代理与VPN,匿名代理ip这两样东西相信对我们来说并不陌生,如果我们需要访问Google,这个时候就需要这两样东西了。下面就来就来简单介绍一下代理服务器与VPN。
代理服务器(Proxy Server)
其功能就是代理网络用户去取得网络信息,形象的说:它是网络信息的中转站。一个完整的代理请求过程为:客户端首先与代理服务器创建连接,接着根据代理服务器所使用的代理协议,请求对目标服务器创建连接、或者获得目标服务器的指定资源(如:文件)。在后一种情况中,代理服务器可能对目标服务器的资源下载至本地缓存,如果匿名代理ip客户端所要获取的资源在代理服务器的缓存之中,则代理服务器并不会向目标服务器发送请求,而是直接返回缓存了的资源。一些代理协议允许代理服务器改变客户端的原始请求、目标服务器的原始响应,以满足代理协议的需要。代理服务器的选项和设置在计算机程序中,通常包括一个“防火墙”,允许用户输入代理地址,它会遮盖他们的网络活动,可以允许绕过互联网过滤实现网络访问。
网络代理的运作过程
在上图中,我们可以看到,学校通过防火墙阻止学生访问Facebook网站,但是学生们可匿名代理ip以通过代理服务器来越过这一道门槛,从而达到访问Facebook网站的目的。
要强调的是:用户与代理服务器之间的数据是明文传送的,没有经过任何加密,用户的一些重要信息可能会窃取,因此大家要慎重使用代理服务器。
VPN
全称virtual private network (虚拟专用网络),从这个名字上我们就可以看出它首先是一个专用网络,专用网络也就是内网,比如医院,学校,公司的内部网络,关于内网的概念我在上一篇博客就解释过了,这里不在多说。
内网的概念:请点击。
假设你(某公司的员工)在外地,想要访问公司的内网,这个时候可以匿名代理ip有两种选择:
1.架设一条专线。
2.通过拨号连接到公司的内网。
我们来看第一种方法:架设一条专线成本是非常高的,还需要有专人维护。在实际中例如像分公司与母公司通讯时会租一条数字专线(DNN),当然这种方法成本依然很高,不实用。第二种办法:这种办法必然会带来安全上的隐患,也不实用。
这个时候就到了VPN的用武之地了
一般就是在内网建立一个服务器,外部人员通过访问这个服务器,来达到访问内网的目的,并且外部人员与服务器之间的通讯是经过256位加密技术加密的,非常安全。通过这种办法,匿名代理ip就好像建立了一条专门的数据通讯通道一样,但是实际上不存在,因此叫做虚拟专用网络(vpn)。
VPN 与代理服务器的比较
VPN与代理服务器大致的功能十分类似,都起着数据中转的作用。通过这个数据中转,可以达到两个目的:
穿过防火墙:有些防火墙会阻止用户访问相应网站,请求数据在经过防火墙时就被杀掉了,如果有这个数据中转站,请求数据就可以穿过防火墙,因为在防火墙看来,用户是要访问数据中转站的。
防止目标服务器的屏蔽,例如像日本境内的一些网站就屏蔽了来自中国境内的IP,通过数据中转站,就可以达到欺骗目标服务器的效果。
但这两者又有着本质的区别,在VPN中传递的数据是经过高度加密的,代理服务器则没有加密。
下面两张图直接反映了这一点:
应用程序与代理服务器之间传输的数据没有经过加密
应用程序与VPN服务器之间传输的数据有着强加密
目录