प्रॉक्सी प्रकार · 3 मिनट पढ़ें

एक पारदर्शी प्रॉक्सी क्या है? पहचान और जोखिम

एक पारदर्शी प्रॉक्सी आपके ट्रैफ़िक को बिना किसी कॉन्फ़िगरेशन के इंटरसेप्ट करती है — और अक्सर बिना आपके जाने। यह गाइड बताती है कि पारदर्शी प्रॉक्सियाँ कैसे काम करती हैं, नेटवर्क उन्हें क्यों तैनात करते हैं, एक को कैसे पहचानें, और वे कौन से गोपनीयता जोखिम पैदा करती हैं।

पारदर्शी का मतलब आपके लिए अदृश्य है

A पारदर्शी प्रॉक्सी (जिसे इंटरसेप्टिंग या फोर्स्ड प्रॉक्सी भी कहा जाता है) नेटवर्क पथ में बैठता है और आपके ट्रैफ़िक को प्रोसेस करता है बिना आपके डिवाइस पर किसी कॉन्फ़िगरेशन के। आपने इसे सेट नहीं किया; नेटवर्क ऑपरेटर स्वचालित रूप से आपके कनेक्शनों को इसके माध्यम से पुनर्निर्देशित करता है, आमतौर पर पोर्ट 80 पर ट्रैफ़िक को इंटरसेप्ट करके (और बढ़ती हुई TLS इंटरसेप्शन के साथ 443 पर)। नाम का एक डबल अर्थ है: यह आपके डिवाइस के लिए पारदर्शी है क्योंकि आपके अंत में कुछ भी नहीं बदलता, और यह अक्सर आपको एक उपयोगकर्ता के रूप में अदृश्य होने के लिए बनाया गया है।

शब्दावली संघर्ष पर ध्यान दें। प्रॉक्सी गुमनामी स्तरों में, "पारदर्शी" का अर्थ है एक प्रॉक्सी जो आपके असली IP को हेडर में आगे बढ़ाता है (कोई गुमनामी नहीं)। एक नेटवर्क पारदर्शी/इंटरसेप्टिंग प्रॉक्सी संबंधित लेकिन भिन्न है: इसे कैसे तैनात किया गया है (चुपचाप, पथ में) द्वारा परिभाषित किया जाता है न कि यह क्या प्रकट करता है। कई इंटरसेप्टिंग प्रॉक्स आपके IP को आगे बढ़ाते हैं, इसलिए दोनों अर्थ अक्सर ओवरलैप करते हैं।

क्यों नेटवर्क उन्हें तैनात करते हैं, और जोखिम

संस्थाएँ वैध परिचालन कारणों के लिए पारदर्शी प्रॉक्सी का उपयोग करती हैं: कैशिंग बैंडविड्थ बचाने के लिए, सामग्री फ़िल्टरिंग (स्कूल श्रेणियों को ब्लॉक करना, कार्यस्थलों पर स्वीकार्य उपयोग को लागू करना), प्रमाणीकरण पोर्टल (सार्वजनिक वाई-फाई पर कैप्टिव पोर्टल एक इंटरसेप्टिंग प्रॉक्सी है), निगरानी और लॉगिंग, और DLP। ISP कभी-कभी कैशिंग या नोटिस डालने के लिए उनका उपयोग करते हैं।

जोखिम इस बात पर निर्भर करते हैं कि इंटरसेप्शन कितनी दूर तक जाता है। साधारण HTTP पर एक कैशिंग प्रॉक्सी आपके द्वारा अनुरोधित हर अनएन्क्रिप्टेड पृष्ठ को देख और लॉग कर सकती है। एक TLS-इंटरसेप्टिंग प्रॉक्सी अधिक आक्रामक होती है: HTTPS का निरीक्षण करने के लिए यह आपके ट्रैफ़िक को अपने स्वयं के प्रमाणपत्र को प्रस्तुत करके डिक्रिप्ट करती है (जिसके लिए आपके डिवाइस पर एक रूट प्रमाणपत्र स्थापित होना आवश्यक है, जो प्रबंधित कॉर्पोरेट और स्कूल मशीनों पर सामान्य है) — जिसका अर्थ है कि यह कथित रूप से निजी ट्रैफ़िक को पढ़ सकती है। निगरानी के अलावा, एक पारदर्शी प्रॉक्सी सामग्री डाल सकती है, थ्रॉटल कर सकती है, या साइटों को तोड़ सकती है, और यह आपकी उस गोपनीयता को कमजोर करती है जो आप मानते हैं कि HTTPS आपको देता है।

अपने आप को कैसे सुरक्षित रखें: एक VPN आपके ट्रैफ़िक को नेटवर्क तक पहुँचने से पहले एन्क्रिप्ट करता है, इसलिए एक पारदर्शी प्रॉक्सी केवल एक अपारदर्शी सुरंग देखती है जिसे यह कैश, फ़िल्टर या पढ़ नहीं सकती — बशर्ते कि डिवाइस उस इंटरसेप्शन रूट प्रमाणपत्र पर भरोसा न करे जिसे ऑपरेटर नियंत्रित करता है।

एक पारदर्शी प्रॉक्सी का पता कैसे लगाएं

क्योंकि इसे अदृश्य होने के लिए डिज़ाइन किया गया है, पहचानने में थोड़ा प्रयास लगता है। व्यावहारिक संकेत और जांचें: तुलना करें जनता का IP जिसे इंटरनेट देखता है और प्रतिक्रिया हेडर के लिए संकेतक Via या X-Cache प्रविष्टियाँ जो एक कैशिंग प्रॉक्सी जोड़ती है; किसी असामान्य पोर्ट पर एक सेवा से कनेक्ट करने की कोशिश करें और देखें कि क्या इसे चुपचाप पुनर्निर्देशित किया गया है या अवरुद्ध किया गया है; एक ज्ञात HTTPS साइट पर प्रमाणपत्र की जांच करें - यदि यह आपकी कंपनी या किसी अप्रत्याशित प्राधिकरण द्वारा जारी किया गया है बजाय साइट के असली CA के, तो TLS इंटरसेप्शन सक्रिय है; और जांचें कि क्या आपके डिवाइस पर अप्रत्याशित रूट प्रमाणपत्र स्थापित हैं। यदि साधारण-HTTP अनुरोध कैश हेडर लौटाते हैं जिनकी आप अपेक्षा नहीं कर रहे थे, तो पथ में कुछ चीज़ें इंटरसेप्ट कर रही हैं।

FAQ

प्रश्न, उत्तरित

एक पारदर्शी प्रॉक्सी सामान्य प्रॉक्सी से कैसे भिन्न है?

एक सामान्य (स्पष्ट) प्रॉक्सी वह है जिसे आप अपने डिवाइस पर कॉन्फ़िगर करते हैं और जानबूझकर इसके माध्यम से रूट करते हैं। एक पारदर्शी प्रॉक्सी नेटवर्क द्वारा लागू की जाती है, आपके अंत पर कोई कॉन्फ़िगरेशन नहीं होता है - अक्सर आपकी जानकारी के बिना। अंतर तैनाती में है: चुना हुआ और स्पष्ट बनाम मजबूर और मौन।

क्या एक पारदर्शी प्रॉक्सी मेरी HTTPS ट्रैफ़िक पढ़ सकती है?

केवल यदि यह TLS इंटरसेप्शन करता है, जो आपके डिवाइस द्वारा विश्वसनीय रूट प्रमाणपत्र की आवश्यकता होती है - प्रबंधित कॉर्पोरेट या स्कूल मशीनों पर सामान्य। इसके बिना, HTTPS एन्क्रिप्टेड रहता है और प्रॉक्सी केवल मेटाडेटा देखता है। यह जानने के लिए कि इंटरसेप्शन हो रहा है या नहीं, एक ज्ञात साइट पर प्रमाणपत्र श्रृंखला की जांच करें।

मैं एक पारदर्शी प्रॉक्सी को कैसे बायपास करूं?

एक VPN आपके ट्रैफ़िक को नेटवर्क तक पहुँचने से पहले एन्क्रिप्ट करता है, इसलिए एक इंटरसेप्टिंग प्रॉक्सी केवल एक अप्राप्य टनल देखती है और इसे कैश, फ़िल्टर या निरीक्षण नहीं कर सकती — जब तक आपका डिवाइस उस इंटरसेप्शन रूट सर्टिफिकेट पर भरोसा नहीं कर रहा है जो नेटवर्क ने स्थापित किया है। एन्क्रिप्टेड DNS भी आपकी लुकअप को इससे छिपाने में मदद करता है।

बीते हुए इंटरसेप्टिंग प्रॉक्सी को एन्क्रिप्ट करें

s4m से WireGuard/OpenVPN टनल आपके ट्रैफ़िक को स्थानीय नेटवर्क को देखने से पहले एन्क्रिप्ट करता है, इसलिए एक पारदर्शी प्रॉक्सी इसे पढ़ या फ़िल्टर नहीं कर सकती। डिज़ाइन द्वारा कोई लॉग नहीं, गुमनाम खाते, क्रिप्टो स्वीकार किया गया।

लोगों ने इस पृष्ठ को खोजकर पाया

वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।