プロキシを使用する利点は何ですか?[閉まっている]


72

学生と従業員がそれらを使用してWebフィルタを取得することを知っています。しかし、他に何が?「プライバシーとセキュリティ」について聞いたが、実際にそれを説明するものを見つけることができない。

私はページがあなたのコンピューターにクッキーを置くことを止めると言っているリンクを見ました。しかし、単にccleanerを使用してそれらを取り除くことができるのに、なぜそんなに大したことなのでしょうか?

使用する利点は何ですか?


7
静的IPを持つ人々は、例えば、ウィキペディアをvandalizeするためにそれを使用することができます...

11
二つの単語:US Netflixの
ジェシー

2
ページをリクエストすると、サーバーはIPアドレスを確認できます。プロキシを使用する場合、IPを世界から隠します-プロキシサーバーのみがIPを表示し、残りの世界はプロキシのIPを表示します
Pranav Hosangadi

3
この質問は意見に基づいているとは思わない。「プロキシを使用すべきか?」ではなく、プロキシを使用することで得られるメリットを求めています。適切に回答できます。
グロノスタジ

1
このような質問を述べた場合、あなたは混乱するでしょう。プロキシは非常に一般的な抽象的な用語です。匿名プロキシ、キャッシングプロキシなど、非常に異なる特定のケースについて以下で回答する人々を見るでしょう。匿名性とキャッシングについて)、その後だけ賛否両論にたどり着きます。別の有用なことは、Gang of Fourの本でプロキシパターンの抽象的な概念について読むことです。
AnonymousLurker

回答:


82

ものとプライバシーを避けることについて、多くの答えがあります。これは今日真実です。

しかし、過去にプロキシを使用した理由はスピードでした。オフィスに数百人の人がいて、その全員がニュースWebサイト(たとえば、チャネル全体の友人のBBCホームページ)をチェックする場合、そのページはすべての人に対してダウンロードされます。

それは不必要に無駄です。一度ダウンロードして、どこかに(プロキシ上に)保存し、次の人がそれを要求したときに、変更されたかどうかを確認できます。変更されていない場合は、ローカルコピーをその人に転送します。

(HTTPプロトコルでは、ページ全体を要求することなく、ファイルがdate / time以降に変更されたかどうかを確認するなどのことができます)。


6
いい答えですが、質問は、個人がプロキシを使用する理由であり、組織またはISPがユーザーにプロキシを使用する理由ではありません。
nitro2k01

10
@ nitro2k01私は、その会社で働いている個人がWebページの読み込みを100倍速くした場合、プロキシを使用したいと思うと思います。
グロノスタジ

2
本当です。しかし、それについてはすでに多くの良い答えがあります。私はそれらの答えに加えたかっただけです。完全な答えには、1)速度2)制御(サイトのブロック)3a)インラインの変更(たとえば、ブロックの追加3b)インラインウイルススキャンによるウイルス/ワーム/危険なスクリプトのブロック)が含まれます。4)匿名性(プロキシの管理者を除く)。Gronostajには、これらの部分をカバーする素晴らしい投稿があります。
ヘネス

2
@ nitro2k01なぜ「誰か」がプロキシを使用したいのか-帯域幅の限られた接続の管理者を含むように誰かを最も確実に引き伸ばすことができます。
WernerCD

1
あなたは2つの用語を混ぜていると思います、プロキシはその起源からのキャッシュとしてではなく、クライアントとサーバー間のサードパーティとしてのものです。
Braiam

69

フィルタをバイパスすることは、プロキシが発明された理由ではありません。それらを使用することの基本的な利点は、より匿名にすることです。これは、プロキシなしでブラウジングするときにWebサイトに接続する方法です。

 _________                             ________ 
|         |                           |        |
| Your PC |  -----------------------  | Server |
|_________|                           |________|
 

サーバーに直接接続しています。

  • それはあなたの外部IPを知っています-それはあなたについての情報であり、おそらくあなたを確実に識別するのに十分ではありませんが、おおよその地理的位置を見つけるのに十分です。
  • それはあなたがあなたのコンピューターに持っているクッキーを知っています-あなたは後でそれらを削除するかもしれませんが、あなたがウェブサイトをロードするたびにそれらを間違いなく削除しないでください。
  • 使用しているブラウザとインストールしたプラグインがわかります。Webサイトにアクセスするたびに、ブラウザーはユーザーエージェント文字列を送信します。ユーザーエージェント文字列は、ブラウザー、バージョン、OSバージョン、およびインストールされているブラウザー拡張機能を識別するために使用できます。
  • それはあなたがどこから来たのかを知っています。HTTPリファラー(sic!)は、リンクをクリックするたびに送信されます。基本的に、あるサイトから別のサイトに移動すると、ターゲットサイトはURLまたは以前のサイトを認識します。

ブラウザでCookie、UA、リファラーをブロックすることもできますが、HTTPを使用するプログラムは他にもあります。それらのほとんどは、そのような設定を改ざんさせません。ここでプロキシを使用できます。

 _________           _______           ________ 
|         |         |       |         |        |
| Your PC |  -----  | Proxy |  -----  | Server |
|_________|         |_______|         |________|
 

これで、すべてのネットワークトラフィックがプロキシを通過し、プロキシを変更できます。

  • User Agentを、意味のない文字列またはストリッピングリファラーに置き換えることができます。
  • すべてのCookieを受け入れることができますが、それらを渡すことはできません。また、完全にブロックすることもできます。
  • サーバーに接続しているのはプロキシであり、あなたではないため、IPは公開されません。
  • プロキシはシステム全体で動作するように設定できるため、プログラムはプロキシをバイパスできません。

プロキシが提供できる追加機能もいくつかあります。

  • トラフィックを圧縮して帯域幅を節約できます。
  • ファイルをキャッシュして、ページのロード時間を少し増やすことができます。
  • Webサイトがコンピューターに到達する前に、Webサイトから広告を削除できます。
  • 悪意のあるWebサイトをブロックできます。

そして最後に、フィルターに対してだけでなく、フィルターとしても使用できます!


ほとんどの場合、アプリケーションはプロキシサーバーを明示的にバイパスすることを選択できます。また、ユーザーエージェント文字列の置換/変更と特定のCookieの選択は、ブラウザー(プラグイン)でも実行できます。
ロビンカンターズ

@RobinKanters「しかし、HTTPを使用するプログラムは他にもあります。それらのほとんどは、そのような設定を改ざんすることはできません。」このようなプログラムの例と、この場合のプロキシの方法を教えてください。
オタク

すべてのプロキシが匿名性に役立つわけではありません。それらのほとんどは、IPアドレスをサーバーに渡します。
セージボルシュ

@gronostaj:この図はどのように描いたのですか?(手で、またはいくつかのオンラインツールを使用して)?
アマルムラリ

4
@AmalMurali私は手でそれをやったが、あなたはAsciiFlowを試すことができます、それは素晴らしいです:)
gronostaj

17

開発者として、プロキシを使用して、ネットワーク外からWebサイトがどのように見えるかを確認することがあります。

私たちは最近、内部での起動とそれに続く外部での起動を行いました。外部ローンチのテストの一環として、プロキシを使用して、新しいサイトが実際に公開されていることを確認しました。プロキシは、地理位置情報サービスのテストにも役立ちます。たとえば、英国のユーザーが見ているようにWebサイトを表示したい場合があります。


10

ショートバージョンはプロキシであり、インターネットをより匿名で閲覧できます(適切に使用されている場合)。アイデアは、あなたを追跡する(既知の)ツールがあなたの場所や身元を正確に特定できない場合、あなたが誰であるかを追跡することははるかに難しいということです。

torのFAQは、理論のかなりまともな説明です。

Webフィルターのバイパスについて言及するときにプロキシを参照する方法は同じ原則ですが、目的は異なります。そのためには、プロキシサーバーを使用して、次の2つのいずれかを変更します。

  1. リクエストの発信元
  2. リクエストの宛先

これらの属性のいずれかを変更することにより、「ダム」Webフィルターをだますことができます。

たとえば、フィルタでに移動できないとしましょうhttp://www.google.com。「google」という単語が含まれるドメインへのアクセスを禁止するルールがあるとします。

そのため、代わりにを入力しhttp://74.125.224.72/ます。フィルタにはそのIPアドレスのルールがないため、宛先に到達できます。

同様に、http://192.168.1.1Googleにリダイレクトするプロキシサーバーをセットアップすることもできますが、この場合もフィルターがだまされます。これは、「ダム」WebフィルターがgoogleのIPアドレスを知っているが、googleの他のすべてのプロキシアドレスを知らない可能性が高いため、プロキシサーバーになります。


2
「プロキシを使用すると、匿名でインターネットを閲覧できるようになる」と言うのは一般化です。「短いバージョン」と言ったのは知っていますが、127.0.0.1でprivoxyなどを実行すると匿名になり、そうではないと考えるようになります。そして、悪意のある、または安全でない仲介者を介してプロキシを実行している場合、始めた場所よりも良い結果になります(あるいは悪い結果になるかもしれません)。
allquixotic

@allquixotic免責
Raystafarian

8

他の回答に記載されていない別のアプリケーションは、サブスクライブされたコンテンツへのアクセスを許可しています:雇用者(または一般的に大学)がコンテンツ(科学ジャーナルなど)のサブスクリプションに支払いをしている場合、コンテンツへのアクセスはIPによって制限される可能性があります。従業員/学生がオフサイトで働いている場合、雇用主のIPブロック内のプロキシはコンテンツへのアクセスを提供し、必要な場所でのみ働くように簡単に設定できます。

もちろん、VPNを使用しても同じことが実現できますが、それは多くの場合必要ですが、それはすべてのWebトラフィックを通過させる傾向があり、他のトラフィックの速度を低下させます。

もちろん、プロキシはIPアドレスをサーバーから隠すことができますが、定義によりプロキシプロバイダーからそれを隠すことはできず、サーバーはプロキシが誰であるかを知っています。したがって、上記のアプリケーション用に設計されたプロキシを使用するか、トラフィックを節約するために、あなたがしていることを隠そうとする試みは、非常に悪い考えです。


1
私が家を訪問し、ACMへのアクセスを必要としていたときに、常に私の大学にプロキシを使用していました。
asmeurer

8

実際には、個人使用のプロキシは次の場合に依然として有用です。

  1. インターネット接続が遅い、またはウェブデータをレンダリングするデバイスが遅い。次に、広告ブロッカーと画像圧縮プロキシ(Ziproxy、rabbit、privoxyなど)を使用します。
  2. あなたは妄想的で、あなたのインターネットルーターに出入りするすべてのリクエストをチェックしたいです。マルウェア/トロイの木馬/ウイルスなどの悪いものを検出し、それらをフィルタリングして、ゼロシェル、havpなどを見ることができます...
  3. 通常のブラウザの制限(制限されたFlashキャッシュ、HTML5ファイルのキャッシュなど)からインターネットコンテンツを取得します。通常、2回ダウンロードするのは好きではないか、データを取得する簡単な方法はありませんが、データをハードドライブに保存する必要があります。Ziproxyを使用する場合があります(特定のパッチを適用)。オンラインストリームソースでサーフィンすると、ソースはプロキシシステムのハードドライブに保存され、ブラウザーの(さまざまな)キャッシュに保存されます。その後、プロキシのキャッシュを使用して、記録されたデータを最後のリクエストにリンクバックできます。
  4. HTTPSに関連する何かを開発/デバッグしたい。その後、Fiddlerなどのサービスを使用します。
  5. 標準とプロトコルについて学習したい。オープンソースである限り、任意のプロキシを使用できます。
  6. 接続を抑制したい。信じられないかもしれませんが、一部のサーバーは十分な速度でサービスを提供できず、失敗します。プロキシを使用すると、実際にはダウンロード帯域幅が遅くなり、機能します。
  7. 匿名でサーフィンしたい。残念なことに、ほとんどすべての州/国がそのようなサービスにログの保存を強制しているため、(商用または最悪の、無料の)プロキシは真の匿名性を提供しません。

6

多くの国でインターネットの使用に関する米国の規制がいくつかありますhttp://www.pmddtc.state.gov/embargoed_countries/

http://en.wikipedia.org/wiki/Embargo ここに画像の説明を入力してください

(udacity.comやkhanacademy.orgのようなホストされているサイトのGoogleアプリ、フラッシュなどのすべてのAdobe製品、...、Google Play、JavaまたはOracle製品、Appleアプリストア、Androidストアなどの主要なもの、および他の多くの)この規制はインターネットだけでなく銀行やビジネスにも適用され、この国は日常的にプロキシに完全に依存しています


おかしい最初のウェブサイトは、ここでブロックされていると私はそれをロードするためにプロキシを必要とどのように...
マーク・

5

イントラネットサーバーで静的リソースをキャッシュするために、当初(帯域幅が低速で高価な)プロキシが使用されていました。また、アプリケーション層のイントラネットでインターネット接続を共有するために使用できます。プライバシーは副作用です-プロキシはあなたの個人情報を隠すかもしれませんが、それは絶対に隠す必要ありません -または確実に隠す-状況です。


2
接続共有について言及するために+1-NATの前の時代に、これは単一のパブリックIPアドレスを共有する方法でした。
ふわふわ

2

NATの時代以前は、組織はインターネットにアクセスする必要のある各マシンのパブリックIPアドレスを持っている必要がありました。

CIDR以前は、これは組織が/ 24以上を必要とする場合、代わりに/ 16を取得し、これにより多くの無駄が生じるため、/ 16(およびより大きい/ 8)を取得するのは困難でした。

代替手段:プロキシ!プロキシには2つのNICがあり、1つはパブリックIPアドレスを持ち、もう1つは内部ネットワーク上にあり、RFC-1918アドレス空間で実行されます。つまり、好きなだけクライアントを作成できますが、それぞれにIPアドレスは必要ありません。

もちろん、これは今日では関係ありません。


1

プロキシは、最初は頻繁にアクセスするサイトをキャッシュするように作成されています。その後、他の多くの用途がありました。世界中の人々が現在プロキシを使用している2つの最も重要な理由は次のとおりです。

  • インターネット検閲をバイパスするには:最近では、プロキシが最も広く使用されています。イラン、中国、シリアなどの国の多くの人々は、プロキシを使用して国全体の検閲を迂回しています。あなた自身が述べたように、人々は仕事や学校の制限をバイパスするためにもそれを使用します。

  • 実際のIPを隠すには:プロキシを使用するもう1つの理由は、実際のIPを隠すことです。たとえば、プロキシを使用して、1つのWebサイトで異なるユーザー名でサインアップし、管理者(通常はオンラインゲームWebサイト!)に捕まるのを避けます。また、プロキシを使用すると、ハッカーが実際のIPを簡単に見つけられないため、セキュリティレイヤーが作成されます。

プロキシは他の用途にも使用できますが、あまり一般的ではありません。たとえば、暗号研究、負荷分散、リモートアクセスなど。


1

オンラインゲームでは、プロキシを使用して待ち時間を短縮できます。時々、あなたがオンラインでプレイしているとき、ゲームはあなたに最適なものではないサーバーにあなたを引っ掛けようとしますレイテンシーに関して)。

リージョンロックサービスにアクセスするために使用できます。たとえば、米国市民として、スペインのBigTVStreamProviderからビデオをストリーミングすることはできません。ただし、プロキシの背後に「隠す」と、何らかの方法でBigTVStreamProviderのサーバーをだましてアクセスできます。


1

単純なプロキシは、マシンとインターネットの間に位置し、インターネット上のサーバーにリクエストを送信する(つまり、プロキシによる)ホストとして説明できます。その後、コンテンツはプロキシに戻され、プロキシからコンテンツが渡されます。

他の回答で説明したさまざまなパフォーマンス上の理由に加えて、これを使用してさまざまなプライバシーサービスを提供できます。

  • プロキシは、あなたの場所を隠すために世界の他の場所に配置される場合があります
    • これは、特定のロケールでのみ利用可能なコンテンツにアクセスするのに有利な場合があります
    • これは単に地理的な場所を不明に保つのに有利かもしれません
  • プロキシがリクエストを変更する場合があります
    • これにより、トラフィックが識別されにくくなる可能性があります
    • これにより、リクエストが宛先サーバーに到達することさえ回避できます
  • 暗号化が以前になかった場合、プロキシは暗号化を提供できます
    • Torはこの素晴らしい例です
  • プロキシは、プロキシしているユーザーに関する情報を破棄しない場合があります
    • これにより、サーバーから要求者である「トレイル」が事実上終了します。
  • プロキシは、トラフィックに対するフィルタリングのリクエストに対する結果の応答を監視する場合があります
    • これにより、マルウェアまたは不要なコンテンツをスキャンする機会が得られます
  • これは、単純な誤った方向付けに使用される場合があります
    • プロキシと通信してサイトからコンテンツを要求および受信することにより、サイトへの直接接続を監視しているフィルターは賢明なユーザーを認識しません

ただし、プロキシは本質的に上記のいずれも提供しません。したがって、プロキシは必ずしもプライバシーまたはセキュリティを提供しません。

実際、セキュリティの観点からすると、プロキシは中間者であるため、非常に有能な攻撃者です。これにより、さまざまなリスクが生じます。

  • おそらく最も危険なのは、暗号化されていない会話では、プロキシが受信する応答を変更できることです。
  • プロキシはリクエストを変更できます
  • プロキシは、後日識別に使用するのに十分な情報を保存できます(たとえば、IPとリクエストを記録することにより)
  • プロキシはアクティビティを監視および記録できます
  • プロキシは、暗号化されたデータが以前にあった暗号化されていないデータを提供する場合があります
    • フィドラーはこれの最も簡単な例です
    • 多くの企業環境は、これを行うデータ損失防止システムを実装しています

プロキシ(およびその上に構築されたサービス)がプライバシーとセキュリティを促進する方法を理解したい場合は、Torの仕組みと提供するもの(そして重要なものとして提供しないもの)を学び、そこから構築することから始めてください。


1

誰もAOLについて言及していないことに驚いています。AOLは、移動するのに十分なIPアドレスを持っていないことで有名です。これは、IPをリサイクルしたユーザーに問題を引き起こす可能性があります。この効果はTORで最もすぐに目立ちます。保護されているGoogleや他のウェブサイトは、あなたがボットだと思ったり、IPで不審なアクティビティがあった場合、キャプチャを要求します。プロキシは、より高速なダウンロードに役立つリクエストをキャッシュできます(結局、ダイヤルアップは苦痛でした)が、ページの読み込みに永遠に時間がかかり、更新が役に立たない場合は面倒です。しかし、大学生が5秒ごとにWebサイトからのリスティングを要求するスクリプトを書いたという話を聞いたことがあります(本当かどうかはわかりません)。過剰な活動により、ウェブサイトは大学のネットワークを完全に禁止しました。

ただし、プロキシを使用する際に注意する必要があるのは、すべてのリクエストがサーバーを経由するため、データは「安全」ではないということです。あなたは本質的にあなたのIPをマスキングすることと引き換えに中間者を招待しています。この効果は、オープンWifiまたは企業のプロキシ/ VPNを使用する場合に最も顕著です。データが傍受/監視される場合があります。もちろん、これらの場所にいる場合は、おそらく銀行にログインしないでしょう。


1

プロキシを使用するという考えは、情報を保護することです。あなたがどのWebサイトにアクセスするかを人々が知っているという事実を気にしない場合、プロキシは役に立たないかもしれません。

例を挙げるために、少し前に、Wikipediaページに特定の編集を書いたのは誰かを知りたいと思いました。その編集はニックネームでは行われなかったため、IPアドレスは公開されていました。IPアドレスにアクセスできることで、編集は、編集を書いた疑いのある人が住んでいる都市に住んでいる人に行われたことがわかりました。

ジャーナリストと会話したハッカーを知っています。ジャーナリストがハッカーに自分のウェブサイトにアクセスしたことを伝えたとき、ブラウザはウェブリクエストの背後にある会社を特定するのに十分な情報をウェブサーバーに送信するため、ジャーナリストが訪れた時間を知っていました。

あなたが大企業であり、ジャーナリストがあなたの会社についての記事を書きたいと思っているなら、あなたはあなたの会社のどの部分がジャーナリストが関心を持っているかを知ることに大きな関心を持っています。一方、ジャーナリストは不意を突かせるのを望んでいます。彼はあなたがスキャンダルを隠していると思うなら、インタビューの前にジャーナリストが使用した研究プロセスについての情報をあなたに望んでいません。

あなたがビジネスAで、会社BからアイテムXを購入したいとしましょう。すべてのアイテムXを販売するベンダーが5つありますが、機能Bを提供するのは会社Bだけです。ほとんどのビジネス機能Pはそれほど重要ではありません。ビジネスBにとっては非常に重要なので、ビジネスAの代表者は、機能Bが会社Bの企業Webサイトで記述されている方法を見るのに多くの時間を費やします。

B社が知っていれば、その情報は交渉の立場を知らせることができます。A社はYを望んでおり、機能Yを持つ唯一の会社であるため、より高い価格を要求できます。

企業は他の企業がどのような情報を持っているかを気にし、プロキシの使用は情報漏洩を減らす方法です。

より個人的なレベルでは、Wlanを隣人と共有し、その隣人にポルノサイトを見ていることを知らせたくない場合があります。プロキシが役立ちます。

あなたがフォーラムから禁止されてプロキシを登録しようとすると、あなたの試みであなたを捕らえるのが難しくなります。

これらの例では、ISPへのアクセスは必要ありません。あなたが中国に住んでいるが、閲覧するウェブサイトを中国政府に知られたくない場合は、プロキシが便利なツールを提供します。これにより、中国のファイアウォールを回避し、すべてのWebサイトにアクセスできます。

欧米諸国でも、検閲され、他の国からアクセスすることで自由にアクセスできるウェブサイトがあります。チリングエフェクトには多くの例があります。注目すべきは、ドイツのIPアドレスを使用すると、特定の極右の政治的コンテンツがGoogleで見つからないことです。

オーストラリアがウィキリークスの政治的ウェブサイトの一部を検閲することがありました。

政治的スピーチの検閲とは別に、商業的な検閲もあります。中国は政治的な理由でビデオ「Ai Weiwei does Gangnam Style」を検閲しなかったが、GEMAはGoogleが江南スタイルの権利について同意していないため、ドイツのYoutubeに検閲を求めた。同様の理由で、Youtubeコンテンツの多くはドイツのIPでは使用できません。


-4

次の記事は概念を非常によく説明していると思います:http : //www.techrepublic.com/blog/it-security/the-basics-of-using-a-proxy-server-for-privacy-and-security/

ただし、要約すると、プロキシは、サイトがコンピュータにファイルを置くのを止めるためではなく、プライバシーを向上させます。異なるIPアドレスからサイトを閲覧しているとWebサイトに思わせ、それにより異なる場所やISPなどを作成します。他のサーバーへの最適に暗号化されたチャネルは、ユーザーに代わって要求を行い、応答を送り返します。したがって、プロキシを使用するときに遅延が発生する理由がわかります。


4
-1プロキシは、サイトがコンピューターにファイルを置くことをほとんど妨げません。キャッシュされたコンテンツとCookieは、プロキシが使用されているかどうかに関係なく、コンピューターに保存できます。さらに、あなたの言語は、プロキシが本質的に暗号化され安全であることを示唆していますが、これは大規模な(誤った)仮定です。
アンティーク

4
私は、答えはより不正確になる可能性はないと思う...
ブラッド

@antikおaび申し上げます。入力が速すぎたため、重要なキーワードを追加するのを忘れたため、回答を編集しました。質問で言及されているという事実のために、これはプロキシがどのように機能したかではないことを明確にするつもりで、私はその声明を追加しました。また、暗号化に関するあいまいさを修正するために言語を変更しました。
アンディ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.