CLIENTPROXYrelaySITE ASITE BSITE C

Server Proksi

11 min bacaJaringan

Server proxy adalah alat privasi dan akses paling sederhana di Internet: perantara yang menerima permintaan Anda, mengajukannya atas nama Anda, dan mengembalikan hasilnya. Tipuan tunggal ini memungkinkan segalanya mulai dari filter web perusahaan, jaringan pengiriman konten, hingga pengelakan blok geografis. Memahami apa yang dilakukan proxy – dan apa yang tidak dilakukan – memperjelas kapan harus menggunakannya dan kapan Anda membutuhkan sesuatu yang lebih kuat.

Badan artikel selengkapnya disediakan dalam bahasa Inggris di bawah ini.

A server proxy berada di antara klien dan tujuan, menyampaikan permintaan di kedua arah. Untuk tujuan sepertinya proxy adalah pengguna; bagi pengguna sepertinya proxy adalah tujuannya. Pembalikan peran tersebut cukup untuk mengubah IP sumber, memfilter konten, respons cache, mencatat lalu lintas, atau mematahkan batasan geografis — dan hal ini telah dilakukan sejak awal tahun 1990-an, sebelum pertumbuhan Web itu sendiri.

Proksi penerusan vs proksi terbalik

Pemisahan kosakata pertama itu penting. Proxy forward berada di depan klien: Anda mengonfigurasi browser atau OS Anda untuk berkomunikasi dengannya, dan membuat permintaan keluar atas nama Anda. Inilah yang biasanya dimaksud dengan "proxy" — filter perusahaan, proxy perumahan, pemblokir konten sekolah, dan alat pengelakan semuanya ada di sini.

A reverse proxy berada di depan server: permintaan dari Internet mengenai proxy terbalik terlebih dahulu, yang kemudian merutekannya ke salah satu dari beberapa server backend, mungkin menyimpan respons dalam cache atau mengakhiri TLS di sepanjang proses tersebut. Nginx, HAProxy, dan Cloudflare adalah contoh yang terkenal. Proksi terbalik membuat situs web lebih cepat dan tangguh — proksi ini tidak ada hubungannya dengan menyembunyikan proksi IP Anda. Proksi

HTTP, proksi HTTPS, dan CONNECT

Proksi HTTP memahami protokol HTTP. Klien mengirimkan URL permintaan lengkap ke proksi, proksi mengambilnya, dan mengembalikan respons. Proksi dapat menulis ulang header, menghapus cookie, halaman cache, atau menolak URL tertentu — persis seperti yang diinginkan filter web perusahaan.

Untuk HTTPS, proksi tidak dapat membaca permintaan karena dienkripsi. Sebaliknya klien mengeluarkan perintah HTTP CONNECT host:443. Proksi membuka terowongan TCP mentah ke host tersebut, dan klien mengucapkan TLS melaluinya. Proxy sekarang bertindak lebih seperti relai tingkat sirkuit daripada gateway HTTP — ia dapat melihat host mana yang Anda ajak bicara, namun bukan apa yang Anda kirim. Proksi

SOCKS: relai agnostik protokol

Proxy SOCKS bekerja satu lapisan lebih rendah. SOCKS5 menegosiasikan koneksi TCP (atau UDP) ke tujuan mana pun dan menyalurkan byte sembarang melaluinya, tanpa pemahaman tentang HTTP. Hal ini membuatnya berguna untuk protokol apa pun — SSH, email, lalu lintas game, aplikasi khusus — bukan hanya penjelajahan web. Tor memperlihatkan antarmuka SOCKS5, dan aplikasi menggunakannya untuk mengirimkan lalu lintas melalui jaringan Tor.

Proxy transparan

A proxy transparan mencegat lalu lintas tanpa sepengetahuan klien — biasanya perangkat jaringan di ISP, hotel, atau kedai kopi yang secara diam-diam mengambil semua lalu lintas port-80 dan meneruskannya melalui kotak cache atau filter. Proksi transparan ada di mana-mana sebelum HTTPS menjadi universal; saat ini sebagian besar terbatas pada jaringan perusahaan yang sertifikat akar proksinya diinstal pada perangkat yang dikelola.

Proksi perumahan, pusat data, dan seluler

Layanan proksi komersial memasarkan dirinya berdasarkan jenis IP yang dipaparkannya:

  • Proksi pusat data murah dan cepat namun jelas bersifat komersial — apa saja situs dapat mencantumkan rentang alamat penyedia hosting utama dan memblokirnya.
  • Proxy perumahan merutekan melalui IP rumah nyata yang ditetapkan ISP. Mereka tampak seperti pengguna biasa menuju tujuan. IP ini biasanya berasal dari SDK yang tertanam dalam aplikasi seluler yang mengubah perangkat pengguna menjadi node keluar, yang jelas memiliki masalah etika dan persetujuan.
  • Proksi seluler menggunakan IP seluler yang ditetapkan oleh operator, yang banyak dibagikan melalui CGNAT dan oleh karena itu sangat sulit untuk diblokir — melarang satu IP seluler akan membuat ribuan pengguna yang sah tidak aktif.

Di mana proxy berada short

Proxies hampir secara universal melakukan not mengenkripsi lalu lintas Anda seperti yang dilakukan VPN. Proksi HTTP melihat permintaan Anda dalam teks biasa, dan proksi SOCKS melihat byte yang Anda kirim. Tautan antara perangkat Anda dan proksi juga tidak dienkripsi kecuali Anda secara khusus menggunakan koneksi proksi yang dilindungi HTTPS. Itu sebabnya proxy saja merupakan alat privasi yang lemah — ia mengubah IP Anda yang terlihat tetapi tidak melakukan banyak hal untuk mencegah jaringan lokal Anda mengamati koneksi tersebut.

VPN mengatasi masalah ini dengan membuat terowongan terenkripsi sebelum menyampaikannya. Lihat perbandingan proxy vs VPN kami untuk rincian lengkap trade-off.

Mendeteksi seseorang menggunakan proxy

Layanan yang peduli — bank, situs tiket, streaming yang dibatasi secara geografis — sidik jari IP penghubung. Rentang pusat data yang diketahui, daftar proksi anonim, dan sidik jari TLS yang tidak biasa, semuanya menandai permintaan. proxy check kami menunjukkan apa yang dilihat layanan tersebut untuk koneksi Anda saat ini.

Pertanyaan yang sering diajukan

Apakah proxy sama dengan VPN?
Tidak. VPN mengenkripsi segala sesuatu antara perangkat Anda dan server VPN, lalu meneruskannya ke tujuan. Proksi biasanya hanya menangani lalu lintas satu aplikasi dan jarang mengenkripsi jalur dari Anda ke proksi. VPN melindungi dari observasi jaringan lokal; proxy tidak.
Bisakah proxy melihat apa yang saya lakukan?
Proksi HTTP dapat melihat setiap URL, header, dan cookie. Proksi SOCKS5 melihat host:port mana yang Anda sambungkan dan byte mentahnya — dienkripsi jika protokol di atas adalah TLS, sebaliknya teks biasa. Proxy publik gratis khususnya memiliki sejarah panjang dalam mencatat kredensial dan memasukkan iklan, jadi kepercayaan sangat penting.
Mengapa layanan streaming memblokir proxy?
Lisensi konten mereka bersifat geografis. Jika acara khusus AS dapat dialirkan dari Tokyo melalui proxy, pemilik konten kehilangan kemampuan untuk menegakkan lisensi tersebut. Oleh karena itu, layanan streaming memelihara database besar pusat data dan IP proxy yang dikenal dan memblokirnya.
Apa perbedaan antara proksi dan proksi terbalik?
Proksi penerusan berfungsi atas nama klien yang mencoba menjangkau server — ia menyembunyikan klien. Proksi terbalik berfungsi atas nama server yang menerima lalu lintas dari klien — ia menyembunyikan dan menyeimbangkan beban server. Mereka duduk di sisi berlawanan dari koneksi dan memecahkan masalah yang berlawanan.
Apakah proxy gratis aman?
Hampir tidak pernah. Mengoperasikan proxy membutuhkan bandwidth dan CPU; jika Anda tidak membayar, seseorang memonetisasi lalu lintas tersebut — melalui injeksi iklan, pencatatan kredensial, atau menjual kapasitas keluar kepada pengguna lain. VPN bereputasi baik dengan audit tanpa pencatatan yang ketat merupakan pilihan default yang lebih baik daripada daftar proxy gratis.
Penjelasan Server Proxy: Cara Kerjanya, Jenisnya, dan Kesesuaiannya dengan VPN