代理服务器是什么?概念与VPN的区别

按顺序了解这台中转服务器是如何工作的。

代理服务器是什么

代理服务器是位于你的设备和目标服务器之间、代为转发请求的一台中转服务器。当你访问某个网站时,请求会先发送到代理服务器,由代理代替你转发给目标服务器,再把收到的响应转回给你。在这个过程中,目标服务器看到的是代理服务器的IP在访问,而不是你真实的IP。

正向代理与反向代理

我们通常说的"代理"一般指位于客户端(用户)这一侧的正向代理,目的是隐藏真实IP或做访问控制。反向代理则相反,部署在服务器一侧,用来把流量分发到多台服务器,或者隐藏真实的服务器地址——我们日常访问的绝大多数网站背后,其实都悄悄运行着反向代理。

代理能用来做什么

代理常被用来更改IP以访问有地域限制的内容,也被公司、学校用来屏蔽或监控对特定网站的访问,还能把频繁请求的数据缓存起来,以提升响应速度。

代理和VPN的区别

最大的区别在于加密范围。VPN在操作系统层面,把设备的全部网络流量都封装进一条加密隧道;而代理通常只转发浏览器或某一个应用的流量,大多数情况下并不提供加密。简单说,代理更像是"只改变这一个应用的访问路径",而VPN则是"给整台设备的通信加密并加以保护"。

使用免费代理需要注意的风险

来源不明的免费代理,处在一个可以不加密地直接查看你发送数据(包括登录信息、支付信息)的位置,这一点必须牢记。已经有真实案例显示,免费代理的运营者会截取流量或插入广告,因此在涉及敏感信息的网站上,最好避免使用来路不明的代理。

HTTPS代理的局限性

访问经过HTTPS加密的网站时,代理无法直接查看加密后的具体内容(除非是公司安装了自己的证书来审查通信,这是个例外),但你访问了哪个网站(域名)、什么时间访问的这类元数据,仍然可能被代理运营者看到。

想更深入了解VPN

如果好奇给整台设备的流量加密是怎么实现的,可以顺便读一读VPN基础知识的介绍。

在公共Wi-Fi上要格外小心

在咖啡馆、机场这类任何人都能接入的公共Wi-Fi环境里,如果再叠加使用来路不明的代理,风险会成倍增加。也建议了解一下如何安全使用公共Wi-Fi。

常见问题

用了代理是不是就完全匿名了?

不是。代理只是改变了目标服务器看到的IP地址,登录账号、Cookie、支付信息等其他能暴露身份的信息依然存在。而且代理运营者本身也有可能记录你访问过哪些网站。

公司为什么要强制设置代理?

公司代理主要出于安全目的,用来限制访问某些网站、记录和管理员工的上网记录,或者过滤来自外部的恶意流量。在有的环境里,如果同时安装了公司颁发的证书,甚至可以查看经过加密的HTTPS流量的具体内容。