Прокси — это промежуточный сервер между клиентом и целевым сервером, который принимает запросы от клиента и перенаправляет их к целевому серверу от своего имени. Работает как некий «посредник»: обрабатывает запрос, меняет ваш IP-адрес и только потом отправляет запрос дальше. Полученные данные также проходят через прокси обратно к вам.
Такие серверы обеспечивают различные уровни функциональности, безопасности и конфиденциальности в зависимости от вашего варианта использования. Например, помогут сохранить анонимность в интернете или ускорить загрузку сайтов за счёт кэширования данных.
Чаще всего прокси настраивается для отдельных приложений (например, только в браузере) и сам по себе не гарантирует шифрование трафика, если не используется защищённый протокол.

Как работает прокси-сервер
Прокси-сервер имеет свой собственный IP-адрес, поэтому он действует как посредник между компьютером и Интернетом. Ваш компьютер знает этот адрес, и когда вы отправляете запрос в Интернете, он направляется на прокси-сервер, который затем получает ответ от веб-сервера и пересылает данные со страницы в браузер вашего компьютера.
Прокси-сервер выполняет функцию файрвола и фильтра. При этом анализируются данные, поступающие на ваш компьютер или сеть и выходящие из них. Затем он применяет правила, чтобы вам не пришлось раскрывать свой цифровой адрес всему миру, виден только IP-адрес прокси-сервера. Без вашего личного IP-адреса люди в Интернете не смогут получить прямого доступа к вашим данным.
Когда он установлен, веб-запросы отправляются на прокси-сервер, который затем подключается и получает то, что вы хотите, из Интернета. Если сервер обладает возможностями шифрования, пароли и другие персональные данные получают дополнительный уровень защиты.
Для чего можно использовать прокси-серверы:
- скрыть ваш реальный IP-адрес, чтобы затруднить отслеживание активности;
- кэшировать данные, то есть хранить их на прокси-сервере и быстрее загружать часто посещаемые сайты;
- контролировать трафик, блокировать переход на нежелательные или опасные ресурсы, защищать данные (например, при управлении доступом в сети организации);
- анализировать информацию и проверять доступность веб-ресурсов из разных локаций (в маркетинге и тестировании приложений).
Читайте также: Что такое проксирование?
Виды прокси-серверов
Существует несколько типов прокси-серверов, и каждый из них имеет свои уникальные возможности. В списке ниже описаны лишь некоторые из них.
Прямой прокси
Располагается между внутренними клиентами и внешними ресурсами, принимает запросы и обращается к интернет‑ресурсам от имени клиентов: изучает отправленные запросы и решает, устанавливать ли соединение. Может использоваться как прокси для бизнеса во внутренней сети для централизованного управления доступом и аутентификации пользователей. Защищает IP-адреса и упрощает работу сетевого администратора, но не всегда обеспечивает гибкость настроек для конечных пользователей.
Обратный прокси
Находится между клиентом и внутренними серверами. Перехватывает запросы пользователей, отправляет их и получает ответы от исходного сервера. Обратный прокси — это сервер, который подходит для сайтов с высокой посещаемостью и часто выполняет функцию дополнительной защиты, например, фильтрацию запросов, балансировку нагрузки. Однако важно защищать и сам сервер: если злоумышленник его скомпрометирует, то может получить данные о внутренней инфраструктуре.
Прокси дата-центра
Облачный сервер размещён в дата‑центре и использует IP‑адреса, относящиеся к инфраструктуре хостинга, а не к домашним или мобильным провайдерам. Через прокси маршрутизируются запросы пользователей.
Главные плюсы — доступная цена и высокая скорость. Минус — более низкий уровень анонимности: такие IP легче распознать как адреса дата‑центра, из‑за чего сайты и антифрод‑системы могут чаще их блокировать.
Резидентный прокси
Предоставляет IP-адрес, который принадлежит конкретному физическому устройству. Через него и будут направляться все запросы. Резидентные прокси идеально подходят для задач, где важно выглядеть как обычный пользователь из определённой локации: например, для проверки таргетированной рекламы или сбора данных. Такой тип прокси лучше имитирует обычного пользователя и обычно реже блокируется сайтами, но и стоит дороже.
Публичный прокси
Бесплатно предоставляет пользователям доступ к своему IP-адресу. Публичным прокси легко воспользоваться, платить за него не нужно. Минусы в том, что такой сервер часто:
- работает медленно из-за большой нагрузки от бесплатных пользователей;
- перегружен и управляется неизвестными владельцами, поэтому уровень конфиденциальности и контроля над тем, как обрабатываются ваши данные, ниже, чем у платных вариантов.
Общий прокси
Один IP-адрес одновременно используют несколько человек, стоимость услуги делится между ними. Хороший вариант, если вы хотите сэкономить и вам не нужно быстрое соединение. Но выше риск блокировок — если один из пользователей совершит некорректные действия на сайте, доступ потеряют все, кто заходит с этого IP.
SSL-прокси
Создаёт зашифрованное соединение между клиентом и сервером с помощью TLS-протокола. Данные шифруются на всём пути между клиентом и прокси, а затем между прокси и целевым сервером, что значительно усложняет перехват трафика. Хороший вариант корпоративного прокси, когда компании нужна усиленная защита от перехвата данных и безопасная передача файлов. Также это полезная опция для защиты конфиденциальных данных при передаче в публичных сетях Wi-Fi.
При использовании шифрованных соединений кэширование на промежуточных узлах обычно ограничено политиками безопасности и настройками прокси-сервера, поэтому ускорение загрузки за счёт прокси может быть меньше, чем при работе с незашифрованным HTTP.
Ротационный прокси
Автоматически меняет IP для каждого запроса. То есть если пользователь повторно подключится к одному и тому же ресурсу, то получит уже новый адрес. Это идеально для непрерывного автоматического сбора данных с сайтов: можно обойти установленные ими блокировки и лимиты запросов. Однако нужно быть осторожным при выборе сервиса: недобросовестные провайдеры могут использовать публичные или скомпрометированные общие прокси, а значит, полной анонимности не будет.
Прозрачный прокси
Преимущество прозрачного прокси-сервера заключается в обеспечении беспрепятственного взаимодействия с пользователем. Этот тип идеально подходит организациям, которые желают использовать прокси, но не хотят при этом ставить в известность своих сотрудников.
Анонимный прокси
Главная особенность анонимного прокси-сервера в том, что он способен сделать интернет-активность не отслеживаемой. Он работает, выходя в Интернет от имени пользователя, скрывая его личность и информацию о компьютере.
Такой прокси-сервер лучше всего подходит для пользователей, которые хотят иметь полную анонимность при доступе в Интернет. Хотя анонимные прокси обеспечивают наилучшую защиту личных данных, они не лишены недостатков.
Прокси-сервер с высокой анонимностью
Прокси-сервер с высокой анонимностью — это прокси-сервер, который еще сильнее повышает вашу анонимность. Он стирает вашу информацию до того, как прокси попытается подключиться к целевому сайту.
Этот тип прокси лучше всего подходит для пользователей, для которых анонимность является абсолютной необходимостью, таких как сотрудники, которые не хотят, чтобы их деятельность отслеживалась в организации. С другой стороны, некоторые из них, особенно бесплатные, являются приманками, созданными для того, чтобы заманить пользователей в ловушку, чтобы получить доступ к их личной информации или данным.
Сравниваем виды прокси-серверов
Ниже приведены несколько способов классификации. Один и тот же прокси может одновременно относиться к нескольким категориям.
| Вид прокси | Основная особенность | Применение | Уровень анонимности | Стоимость |
| Прямой | Располагается между внутренними клиентами и внешними ресурсами, к которым обращается от имени клиентов. | Централизованное управление доступом и аутентификация пользователей во внутренней сети. | Защищает IP-адреса клиентов. | Есть и бесплатные, и платные версии. Организация может развернуть собственный прямой прокси. |
| Обратный | Находится между клиентами и внутренними серверами, принимает запросы клиентов и перенаправляет их на внутренние серверы. | Дополнительная защита для сайтов с высокой посещаемостью: балансировка нагрузки, фильтрация запросов. Может брать на себя расшифровку HTTPS-трафика, снимая нагрузку с основных серверов приложений. | Не скрывает клиента, обеспечивает «анонимность» внутренней сети для внешних пользователей. | Можно использовать бесплатное ПО с открытым кодом, платить только за сервер и услуги специалистов. Если нужны более продвинутые функции, придётся доплатить за них или приобрести коммерческую версию ПО. |
| Прокси дата-центра | Использует IP-адреса, выделенные дата-центрам или облачным провайдерам. | Рутинные задачи по сбору данных: парсинг сайтов, анализ рынка, SEO-мониторинг, нагрузочное тестирование. | Невысокий: IP-адреса легче распознать как принадлежащие дата-центру, сайты и антифрод‑системы могут чаще их блокировать. | Платно (доступная цена) |
| Резидентный | Использует IP-адрес, выделенный домашнему или мобильному интернет-пользователю. | Задачи, где важно выглядеть как обычный пользователь из определённой локации (проверка таргетированной рекламы, сбор данных). | Лучше имитирует обычного пользователя, реже блокируется сайтами. | Платно (может быть дороже других вариантов) |
| Публичный | Предоставляет бесплатный доступ к проксированию запросов. | Для нересурсоёмких задач, где не требуется надёжность и безопасность (сёрфинг по сети, тестирование). | Уровень конфиденциальности ниже, чем у платных вариантов. | Бесплатно |
| Общий | Один IP-адрес одновременно используют несколько клиентов. | Экономия средств, когда не нужно быстрое соединение. | Высокий риск блокировок: если один из пользователей будет замечен в некорректных действиях, доступ потеряют все. | Стоимость услуги делится между пользователями (эконом-вариант). |
| SSL-прокси | Работает с TLS-соединениями: может принимать, проверять, фильтровать и повторно шифровать HTTPS-трафик. | Усиленная защита от перехвата данных в корпоративной среде, безопасная передача файлов, защита конфиденциальных данных в публичных сетях Wi-Fi. | Скрывает IP-адрес и шифрует трафик. Сам факт использования прокси можно увидеть. | Бесплатные варианты подходят для базовых задач. Для защиты данных и стабильного соединения лучше платные. |
| Ротационный | Периодически или автоматически меняет IP-адреса в ходе работы. | Непрерывный автоматический сбор данных с сайтов, обход блокировок и лимитов запросов. | Полная анонимность не гарантирована: недобросовестные провайдеры могут использовать публичные или скомпрометированные общие прокси. | Может быть и бесплатным, и платным (более надёжным и безопасным). |
| Прозрачный | Перехватывает трафик без явной настройки на стороне клиента и передаёт целевому серверу информацию об исходном IP-адресе. Работает на уровне сетевого шлюза. | Для организаций, которые хотят использовать прокси, не уведомляя об этом сотрудников (корпоративные сети, школы). | Не обеспечивает анонимность для пользователя (не скрывает использование прокси). | Пользователи не платят, стоимость для организации зависит от развёртывания и обслуживания. |
| Анонимный | Скрывает исходный IP-адрес клиента от целевого сервера. | Для пользователей, которым нужна полная анонимность при доступе в Интернет. | Обеспечивает наилучшую защиту личных данных. | Может быть и бесплатным, и платным (более надёжным и безопасным). |
| Прокси-сервер с высокой анонимностью | Не раскрывает целевому серверу ни исходный IP клиента, ни факт использования прокси. | Для пользователей, которым анонимность абсолютно необходима (например, сотрудники, не желающие отслеживания своей активности в организации). | Максимальный. Однако некоторые прокси, особенно бесплатные, могут быть приманками для сбора личных данных. | Есть как платные, так и бесплатные варианты (но последние могут быть опасны). |
Прокси-серверы и DDoS: оружие атаки и инструмент защиты
Прокси-серверы могут использоваться и как оружие при DDoS-атаках, и как один из инструментов защиты.
Злоумышленники применяют два основных сценария:
- маскировка источника трафика. Здесь прокси (чаще всего открытые или взломанные резидентные) работают как посредники. Ботнеты заражают устройства и превращают их в прокси-узлы. Через этот канал ретранслируется вредоносный трафик, а сами заражённые устройства могут сдаваться в аренду другим преступникам как нелегитимные резидентные прокси. В результате атака как будто идёт с обычных домашних IP-адресов, и фильтровать её становится гораздо труднее;
- атаки с отражением и усилением (DRDoS), в которых злоумышленники могут задействовать прокси и другие публичные сервисы. Механизм состоит из трёх шагов:
- Злоумышленник подменяет в запросе IP отправителя на адрес жертвы.
- Поддельный запрос рассылается на публичные сервисы, допускающие отражение или усиление трафика (например, DNS, NTP, SSDP или Memcached).
- Сервер отправляет ответ на указанный в запросе адрес жертвы. За счёт особенностей протоколов ответ может быть в десятки и тысячи раз больше запроса: так создаётся лавинообразный поток трафика.
Один из видов прокси — обратный — может быть и частью инфраструктуры защиты. Он работает как промежуточный узел, который первым принимает удар и фильтрует вредоносный трафик до того, как он дойдёт до основного сервера:
- скрывает реальный IP-адрес. Снаружи виден только адрес прокси, а не основного веб-сервера. Это серьёзно усложняет атаку: злоумышленнику труднее сканировать инфраструктуру и искать открытые порты;
- распределяет нагрузку. Обратный прокси балансирует входящие запросы между несколькими серверами, что повышает отказоустойчивость и позволяет частично сохранить доступность сервиса под атакой. Дополнительно прокси-сервер снимает нагрузку с основного сервера за счёт кэширования частых запросов;
- может применять правила фильтрации, ограничения скорости запросов и другие механизмы защиты на уровне приложения.
Однако стоит помнить, что сами по себе прокси-серверы не способны полностью защитить от DDoS-атак, потому что:
- бессильны против атак на реальный IP (если злоумышленник его знает, то направит трафик напрямую, минуя защитный узел);
- могут не выдержать DDoS-атаку: если её мощность превышает пропускную способность канала прокси или его вычислительные ресурсы, тот перестанет справляться с нагрузкой и станет недоступным вместе с основным сервером;
- используют механизмы защиты от DDoS (DPI — технологию глубокого анализа сетевого трафика на прикладном уровне, лимитирование, черные списки), которые широко известны и могут быть обойдены злоумышленниками.
Для комплексной защиты нужен профессиональный antiDDoS-сервис. Он имеет распределённую инфраструктуру, способную фильтровать терабитные потоки трафика, отделяя легитимный от вредоносного.
Именно так устроена защита StormWall. Наша глобальная сеть фильтрации общей ёмкостью более 8 Тбит/с включает в себя 10 центров очистки по всему миру. Мы эффективно защищаем клиентов от атак на всех уровнях — от L3 до L7. Предлагаем дополнительные решения: WAF — межсетевой экран для защиты веб-приложений от хакерских атак, и Антибот против автоматизированных атак.
Ответы на частые вопросы
Как выбрать прокси-сервер?
Определите цель его использования и желаемый уровень анонимности.
Например, для защиты данных лучше предпочесть SSL-прокси. Если основная задача — скрывать данные о пользователях, стоит обратить внимание на серверы с высокой анонимностью (максимальный её уровень обеспечат резидентные прокси).
Имейте в виду, что бесплатные прокси могут нестабильно работать, фиксировать активность пользователей и создавать риск утечки данных. Платные предлагают более высокую скорость загрузки и степень анонимности, а также дополнительные опции типа техподдержки.
Изучите информацию о провайдере: почитайте отзывы на тематических форумах и в соцсетях. Постарайтесь узнать, какая у него репутация, политика конфиденциальности (например, ведёт ли он логи), есть ли поддержка.
Другой важный выбор — подключиться к чужому прокси-серверу или создать собственный. Второй вариант предпочтителен для бизнеса, который хочет самостоятельно контролировать доступ сотрудников в интернет и отвечать за безопасность передаваемых данных.
Если прокси-сервер необходим для компании, лучше доверить эту задачу профильному специалисту или подрядчику по кибербезопасности. Технологии постоянно меняются, и информации из открытых источников может оказаться недостаточно, а профессионал учтёт все потенциальные риски для бизнеса.
Безопасно ли пользоваться прокси?
Прокси сам по себе не гарантирует шифрование: безопасность зависит от того, используются ли защищённые протоколы между клиентом и прокси, а также между прокси и целевым сервером. Если на одном из участков соединение идёт по обычному HTTP, данные на этом отрезке можно перехватить, и владелец прокси технически способен видеть незашифрованный трафик.
Например, если соединение с интернет‑магазином не защищено сквозным HTTPS напрямую или используется прокси с расшифровкой трафика, владелец сервера сможет увидеть, что именно вы приобретаете, по какой цене, каким способом оплачиваете и куда доставят заказ.
Когда бизнесу требуется фильтрация трафика или защита личных данных сотрудников при работе на внешних сайтах, лучше настроить корпоративный прокси-сервер.
Защищает ли прокси-сервер от DDoS-атак?
Прокси могут быть частью инфраструктуры для защиты. В этом случае используется множество прокси-серверов в виде единого кластера. При DDoS-атаке злоумышленники стремятся перегрузить сервер большим количеством запросов и сделать его недоступным. Прокси-серверы выполняют функцию дополнительного барьера:
- скрывают реальный IP-адрес сервера,
- распределяют входящие запросы между несколькими серверами, снижая нагрузку на каждый из них;
- могут фильтровать вредоносные запросы.
Например, при атаке могут помочь обратные прокси в связке с облачными сервисами фильтрации трафика.
Но одних только прокси-серверов недостаточно для полной защиты от DDoS. Они остаются уязвимыми для атак, если не встроены в более мощную инфраструктуру, и не помогут, если злоумышленники напрямую атакуют реальный IP-адрес, минуя прокси. Не защитят такие серверы и при сложных атаках на уровне приложений (L7), когда нужен поведенческий анализ трафика. Для комплексной защиты лучше выбрать профессиональный antiDDoS-сервис в сочетании с WAF.