¿Cuáles son los beneficios de usar un proxy? [cerrado]


72

Sé que los estudiantes y los empleados los usan para pasar por los filtros web. Pero que mas? Escuché sobre "privacidad y seguridad", pero nunca encuentro nada que realmente lo explique.

Vi un enlace que decía que evita que las páginas pongan cookies en su computadora. Pero, ¿por qué es tan importante cuando puedes usar ccleaner para deshacerte de ellos?

¿Cuáles son los beneficios de usar uno?


77
Las personas con IP estáticas podrían usarlo para destrozar wikipedia, por ejemplo ...

11
Dos palabras: US Netflix
Jesse

2
Cuando solicita una página, el servidor puede ver su dirección IP. Ocultas tu IP del mundo cuando usas un proxy - solo el servidor proxy ve tu IP, el resto del mundo ve la IP del proxy
Pranav Hosangadi

3
No creo que esta pregunta esté basada en opiniones. No es "¿debería usar un proxy?", Es pedir beneficios que uno podría obtener al usar uno. Se puede responder adecuadamente.
gronostaj

1
Te vas a confundir si haces tu pregunta así. Proxy es un término abstracto muy genérico. Verá a las personas que responden a continuación sobre casos particulares que son muy diferentes: servidores proxy anónimos, servidores proxy de almacenamiento en caché, etc. En mi humilde opinión, la mejor manera de pensar en un proxy es como algo intermedio entre el origen y el destino que resuelve una tarea bien definida (vea la nota anterior) sobre el anonimato frente al almacenamiento en caché) y solo entonces llega a las ventajas y desventajas. Otra cosa útil es leer sobre el concepto abstracto del Patrón Proxy en el libro Gang of Four.
AnonymousLurker

Respuestas:


82

Veo muchas respuestas sobre evitar cosas y privacidad. Esto es verdad hoy.

Pero la razón por la que usamos proxies en el pasado fue la velocidad. Si tiene unos pocos cientos de personas en una oficina, todos los cuales a veces revisan un sitio web de noticias (por ejemplo, la página de inicio de la BBC para nuestros amigos en todo el canal), esa página se descargará para cada uno de ellos.

Eso es innecesariamente derrochador. Puede descargarlo una vez, almacenarlo en algún lugar (en el proxy) y luego, cuando la próxima persona lo solicite, verificará si ha cambiado. Si no ha cambiado, reenvía la copia local a esa persona.

(El protocolo HTTP permite cosas como verificar si un archivo ha cambiado desde la fecha / hora , sin solicitar la página completa).


66
Buena respuesta, pero ... La pregunta es por qué una persona querría usar un proxy, no por qué una organización o ISP usaría un proxy en sus usuarios.
nitro2k01

10
@ nitro2k01 Creo que una persona que trabaja para esa compañía querría usar un proxy si hacía que su página web se cargara 100 veces más rápido.
gronostaj

2
Cierto. Pero ya hay muchas buenas respuestas sobre eso. Solo quería agregar a esas respuestas. Una respuesta completa incluiría 1) velocidad 2) Control (bloquear sitios) 3a) modificar en línea (por ejemplo, el bloque agrega 3b) Inline Virus-scan que bloquea virus / gusanos / scripts peligrosos). 4) Anonimidad (excepto para el administrador del proxy). Gronostaj tiene una buena publicación que cubre estas partes.
Hennes

2
@ nitro2k01 ¿Por qué "alguien" querría usar proxies? Definitivamente, alguien puede extenderse para incluir al administrador de una conexión de ancho de banda limitado.
WernerCD

1
Creo que está mezclando 2 términos, proxy no se entiende como caché desde su origen, sino como un tercero entre el cliente y el servidor.
Braiam

69

Eludir los filtros no es la razón por la cual se inventaron los proxies. La ventaja básica de usarlos es que te hacen más anónimo. Así es como se conecta a sitios web cuando navega sin un proxy:

 _________                             ________ 
|         |                           |        |
| Your PC |  -----------------------  | Server |
|_________|                           |________|
 

Te estás conectando directamente al servidor.

  • Conoce su IP externa: es una información sobre usted, probablemente no lo suficiente como para identificarlo con certeza, pero sí lo suficiente para averiguar su ubicación geográfica aproximada.
  • Conoce las cookies que tiene en su computadora; puede eliminarlas más tarde, pero definitivamente no las elimina cada vez que carga un sitio web.
  • Sabe qué navegador está utilizando y qué complementos ha instalado. Cada vez que visita un sitio web, su navegador envía la cadena del Agente de usuario que puede usarse para identificar un navegador, su versión, la versión del sistema operativo y, a veces, las extensiones de navegador instaladas.
  • Sabe de dónde vienes. El referente HTTP (sic!) Se envía cada vez que hace clic en un enlace. Básicamente, cuando navega de un sitio a otro, el sitio objetivo sabrá la URL o el sitio anterior.

Puede intentar bloquear las cookies, los UA y los referentes en su navegador, pero hay más programas que usan HTTP. La mayoría de ellos no te permitirán manipular tales configuraciones. Ahí es donde podemos usar un proxy:

 _________           _______           ________ 
|         |         |       |         |        |
| Your PC |  -----  | Proxy |  -----  | Server |
|_________|         |_______|         |________|
 

Ahora todo el tráfico de su red pasa a través del proxy y puede alterarlo:

  • Puede reemplazar User Agent con algunas cadenas sin sentido o referencias de stripping.
  • Puede aceptar todas las cookies, pero no pasárselas, o puede bloquearlas por completo.
  • Es el proxy que se conecta al servidor, no usted, por lo que su IP no se revela.
  • Proxy se puede configurar para que funcione en todo el sistema, por lo que los programas no podrán evitarlo.

También hay algunas características adicionales que el proxy puede proporcionar:

  • Puede comprimir su tráfico para ahorrar algo de ancho de banda.
  • Puede almacenar en caché los archivos para aumentar un poco los tiempos de carga de la página.
  • Puede eliminar anuncios de sitios web antes de que lleguen a su computadora.
  • Puede bloquear sitios web maliciosos.

Y, finalmente, se puede usar no solo contra filtros, sino también como filtro.


En la mayoría de los casos, las aplicaciones pueden optar por omitir explícitamente un servidor proxy. Además, reemplazar / cambiar la cadena del Agente de usuario y seleccionar ciertas cookies también se puede hacer con el navegador (plugin) s.
Robin Kanters

@RobinKanters "pero hay más programas que usan HTTP. La mayoría de ellos no le permitirán manipular tales configuraciones". ¿Puede proporcionar un ejemplo de dicho programa y cómo ayuda el proxy en este caso?
Geek

No todos los proxies ayudan con el anonimato. La mayoría de ellos pasan su dirección IP al servidor.
Sarge Borsch

@gronostaj: ¿Cómo dibujaste este diagrama? (a mano o usando algunas herramientas en línea)?
Amal Murali

44
@AmalMurali Lo hice a mano, pero puedes probar AsciiFlow , es increíble :)
gronostaj

17

Como desarrollador, a veces uso proxies para ver cómo se ve nuestro sitio web desde fuera de nuestra red.

Recientemente realizamos un lanzamiento interno seguido de un lanzamiento externo. Como parte de las pruebas para el lanzamiento externo, utilicé un proxy para confirmar que estábamos mostrando el nuevo sitio al público. Los servidores proxy también pueden ser útiles para probar los servicios de geolocalización; por ejemplo, es posible que desee ver el sitio web como lo vería un usuario del Reino Unido.


10

La versión corta es que los servidores proxy le permiten navegar por Internet de forma más anónima (si se usa adecuadamente). La idea es que rastrear quién es usted es mucho más difícil cuando las herramientas (conocidas) para rastrearlo no pueden identificar su ubicación o identidad.

Las preguntas frecuentes de tor son una explicación bastante decente de la teoría.

La forma en que se refiere a un proxy cuando menciona omitir los filtros web es el mismo principio, pero con un objetivo diferente. Para eso, uno usaría un servidor proxy para cambiar una de dos cosas:

  1. El origen de la solicitud.
  2. El destino de la solicitud.

Al cambiar uno de estos atributos, los filtros web "tontos" pueden ser engañados.

Por ejemplo, digamos que el filtro no te permitirá ir http://www.google.com. Digamos que tiene una regla para prohibirle que vaya a cualquier dominio con la palabra "google" en él.

Entonces, en cambio, escribes http://74.125.224.72/. El filtro no tiene una regla para esa dirección IP, por lo que le permite llegar al destino.

Del mismo modo, puede configurar un servidor proxy http://192.168.1.1que lo redirija a Google y, una vez más, el filtro se engaña. Este sería un servidor proxy porque es probable que el filtro web "tonto" conozca la dirección IP de google, pero no conoce todas las otras direcciones proxy de google.


2
Es una generalización excesiva decir "los servidores proxy le permiten navegar por Internet de forma anónima". Sé que dijiste "la versión corta", pero eso induce a error a la gente a pensar que, por ejemplo, ejecutar privoxy en 127.0.0.1 los hace anónimos, y no es así . Y luego, si estás representando a través de un intermediario malicioso o inseguro, no estás mejor que donde empezaste (o quizás peor).
allquixotic

@allquixotic exonerado de responsabilidad
Raystafarian

8

Otra aplicación que no se menciona en las otras respuestas es permitir el acceso al contenido suscrito: si un empleador (o típicamente una universidad) ha pagado una suscripción a algún contenido (como una revista científica), el acceso al contenido puede estar restringido por IP . Si el empleado / estudiante trabaja fuera del sitio, un proxy dentro del bloque de IP del empleador le da acceso al contenido y puede configurarse fácilmente para que solo funcione donde sea necesario.

Por supuesto, lo mismo podría lograrse usando una VPN, y a menudo lo es, pero eso puede ser más de lo requerido y tiende a pasar todo el tráfico web a través de él, lo que ralentiza algún otro tráfico.

Por supuesto, si bien su proxy puede ocultar su dirección IP del servidor, por definición no puede ocultarlo al proveedor del proxy, y el servidor sabe quién es el proxy. Por lo tanto, usar un proxy diseñado para la aplicación que mencioné anteriormente, o para ahorrar tráfico, en un intento de ocultar lo que está haciendo, podría ser una muy mala idea.


1
Solía ​​enviarme a mi universidad todo el tiempo cuando visitaba mi hogar y necesitaba acceso al ACM.
asmeurer

8

En realidad, un proxy para uso personal sigue siendo útil si:

  1. Tiene una conexión a Internet lenta y / o un dispositivo lento para procesar datos web. Luego usará un bloqueador de anuncios y un proxy de compresión de imágenes (como Ziproxy, rabbit, privoxy, etc.).
  2. Usted es paranoico y desea verificar cada solicitud que entra / sale de su enrutador de Internet. Podrá detectar malware / troyanos / virus y otras cosas malas, y filtrarlos, echar un vistazo a zeroshell, havp, etc.
  3. Desea obtener el contenido de Internet de la restricción habitual del navegador (como caché Flash limitado, caché de archivos HTML5). Por lo general, no le gusta descargar cosas dos veces o desea almacenar los datos en su disco duro, mientras que no hay una manera fácil de obtenerlos. Puede usar Ziproxy (con un parche específico). Cuando navega en una fuente de transmisión en línea, la fuente se guarda en el disco duro del sistema proxy y en el caché (varios) de su navegador, que se eliminará de su control. Luego, puede volver a vincular los datos grabados a la última solicitud utilizando el caché del proxy.
  4. Desea desarrollar / depurar algo relacionado con HTTPS. Luego usará servicios como Fiddler.
  5. Desea aprender sobre estándares y protocolos. Puede usar cualquier proxy, siempre que sea de código abierto.
  6. Desea estrangular su conexión. Créanme o no, algunos servidores no pueden servir lo suficientemente rápido y fallan. El uso de un proxy en realidad ralentizará el ancho de banda de descarga y funcionará.
  7. Quieres navegar de forma anónima. Desafortunadamente, ningún proxy (comercial o peor, gratuito) te hará verdaderamente anónimo, ya que casi todos los estados / países obligan a dichos servicios a mantener registros.

6

existen algunas regulaciones de los EE. UU. sobre el uso de Internet para muchos países http://www.pmddtc.state.gov/embargoed_countries/

http://en.wikipedia.org/wiki/Embargo ingrese la descripción de la imagen aquí

no pueden abrir cosas importantes como (aplicaciones de google en cualquier sitio alojado allí como udacity.com o khanacademy.org, todos los productos de adobe como flash, ..., google play, java o cualquier producto oracle, tienda de aplicaciones de Apple, tienda de Android , y muchos otros) esta normativa no es solo para internet sino también para la banca y los negocios, estos países dependen completamente de los representantes a diario


Es curioso cómo el primer sitio web está bloqueado aquí y necesitaba un proxy para cargarlo ...
Mark

5

Inicialmente (cuando el ancho de banda era lento y costoso), se usaban proxies para almacenar en caché los recursos estáticos en los servidores de la intranet. También se puede usar para compartir la conexión a Internet en la intranet en la capa de aplicación. La privacidad es un efecto secundario: un proxy PUEDE ocultar su información personal, pero no es una situación que deba ocultar, ni siquiera ocultar de manera confiable.


2
+1 por la mención de la conexión compartida: en los días anteriores a NAT, así era como compartía una sola dirección IP pública.
esponjoso

2

Antes de los días de NAT, una organización necesitaba tener una dirección IP pública para cada máquina que necesitaba acceder a Internet.

Antes de CIDR, esto significaba que si una organización necesitaba más de un / 24, obtendría un / 16 en su lugar, y esto conduciría a un gran desperdicio, por lo que los / 16 (y los más grandes / 8) eran difíciles de obtener.

La alternativa: ¡Proxies! El proxy tiene dos NIC, una con una dirección IP pública y otra en la red interna, que se ejecuta en el espacio de direcciones RFC-1918. Esto significaba que podía tener tantos clientes como quisiera, pero no necesitaba una dirección IP para cada uno.

Por supuesto, nada de esto es relevante hoy.


1

Al principio, se ha creado un proxy para almacenar en caché los sitios visitados con frecuencia. Luego, obtuvo muchos otros usos. Aquí hay dos razones más importantes por las cuales las personas en todo el mundo usan proxy ahora:

  • Para evitar la censura de Internet: es el uso más extendido de proxy en la actualidad. Muchas personas en países como Irán, China, Siria, etc. utilizan representantes para evitar las censuras de todo el país. Como usted mismo mencionó, las personas también lo usan para eludir las restricciones laborales o escolares.

  • Para ocultar la IP real: Otra razón para usar un proxy es ocultar su IP real. Por ejemplo, las personas usan proxy para registrarse con diferentes nombres de usuario en un solo sitio web y evitar ser atrapados por el administrador (¡generalmente sitios web de juegos en línea!). También crea una capa de seguridad para usted, ya que un hacker no puede encontrar su IP real fácilmente cuando usa proxy.

El proxy también se puede usar para otros usos, pero son menos populares. Por ejemplo, para estudios de criptografía, equilibrio de carga, acceso remoto, etc.


1

En los juegos en línea, el proxy se puede utilizar para reducir la latencia. A veces, cuando estás jugando en línea, el juego intenta conectarte al servidor que no es el óptimo para ti (por ejemplo, tu servidor "primario" está demasiado cargado y el juego te redirige al servidor secundario que no es realmente el mejor latencia sabia para ti).

Se puede usar para acceder a servicios bloqueados por región. Por ejemplo, como ciudadano estadounidense, no puede transmitir videos desde BigTVStreamProvider en España. Sin embargo, si se "esconde" detrás del proxy, de alguna manera puede engañar al servidor de BigTVStreamProvider y obtener acceso a él.


1

Un proxy simple podría describirse como un host que se encuentra entre su máquina e Internet y realiza solicitudes a los servidores en Internet por usted (es decir, por proxy). El contenido se devuelve al proxy que se lo pasa a usted.

Además de la variedad de razones de rendimiento discutidas en otras respuestas, esto podría usarse para proporcionar una variedad de servicios de privacidad:

  • el proxy puede estar ubicado en otra parte del mundo para enmascarar su ubicación
    • Esto puede ser ventajoso para obtener acceso al contenido que solo está disponible en una ubicación particular
    • Esto puede ser ventajoso simplemente mantener su ubicación geográfica desconocida
  • el proxy puede alterar sus solicitudes
    • esto puede hacer que su tráfico sea menos identificable
    • esto puede evitar que su solicitud llegue incluso al servidor de destino
  • el proxy puede proporcionar cifrado donde el cifrado no era previamente
    • Tor es un gran ejemplo de esto
  • el proxy no puede descartar información sobre quién está representando
    • esto efectivamente termina el "rastro" de un servidor a usted, el solicitante
  • el proxy puede monitorear las respuestas resultantes a sus solicitudes para filtrar el tráfico
    • Esto brinda la oportunidad de buscar malware o contenido no deseado
  • esto se puede usar para una mala dirección simple
    • al comunicarse con un proxy para solicitar y recibir contenido de un sitio, un filtro que monitorea las conexiones directas al sitio no conoce al más sabio

Sin embargo, un proxy no proporciona inherentemente ninguno de los anteriores. Por lo tanto, un proxy no necesariamente proporciona privacidad o seguridad.

De hecho, desde una perspectiva de seguridad, un proxy es un atacante muy capaz porque es un hombre en el medio. Esto lo abre a una variedad de riesgos:

  • quizás el más peligroso: en conversaciones sin cifrar, un proxy puede alterar las respuestas que recibe
  • un proxy puede alterar sus solicitudes
  • un proxy puede almacenar información suficiente sobre usted para usarlo en una fecha posterior (al registrar su IP y solicitudes, por ejemplo)
  • un proxy puede monitorear y registrar su actividad
  • un proxy a veces puede proporcionar datos sin cifrar donde los datos cifrados estaban anteriormente
    • Fiddler es el ejemplo más simple de esto
    • muchos entornos corporativos implementan sistemas de prevención de pérdida de datos que hacen esto

Si está buscando comprender cómo un proxy (y los servicios integrados en él) pueden facilitar la privacidad y la seguridad, comience por aprender cómo funciona Tor y lo que proporciona (y, lo que es más importante, no proporciona) y construya desde allí.


1

Me sorprende que nadie haya mencionado a AOL. AOL es conocido por no tener suficientes direcciones IP para todos, lo que puede causar problemas a los usuarios que han reciclado las IP. Este efecto es más notable en TOR, ya que Google y otros sitios web que tienen protección solicitarán un captcha si creen que eres un bot o si hay actividad sospechosa en tu IP. Los servidores proxy pueden almacenar en caché las solicitudes que pueden servir descargas más rápidas (después de todo, el acceso telefónico fue un fastidio), pero puede ser molesto si una página tarda una eternidad en cargarse, y la actualización no ayuda. Sin embargo, hay una historia divertida que he escuchado (no estoy seguro de si es verdad) en la que un estudiante universitario escribió un guión que solicitaba un listado de un sitio web cada 5 segundos. El exceso de actividad provocó que el sitio web prohibiera completamente la red de la universidad.

Sin embargo, lo que debe tener cuidado al usar un proxy es que todas sus solicitudes pasan por sus servidores, por lo que sus datos no son "seguros", por así decirlo. Básicamente, estás invitando al intermediario a cambio de enmascarar tu IP. El efecto es más notable cuando se utiliza Wifi abierto o un proxy corporativo / VPN. Sus datos pueden ser interceptados / monitoreados. Por supuesto, probablemente no iniciaría sesión en su banco si estuviera en estos lugares.


1

La idea de usar un proxy es proteger la información. Si no te importa el hecho de que las personas sepan a qué sitios web accedes, un proxy podría no ayudarte.

Para darle un ejemplo, hace un tiempo quería saber quién escribió una edición determinada en una página de Wikipedia. Esa edición no se realizó con un apodo, por lo que la dirección IP era pública. Al tener acceso a la dirección IP, pude ver que la edición se hizo persona que vive en la ciudad en la que vive una persona que sospeché que escribió la edición.

Conozco a un hacker que tuvo una conversación con un periodista. Cuando el periodista le dijo al pirata informático que ella visitaba su sitio web, él sabía la hora que el periodista lo visitaba porque el navegador enviaba suficiente información al servidor web para identificar a la empresa detrás de la solicitud web.

Si usted es una gran empresa y algunos periodistas quieren escribir un artículo sobre su empresa, entonces tiene un gran interés en saber qué partes de su empresa le interesan al periodista. El periodista por otro lado quiere pillarte desprevenido. Si cree que está ocultando algún escándalo, no quiere que tenga ninguna información sobre el proceso de investigación que utilizó el periodista antes de la entrevista.

Digamos que usted es una empresa A y desea comprar el artículo X de la compañía B. Hay 5 vendedores que venden el artículo X, pero la compañía B es la única que ofrece la función P. Para la mayoría de las empresas, la función P no es muy importante. Para la empresa B es muy importante, por lo que el representante de la empresa A pasa mucho tiempo mirando cómo se describe la función P en el sitio web corporativo de la empresa B.

Si la empresa B lo sabe, esa información puede informar su posición de negociación. Pueden pedir un precio más alto porque saben que la compañía A quiere Y y son la única compañía con la característica Y.

Las empresas se preocupan por la información que otras compañías tienen sobre ellas y el uso de representantes es una forma de reducir la filtración de información.

En un nivel más personal, puede compartir un WLan con un vecino y no querer que ese vecino sepa que usted mira sitios web porno. Un proxy puede ayudarlo.

Si te expulsan de un foro e intentas registrar un proxy, será más difícil atraparte en tu intento.

Esos ejemplos que di no requieren ningún acceso a los ISP. Si vives en China pero no quieres que el gobierno chino sepa qué sitios web navegas, un proxy te proporciona una herramienta útil. Le permite evadir el firewall chino y acceder a todos los sitios web.

Incluso en los países occidentales hay sitios web que son censurados y a los que puede acceder libremente accediendo a ellos desde otro país. Chilling Effects ofrece muchos ejemplos. Cabe destacar que cierto contenido político de extrema derecha no se puede encontrar en Google si usa una dirección IP alemana.

Hubo momentos en que Australia censuró partes del sitio web político de Wikileaks.

Además de la censura del discurso político, también existe una censura comercial directa. Si bien China no censuró el video "Ai Weiwei hace Gangnam Style" por razones políticas, GEMA presionó a Youtube en Alemania para censurarlo porque Google no tiene un acuerdo con el derecho al estilo Gangnam. Por razones similares, gran parte del contenido de Youtube no se puede usar con una IP alemana.


-4

Creo que el siguiente artículo explica el concepto bastante bien: http://www.techrepublic.com/blog/it-security/the-basics-of-using-a-proxy-server-for-privacy-and-security/ .

Sin embargo, para resumir, los servidores proxy aumentan su privacidad no porque impidan que los sitios coloquen archivos en su computadora. Lo hacen al hacer que los sitios web piensen que está navegando desde una dirección IP diferente, por lo tanto, una ubicación e ISP diferentes, etc. Esto se logra porque el proxy enruta todo lo que hace en línea a través de un sitio seguro; y canal cifrado opcionalmente a un servidor en otro lugar, que luego realiza las solicitudes en su nombre y envía la respuesta. Por lo tanto, puede ver por qué puede haber un retraso al usar un proxy.


44
-1 El proxy apenas evita que los sitios pongan archivos en su computadora. El contenido en caché y las cookies aún se pueden almacenar en su computadora, independientemente de si un proxy está en uso o no. Además, su lenguaje sugiere que los proxies están inherentemente encriptados y seguros, lo cual es una suposición masiva (falsa).
antik

44
No creo que una respuesta pueda ser más imprecisa ...
Brad

@antik Mis disculpas. ¡He editado mi respuesta porque debo haber estado escribiendo demasiado rápido y olvidé agregar una palabra clave vital! Agregué esa declaración porque tenía la intención de aclarar que no era así como funcionaba un proxy debido al hecho de que se mencionaba en la pregunta. También he cambiado el idioma para rectificar la ambigüedad sobre el cifrado.
Andy
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.