注意: IP代理精灵仅提供国内ip网络节点,不提供境外网络节点,不能用于任何非法用途或访问境外封闭网站,不能跨境联网,只能用于合法的国内网络加速。

请登录 注册

首页 > 新闻资讯 > 使用HTTP代理服务器的安全性简评

使用HTTP代理服务器的安全性简评

来源:互联网 作者:admin 时间:2019-04-16 15:16:26

由于各种原因,在国内上网,免不了要和HTTP代理服务器打交道。HTTP代理服务器分加密代理服务器和普通代理服务器。如果我们在自己的电脑上运行了某些软件之后就能访问之前不能访问的网站,那么很可能是加密代理;如果我们直接在浏览器中设置代理服务器,不用运行任何软件,那么这种类型的代理服务器就是普通代理。一般来说,如果加密代理软件没有问题,加密代理的安全性要好于普通代理。在这里,本文梳理了使用HTTP代理服务器的安全性简评,希望能给你带来帮助。

使用HTTP代理服务器的安全性简评

1、HTTP代理协议简介

浏览器和HTTP代理服务器之间是通过HTTP代理协议进行通讯的。如果我们没有使用运行在自己的电脑上的加密代理,而是直接在浏览器中设置了在互联网上的代理服务器地址,那么浏览器就和代理服务器之间进行的通讯就会发送到互联网上。代理服务器常见的请求有GET、POST和CONNECT,下面分别做介绍:

1.1、GET

如果我们通过代理服务器访问某个http协议的网站网页,那么浏览器就会向HTTP代理服务器发送GET请求。比如我们通过代理服务器访问,那么浏览器就会向HTTP代理服务器发送数据:

之后代理服务器取得数据后把网页返回给浏览器:

我们来和没有使用代理服务器的情况对比一下,如果没有使用代理服务器,那么我们访问,浏览器就会向 这台服务器发送以下请求:

GET / HTTP/1.1

服务器返回:

HTTP/1.1 200 OK

我们看到,使用代理服务器之后,GET请求和返回的格式基本没有变化,是否使用代理服务器的安全性上基本没有差异。

1.2、POST

当我们在使用http协议的网站上提交表单时(比如网站上的用户登陆表单,填写好用户名和口令,然后点登陆,就把表单提交到服务器了),如果表单类型是POST(大多数表单类型都为POST,不过搜索引擎的搜索表单好像都是GET类型的),那么浏览器就会向代理服务器发送POST请求。比如在 http://w ww.wi lliamlo ng.in fo/archives/2209.html 中进行评论,数据会提交到 http://w ww.wi lliamlo ng.in fo/cmd.asp?act=cmt&key=a666b083 ,如果我们使用HTTP代理服务器,以下请求会发送到代理服务器:

[提交的评论数据]

如果没有使用代理服务器,那么以下POST请求直接发送到 服务器:

[提交的评论数据]

使用代理服务器和没有使用代理服务器的返回结果也是基本一致的。所以POST请求在是否使用代理服务器的安全性上也是基本没有差异的。

1.3、CONNECT

当我们访问https协议的网站时,浏览器会向代理服务器发送CONNECT请求。比如我们访问 时,浏览器会向代理服务器发送以下请求:

之后服务器返回:

HTTP/1.1 200 Connection established

然后浏览器开始向代理服务器发送加密的数据,使用的是的SSL证书。代理服务器把返回的加密数据原原本本的返回给浏览器。

如果没有使用代理服务器,那么浏览器直接连,然后开始发送和接收加密数据。

我们看到,使用了HTTP代理服务器之后,HTTPS协议传输的内容仍旧是端到端加密的,HTTPS仍旧保持了传输的内容不被任何负责传输数据的设备(包括代理服务器)看到的特性。是否使用代理服务器对HTTPS协议的安全性没有变化。

2、深入讨论

Q:我们看到,使用了代理服务器之后,都会把需要访问网站的域名(包括https的)发送给代理服务器,这样如果网络受到监视,就能知道我们在访问什么网站(但https协议监控代理ip不到传输的内容,只能知道我们访问了这个网站),这样是否降低了安全性?

A:如果我们的网络受到监视,所有的网络数据包都被记录,那么如果不用代理服务器,浏览器也会首先去发送查询域名所对应的IP的DNS请求,还会在得到IP后发送TCP连接请求到需要访问的网站,通过网络数据包监视一样可以知道我们在访问什么网站。

Q:有些代理服务器产品声称能够记录HTTPS传输的内容,是怎么做到的呢?

A:使用了SSL劫持的手段。这些代理服务器产品无一例外需要安装对应的客户端,一旦安装了这些客户端,就能控制客户端电脑,进而安装代理服务器自己的证书,进行SSL劫持。有些产品不需安装客户端,但客户端浏览器访问所有的HTTPS网站时都通不过浏览器的SSL证书验证,浏览器都会给出证书无效的警告。

Q:如果我们原先不能访问某个网站,使用了代理服务器可以放问这个网站了,这个网站是http协议的,这样访问这个网站所有的行为在受监控的网络环境内都会被记录吧?

A:是的。因为代理服务器不改变HTTP协议的安全性,所以所有明文传输的内容都能被监控系统记录下来。所以,我们使用代理服务器提交重要信息(比如用户名和口令)时,都要选择HTTPS协议,在输入用户名和口令时需要注意浏览器的地址栏是不是以https开头的。

Q:使用了代理服务器后,网络数据包所经过的路和没有使用代理服务器时不同,对安全性有什么影响呢?

A:这要取决于使用了代理服务器前后中所经过的路中的每一个节点了。即使不使用代理服务器,国内上网仍旧会面临各种人为网络故障,使用代理服务器后因为经过的路不同,所以有可能还是需要面对这些人为网络故障,也有可能不需要面对这些人为网络故障了(如果代理服务器本身特意解决了这些故障)。

3、总结

综合上述,使用远程HTTP代理服务器的安全性和不使用代理服务器相比基本没有什么差别,我们面对的人为网络故障在使用了代理服务器后也有可能依然存在,也有可能减少甚至消失了。如果有人在国内提供解决了人为网络故障的代理服务器,给一些不会使用或无法使用加密代理软件的人用,结合《如何使用代理服务器》和AutoProxy,那么全民代理的时代说不定会到来哦。


最新资讯

推荐阅读

  1. 09

    2019-03

    浏览器能不能设置socks代理使用?

    我们可以使用代理来做很多事情,比如透过防火墙,进行爬虫的抓取任务等待。socks代理是一种通用的代理服务器,它与我们平常使用的http代理是不同的,那么二者有什么区别呢?浏览器能不能

  2. 17

    2019-07

    网关与代理服务器的异同

    网关与代理服务器的异同什么呢?代理服务器和网关都会把网络内部的数据发送到因特网上。如果把网关比作一扇通向因特网的门,代理服务器就是一堵墙,能够避免暴露网络内部的一些重要信

  3. 10

    2021-04

    免费代理IP存在的意义是什么

    免费代理IP存在的意义是什么?自古以来,免费的东西向来令人趋之若鹜,哪怕这东西没有多大价值甚至毫无价值,“免费”两字本身就散发着令人着迷的魅力。今天要说的是免费代理IP,它有效

  4. 24

    2021-03

    代理服务器是一种怎样的代理形式

    代理服务器是一种怎样的代理形式?呼声为什么这么高?因为业务需求,所以不少机构需要不停更迭IP,普通服务人员根本无法做到这一点,所以有时候,确实需要立足于专业性较强的代理服务器

  5. 11

    2021-01

    反爬虫最有效的方法是使用代理IP!为什么这么说呢

    反爬虫最有效的方法是使用代理IP!为什么这么说呢!大量的爬虫会严重影响服务器,因此每个网站都有自己的反爬机制,就看谁的招数更有效了。面对反爬机制,爬虫是怎么应对的呢?下面ip精灵

  6. 18

    2020-05

    为什么不建议使用免费代理ip?

    为什么不建议使用免费代理ip?随着如今代理IP制造行业的迅猛发展,互联网上能用的代理IP資源也愈来愈多,许多地区代理每日都是升级更新免费的能用代理IP資源,如ip代理精灵服务平台,很有