hợp lý đặt tên chính xác phần đó, tách nó khỏi chính sách giao thức và phiên, kiểm tra nó với quy trình công khai dự định, và coi proxy như một cơ sở hạ tầng được kiểm soát thay vì một bảo đảm truy cập chung.
Bắt đầu với lộ trình đơn giản nhất đáp ứng yêu cầu đã được xác minh. Thêm lựa chọn địa lý, xoay, duy trì, hoặc một nguồn IP khác chỉ khi hành vi của mục tiêu được đo lường biện minh cho sự thay đổi. Cách tiếp cận đó giữ cho hiệu suất, chi phí, danh tính và các quyết định tuân thủ được minh bạch với đội ngũ vận hành quy trình làm việc.
Sẵn sàng để xây dựng một quy trình proxy kiểm soát chưa?
Sử dụng Proxy Scrapeless để đánh giá các tuyến đường được quản lý và hành vi phiên cho các nhiệm vụ dữ liệu trên web công khai được ủy quyền.
Đăng ký hôm nay và nhận $5 trong tín dụng miễn phí — không cần thẻ tín dụng.
Nhận tín dụng $5 của bạn →Câu hỏi thường gặp
Tại sao nó được gọi là proxy chuyển tiếp?
Nó chuyển tiếp lưu lượng trên behalf of khách hàng đến các đích bên ngoài. Khách hàng chọn hoặc được cấu hình để sử dụng trung gian. Một máy chủ proxy đảo ngược nhận lưu lượng thay mặt cho các máy chủ, vì vậy phía đại diện của kết nối được đảo ngược.
Một proxy dân cư có phải là một proxy chuyển tiếp không?
Một dịch vụ proxy dân cư được sử dụng bởi một trình duyệt hoặc công cụ thu thập dữ liệu thường là một proxy chuyển tiếp có địa chỉ IP rời khỏi không gian ISP tiêu dùng. Dân cư mô tả nguồn gốc địa chỉ; chuyển tiếp mô tả vai trò phía máy khách. Một dịch vụ có thể vừa là cả hai.
Một proxy chuyển tiếp có mã hóa lưu lượng không?
Không tự động. HTTPS có thể cung cấp mã hóa đầu đến cuối thông qua một đường hầm CONNECT khi các chứng chỉ được xác thực. SOCKS cũng chuyển tiếp byte mà không thêm mã hóa ứng dụng. Bảo mật phụ thuộc vào giao thức ứng dụng, phương pháp kết nối proxy và cấu hình quyền riêng tư.
Một proxy chuyển tiếp có thể kiểm soát quyền truy cập internet không?
Có. Một tổ chức có thể yêu cầu xác thực, cho phép hoặc từ chối các điểm đến, chọn các tuyến đường thoát, và ghi lại siêu dữ liệu đã được phê duyệt tại một proxy chuyển tiếp. Các chính sách nên trong suốt với người dùng, tương xứng, được quản lý an toàn, và nhất quán với các quy tắc về quyền riêng tư và việc làm.
Cách cấu hình proxy chuyển tiếp như thế nào?
Các phương pháp phổ biến bao gồm cài đặt ứng dụng, cài đặt proxy của hệ điều hành, biến môi trường, tệp PAC của trình duyệt hoặc can thiệp mạng. Cấu hình rõ ràng thường dễ dàng kiểm toán cho tự động hóa hơn vì thông tin xác thực, lựa chọn tuyến đường và phạm vi có thể được gán cho một khối lượng công việc.