免費代理伺服器的風險

代理伺服器有很多用途,但是很多人沒有理由為其付費。有很多免費的,所以為什麼不選擇一個並使用它?你可以做到這一點,但除了金錢之外,你還會遇到其他類型的成本。他們的表現可能不那麼令人興奮,而且並非所有人都值得信賴。

是否所有您需要的免費代理取決於您想要使用它。

  • 您可能希望隱藏特定站點的IP地址。您需要匿名,或者他們已將您的地址列入黑名單。
  • 地方當局可能會讓您所在地區的每個人都無法訪問某些網站。使用他們無法觸及的代理將讓您通過。
  • 網站或網頁可能對誰可以訪問它們有地理限制。這在許可視頻中尤為常見  。在目的地國家使用代理可以解決這些限制。
  • 您的本地網路(例如您工作的地方)可能無法訪問您真正需要訪問的網站。這些限制可能會妨礙您正確地完成工作。
  • 您可能正在測試從外部位置訪問站點時發生的情況。在這種情況下,不同地理區域中的多個代理可能會有所幫助。
  • 你可能想要做一些非法和有害的事情,而不是被抓住。如果這是你的目的,請去別的地方。

如果您只是尋找一次性代理來處理問題或嘗試一些事情,付款似乎過多。如果你小心,你可以找到一個符合你目的的免費服務。如果你有持續的需求,你會想要更好的東西。讓我們來看看原因。

自由代理世界

世界上有數以百萬計的免費代理伺服器向所有人開放,不收取任何費用。他們是一個非常混雜的包。你永遠不知道什麼時候出現新的或現有的會消失。

並非所有這些都提供相同級別的匿名性。有三個主要類別,定義為隱藏您的身份的程度:

  • 緩存代理。 它將所有IP地址信息轉發到目的地,並且不會嘗試隱私。顧名思義,它們的目的是緩存數據並減少對目標伺服器的訪問。它們通常位於專用網路中。您不太可能找到公共免費緩存伺服器。
  • 匿名代理。 它不會將您的IP地址傳送到目標,但其標題將其標識為代理。這是一個免責聲明; 代理只是傳達請求,而不是傳遞請求。大多數免費代理都是這種類型。
  • 精英代理。 此類代理嘗試看起來像客戶端設備。一些目標伺服器阻止代理,精英伺服器有更好的機會通過。它的流量模式仍然可以揭示它是一個代理。

通常,這些代理使用SOCKS協議並可以處理任何類型的流量。有些特定於一個TCP協議,通常是HTTP。另一類是  基於Web的代理。您可以訪問網站並為其提供訪問URL,而不是為瀏覽器配置代理設置。

無論您使用哪種類型的代理,其性能,可靠性和誠實度都是需要考慮的主要因素。吞吐量較慢且經常停機的產品並不值得。攔截或偽造數據的人可能是徹頭徹尾的責任。如果它傳遞惡意軟體,那就更糟了。

為什麼人們運行免費代理?有些人把它作為一種愛好。有些人正在追求理想,例如未經審查的互聯網接入。大多數人至少部分是為了收入。大多數免費代理都是廣告支持的。計算能力很便宜但帶寬不是,代理伺服器需要大量帶寬。這筆錢必須來自某個地方,無論運行的動機是什麼。

一些提供商提供免費和付費選項。他們希望他們的一些用戶會喜歡這項服務,但不會對免費級別的速度或廣告感到滿意。免費代理是一種生成付費客戶的方式。

然後有一些人為犯罪動機運行免費代理。他們重定向鏈接,竊取密碼或注入惡意軟體。犯罪分子通常不使用他們自己的機器,而是用他們控制的代理伺服器感染受害者。ProxyBack惡意軟體就是這樣做的,Palo Alto Networks報告說它的一些用戶是「合法的,良性用戶」,他們可能被免費代理提供了欺騙。

在黑帽會議上,一位安全顧問解釋了他如何設置匿名代理伺服器並公布其地址。在一天之內,它將  JavaScript間諜軟體放置  在訪問該網站的4,000多台計算機上。

註冊免費代理

並非所有免費代理都是敞開的。許多更有信譽的服務需要註冊。這會阻止非法活動和其他形式的濫用。用戶必須至少提供一個電子郵件地址,服務將驗證該地址。註冊免費代理可以減少您的匿名性,因為您的所有流量都與同一帳戶相關聯。

從積極的方面來說,註冊過程表明該服務承諾留下來並阻止濫用者。代理服務已經存在了一段時間,得到了良好的評論,並且需要註冊的可能性遠遠低於從免費伺服器列表中隨機選擇的那些。

安全風險

膝上型=與指紋繪圖重疊

你聽說過中間人攻擊嗎?代理伺服器是設計中間的人。因此,它能夠為通過它的流量做各種事情。任何在尊重用戶隱私方面聲譽不佳的代理都可能會抓取或更改數據。

一項分析發現  ,一組13,307個代理中有20.6%修改了JavaScript,17.9%修改了通過它們的流量HTML。這可能是為了相對無害的目的,例如注入廣告,但也可能是出於惡意目標。

如果您使用安全的HTTPS連接,則可以避免大多數這些風險。代理可以查看目標伺服器的域或IP地址,但不能查看內容。即使這樣,代理有時也可以將連接降級為未加密的連接,而不會被注意到。

剛剛提到的分析發現,高達62.3%的代理禁止HTTPS流量。這令人震驚。禁止HTTPS的唯一原因是能夠監視所有通過的數據包。

代理可以注入內容。如前所述,免費的人可能會注入廣告。這被認為是合法的,只要代理人說這樣做,但它也可以使得更加狡猾的添加。例如,它可能會添加惡意JavaScript或重定向鏈接。

所有通過不安全連接的cookie都可供代理使用。它可以將它們用於會話劫持或檢查它們以獲取個人數據。它可以改變其內容或添加自己的cookie。這些更改甚至可能會更改目標所看到的用戶的身份。

許多代理記錄他們的交易。這是合法的,但它可能會損害匿名性。即使您使用HTTPS,代理也會知道您訪問的網站。它可能會使用這些信息進行勒索,或者將其轉交給專制國家的互聯網警察。

性能和可靠性問題

在最好的情況下,代理可以加快性能。它從目標緩存數據並更快地提供。一個免費代理,不過,會比直接連接降低性能。它必須在兩個方向上重新傳輸數據。典型的免費代理可以在預算緊張的情況下處理大量連接。投資帶寬並沒有很大的動力。

提供免費和付費服務的網站通常會限制免費版本的數據速度。他們不希望它消耗太多的資源,他們想要提供支付的理由。大多數用戶甚至無法獲得完整的上限速度。

一些代理人屬於成熟的企業,並且會在一段時間內待在一起。其他人可能只在一天或一周內消失。僅通過IP地址宣傳自己的人特別容易在沒有警告的情況下消失。那些沒有消失的人可能會在很多時候失望,讓你不知道他們是否會回來。

伺服器自身的安全性是另一個未知數。即使所有者不打算任何惡意,代理伺服器也是一個有吸引力的感染目標。設置一個的人並不總是非常善於防止惡意軟體。

其他問題

大多數免費代理都依賴於廣告。當您連接時,這可以是單獨的廣告頁面的形式,這不是太糟糕。它還可以採用將廣告注入頁面,替換或添加到現有頁面的形式。這些廣告給人的印象是,他們看到的網站已經過審核,但他們還沒有。這些廣告甚至可能構成「惡意廣告」,旨在將惡意JavaScript引入可信頁面的內容。代理所有者不是惡意的,但沒有仔細篩選廣告商。

當您通過代理時,您正在與許多其他試圖隱藏其身份的人共享IP地址。如果伺服器允許任何人使用它而不強制執行可接受的使用策略,那麼很多站點都會阻止它。你會發現你無法查看你想要的網站。

伺服器的位置可能是個問題。如果要從那裡測試訪問許可權,在已知位置使用代理是很有用的。但是,如果您選擇任意代理,它可能位於世界的任何地方。您可能會看到奇怪的頁面本地化。他們可能會用你不認識的語言出現。

Tor網路

對免費代理伺服器的討論不能忽視  Tor網路。它更像是VPN而不是代理,但它是免費的,它的用途相同。它具有許多相同的優點和缺點。

您需要一個特殊的瀏覽器來訪問網路。它會加密您的所有數據,然後通過多個節點進行路由。數據包僅在到達出口節點時才被解密。由於多路由,它不知道數據來自何處。對於目標伺服器,數據包似乎來自出口節點。

為了確保匿名性,Tor禁用了幾個可能泄露用戶信息的Web功能,例如Flash和QuickTime。這可以保護用戶,但會使某些站點無法使用。

Tor的聲譽非常好。它在隱藏用戶的身份和位置方面做得很好,其設計限制了任何惡意節點可以造成的損害。定期更新其瀏覽器可提供高級別的安全性。

但是,它與傳統的代理伺服器存在許多問題。通過網路的流量可能非常慢。某些站點阻止Tor出口節點或限制它們允許的功能。退出節點可以位於任何位置,從而產生意外的本地化。許多人經常使用Tor,但他們必須接受其局限性。

付費或免費代理?

插圖的,筆記本電腦用琴鍵,它的背後

免費代理伺服器不會提供最佳性能,但它們是偶爾使用的合理選擇。在使用代理之前研究代理的聲譽非常重要,而不是在列表中選擇第一個。性能將是一個問題,但如果您不經常需要代理,則可以接受較慢的速度。在這種情況下,可靠的免費服務可以是足夠的並且相當安全。

在其他情況下,你需要更多東西。您可能是一名記者,前往您的職業危險的地方。您可能是一名研究員,希望了解不同地理位置的訪問方式。您可能只需要繞過過度限制性的網路限制來正確地完成工作。如果這是一個常規需求,你會想要更好的東西,並應考慮投入一點錢。

免費或付費,您仍需要研究您的選擇。如果您要花錢,它應該在可信賴的伺服器上提供良好的性能。它應該為您提供地點選擇或至少滿足您的本地化需求。

如果你偶爾使用它,一個信譽良好的免費代理是可以的。對於持續使用,付費代理 – 再次,具有良好聲譽的代理 – 將提供更好的性能,更可靠,並且不會讓您厭煩廣告。