Прокси-сервер: что это такое, как работает и какие виды бывают

Прокси — это промежуточный сервер между клиентом и целевым сервером, который принимает запросы от клиента и перенаправляет их к целевому серверу от своего имени. Работает как некий «посредник»: обрабатывает запрос, меняет ваш IP-адрес и только потом отправляет запрос дальше. Полученные данные также проходят через прокси обратно к вам. 

Такие серверы обеспечивают различные уровни функциональности, безопасности и конфиденциальности в зависимости от вашего варианта использования. Например, помогут сохранить анонимность в интернете или ускорить загрузку сайтов за счёт кэширования данных. 

Чаще всего прокси настраивается для отдельных приложений (например, только в браузере) и сам по себе не гарантирует шифрование трафика, если не используется защищённый протокол.

Прокси — это промежуточный сервер между клиентом и целевым сервером, который принимает запросы от клиента и перенаправляет их к целевому серверу от своего имени. Рассказываем, как работает прокси-сервер и какие виды прокси бывают.

Как работает прокси-сервер

Прокси-сервер имеет свой собственный IP-адрес, поэтому он действует как посредник между компьютером и Интернетом. Ваш компьютер знает этот адрес, и когда вы отправляете запрос в Интернете, он направляется на прокси-сервер, который затем получает ответ от веб-сервера и пересылает данные со страницы в браузер вашего компьютера.

Прокси-сервер выполняет функцию файрвола и фильтра. При этом анализируются данные, поступающие на ваш компьютер или сеть и выходящие из них. Затем он применяет правила, чтобы вам не пришлось раскрывать свой цифровой адрес всему миру, виден только IP-адрес прокси-сервера. Без вашего личного IP-адреса люди в Интернете не смогут получить прямого доступа к вашим данным.

Когда он установлен, веб-запросы отправляются на прокси-сервер, который затем подключается и получает то, что вы хотите, из Интернета. Если сервер обладает возможностями шифрования, пароли и другие персональные данные получают дополнительный уровень защиты.

Для чего можно использовать прокси-серверы: 

  • скрыть ваш реальный IP-адрес, чтобы затруднить отслеживание активности; 
  • кэшировать данные, то есть хранить их на прокси-сервере и быстрее загружать часто посещаемые сайты;
  • контролировать трафик, блокировать переход на нежелательные или опасные ресурсы, защищать данные (например, при управлении доступом в сети организации);
  • анализировать информацию и проверять доступность веб-ресурсов из разных локаций (в маркетинге и тестировании приложений).

Читайте также: Что такое проксирование?

Виды прокси-серверов

Существует несколько типов прокси-серверов, и каждый из них имеет свои уникальные возможности. В списке ниже описаны лишь некоторые из них.

Прямой прокси

Располагается между внутренними клиентами и внешними ресурсами, принимает запросы и обращается к интернет‑ресурсам от имени клиентов: изучает отправленные запросы и решает, устанавливать ли соединение. Может использоваться как прокси для бизнеса во внутренней сети для централизованного управления доступом и аутентификации пользователей. Защищает IP-адреса и упрощает работу сетевого администратора, но не всегда обеспечивает гибкость настроек для конечных пользователей.

Обратный прокси

Находится между клиентом и внутренними серверами. Перехватывает запросы пользователей, отправляет их и получает ответы от исходного сервера. Обратный прокси — это сервер, который подходит для сайтов с высокой посещаемостью и часто выполняет функцию дополнительной защиты, например, фильтрацию запросов, балансировку нагрузки. Однако важно защищать и сам сервер: если злоумышленник его скомпрометирует, то может получить данные о внутренней инфраструктуре.

Прокси дата-центра

Облачный сервер размещён в дата‑центре и использует IP‑адреса, относящиеся к инфраструктуре хостинга, а не к домашним или мобильным провайдерам. Через прокси маршрутизируются запросы пользователей.

Главные плюсы — доступная цена и высокая скорость. Минус — более низкий уровень анонимности: такие IP легче распознать как адреса дата‑центра, из‑за чего сайты и антифрод‑системы могут чаще их блокировать.

Резидентный прокси

Предоставляет IP-адрес, который принадлежит конкретному физическому устройству. Через него и будут направляться все запросы. Резидентные прокси идеально подходят для задач, где важно выглядеть как обычный пользователь из определённой локации: например, для проверки таргетированной рекламы или сбора данных. Такой тип прокси лучше имитирует обычного пользователя и обычно реже блокируется сайтами, но и стоит дороже.

Публичный прокси 

Бесплатно предоставляет пользователям доступ к своему IP-адресу. Публичным прокси легко воспользоваться, платить за него не нужно. Минусы в том, что такой сервер часто:

  • работает медленно из-за большой нагрузки от бесплатных пользователей;
  • перегружен и управляется неизвестными владельцами, поэтому уровень конфиденциальности и контроля над тем, как обрабатываются ваши данные, ниже, чем у платных вариантов. 

Общий прокси 

Один IP-адрес одновременно используют несколько человек, стоимость услуги делится между ними. Хороший вариант, если вы хотите сэкономить и вам не нужно быстрое соединение. Но выше риск блокировок — если один из пользователей совершит некорректные действия на сайте, доступ потеряют все, кто заходит с этого IP. 

SSL-прокси

Создаёт зашифрованное соединение между клиентом и сервером с помощью TLS-протокола. Данные шифруются на всём пути между клиентом и прокси, а затем между прокси и целевым сервером, что значительно усложняет перехват трафика. Хороший вариант корпоративного прокси, когда компании нужна усиленная защита от перехвата данных и безопасная передача файлов. Также это полезная опция для защиты конфиденциальных данных при передаче в публичных сетях Wi-Fi.

При использовании шифрованных соединений кэширование на промежуточных узлах обычно ограничено политиками безопасности и настройками прокси-сервера, поэтому ускорение загрузки за счёт прокси может быть меньше, чем при работе с незашифрованным HTTP.

Ротационный прокси

Автоматически меняет IP для каждого запроса. То есть если пользователь повторно подключится к одному и тому же ресурсу, то получит уже новый адрес. Это идеально для непрерывного автоматического сбора данных с сайтов: можно обойти установленные ими блокировки и лимиты запросов. Однако нужно быть осторожным при выборе сервиса: недобросовестные провайдеры могут использовать публичные или скомпрометированные общие прокси, а значит, полной анонимности не будет.

Прозрачный прокси

Преимущество прозрачного прокси-сервера заключается в обеспечении беспрепятственного взаимодействия с пользователем. Этот тип идеально подходит организациям, которые желают использовать прокси, но не хотят при этом ставить в известность своих сотрудников.

Анонимный прокси

Главная особенность анонимного прокси-сервера в том, что он способен сделать интернет-активность не отслеживаемой. Он работает, выходя в Интернет от имени пользователя, скрывая его личность и информацию о компьютере.

Такой прокси-сервер лучше всего подходит для пользователей, которые хотят иметь полную анонимность при доступе в Интернет. Хотя анонимные прокси обеспечивают наилучшую защиту личных данных, они не лишены недостатков.

Прокси-сервер с высокой анонимностью

Прокси-сервер с высокой анонимностью — это прокси-сервер, который еще сильнее повышает вашу анонимность. Он стирает вашу информацию до того, как прокси попытается подключиться к целевому сайту.

Этот тип прокси лучше всего подходит для пользователей, для которых анонимность является абсолютной необходимостью, таких как сотрудники, которые не хотят, чтобы их деятельность отслеживалась в организации. С другой стороны, некоторые из них, особенно бесплатные, являются приманками, созданными для того, чтобы заманить пользователей в ловушку, чтобы получить доступ к их личной информации или данным.

Сравниваем виды прокси-серверов

Ниже приведены несколько способов классификации. Один и тот же прокси может одновременно относиться к нескольким категориям. 

Вид проксиОсновная особенностьПрименениеУровень анонимностиСтоимость
Прямой Располагается между внутренними клиентами и внешними ресурсами, к которым обращается от имени клиентов.Централизованное управление доступом и аутентификация пользователей во внутренней сети.Защищает IP-адреса клиентов.Есть и бесплатные, и платные версии. Организация может развернуть собственный прямой прокси.   
Обратный Находится между клиентами и внутренними серверами, принимает запросы клиентов и перенаправляет их на внутренние серверы. Дополнительная защита для сайтов с высокой посещаемостью: балансировка нагрузки, фильтрация запросов. Может брать на себя расшифровку HTTPS-трафика, снимая нагрузку с основных серверов приложений. Не скрывает клиента, обеспечивает  «анонимность» внутренней сети для внешних пользователей. Можно использовать бесплатное ПО с открытым кодом, платить только за сервер и услуги специалистов. Если нужны более продвинутые функции, придётся доплатить за них или приобрести коммерческую версию ПО.   
Прокси дата-центраИспользует IP-адреса, выделенные дата-центрам или облачным провайдерам. Рутинные задачи по сбору данных: парсинг сайтов, анализ рынка, SEO-мониторинг, нагрузочное тестирование.Невысокий: IP-адреса легче распознать как принадлежащие дата-центру, сайты и антифрод‑системы могут чаще их блокировать.Платно (доступная цена)
Резидентный Использует IP-адрес, выделенный домашнему или мобильному интернет-пользователю. Задачи, где важно выглядеть как обычный пользователь из определённой локации (проверка таргетированной рекламы, сбор данных).Лучше имитирует обычного пользователя, реже блокируется сайтами.Платно (может быть дороже других вариантов)
Публичный Предоставляет бесплатный доступ к проксированию запросов. Для нересурсоёмких задач, где не требуется надёжность и безопасность (сёрфинг по сети, тестирование).Уровень конфиденциальности ниже, чем у платных вариантов. Бесплатно
ОбщийОдин IP-адрес одновременно используют несколько клиентов.Экономия средств, когда не нужно быстрое соединение.Высокий риск блокировок: если один из пользователей будет замечен в некорректных действиях, доступ потеряют все.Стоимость услуги делится между пользователями (эконом-вариант).
SSL-проксиРаботает с TLS-соединениями: может принимать, проверять, фильтровать и повторно шифровать HTTPS-трафик. Усиленная защита от перехвата данных в корпоративной среде, безопасная передача файлов, защита конфиденциальных данных в публичных сетях Wi-Fi.Скрывает IP-адрес и шифрует трафик. Сам факт использования прокси можно увидеть. Бесплатные варианты подходят для базовых задач. Для защиты данных и стабильного соединения лучше платные. 
РотационныйПериодически или автоматически меняет IP-адреса в ходе работы. Непрерывный автоматический сбор данных с сайтов, обход блокировок и лимитов запросов.Полная анонимность не гарантирована: недобросовестные провайдеры могут использовать публичные или скомпрометированные общие прокси.Может быть и бесплатным, и платным (более надёжным и безопасным).
ПрозрачныйПерехватывает трафик без явной настройки на стороне клиента и передаёт целевому серверу информацию об исходном IP-адресе. Работает на уровне сетевого шлюза.  Для организаций, которые хотят использовать прокси, не уведомляя об этом сотрудников (корпоративные сети, школы).Не обеспечивает анонимность для пользователя (не скрывает использование прокси).Пользователи не платят, стоимость для организации зависит от развёртывания и обслуживания. 
АнонимныйСкрывает исходный IP-адрес клиента от целевого сервера. Для пользователей, которым нужна полная анонимность при доступе в Интернет.Обеспечивает наилучшую защиту личных данных.Может быть и бесплатным, и платным (более надёжным и безопасным). 
Прокси-сервер с высокой анонимностьюНе раскрывает целевому серверу ни исходный IP клиента, ни факт использования прокси.Для пользователей, которым анонимность абсолютно необходима (например, сотрудники, не желающие отслеживания своей активности в организации).Максимальный. Однако некоторые прокси, особенно бесплатные, могут быть приманками для сбора личных данных.Есть как платные, так и бесплатные варианты (но последние могут быть опасны).

Прокси-серверы и DDoS: оружие атаки и инструмент защиты 

Прокси-серверы могут использоваться и как оружие при DDoS-атаках, и как один из инструментов защиты. 

Злоумышленники применяют два основных сценария:

  • маскировка источника трафика. Здесь прокси (чаще всего открытые или взломанные резидентные) работают как посредники. Ботнеты заражают устройства и превращают их в прокси-узлы. Через этот канал ретранслируется вредоносный трафик, а сами заражённые устройства могут сдаваться в аренду другим преступникам как нелегитимные резидентные прокси. В результате атака как будто идёт с обычных домашних IP-адресов, и фильтровать её становится гораздо труднее;
  • атаки с отражением и усилением (DRDoS), в которых злоумышленники могут задействовать прокси и другие публичные сервисы. Механизм состоит из трёх шагов:
  1. Злоумышленник подменяет в запросе IP отправителя на адрес жертвы.
  2. Поддельный запрос рассылается на публичные сервисы, допускающие отражение или усиление трафика (например, DNS, NTP, SSDP или Memcached).
  3. Сервер отправляет ответ на указанный в запросе адрес жертвы. За счёт особенностей протоколов ответ может быть в десятки и тысячи раз больше запроса: так создаётся лавинообразный поток трафика.

Один из видов прокси — обратный — может быть и частью инфраструктуры защиты. Он работает как промежуточный узел, который первым принимает удар и фильтрует вредоносный трафик до того, как он дойдёт до основного сервера:

  • скрывает реальный IP-адрес. Снаружи виден только адрес прокси, а не основного веб-сервера. Это серьёзно усложняет атаку: злоумышленнику труднее сканировать инфраструктуру и искать открытые порты;
  • распределяет нагрузку. Обратный прокси балансирует входящие запросы между несколькими серверами, что повышает отказоустойчивость и позволяет частично сохранить доступность сервиса под атакой. Дополнительно прокси-сервер снимает нагрузку с основного сервера за счёт кэширования частых запросов;
  • может применять правила фильтрации, ограничения скорости запросов и другие механизмы защиты на уровне приложения.

Однако стоит помнить, что сами по себе прокси-серверы не способны полностью защитить от DDoS-атак, потому что:

  • бессильны против атак на реальный IP (если злоумышленник его знает, то направит трафик напрямую, минуя защитный узел);
  • могут не выдержать DDoS-атаку: если её мощность превышает пропускную способность канала прокси или его вычислительные ресурсы, тот перестанет справляться с нагрузкой и станет недоступным вместе с основным сервером;  
  • используют механизмы защиты от DDoS (DPI — технологию глубокого анализа сетевого трафика на прикладном уровне, лимитирование, черные списки), которые широко известны и могут быть обойдены злоумышленниками.  

Для комплексной защиты нужен профессиональный antiDDoS-сервис. Он имеет распределённую инфраструктуру, способную фильтровать терабитные потоки трафика, отделяя легитимный от вредоносного.  

Именно так устроена защита StormWall. Наша глобальная сеть фильтрации общей ёмкостью более 8 Тбит/с включает в себя 10 центров очистки по всему миру. Мы эффективно защищаем клиентов от атак на всех уровнях — от L3 до L7. Предлагаем дополнительные решения: WAF — межсетевой экран для защиты веб-приложений от хакерских атак, и Антибот против автоматизированных атак. 

Решаете, какой продукт вам нужен?

Напишите нам ― поможем определиться

Написать

Ответы на частые вопросы

Как выбрать прокси-сервер?

Определите цель его использования и желаемый уровень анонимности.

Например, для защиты данных лучше предпочесть SSL-прокси. Если основная задача — скрывать данные о пользователях, стоит обратить внимание на серверы с высокой анонимностью (максимальный её уровень обеспечат резидентные прокси). 

Имейте в виду, что бесплатные прокси могут нестабильно работать, фиксировать активность пользователей и создавать риск утечки данных. Платные предлагают более высокую скорость загрузки и степень анонимности, а также дополнительные опции типа техподдержки.

Изучите информацию о провайдере: почитайте отзывы на тематических форумах и в соцсетях. Постарайтесь узнать, какая у него репутация, политика конфиденциальности (например, ведёт ли он логи), есть ли поддержка. 

Другой важный выбор — подключиться к чужому прокси-серверу или создать собственный. Второй вариант предпочтителен для бизнеса, который хочет самостоятельно контролировать доступ сотрудников в интернет и отвечать за безопасность передаваемых данных.

Если прокси-сервер необходим для компании, лучше доверить эту задачу профильному специалисту или подрядчику по кибербезопасности. Технологии постоянно меняются, и информации из открытых источников может оказаться недостаточно, а профессионал учтёт все потенциальные риски для бизнеса.

Безопасно ли пользоваться прокси?

Прокси сам по себе не гарантирует шифрование: безопасность зависит от того, используются ли защищённые протоколы между клиентом и прокси, а также между прокси и целевым сервером. Если на одном из участков соединение идёт по обычному HTTP, данные на этом отрезке можно перехватить, и владелец прокси технически способен видеть незашифрованный трафик.

Например, если соединение с интернет‑магазином не защищено сквозным HTTPS напрямую или используется прокси с расшифровкой трафика, владелец сервера сможет увидеть, что именно вы приобретаете, по какой цене, каким способом оплачиваете и куда доставят заказ.

Когда бизнесу требуется фильтрация трафика или защита личных данных сотрудников при работе на внешних сайтах, лучше настроить корпоративный прокси-сервер.

Защищает ли прокси-сервер от DDoS-атак?

Прокси могут быть частью инфраструктуры для защиты. В этом случае используется множество прокси-серверов в виде единого кластера. При DDoS-атаке злоумышленники стремятся перегрузить сервер большим количеством запросов и сделать его недоступным. Прокси-серверы выполняют функцию дополнительного барьера:

  • скрывают реальный IP-адрес сервера,
  • распределяют входящие запросы между несколькими серверами, снижая нагрузку на каждый из них;
  • могут фильтровать вредоносные запросы. 

Например, при атаке могут помочь обратные прокси в связке с облачными сервисами фильтрации трафика.  

Но одних только прокси-серверов недостаточно для полной защиты от DDoS. Они остаются уязвимыми для атак, если не встроены в более мощную инфраструктуру, и не помогут, если злоумышленники напрямую атакуют реальный IP-адрес, минуя прокси. Не защитят такие серверы и при сложных атаках на уровне приложений (L7), когда нужен поведенческий анализ трафика. Для комплексной защиты лучше выбрать профессиональный antiDDoS-сервис в сочетании с WAF

Файрвол веб-приложений (WAF)

  • Защита от атак 24/7
  • Защита на уровне логики приложения
Подключиться