科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全使用代理服务器时所涉及个人隐私和安全的基本常识

使用代理服务器时所涉及个人隐私和安全的基本常识

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Patrick Lambert概述了代理服务器所工作的基本知识以及为什么这些代理服务器设计到安全和个人隐私问题。

来源:ZDNet安全频道 2013年2月13日

关键字: 代理服务器 个人隐私 服务器安全

  • 评论
  • 分享微博
  • 分享邮件

如果你的工作会涉及到远程操作,或者在工作的路上处理公司文件,那么你会用到一个特定类型的代理服务,而你并没有意识到这一点。事实上,世界范围内被员工使用的代理是以VPN(虚拟专用网络)网络的形式存在的。一个虚拟专用网络是一种特定类型的代理服务,它为您的工作提供了一种远程和安全的服务。但是,代理服务究竟是什么?它是如何工作的?它对于一个远程工作者以及涉及到隐私方面的服务时具有哪些优势呢?下面就来看看几种不同类型的代理服务器以及提供给您一个广泛应用的特定代理服务器。

代理服务器如何工作

从本质上来说,一个代理服务器是将你和远程位置的互联网进行点对点的连接。如果你住在位于西雅图的一家酒店,而你公司的工作地点位于达拉斯,那么你可以将一个VPN(虚拟专用网络)网络连接到你的公司办公室,这意味着你的计算机将会在你自己的系统与位于公司办公室的一个专用设备之间建立一个永久连接,而这个专用设备称之为VPN(虚拟专用网络)服务器。 此连接为您提供了一条可将所有通信进行相互传输的通道。这是 一个VPN(虚拟专用网络)网络首要的以及众所周知的特性,从你当前的位置传输到这个VPN(虚拟专用网络)服务器中所有的通信,无所它是什么,在这个通道内都将被加密,然后以你的名义被重新发送到整个互联网中。这意味着任何在附近监听或试图打开你系统中的数据包都不会看到任何东西。事实上,它们不会知道你曾经访问的网页,因为任何事情都被加密了。这是一个比 SSL 安全协议更加强大的安全机制,因为 使用SSL 安全协议的人仍然能够看到服务器的字符串,并且知道你所浏览的网页。

但是VPN(虚拟专用网络)或者其他类型的代理服务器提供了不少好处。无论你是用的是VPN(虚拟专用网络),它依赖于类似于PPTP安全协议安全的封装你的数据,还是一个 SSL 安全协议代理服务器,Socks代理服务器,甚至是一个简单的Web网关服务器(并不能真正地提供任何加密服务),它们都具备相似的特性。这个基本原理是服务器将数据包传送给你,并且将源地址剥离。而不是你自己的IP地址,它们仅仅看到的是代理服务器的IP地址。这也就意味着,按照你之前所描述的例子,你所处的位置是在西雅图,而你所连接的每个地址都会被认为你在位于达拉斯的公司办公室发出的。

当然,人们使用代理服务器也有许多其它原因。其一是试图访问区域限制的内容。例如,在加拿大的某人试图观看Hulu视频网站内容,而该内容不能被访问,因为Hulu视频网站的内容仅限于美国境内用户观看。但是,如果他们首先连接一个基于美国的代理,他们就能够让过这个限制。同样的道理也适用于居住在美国境内的人们,如果想通过他们的iPlayer播放器观看BBC的内容。你需要连接一个英国代理服务器就可以做到。

犯罪分子也大量适用代理服务器掩盖他们的真实位置。他们甚至可以将代理服务器串联在一起从而增加被追踪的难度。但是,代理服务器更多的不仅仅是用于观看最新一集的Family Guy,或者用于犯罪。大部分的人们使用代理服务器仅仅是为了安全的原因。如果你有一个上网速度很慢的网络连接,你就可以使用一个代理服务器从而获得大量的带宽,而恶意软件威胁会在网络中横行,它们试图找到未打补丁的系统,或者启动潜在的拒绝服务攻击,但是它们找到的仅仅是一个代理服务器。安全研究人员也非常喜爱代理服务器。当你试图渗透到犯罪分子的底层程序,最后你所要做的是将你的IP地址留给它们。

一种特殊服务:HMA(匿名代理服务)

正如你所看到的,代理服务器提供安全性和匿名性,这是非常方便的。如果你没有一个企业级的VPN网络可以使用,这里提供了许多这样的替代服务给你。其中我曾经使用过的一种目前最流行的服务被称为Hide My Ass(匿名代理服务)。虽然这个名字听起来有点奇怪,我成功的使用了很多次。我喜欢这个服务的原因首先是,它提供了一个非常便捷的客户端软件。而不必使用手动进行配置代理服务器,你仅仅安装这个客户端,并将其与你的电脑保持一个连接状态,根据你的喜好进行设置。然后,它在全球大约有36000个以上的大量IP地址。这就意味着你可以连接到这些服务器的任何一个IP地址,然后显示从此IP地址进行连接网络。这个服务并不是免费的,每月大约为10美元,这并昂贵。

代理服务器仍然需要得到信任

最后,当你使用代理服务器时,有一些事情你需要谨记于心。首先,你要记住一个代理服务器能够提供给你安全性和匿名性,代理服务器本身会对通过它发送的数据进行解码。这意味着,它能够看到你所做的任何事情,除非你使用SSL安全协议连接。因此,你需要信任这个服务器。许多人使用TOR代理软件,它是由一些志愿者编写的免费匿名网络软件,还有一些通过地下渠道获得的所谓“私人”代理服务器,但是问题是你是否能够相信这些服务器。它可能会使情况比根本不使用代理服务器时更糟。普遍流行的商业服务,例如,Hide My Ass(匿名代理服务)软件,提供这些服务的目的是基于商业利益,因此我个人对于这些服务更有信心。不要认为使用这些代理服务器就是犯罪行为,因为这些代理服务器很清楚法规,并且它们也会与执法部门进行合作。因为,代理服务器能够真正知道你的IP地址。此外,使用代理服务器会使你的网络连接速度变慢,因为基本上你会将你的数据传输到世界的另一个位置。当你试图尝试连接不同的代理服务器时,你可能会发现连接速度会有很大的不同,因此,不断尝试这些服务器是一个好主意。无论你希望得到安全性,匿名性还是两者兼得,对于浏览网页来说,代理服务器提供了一个很好的方式。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章