Proxy vs VPN – En er mye høyere risiko, hvilken bør du velge?

Velkommen til denne guiden på proxy-servere. Vi guider deg gjennom alt du trenger å vite om både fullmektiger og proxy-servere.

Hva er en proxy-server?

En proxy-server (eller “proxy”) er en datamaskin som sitter mellom datamaskinen og et bredere nettverk. Dette "bredere nettverket" er vanligvis internett.

Så en proxy-server fungerer som en mellomting mellom datamaskinen og internett.

Hvordan fungerer en fullmektig?

En proxy vil skjule din IP-adresse (Internet Protocol) for alle som har internett. Et nettsted vil se IP-adressen til proxy-serveren, i stedet for din virkelige IP-adresse.

Det ser ut til at du får tilgang til internett hvor proxy-serveren fysisk er. Hvis fullmakten befinner seg i et annet land enn der du er, ser du ut til å få tilgang til internett fra det landet.

Ulemper ved en proxy-server:

  • Den som kjører proxy, vil kunne overvåke all den ukrypterte internettrafikken. Merk at de mest sikre nettsteder beskytter forbindelsen din ved hjelp av HTTPS. Dette inkluderer banker, e-posttjenester og nettbutikker. Som med Internett-leverandøren din (ISP), kan proxy-eieren se at du får tilgang til et nettsted når du kobler til et HTTPS-nettsted. Den kan imidlertid ikke vite hva du får til på det nettstedet.
  • Fullmaktseieren vil også kjenne din virkelige IP-adresse.

Mange (men ikke alle) fullmektiger bruker kryptering. Dette betyr at den vil kryptere trafikken mellom deg og serveren.

  • Når du bruker en kryptert proxy, kan ikke Internett-leverandøren se hva du får til på internett.
  • Internett-leverandører samarbeider vanligvis med myndighetsovervåking. Derfor kan krypterte fullmektiger være effektive til å forhindre teppet, ikke-målrettet myndighetsovervåking.
  • Proxy-eieren vil fortsatt kunne overvåke trafikk når den ikke er koblet til HTTPS-nettsteder, ettersom det er proxy-serveren som krypterer og dekrypterer trafikk som kommer inn og går ut av den..
  • Du må stole på proxy-leverandøren din

Både virtuelle private nettverk (VPN) og Tor-nettverket er spesifikke eksempler på krypterte proxy.

Offentlige og gratis proxy-servere

En offentlig proxy er en proxy-server som noen gjør gratis tilgjengelig for allmennheten. I teorien drives disse vanligvis av velmenende frivillige. Alternativt kjent som gratis eller åpne proxy-servere, offentlige fullmakter kommer i ukrypterte (HTTP), krypterte (HTTPS) og Socket Secure (SOCKS, som kanskje eller ikke er krypterte) smaker.

Den viktigste fordelen med offentlige fullmektiger er selvfølgelig at de ikke koster penger å bruke. At du fritt kan bytte mellom fullmektiger som er plassert over hele kloden, har også personvernfordeler. Men:

  • De kan være veldig ustabile og går regelmessig offline uten varsel.
  • De har også en tendens til å være veldig trege.
  • Du har ingen grunn til å stole på proxy-operatøren som kan snuse på all Internett-trafikk som ikke kobles til et HTTPS-nettsted eller -tjeneste.
  • Mange proxy-servere drives av kriminelle. Det er faktisk beregnet at nesten 70% av gratis fullmektiger ikke er trygge!
  • I tillegg til å snuse på ukryptert webtrafikk, manipulerer nesten 40% av gratis fullmektiger aktivt dataene dine når de passerer gjennom dem. 18% er skyldige i å ha injisert HTML på statiske websider som er sett (annonser), mens 20,6% injiserer JavaScript.
  • På baksiden kan fullmaktseieren komme i trøbbel for ulovlig aktivitet du utfører! Dette fordi det ser ut som om aktiviteten kommer fra serveren deres.

Jeg anbefaler på det sterkeste mot å bruke gratis offentlige fullmektiger. Hvis du absolutt må, kan du bare koble deg til nettsteder og tjenester som bruker HTTPS. Og bruk aldri en offentlig fullmektig som forbyr bruk av HTTPS. Den eneste mulige grunnen til å gjøre dette er slik at den kan snuse seg på eller forstyrre webtrafikken din.

Virkelig ... bare ikke! Merk at lignende problemer plager en gratis VPN.

Gratis proxy-serverliste

I motsetning til noen andre nettsteder, vil vi ikke anbefale noen gratis proxy-servere, da det bare er ingen grunn til å stole på dem.

Hvis du ønsker å bruke en offentlig proxy, vil Google gi deg mange gratis proxy-serverlister.

Privat proxy-server

Enkeltpersoner eller selskaper kan kjøre egne private proxy-servere til personlig bruk eller for bruk av deres ansatte. Begrepet "privat proxy" refererer imidlertid også til kommersielle fullmektiger som tilbyr bruk av deres server (e) mot betaling. VPN-er er den klart vanligste formen for privat kommersiell proxy.

Private fullmakter og VPN-tjenester er mye raskere

Private fullmakter og VPN-tjenester er generelt mye raskere og mer pålitelige enn gratis fullmektiger. At de er bedrifter i stedet for tilfeldige individer, gjør dem også til et kjent antall som kan holdes ansvarlig.

Faktisk har mange VPN-selskaper bygd opp fryktelige rykter for sin dedikasjon til sikkerhet og personvern. Når det er sagt, er det viktig å passe på å velge en anerkjent VPN-tjeneste.

De samme rådene gjelder for alle kommersielle proxy-tjenester, men takket være populariteten til VPN-er representerer andre former for kommersiell proxy-tjeneste et ganske lite og uundersøkt marked. Ingen proxy-bare tjenester som jeg er klar over har bygget opp omdømmet, eller fått nesten like mye granskning, som de store navnet VPN-selskapene.

Det er verdt å merke seg at noen VPN-selskaper også tilbyr mer konvensjonelle HTTP / HTTPS eller SOCKS proxy-servere.

Typer proxy-server

HTTP-proxy

HTTP er standardprotokollen som brukes til å koble til elementer på World Wide Web. Viktigere er at tilkoblinger til HTTP-servere ikke er kryptert.

På plussiden betyr ingen kryptering enormt reduserte beregningskostnader. Dette betyr at HTTP-fullmakter lett kan godta flere tilkoblinger uten å påvirke internetthastigheten for brukerne. Vær imidlertid oppmerksom på at den fysiske avstanden dataene dine må reise vil påvirke internettets hastigheter.

En HTTP-proxy tolker nettverkstrafikk. Dette gjør at den kan gjøre ting på høyt nivå med trafikken. Slik som å søke i hurtigbufferen for å se om den kan tjene et svar uten å dra til destinasjonen. Eller konsulter en hviteliste / svarteliste for å se om en URL er tillatt.

Som standard er HTTP-proxyer “blinde” for TCP-trafikken (Transmission Control Protocol) og vil bare ignorere den. Dette gjør dem gode for tilgang til ukrypterte HTTP-websider, men lite annet.

HTTP-fullmakter kan håndtere TCP-trafikk hvis HTTP CONNECT-metoden brukes, men bruken er helt avhengig av proxy-eieren. Fordi HTTP-protokollen ikke kan tolke TCP-trafikken, blir all TCP-trafikk ganske enkelt videresendt. Dette gir HTTP-proxy som bruker CONNECT mye av fleksibiliteten til SOCKS proxy.

Du må konfigurere hver programvareklient for å koble seg til proxy. Det samme gjelder også HTTPS- og SOCKS-fullmakter.

HTTPS Proxy

HTTPS står for HTTP Secure (eller HTTP over SSL / TLS). Ethvert nettsted som trenger å sikre brukernes kommunikasjon, vil bruke det. Når du kobler til en HTTPS-proxy, vil den kryptere alle dataene mellom deg og serveren.

HTTPS bruker TCP-port 443, så alle HTTPS-proxyer må bruke HTTP CONNECT-metoden for å etablere en TCP-forbindelse.

SOCKS Proxy

Socket Secure (SOCKS) proxy fungerer på et lavere nivå enn HTTP proxy. De prøver ikke å tolke netttrafikk, og passerer bare alle forespørsler de mottar. Dette gjør dem mye mer allsidige enn vanlige HTTP-fullmakter.

SOCKS fullmakter kan håndtere all slags internettrafikk, inkludert POP3 og SMTP for e-post, IRC (Internet Relay Chat) og File Transfer Protocol (FTP) for opplasting av filer til nettsteder. De kan også håndtere torrenttrafikk, og det er derfor SOCKS-fullmektiger noen ganger blir referert til som “torrent-proxy”.

SOCKS-servere kan håndtere mer trafikk enn HTTP-servere, men blir tregere som et resultat

På grunn av denne fleksibiliteten håndterer SOCKS-servere vanligvis et mye større volum av trafikk enn HTTP-servere. Dette betyr at SOCKS fullmakter generelt er mye tregere enn vanlige proxy-servere.

SOCKS5 er den siste versjonen av SOCKS-protokollen og legger til forskjellige autentiseringsmetoder. Dette er nyttig for kommersielle leverandører som bare vil begrense tilgangen til proxy-serverne til kunder.

SOCKS-protokollen støtter HTTPS fullt ut, og det er vanlig at SOCKS-fullmakter krypterer trafikk på denne måten. En ulempe er imidlertid at SOCKS proxy-tilkoblinger ikke støttes like godt av programvareklienter som HTTP-proxy-tilkoblinger.

Hvis du vil ha mer informasjon om hvordan du bruker en VPN når du torrenser, kan du se de beste VPN-ene for torrenting-guide.

Nettproxy

Nettproxyer lar deg koble til en proxy-server fra nettleservinduet. Denne proxy-serveren kan enten være en HTTP- eller HTTPS-proxy. Nettproxyer er vanligvis gratis og har fordelen at du ikke trenger å laste ned og installere ekstra programvare eller konfigurere nettleserinnstillingene. De er derfor veldig enkle å bruke.

Mange gratis proxy-nettsteder finansierer seg imidlertid ved hjelp av omfattende annonsering. Nettproxyer er også dårlige til å håndtere kompliserte websideoppsett og har en tendens til å falle flate når du møter ting som Flash, Java og JavaScript-skript (selv om dette ikke nødvendigvis er en dårlig ting!). VPN-leverandøren Hide.me tilbyr også en gratis web-proxy.

Videresend fullmakt

Bortsett fra omvendte fullmakter (se nedenfor), blir alle fullmektiger som er omtalt i denne artikkelen, teknisk referert til som fremadrettede fullmakter.

De sitter mellom datamaskinen din og et bredere nettverk, noe som vanligvis betyr internett. Under dette oppsettet kobler du til proxy-serveren som deretter kobler deg til internett.

Omvendt proxy

Som navnet antyder, gjør en omvendt proxy nesten det motsatte av en standard fremtidig proxy. Den sitter mellom internett og en mye mindre gruppe servere.

Et typisk oppsett ville være en omvendt proxy som fungerer som en port mellom internett og et lokal lokalnettverk (LAN). For å få tilgang til ressurser på LAN-nettverket, må du først koble til den omvendte proxy.

I tillegg til å fungere som en gateway, kan den omvendte proxy beskytte hele nettverket ved hjelp av HTTPS. Den kan også utføre belastningsbalansering, innholdsbufring, datakomprimering og andre oppgaver som er nyttige for bedriftens LAN-nettverk.

Gjennomsiktig fullmakt

Gjennomsiktige proxyer er såkalte fordi de ikke krever noen konfigurasjon fra din side. Du vet ofte ikke engang at du bruker en.

Gjennomsiktige fullmektiger har mange gode bruksområder. For eksempel innholdsfiltrering i biblioteker, eller for å autentisere brukere av offentlig WiFi. Den påloggingssiden du ser i nettleseren din når du kobler den bærbare datamaskinen til WiFi i Starbucks? Det er en gjennomsiktig fullmakt i aksjon.

Omvendte gjennomsiktige fullmakter brukes ofte av nettsteder for å beskytte mot DDoS-angrep. Gjennomsiktige fullmakter kan imidlertid være vondt. Hvis det ikke er implementert godt, kan problemer med hurtigbufring og autentisering oppstå.

Nettlesere kan også oppdage proxy-serveren og bestemme at den utgjør en sikkerhetsrisiko. I dette tilfellet kan de nekte alle tilkoblinger gjennom proxy-serveren.

Selv om det potensielt er veldig irriterende, er det en god grunn for nettlesere å gjøre dette. Bruk av gjennomsiktige fullmakter er en klassisk form for Man-in-the-Middle (MitM) angrep. I disse tilfellene omdirigerer angriperen trafikken din uten din viten til en ondsinnet server som deretter kan avlytte den.

I bibliotekeksemplet over nevnte jeg “innholdsfiltrering” i en god sammenheng. Men det er et annet ord for det - sensur. Internett-leverandører kan for eksempel bruke gjennomsiktige fullmakter til å filtrere innhold på politisk, sosialt og religiøst grunnlag.

Vær oppmerksom på at bruk av VPN, kryptert proxy, eller bare koble til en HTTPS-webside, vil forhindre en gjennomsiktig proxy fra å snuse på nettstrafikken din eller filtrere innhold.

Du kan bruke en VPN, kryptert proxy eller en HTTPS-webside for å forhindre at en gjennomsiktig proxy snapper deg.

Bare for å bevise at livet aldri er enkelt, rangerer proxy-lister ofte servere basert på deres anonymitetsnivå. Jeg vil diskutere dette i detalj litt senere, men fullmakter som gir svært lite "anonymitet" blir vurdert som transparente fullmakter.

Boligfullmektiger

En boligproxy er en proxy-server som drives av en internettleverandør (ISP), i stedet for av et datasenter. Dette har følgende fordeler:

  • IP-en er en "ekte" IP, så den vil aldri bli svartelistet av slike som Netflix fordi den eies av et datasenter som er kjent for å leie ut IP-er til VPN eller proxy-bruk. Datacenter-IP-er blir noen ganger sett på som “skyggefulle” fordi de skjuler brukerens virkelige IP. Residensielle IP-er er i det hele tatt virkelige IP-er.

  • Det peker på en virkelig fysisk adresse. Bare ikke din virkelige fysiske adresse. Noe som er flott hvis du er seriøs med å geofo-lokke plasseringen din.

Residential IPs kan deles eller eksklusivt. De er et relativt nytt produkt på markedet, selv om selskaper som Luminati er med på å popularisere dem. I likhet med alle fullmakter, avhenger leverandøren av hvor privat fullmektig er.

Tor-nettverket

Tor-nettverket er gratis og har som mål å gi brukerne ekte anonymitet. Det gjør dette ved å dirigere alle internettforbindelser gjennom minst tre tilfeldige noder. Disse “nodene” er egentlig bare frivillige drevne proxy-servere.

Dataene krypteres flere ganger - hver gang de går gjennom en node. Hver node er bare klar over IP-adressene “foran” den, og IP-adressen til noden “bak” den.

Dette skulle bety at ingen på noe tidspunkt kan kjenne hele banen mellom datamaskinen og nettstedet du prøver å koble til. Den viktigste ulempen er at Tor-nettverket er veldig treg å bruke.

Proxy-URL

En proxy-URL er ikke egentlig en proxy (server) i det hele tatt! Det er en nettadresse (URL) som videresendes til en annen adresse. Den vanligste bruken for proxy-nettadresser er å unngå sensurblokker.

Proxy vs. VPN

Som nevnt tidligere, er VPN-servere en spesialisert proxyform. De viktigste forskjellene mellom VPN-er og vanlige proxyer er:

  • VPN-er fungerer på systemnivå, snarere enn per app-basis. Derfor trenger den bare å konfigurere en gang.
  • De bruker en rekke krypteringsprotokoller, som vanligvis er veldig sterke.

Generelt er VPN-tilkoblinger sikrere og enklere å konfigurere enn vanlige proxy-tilkoblinger. Dette gjør kommersielle VPN-tjenester mer populære enn kommersielle proxy-tjenester. Dette har igjen tillatt noen VPN-tjenester å etablere meget godt omdømme.

Hvordan bruke en proxy

Private proxy-tjenester (inkludert VPN-er) vil gi deg alle detaljene du trenger for å koble til serverne deres. De leverer ofte veldig detaljerte installasjonsveiledninger.

Bortsett fra VPN-er må du konfigurere hvert program (eller app) du bruker for å koble til proxy-serveren. For å koble til en proxy, trenger du dens IP-adresse (proxy-serveradresse) og portnummer. Du kan også trenge et brukernavn og passord hvis godkjenning er nødvendig.

Det anslås å være "hundretusener" av offentlige fullmakter på internett. For å finne en, skriver du bare "gratis proxy", "offentlige proxy-servere", "åpen proxy-liste" (eller lignende) i søkemotoren. Gode ​​eksempler er her og her.

Gå til Alternativer for å konfigurere en proxy-server i Firefox -> Generell -> Nettverksinnstillinger -> Innstillinger. Velg "Manuell proxy-konfigurasjon:" og skriv inn IP-adressen og portnummeret til serveren.

Ekskluder localhost, 127.0.0.1 (standardinnstilling) hvis du vil ha tilgang til lokale nettverksressurser som skrivere og NAS-stasjoner uprofesjonelt. Konfigurasjonsdetaljer avhenger av den enkelte programvare, men forhåpentligvis får du ideen.

Anonymitetsnivåer for fullmakter

Mange proxy-lister kategoriserer fullmakter basert på nivået av "anonymitet" de gir. Bare for å være tydelig, er disse vurderingene knyttet til hva nettsteder og andre internettressurser ser når du bruker proxy.

Fullmaktseieren vet nøyaktig hvem du er fra IP-adressen din, og kan overvåke internetttrafikken din som ikke er HTTPS. Dermed er du aldri "anonym." Det vil derfor være bedre å beskrive disse rangeringene som personvernvurderinger. De kommer i tre nivåer, med nivå 1 som gir den høyeste grad av privatliv.

Gjennomsiktige fullmakter (nivå 3)

De forvirrende navngitte gjennomsiktige fullmaktene videresender mye informasjon om deg til ethvert nettsted du besøker. De gir derfor nesten ikke noe privatliv og brukes først og fremst til hurtigbufring (det er derfor de ofte kalles cache-proxy).

Teknisk vil en transparent proxy (i denne sammenhengen) skjule din virkelige IP-adresse, men bare veldig overfladisk. Din virkelige IP-adresse vises fremdeles i forespørselsoverskriften som sendes til websiden og er derfor veldig enkel å finne ut av.

Anonyme fullmakter (nivå 2)

Såkalte anonyme fullmakter gir et mye høyere personvernnivå. De skjuler IP-adressen din fra ethvert nettsted du besøker, men legger ikke skjul på at du bruker en proxy-server.

Faktisk identifiserer anonyme servere seg som proxy-servere ved å knytte “FORWARDED” -hoder til hver sideforespørsel.

Elite proxy (nivå 1)

Elite proxies, også kjent som høye anonyme fullmakter, vil ikke bare skjule IP-adressen din, men vil heller ikke varsle et nettsted (eller en annen internettressurs) om at det blir forespurt via en proxy.

Nettstedet vil selvfølgelig fortsatt vite IP-adressen til proxy-serveren. Elite-servere har en tendens til å være den mest populære typen åpen server, noe som også betyr at de kan være de tregeste.

Fullmaktseksklusivitet

Kommersielle proxy-leverandører kategoriserer noen ganger fullmakter basert på eksklusivitet. Jo mer eksklusiv en fullmakt er, jo mer vil den koste.

  • Dedikert / eksklusiv fullmakt - du har en fullmakt til deg selv. Å ha en dedikert proxy betyr vanligvis også at du har en statisk IP-adresse. Dedikerte fullmakter gir sannsynligvis bedre ytelse enn de som deles med andre, og er nyttige for å unngå IP-blokker som de som er pålagt av Netflix. På den annen side er de mindre "anonyme" fordi den IP-adressen bare er din.
  • Semi-delt proxy - betyr vanligvis at du deler fullmakten med tre andre personer.
  • Generell fullmakt - samme som en gratis fullmakt som alle kan bruke - så med stor sannsynlighet vil du dele denne fullmakten med mange andre mennesker.

Konklusjon

Fullmakter er veldig populære og kan være veldig nyttige. Åpne fullmakter har imidlertid en tendens til å være sakte og ustabile. De er også farlige å bruke. Kommersielle HTTP / HTTPS og SOCKS proxy-tjenester gir en mye mer tilfredsstillende opplevelse og er mye tryggere å bruke.

Det er imidlertid en grunn til at disse ikke er så populære som VPN-tjenester. For en lignende pris per måned er VPN-tjenester enklere å konfigurere, beskytte hele internettforbindelsen og bruker vanligvis sterkere kryptering. Mange (men slett ikke alle) har også fått sterke omdømme som pålitelige selskaper som vil beskytte ditt privatliv.

anbefalinger

I teorien vil det være mulig å anbefale noen kommersielle fullmektiger, men vi kan ikke gjøre dette uten å gjennomgå et bredt utvalg av tjenester som tilbys.

Vi kan komme til dette på et tidspunkt i fremtiden, men for øyeblikket har vi ingen grunn til å anbefale en proxy-tjeneste fremfor en annen.

Det vi imidlertid vet om er VPN-er! Og som jeg har diskutert i denne artikkelen, er VPN-er nesten alltid bedre enn fullmakter!

  1. NordVPN - Stort merke med veldig god verdi, og en budsjettpris
  2. VPNArea
  3. ibVPN
  4. PrivateVPN - En av de billigste VPN-ene der ute, men fortsatt en god service
  5. ExpressVPN - Den raskeste VPN-en vi tester, blokkerer alt, med fantastisk service hele tiden
Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me