Anonymato del proxy · 2 min di lettura

Come controllare se un proxy è anonimo

Non tutti i proxy nascondono il tuo IP — alcuni lo inoltrano silenziosamente negli header HTTP. Prima di fidarti di un proxy con informazioni sensibili, testalo. Ecco esattamente come, e cosa significano realmente i livelli di anonimato.

Cosa significa davvero "anonimo"

L'anonimato riguarda una domanda: la destinazione può vedere il tuo vero IP?

Quando le persone chiamano un proxy anonimo, intendono una cosa specifica: impedisce al server di destinazione di vedere il tuo vero indirizzo IP di origine? Questo è l'intero scopo di instradare il traffico attraverso un proxy o un VPN — il sito a cui ti connetti dovrebbe vedere il proxy, mai te.

Il problema è che i proxy HTTP possono aggiungere intestazioni alla tua richiesta che rivelano la situazione. Le tre intestazioni da tenere d'occhio sono:

  • X-Forwarded-For — la classica fuga. Un proxy mal configurato aggiunge qui il tuo vero IP client in modo che il server di origine sappia esattamente chi sei.
  • Via — annuncia che c'è un proxy nel percorso (e spesso quale software proxy), anche se il tuo IP è nascosto.
  • X-Real-IP — un'altra intestazione comunemente usata per passare l'IP client di origine a valle.

I proxy sono classificati in base a quanto perdono. Un proxy trasparente passa il tuo IP direttamente — nessuna anonimato. Un proxy anonimo nasconde il tuo IP ma pubblicizza ancora che stai usando un proxy (tramite Via o intestazioni Proxy-*). Un proxy elite (alta anonimato) non aggiunge nessuna di queste intestazioni, quindi la richiesta appare come una connessione diretta ordinaria.

Nota che il livello di anonimato riguarda strettamente le intestazioni — non significa non rintracciabile. La destinazione vede ancora l'IP del proxy, il tuo provider instrada ancora i pacchetti e gli intervalli IP dei datacenter possono essere riconosciuti come datacenter. I proxy a pagamento di s4m sono proxy di datacenter autenticati, e ogni voce nella lista pubblica di proxy gratuiti è contrassegnata con un'etichetta di anonimato convalidata in modo da poter filtrare per elite prima di testare.

I tre livelli di anonimato

Cosa vede il server di origine a ciascun livello.

Trasparente

Inoltra il tuo IP reale in X-Forwarded-For o X-Real-IP. La destinazione sa che stai usando un proxy E vede il tuo IP di origine. Utile per la memorizzazione nella cache, inutile per la privacy.

Anonimo

Nasconde il tuo IP reale, ma invia comunque un'intestazione Via o Proxy-Connection. La destinazione non può vedere chi sei, ma può capire che c'è un proxy nel percorso.

Elite / alta anonimato

Non aggiunge nessuna delle intestazioni di perdita. Al server di origine, la richiesta appare come una normale connessione diretta. Questo è il livello in cui vuoi nascondere il tuo IP di origine.

Testa qualsiasi proxy in quattro passaggi

Hai bisogno di un servizio di echo che restituisca sia l'IP sorgente che vede sia le intestazioni della richiesta.

Registra prima il tuo vero IP

Colpisci un endpoint di che-cos'è-il-mio-ip direttamente, senza proxy, e annota l'indirizzo. Questo è il tuo baseline — se riappare mai attraverso il proxy, il proxy sta perdendo.

Invia la stessa richiesta tramite il proxy

Punta la richiesta a un servizio di echo IP/header tramite il proxy. Un echo header (come /headers di httpbin) riflette esattamente ciò che la destinazione riceve, che è ciò che ti interessa realmente.

Controlla l'IP di origine segnalato

Se mostra l'IP del proxy e non il tuo baseline, il tuo IP di origine è nascosto. Se il tuo vero IP appare da qualche parte, il proxy è trasparente — smettila di usarlo per qualsiasi cosa privata.

Controlla le intestazioni per perdite

Cerca X-Forwarded-For, Via e X-Real-IP nella richiesta restituita. Nessun header di perdita significa elite. Un header Via ma nessun IP significa anonimo. Qualsiasi segno del tuo vero IP significa trasparente.

Testalo con curl

Esegui prima il tuo IP reale, poi gli stessi controlli tramite SOCKS5 e HTTP, e confronta i risultati.

bash
# 1. Your real, origin IP — s4m what-is-my-ip tool (no proxy)
curl -s https://s4m.online/ip

# 2. Same check through a SOCKS5 proxy
curl -s --socks5-hostname USER:PASS@proxy.s4m.online:1080 \
     https://s4m.online/ip

# 3. Through an HTTP proxy, and dump every header the DESTINATION sees.
#    Scan the output for X-Forwarded-For / Via / X-Real-IP.
curl -s -x http://USER:PASS@proxy.s4m.online:3128 \
     https://httpbin.org/headers

# Elite  -> reported IP != your real IP, and NONE of the leak headers present
# Anon.  -> IP hidden, but a 'Via' header shows up
# Transp -> your real IP appears in X-Forwarded-For or the source IP
FAQ

Domande, risposte

Qual è la differenza tra un proxy anonimo e un proxy elite?

Entrambi nascondono il tuo vero IP. Un proxy anonimo invia comunque un'intestazione Via o Proxy-*, quindi la destinazione può capire che viene utilizzato un proxy. Un proxy elite (alta anonimato) non invia nessuna di quelle intestazioni, quindi la richiesta è indistinguibile da una connessione diretta.

Quali intestazioni HTTP possono rivelare il mio vero IP?

I tre principali sono X-Forwarded-For, X-Real-IP e Via. I primi due possono trasmettere il tuo reale IP client; Via rivela che un proxy è nel percorso. Esegui sempre la tua richiesta tramite un servizio di riflessione dell'intestazione e conferma che nessuno di essi ti esponga.

I proxy dei data center sono meno anonimi rispetto ad altri proxy?

Il livello di anonimato riguarda le intestazioni, non il tipo di IP — un proxy di data center può assolutamente essere elite e non rivelare intestazioni. Separatamente, i siti possono riconoscere gli intervalli di IP di data center come data center. I proxy a pagamento di s4m sono proxy di data center autenticati; non vendiamo né rivendichiamo IP residenziali.

Posso fidarmi delle etichette di anonimato sulla lista dei proxy gratuiti?

Le etichette sull'elenco dei proxy pubblici gratuiti sono impostate da una validazione automatica continua, il che è ottimo per i test. Ma quei proxy sono di terze parti, raccolti da fonti aperte, e forniti a tuo rischio e pericolo. Ritesta prima di fare affidamento su di essi e consulta l'elenco dei proxy gratuiti per i dettagli.

Un VPN perde intestazioni allo stesso modo di un proxy?

No. Una VPN funziona a livello di rete e non inietta intestazioni HTTP nel tuo traffico, quindi non c'è X-Forwarded-For da divulgare. La destinazione vede semplicemente l'IP di uscita della VPN. I livelli di anonimato a livello di intestazione sono un concetto di proxy, non di VPN.

Vuoi un proxy i cui header controlli tu?

Testa il tuo attuale proxy con i comandi curl sopra. Se perde, passa ai proxy SOCKS5 e HTTP autenticati di s4m — a consumo, paghi per quello che usi, e progettati per nascondere il tuo IP di origine. Aggiungi un IP personale dedicato se ne vuoi uno che sia solo tuo.

Le persone hanno trovato questa pagina cercando

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.