代理伺服器

代理伺服器

代理伺服器(Proxy Server)是一種重要的伺服器安全功能,它的工作主要在開放系統互聯(OSI)模型的會話層,從而起到防火牆的作用。代理伺服器大多被用來連線INTERNET(國際網際網路)和Local Area Network(區域網路)。

基本介紹

  • 中文名:代理伺服器
  • 外文名:Proxy Server
  • 作用防火牆
  • 功能:代理網路用戶去取得網路信息
概念,主要功能,其它功能,代理分類,HTTP代理,socks代理,VPN代理,反向代理,其他類型,路由問題分析,搜尋驗證,如何獲取,第一種方法,驗證,導出導入,代理技巧,第二種方法,網路用途,共享網路,訪問代理,防止攻擊,突破限制,掩藏身份,提高速度,充當防火牆,用戶管理,使用方法,軟體信息,介紹,主要功能,常用分類,代理伺服器與網路安全,對網路安全的貢獻,對網路安全的破壞,

概念

代理(英語:Proxy),也稱網路代理,是一種特殊的網路服務,允許一個網路終端(一般為客戶端)通過這個服務與另一個網路終端(一般為伺服器)進行非直接的連線。一些網關、路由器等網路設備具備網路代理功能。一般認為代理服務有利於保障網路終端的隱私或安全,防止攻擊。
提供代理服務的電腦系統或其它類型的網路終端稱為代理伺服器(英文:Proxy Server)。一個完整的代理請求過程為:客戶端首先與代理伺服器創建連線,接著根據代理伺服器所使用的代理協定,請求對目標伺服器創建連線、或者獲得目標伺服器的指定資源(如:檔案)。在後一種情況中,代理伺服器可能對目標伺服器的資源下載至本地快取,如果客戶端所要獲取的資源在代理伺服器的快取之中,則代理伺服器並不會向目標伺服器傳送請求,而是直接返回快取了的資源。一些代理協定允許代理伺服器改變客戶端的原始請求、目標伺服器的原始回響,以滿足代理協定的需要。代理伺服器的選項和設定在電腦程式中,通常包括一個“防火牆”,允許用戶輸入代理地址,它會遮蓋他們的網路活動,可以允許繞過網際網路過濾實現網路訪問。

主要功能

代理伺服器英文全稱是(Proxy Server),其功能就是代理網路用戶去取得網路信息。形象的說:它是網路信息的中轉站。代理伺服器就好象一個大的Cache,這樣就能顯著提高瀏覽速度和效率。更重要的是:Proxy Server(代理伺服器)是Internet鏈路級網關所提供的一種重要的安全功能,主要的功能有:
  1. 突破自身IP訪問限制,訪問國外站點。教育網、過去的169網等
  2. 網路用戶可以通過代理訪問國外網站。
  3. 訪問一些單位或團體內部資源,如某大學FTP(前提是該代理地址在該資源 的允許訪問範圍之內),使用教育網內地址段免費代理伺服器,就可以用於對教育網開放的各類FTP下載上傳,以及各類資料查詢共享等服務。
  4. 突破中國電信的IP封鎖:中國電信用戶有很多網站是被限制訪問的,這種限制是人為的,不同Server對地址的封鎖是不同的。所以不能訪問時可以換一個國外的代理伺服器試試。
  5. 提高訪問速度:通常代理伺服器都設定一個較大的硬碟緩衝區,當有外界的信息通過時,同時也將其保存到緩衝區中,當其他用戶再訪問相同的信息時, 則直接由緩衝區中取出信息,傳給用戶,以提高訪問速度。
  6. 隱藏真實IP:上網者也可以通過這種方法隱藏自己的IP,免受攻擊
鑒於上述原因,代理伺服器大多被用來連線INTERNET都是獨立的大型
(國際網際網路)和INTRANET(區域網路)。在國內,所謂中國多媒體公眾信息網和教育網都是獨立的大型國家級區域網路,是與國際網際網路隔絕的。出於各種需要,某些集團或個人在兩網之間開設了代理伺服器,如果我們知道這些代理伺服器的地址,就可以利用它到達國外網站。

其它功能

(1)設定用戶驗證和記賬功能,可按用戶進行記賬,沒有登記的用戶無權通過代理伺服器訪問Internet網。並對用戶的訪問時間、訪問地點、信息流量進行統計。
(2)對用戶進行分級管理,設定不同用戶的訪問許可權,對外界或內部的Internet地址進行過濾,設定不同的訪問許可權。
(3)增加緩衝器(Cache),提高訪問速度,對經常訪問的地址創建緩衝區,大大提高熱門站點的訪問效率。通常代理伺服器都設定一個較大的硬碟緩衝區(可能高達幾個GB或更大),當有外界的信息通過時,同時也將其保存到緩衝區中,當其他用戶再訪問相同的信息時,則直接由緩衝區中取出信息,傳給用戶,以提高訪問速度。
代理伺服器流程圖代理伺服器流程圖
(4)連線區域網路與Internet,充當防火牆(Firewall):因為所有內部網的用戶通過代理伺服器訪問外界時,只映射為一個IP位址,所以外界不能直接訪問到內部網;同時可以設定IP位址過濾,限制內部網對外部的訪問許可權
(5)節省IP開銷:代理伺服器允許使用大量的偽IP地址,節約網上資源,即用代理伺服器可以減少對IP位址的需求,對於使用區域網路方式接入Internet ,如果為區域網路(LAN)內的每一個用戶都申請一個IP位址,其費用可想而知。但使用代理伺服器後,只需代理伺服器上有一個合法的IP地址,LAN內其他用戶可以使用10.*.*.*這樣的私有IP位址,這樣可以節約大量的IP,降低網路的維護成本。

代理分類

HTTP代理

www對於每一個上網的人都再熟悉不過了,www連線請求就是採用的http協定,所以我們在瀏覽網頁,下載數據(也可採用ftp協定)時就是用http代理。它通常綁定在代理伺服器的80、3128、8080等連線埠上。

socks代理

相應的,採用socks協定的代理伺服器就是SOCKS伺服器,是一種通用的代理伺服器。Socks是個電路級的底層網關,是DavidKoblas在1990年開發的,此後就一直作為Internet RFC標準的開放標準。Socks 不要求應用程式遵循特定的作業系統平台,Socks 代理與套用層代理、HTTP層代理不同,Socks 代理只是簡單地傳遞數據包,而不必關心是何種套用協定(比如FTP、HTTP和NNTP請求)。所以,Socks代理比其他套用層代理要快得多。它通常綁定在代理伺服器的1080連線埠上。如果您在企業網或校園網上,需要透過防火牆或通過代理伺服器訪問 Internet就可能需要使用SOCKS。一般情況下,對於撥接用戶都不需要使用它。注意,瀏覽網頁時常用的代理伺服器通常是專門的http代理,它和SOCKS是不同的。因此,您能瀏覽網頁不等於 您一定可以通過SOCKS訪問Internet。常用的防火牆,或代理軟體都支持SOCKS,但需要其管理員打開這一功能。如果您不確信您是否需要SOCKS或是否有SOCKS可用,請與您的網路管理員聯繫。為了使用socks,您需要了解一下內容:
① SOCKS伺服器的IP地址
② SOCKS服務所在的連線埠
③ 這個SOCKS服務是否需要用戶認證?如果需要,您要向您的網路管理員申請一個用戶和口令
知道了上述信息,您就可以把這些信息填入“網路配置”中,或者在第一次登記時填入,您就可以使用socks代理了。
在實際套用中SOCKS代理可以用作為:電子郵件、新聞組軟體、網路傳呼ICQ、網路聊天MIRC和使用代理伺服器上聯眾打遊戲等等各種遊戲套用軟體當中。

VPN代理

指在共用網路上建立專用網路的技術。之所以稱為虛擬網主要是因為整個VPN網路的任意兩個結點之間的連線並沒有傳統專網建設所需的點到點的物理鏈路,而是架構在公用網路服務商ISP所提供的網路平台之上的邏輯網路。用戶的數據是通過ISP在公共網路(Internet)中建立的邏輯隧道(Tunnel),即點到點的虛擬專線進行傳輸的。通過相應的加密和認證技術來保證用戶內部網路數據在公網上安全傳輸,從而真正實現網路數據的專有性。

反向代理

反向代理伺服器架設在伺服器端,通過緩衝經常被請求的頁面來緩解伺服器的工作量。 安裝反向代理伺服器有幾個原因:
加密和SSL加速
負載平衡
快取靜態內容
壓縮 減速上傳
安全 外網發布
大多使用開放源代代碼的squid做反向代理

其他類型

FTP代理:能夠代理客戶機上的FTP軟體訪問FTP伺服器
RTSP代理:代理客戶機上的Realplayer訪問Real流媒體伺服器
POP3代理:代理客戶機上的郵件軟體用POP3方式收發郵件

路由問題分析

配置伺服器的RAS服務和撥號網路後,進行撥號連線。此時的代理伺服器中相當於存在兩塊接口卡,即一個網卡和一個數據機,可以把它看作是一個路由器,為客戶和外界提供路由轉發功能,因此必須查看並調整伺服器的路由設定,以保證伺服器與客戶的正常通訊。
在伺服器上進行撥號,在DOS模式下通過ROUTE命令查看伺服器的路由表。下面僅以預設路由為例簡單分析NT伺服器在撥號過程中的路由表,假設10.119.40.254為伺服器所在網段網關,10.119.40.49為NT伺服器網卡的IP地址
撥號前伺服器路由表(表1):
NETWORK ADDRESS NETMASK GATEWAY ADDRESS INTERFACE METRIC
  1. 0.0.0 0.0.0.0.0 10.119.40.254 10.119.40.49 1
撥號後伺服器路由表(表2):
NETWORK ADDRESS NETMASK GATEWAY ADDRESS INTERFACE METRIC
  1. 0.0.0.0 0.0.0.0 10.119.40.254 10.119.40.49 2
  2. 0.0.0 0 0.0.0.0 10.18.168.168 10.18.168.168 1
其中10.18.168.168為INTERNET伺服器分配給本撥號網路(數據機)的IP地址。經對比表1和表2,在撥號前後的預設路由有了變化。分析這一現象,主要是由於在伺服器中“撥號網路”,“TCP/IP設定”的選項中,選擇了“使用撥號網路的默認網關”的緣故,這樣伺服器每次向10.119.40.0網段的客戶傳送信息都首先經過10.18.168.168的地址。當網路上的客戶要求訪問INTERNET站點時,每次都要通過區域網路到NT伺服器,然後至MODEM。所以必須保障客戶機與伺服器的正常連通,使路由過程通過10.119.40.49區域網路網卡進行。套用PING命令進行檢測,伺服器可以PING通客戶機,而客戶機PING伺服器時出現逾時(TIME OUT)。這一現象表明由於代理伺服器的默認路由發生了變化,從而使客戶與伺服器的連通首先要經過10.18.168.168來轉發。解決這一問題須做以下設定,假設某客戶所在網段為122.103.1.0,SUBMASK:255.255.255.0,需向路由表中填加指定項目,即執行命令ROUTE ADD 122.103.1.0 255.255.255.0 10.119.40.49。其中10.119.40.49為NT伺服器的網卡IP地址,再查看伺服器路由表如下:
NETWORK ADDRESS NETMASK GATEWAY ADDRESS INTERFACE METRIC
  1. 0.0.0 0.0.0.0 10.119.40.254 10.119.40.49 2
  2. 0.0.0 0.0.0.0 10.18.168.168 10.18.168.168 1
  3. 103.1.0 255.255.255.0 10.199.40.254 10.119.40.49 1
進一步分析,我們還可以通過修改默認路由的方法來達到我們的目的,即使用ROUTE ADD 0.0.0.0 0.0.0.0 10.119.40.49 1 IF METRIC=2
使路由表設定為:
NETWORK ADDRESS NETMASK GATEWAY ADDRESS INTERFACE METRIC
  1. 0.0.0 0.0.0.0 10.119.40.254 10.119.40.49 1
作為特殊情況,我們分析一下區域網路遠程用戶路由問題。在區域網路中存在遠程用戶,它們通常經過專用的通訊線路與區域網路連線,如果它們試圖通過代理伺服器訪問INTERNET,必須在NT伺服器上配置路由表。由於這類遠程用戶訪問INTERNET需要經過2次撥號服務,在PROXY代理伺服器上直接的路由設定尤其必要。如上所述,區域網路的客戶還可以通過修改默認路由的方法使伺服器和客戶連通。對於遠程客戶則不然,必須直接設定代理伺服器的路由。假設遠程用戶(撥號網路伺服器)所在的網段為122.100.1.0,SUBMASK:255.255.255.0,須加入路由:ROUTE ADD 122.100.1.0 255.255.255.0 10.119.40.49,才能保證遠程用戶的直通性。否則,在客戶撥通區域網路時,遠程客戶機能PING通網上其它所有的設備,惟獨PING NT伺服器時逾時錯誤。這說明代理伺服器的默認路由此時並沒有起作用。

搜尋驗證

常用連線埠:
在 Internet 上的每一台主機(Hosts)都有唯一的一個地址(IP),但同一台主機可能同時提供一種以上的服務,比如FTP服務、WWW服務等等,那么每一種服務就要占用該主機的一個連線埠(PORT)。
代理伺服器常用的連線埠有:
HTTP代理:80/8080/3128/8081/9080
SOCKS代理:1080
FTP代理:21
Telnet代理:23

如何獲取

有兩種方法可以獲取代理伺服器,從上面的內容我們已經知道,要找代理伺服器其實就是要找出該伺服器的IP地址服務類型及所用連線埠,我們可以使用“代理獵手Proxy Hunter”這個軟體來搜尋,也可以通過第三方代理髮布網站獲取

第一種方法

簡單介紹一下代理獵手使用方法:
1、啟動代理獵手,在左上方的“IP地址範圍”輸入起止地址,比如你要查找210.62.0.0-->210.63.0.0這個IP段內的代理伺服器,就在左欄輸入:210.62.0.0,在右欄輸入:210.63.0.0。然後點擊〔添加地址〕按鈕,這時該段地址就會加入搜尋任務中。
2、選擇連線埠範圍。代理獵手支持搜尋HTTP代理和SOCKS代理,你可以把上面列出的這兩種代理常用的連線埠加入。加入方法:在“連線埠範圍”的第一個空白欄輸入“8080”,第二欄也輸入“8080”,類型選擇“HTTP”,然後點擊〔添加連線埠〕按鈕,你就會發現連線埠列表中出現“8080|8080|HTTP”。按此方法再加入下列連線埠:“80|80|HTTP”、“3128|3128|HTTP”、“8081|8081|HTTP”、“9080|9080|HTTP”、“1080|1080|SOCKS”。
3、點擊〔參數設定〕按鈕,把{搜尋驗證設定}的“連線逾時時間”改為6,“驗證逾時時間”改為30,“並發連線數目”改為100;{驗證設定}的“連線逾時時間”改為45,“驗證逾時時間”改為90。這些數值設定太小會導致代理地址找不全,太大又會浪費時間=金錢。確定後返回。
4、點擊〔開始搜尋〕按鈕,一找到代理伺服器就會顯示在左下方的列表中,只有驗證狀態顯示為“Free x秒”的是可以使用的免費代理伺服器。

驗證

代理獵手的右下方有8個按鈕,第一個是“檢驗”、第二個是“檢驗全部”,我們可以按〔檢驗全部〕來驗證列表中的所有代理是否可以使用,也可以在列表中選中一個或多個代理地址後,點擊〔檢驗〕,只驗證這幾個代理是否可以使用。驗證完畢後,點擊列表的標題“驗證狀態”,可以把可用的代理伺服器集中排列在列表的前面,方便查找。

導出導入

如果你找到了許多代理伺服器,想送給朋友,你就可以點擊〔導出結果〕按鈕,把所選的或全部的代理地址保存在一個擴展名為.txt的文本檔案中(使用代理獵手3.0版的要注意,導出時至少應把“內容設定”下的“類型”也選中,一起導出),然後把這個檔案傳給你的朋友就行了。你的朋友得到這個檔案後,可以用〔導入結果〕按鈕,將這些地址引入到他的《代理獵手》列表中(使用代理獵手3.0版本的要注意,在使用導入結果時,當彈出選擇檔案對話框時要把最下面的“避免導入重複項”選中,才不會使列表中出現重複的地址)。
如果你在網上找到網友公布的代理地址,如何將這些地址導入《代理獵手》中呢?方法如下:
1、打開一個文本編輯器(如Windows自帶的記事本)。
2、按此格式“地址:連線埠@類型”輸入地址,每個地址獨占一行。注意:其中的“:”和“@”都是英文的標點,不能使用中文標點。對於類型是@HTTP的可以省略為“地址:連線埠”而不必寫後面的@HTTP。如:
  1. 77.125.90:1080@SOCKS5
  2. 77.125.146:21@FTP
  3. 173.65.126:3128
  4. 78.26.35:80
3、把這個檔案取任意名保存起來,如proxy.txt。
4、啟動代理獵手,選擇“導入結果”,找到剛才編輯的proxy.txt檔案,導入即可(記住要選中“避免導入重複項”)。
5、選中剛才導入的結果,點擊〔檢驗〕,能不能用就清楚了。

代理技巧

在搜尋代理伺服器時,輸入的IP範圍非常重要,一般來說,設定代理伺服器比較多的地方是一些經濟比較發達的地區,你可以找到全國各省市的IP地址,然後有針對性地進行搜尋。
代理伺服器新手套用指南
首先我要說明,我們這裡要談的代理,是代理伺服器,英文名叫Proxy Server。一般來講,對於我們這些普通的網民它的作用有二個(撇開一些高深的用處不談,因為我們未必會用到):
一是通過它,我們可以訪問到一些平時不能去的網站。不信你可以馬上打開你的瀏覽器和輸入這個網址。怎樣?不用看著瀏覽器在這裡空等了,並不是你的網路速度慢,也不是沒有這個網站,而是你訪問不到它(網路上還有很多這些類型的網站喔)。為什麼訪問不到?這個問題嘛…….....說法有很多種,大部分都說是國內的網路被限制了訪問,所以某些網站是不能去的。至於如何可以訪問到這些網站?看完本文你就知道了!
二是通過它來加快我們瀏覽某些網站的速度。有時候我們訪問一些國外或者港台網站,速度慢得像蝸牛一樣。但只要你正確的選用代理伺服器,速度就可以得到提升,有時候這些速度的提升可是很明顯的喔!
如果你在以往瀏覽過程中出現過以上的情況,那么看來你有必要嘗試一下使用代理伺服器了。
為什麼使用代理伺服器可以使我們訪問一些原本不能訪問的網站呢?為什麼使用它後瀏覽外國網站會比原來的快呢?形象的說:代理伺服器是網路信息的中轉站。在一般情況下,我們使用網路瀏覽器直接去連線其他Internet站點取得網路信息時,須送出Request信號來得到回答,然後對方再把信息以bit方式傳送回來。
代理伺服器是介於瀏覽器和Web伺服器之間的一台伺服器,有了它之後,瀏覽器不是直接到Web伺服器去取回網頁而是向代理伺服器發出請求,Request信號會先送到代理伺服器,由代理伺服器來取回瀏覽器所需要的信息並傳送給你的瀏覽器。而且,大部分代理伺服器都具有緩衝的功能,就好像一個大的Cache,它有很大的存儲空間,它不斷將新取得數據儲存到它本機的存儲器上,如果瀏覽器所請求的數據在它本機的存儲器上已經存在而且是最新的,那么它就不重新從Web伺服器取數據,而直接將存儲器上的數據傳送給用戶的瀏覽器,這樣就能顯著提高瀏覽速度和效率(速度會隨著代理伺服器地理位置的不同以及網路傳輸情況而改變),而且國外的網路大部分都是沒有限制訪問網站或者所限制的不同,所以我們有很大的機會通過代理伺服器去訪問那些原本不能夠去的網站。
更重要的是:Proxy Server (代理伺服器)是Internet鏈路級網關所提供的一種重要的安全功能,它的工作主要在開放系統互聯(OSI) 模型的對話層。
proxy對於我們這么有用,那么究竟怎樣才可以在偌大的網路上找尋這些伺服器呢?這就要靠一些專門找尋proxy的軟體了,下面就是幾款常用軟體的介紹:
一.Proxy Hunter
這是Proxy搜尋軟體的老大哥了,自從1.0推出以來,就倍受全國網友熱愛,版本是3.0,這個Proxy Hunter有什麼特點呢?帶有預測搜尋任務完成時間的功能,除了教育網外,不限制搜尋IP地址範圍,同時支持HTTP與SOCKS類Proxy的搜尋和驗證,具備對已搜尋得的Proxy地址進行管理,使用,自動調度,再驗證等先進的功能。當有一大堆Proxy,不知用哪個好時,這時你需要自動調度功能,將網路軟體的Proxy設定為本機IP(127.0.0.1),連線埠8080,然後在Proxy Hunter搜尋結果列表中將欲使用的Proxy按滑鼠右鍵設為“使用”(Enable),這樣Proxy Hunter就會根據當時各Proxy速度的快慢,選擇一個或數個使用,很方便吧。
二.Proxy NOW系列
這是由網站自動更新軟體Update NOW的作者開發的,由HTTP Proxy NOW、SOCKS Proxy NOW、FTP Proxy NOW三部分組成,顧名思義,功能是分別搜尋上述三類Proxy用的,若是能將其合一在一個軟體里就好了,Proxy NOW系列的優點是絕對不限制搜尋IP範圍,但沒註冊進入時會有延時,不過只有幾秒鐘,沒大礙,搜尋速度還可以,算是中規中矩,缺點是功能分散單一,可設定項較少,驗證不那么完善。
三.SOCKS Cat
這是專門搜尋SOCKS Proxy的,同樣不限制搜尋IP地址範圍,速度也比較快,據作者稱,其速度只比Proxy Hunter慢些,不過在驗證SOCKS Proxy方面要做得好,同時支持SOCKS4、SOCKS5的Proxy的搜尋和驗證,支持設定供驗證的網頁,設定最高連線數等,經實際使用,效果不錯,如果能加入對HTTP Proxy的搜尋和驗證功能可能會更好。
當然,有些搜尋經驗也應該掌握,搜尋Proxy,如大海撈針,不掌握要領,可是要吃大虧的。大規模搜尋,效果好,但成本高,耗時長,不值得推薦。經過實踐,局部地區震盪IP搜尋法較好。例如,你所在地有一大ISP或者是ICP,假設其IP地址為202.96.123.123,這時請以總數1275(255 × 5)為震盪範圍,計算出應嘗試搜尋的範圍是202.96.121.0至202.96.125.255,祝你好運!還有連線時間設長一點,以及注意加入以下連線埠8080(HTTP) 3128(HTTP) 80(HTTP) 1080(SOCKS)這樣才不會有漏網之魚。
接下來將以ProxyHunter為例子,為大家講解如何搜尋proxy。
當你填加完任務後,返回到主界面,按藍色的開始鍵,這樣ProxyHunter就會開始搜尋代理了。你需要做的事情就是盯住搜尋結果欄和耐心地等待。
伺服器地址:這裡出現的就是你搜尋到的代理伺服器的IP。
連線埠:這個是它所用的連線埠。
類型:就是這個Proxy的類型。
驗證狀態:這個最重要,它的狀態分幾種,上圖列出的就是其中幾種狀態,通常如果成功搜尋到這個proxy的話,它會顯示為“FREE”,那么你就可以直接使用這個proxy;如果顯示為“要密碼”的話,基本上你可以把這個proxy刪除了,或將其密碼破解;要是顯示“連線逾時”或“連線失敗”等其他狀態的話,那么可能你現在的網路正處於繁忙狀態,也有可能是這個proxy暫時關閉了,你可以隔一段時間再去驗證一次。
時間特性:這個數值影響到這個proxy的速度,它顯示的是你的機器連線到proxy的時間,如果你有多個proxy供你選擇話,那么就選一個相對數值小的一個吧,連線的時間越小就代表這個porxy越快。
經過上一步的搜尋,想必你已經搜尋到幾個“Free”屬性的Proxy了吧?恭喜恭喜~
那么究竟怎樣才可以用這些Proxy呢?其實很簡單,大部分軟體都有一些軟體屬性的選項,比如“Setting”和“Preferences”等等。而在這些選項裡面通常會有“Proxy”這個選項,你只需要在“Proxy”選項裡面填上你搜尋出來的Proxy的IP的連線埠,那么就可以使用這個Proxy了。如果軟體是中文的話那么就更加簡單,只要在“設定代理伺服器”裡面填上就ok了。
瀏覽器IE6為例:
1、打開“工具”裡面的“Internet選項”。
2、點選“連線”框。
3、如果你使用撥接的話,那么選擇“設定”。如果你是使用區域網路的話,那么選擇“區域網路設定”。
4、在裡面就有“代理伺服器”這個設定。先點擊“使用代理伺服器”,然後在“地址”上填上Proxy的IP,在“連線埠”填上連線埠。

第二種方法

自己通過代理軟體去搜尋代理伺服器對一般用戶來說顯然太過漫長,其實已有很多搜尋出來的代理伺服器分享到了第三方的網站,我們只要到這些網站去搜尋和找到符合自己想要的代理伺服器就可以了,這樣的網站很多,在搜尋引擎里搜尋代理伺服器網就能出來很多這樣的網站,在這樣的網站查找自己滿意的代理伺服器就可以了。

網路用途

在日常網路中有很多用途,這裡把我們所熟悉的一些作用總結和分析一下,分類說明:

共享網路

最常見的可能是用代理伺服器共享上網,很多人不知不覺中就在用,比如通過sygate,wingate,isa,ccproxy,NT系統自帶的網路共享等,可以提供企業級的檔案快取、複製和地址過濾等服務,充分利用區域網路出口的有限頻寬,加快區域網路用戶的 訪問速度,可以解決僅僅有一條線路一個IP,IP資源不足,帶區域網路很多用戶上網的功能,同時可以做為一個防火牆,隔離區域網路與外網,並且能提供監控網路和記錄傳輸信息的功能,加強了區域網路的安全性,又便於對上網用戶進行管理。
代理伺服器代理伺服器

訪問代理

加快訪問網站速度,在網路出現擁擠或故障時,可通過代理伺服器訪問目的網站。比如A要訪問C網站,但A到C網路出現問題,可以通過繞道,假設B是代理伺服器,A可通過B, 再由B到C。大家還記得前幾個月,有段時間網路不正常,基本訪問不了外國網站,如GOOGLE,YAHOO, 甚至連CCF都訪問不了,心裡很著急。結果通過一個代理伺服器,發現都可以訪問,速度還不錯,在這樣的情況下,代理伺服器就可以發揮很大的作用了。還有一類代理伺服器備份有相當數量的快取檔案,如果我們當前所訪問的數據在代理伺服器的快取檔案中,則可直接 讀取,而無需再連線到遠端Web伺服器。這樣,加快了訪問速度。
代理伺服器代理伺服器

防止攻擊

隱藏自己的真實地址信息,還可隱藏自己的IP,防止被黑客攻擊。通過分析指定IP地址,可以查詢到網路用戶的所在地。例如,大家在一些論壇上看到,論壇中明確標出了發帖用戶所在地,這就是根據論壇會員登錄時的IP地址解析的。還有平日裡我們最為常 用的顯IP版QQ,在“傳送訊息”視窗中,可以查看對方的IP及解析出的地理位置。而當我們使用相應協定的代理伺服器後,就可以達到隱藏自己當前所在地地址的目的了。

突破限制

代理伺服器還可以突破網路限制。比如區域網路對上網用戶的連線埠、目的網站、協定、遊戲、即時通訊軟體等的限制,都可以突破這些限制,可參見我這篇帖子,如何突破區域網路對上網用戶的一些限制 不再重複。舉個例子:GOOGLE我們都喜歡用,其實GOOGLE有一個功能就有點類似於代理伺服器的功能,就是網頁快照,網站經常發生變動,地址或者網站關了,網站伺服器發生故障了,或者已經更新了,但我們仍然要查以前非常有用的資料,網頁快照就排 上用場了,Google以其複雜而全自動的搜尋方法排除了任何人為因素對搜尋結果的影響,保證了網頁排名的客觀公正,Google可以方便、誠實、客觀地幫您在網上找到有價值的資料。GOOGLE有一個海量的資料庫,如果找不到伺服器,Google儲存的網頁快照也可救急。雖然網頁快照中的信息可能不是最新的,但在網頁快照中查找資料要比在實際網頁中快得多,這時可以通過加密代理訪問Google,再訪問其網頁快照來救急。

掩藏身份

代理伺服器知識是黑客基本功,黑客的很多活動都是通過代理伺服器,比如掃描、刺探,對區域網路內機器進行滲透,黑客一般攻擊的時候都是中轉了很多級跳板,才攻擊目標機器。隱藏了身份,保證了自己的安全。

提高速度

提高下載速度,突破下載限制。比如有的網站提供的下載資源,做了一IP一執行緒的限制,這時候可以用影音傳送帶,設定多執行緒,為每個執行緒設定一個代理。對於限制一個IP的情況很好突破,只要用不同的代理伺服器,就可同時下載多個資源,適用於從WEB和FTP 上下載的情況。不過如果是論壇裡面的資源,每個用戶一個賬號,並且限制一賬號一IP,代理伺服器就突破不了。還有一種情況,比如我們這裡,電信的用戶上不了聯通的電影網站,聯通的用戶上不了的電信電影網站,這種情況只要電信的找一個聯通地代理,IP地址屬聯通就行。聯通找一個電信代理。就可以去電影網站下載其電影。教育網還可以通過代理服 務器可使無出國許可權或無訪問某IP段許可權的計算機訪問相關資源。

充當防火牆

因為所有使用代理伺服器的用戶都必須通過代理伺服器訪問遠程站點,因此在代理伺服器上就可以設定相應的限制,以過濾或禁止某些信息。

用戶管理

通過代理伺服器,管理員可以設定用戶驗證和記賬功能,對用戶進行登記,並對用戶的訪問時間、訪問地點、信息瀏覽進行統計。沒有登記的用戶無權通過代理伺服器訪問Internet

使用方法

  1. 什麼是代理伺服器及其作用?代理伺服器是網上提供轉接功能的伺服器,比如你想訪問的目的網站是A,由於某種原因你不能訪問到網站A或者你不想直接訪問網站A(這樣通過代理伺服器網站A,對網站A而已可以隱藏你自己的身份 ,也就是不知道是誰訪問的網站,而認為是代理伺服器訪問的),此時你就可以使用代理伺服器,在實際訪問網站的時候,你在瀏覽器地址欄內和你以前一樣輸入你要訪問的網站,瀏覽器會自動先訪問代理伺服器,然後代理伺服器會自動給你轉接到你的目標網站。簡單而言,代理伺服器可以隱藏你的身份。
  2. 為什麼有的代理伺服器不能使用?代理伺服器是有很強的時效性的,原因是由於大家可以理解的原因,代理伺服器有時候運行一段時間,就被迫關閉了,這時候你需要再找新的代理伺服器使用了。
  3. 使用代理伺服器能夠提高訪問速度還是降低訪問速度?不一定,要視具體情況而定,如果你是這個代理伺服器上第一個訪問目的網站的用戶,那么,使用代理伺服器的訪問速度會降低;如果你不是第一個訪問目的網站的用戶,速度有可能提高,原因是在第一個用戶訪問代理伺服器以後,目標網站的內容就保存在代理伺服器上了,你要訪問目的網站,此時的網頁是從道理伺服器直接取的,速度有可能提高,但是由於有些代理伺服器的頻寬比較窄或者訪問的人數比較多,即使你不是第一個訪問用戶速度也可能降低的。
  4. 怎樣使用代理伺服器?使用代理伺服器的步驟是(我們以IE5為例):a.打開瀏覽器IE5;b.選擇“工具”--“Internet選項
===================================
在IE等瀏覽器中使用HTTP代理伺服器
  1. IE5.0以上版本中設定代理:選單欄“工具”->;下拉選單“Internet選項”->;選項卡“連線”->;在“區域網路設定”中選中您使用的連線,然後點擊右側的“設定”->;在中間的“代理伺服器”欄選中“使用代理伺服器”->;在“地址” 和“連線埠”欄輸入本站提供的HTTP代理伺服器->;確定->;確定。
  2. MyIE2中設定代理伺服器:選單欄“選項”——》“代理伺服器”——》“代理設定”——》在輸入框中輸入標準格式的代理伺服器,如XXX.XXX.XXX.XXX:連線埠,然後“確定”並退出,繼續,選單欄“選項”——》“代理伺服器”——》然後選擇剛才輸入的代理伺服器
  3. 騰訊瀏覽器(TT瀏覽器)中設定代理伺服器:選單欄“工具”——》“WWW代理”——》“設定代理”——》在代理設定對話框中,點擊“新增”——》在代理設定區中,輸入代理,然後“確定”並退出,繼續,選單欄“工具”——》“WWW代理”——》然後選擇剛才輸入的代理伺服器
使用SOCKS代理伺服器上QQ的方法
用SOCKS代理上QQ,可隱藏真實IP地址,方法如下:
  1. 啟動QQ,登入後右擊下方開始選單處的QQ小圖示,選擇“系統參數”==》“網路設定”
  2. 在伺服器地址與連線埠處填QQ伺服器地址,最好數字的。如5202.104.129.2515連線埠:8000
  3. 在“使用SOCKS5代理伺服器”前打上勾,在“代理伺服器地址”與“連線埠號”處,(QQ代理的連線埠號一般為1080) 分別填上最新SOCKS代理(SOCKS4也可用)
  4. 在“校驗用戶名”與“校驗用戶密碼”處全部刪空,然後點“測試”,如能通過,則說明代理伺服器工作正常,否則換一個。
  5. 按“確定”,點擊系統列的QQ小圖示,先離線再上線即可.
在FTP中使用SOCKS代理伺服器的方法
在FTP軟體中我們可以使用SOCKS4/SOCKS5代理伺服器,常見的FTP工具中的代理設定方法如下:
  1. FlashFXP3.0以前版本中設定代理:選單欄“選項”——》參數設定——》代理和防火牆,然後在“代理伺服器”項中選擇代理類型,填寫代理
  2. FlashFXP3.0以後版本中設定代理:選單欄“選項”——》參數設定——》連線,然後在“代理伺服器”項中選擇代理類型,填寫代理
  3. CuteFTP XP 5.0.2 中文版中設定代理:選單欄“編輯”——》設定——》連線——》SOCKS--》選擇代理類型,如SOCKS4或者SOCKS5,並填寫代理
  4. LeapFtp中設定代理:選單欄“選項”——》參數設定——》常規——》代理,將“使用代理”前面的方框鉤上,然後填寫代理,並將下面的SOCKS防火牆鉤上

軟體信息

軟體大小:512 K
軟體性質:共享軟體
下載次數:47021
軟體語言:簡體中文
軟體類別:國產軟體/網路最佳化
套用平台:Win2003/WinXP/Win2000/WinNT/Win9x

介紹

代理伺服器軟體,支持各類網路代理協定,例如http、socks、ftp、smtp、pop3、dns等,並完全支持qq、ftp、msn、outlook、foxmail等客戶端軟體代理上網.在實現共享上網的同時可以很方便地對客戶端進行嚴格的帳號管理,如IP+MAC認證、限制上網時間、限制QQ和MSN聊天、過濾網站、連線數、頻寬流量限制等。

主要功能

1、採用基於事件驅動(epoll等)加非阻塞socket及異步IO的方式構架,使其比其它代理伺服器性能更高;
2、內置記憶體/磁碟兩級快取,採用LRU淘汰算法,快取命中率非常高,有效降低資源占用;
3、內置靜態化功能,可以有選擇性快取動態網頁,正確使用可以節省大量的資源;

常用分類

Proxy Hunter
這是Proxy搜尋軟體的老大哥了,自從1.0推出以來,就倍受全國網友熱愛,版本是3.1 beta1,這個Proxy Hunter有什麼特點呢?搜尋速度之快,是同類軟體之首,同時帶有預測搜尋任務完成時間的功能,除了教育網外,不限制搜尋IP位址範圍,同時支持 HTTP與SOCKS類Proxy的搜尋和驗證,具備對已搜尋得的Proxy地址進行管理,使用,自動調度,再驗證等先進的功能。當有一大堆Proxy, 不知用哪個好時,這時你需要自動調度功能,將網路軟體的Proxy設定為本機IP(127.0.0.1),連線埠8080,然後在Proxy Hunter搜尋結果列表中將欲使用的Proxy按滑鼠右鍵設為“使用”(Enable),這樣Proxy Hunter就會根據當時各Proxy速度的快慢,選擇一個或數個使用。
Proxy NOW系列
這是由網站自動更新軟體Update NOW的作者開發的,由HTTP Proxy NOW、SOCKS Proxy NOW、FTPProxy NOW三部分組成,顧名思義,功能是分別搜尋上述三類Proxy用的,若是能將其合一在一個軟體里就好了,Proxy NOW系列的優點是絕對不限制搜尋IP範圍,但沒註冊進入時會有延時,不過只有幾秒鐘,沒大礙,搜尋速度還可以,算是中規中矩,缺點是功能分散單一,可設定項較少,驗證不那么完善。
SOCKS Cat
這是專門搜尋SOCKS Proxy的,同樣不限制搜尋IP位址範圍,速度也比較快,據作者稱,其速度只比Proxy Hunter慢些,不過在驗證SOCKS Proxy方面要做得好,同時支持SOCKS4、SOCKS5的Proxy的搜尋和驗證,支持設定供驗證的網頁,設定最高連線數等,經實際使用,效果不錯,如果能加入對HTTP Proxy的搜尋和驗證功能可能會更好。
當然,有些搜尋經驗也應該掌握,搜尋Proxy,如大海撈針,不掌握要領,可是要吃大虧的。大規模搜尋,效果好,但成本高,耗時長,不值得推薦。經過實踐,局部地區震盪IP搜尋法較好。例如,你所在地有一大ISP或者是ICP,假設其IP位址為202.96.123.123,這時請以總數 1275(255 × 5)為震盪範圍,計算出應嘗試搜尋的範圍是202.96.121.0至202.96.125.255,祝你好運!還有連線時間設長一點,以及注意加入以下連線埠8080(HTTP) 3128(HTTP) 80(HTTP) 1080(SOCKS)這樣才不會有漏網之魚。
Free代理IP掃描器 build 20130207
軟體大小: 355 KB
軟體語言: 簡體中文
整理時間: 2013/2/7 15:50:01
授權方式: 免費版
訪問次數:235
軟體性質: 國產軟體
相關連線:
運行環境: WinXp,Win2000,Win2003,WinVista,Win 7

代理伺服器與網路安全

對網路安全的貢獻

它的內容過濾功能有利於防止駭客破壞電腦,保護電腦安全。
它的匿名功能可以幫助你隱藏真實IP,以免被駭客盯上。

對網路安全的破壞

它的匿名功能可以幫助駭客隱藏自己的真實IP,進行破壞,這樣就加大了警方的取證難度。(較常見的做法是只掛一個代理,但是安全性更高的做法是用好幾台代理伺服器串成“代理鏈”,或者入侵完成後將代理伺服器的日誌、快取擦除掉。)還有一些惡意用戶常常掛了代理之後隨意留言,所以一些網站在用戶使用代理的時候可能會給你“禁言”。
它的中轉功能在使用時,所有發往伺服器的數據都基本全部明文,一個前文提到過的“間諜代理”就有可能記錄下所有經過的數據(包括用戶名密碼),所以如果可能的話,需要通過代理傳輸用戶名密碼時儘量使用SSL、TLS等協定先行加密。

相關詞條

熱門詞條

聯絡我們