代理基础知识 · 1 分钟阅读

What Is a Reverse Proxy? How It Works and Why Sites Use One

A reverse proxy accepts requests on behalf of one or more web servers and passes them to the right backend. Here is what it does for a site — and how it differs from the forward proxies s4m sells.

流量是如何流动的?

两者都被称为“代理”,因为它们都是中介——一个代表其他事物转发流量的机器。真正的区别在于它为哪一方工作以及它隐藏哪一方。

一个正向代理位于客户端。您的浏览器、脚本或应用程序将请求发送到代理,代理再将其转发到目标服务器。目标看到的是代理的IP地址,而不是您的。这是经典的“隐藏您的源IP”设置,正是s4m的SOCKS5和HTTP代理以及WireGuard VPN所做的。

一个反向代理位于服务器端。互联网中的客户端连接到它,认为它是真正的服务器,它悄悄地将每个请求路由到其后面的一个后端机器。负载均衡器、CDN和TLS终端——Nginx、HAProxy、Cloudflare——都是反向代理。客户端永远不会知道后端地址。

心理捷径:正向代理隐藏了客户端,而反向代理隐藏了服务器。一个保护发出请求的人,另一个保护接收请求的基础设施。当人们在隐私上下文中提到“代理”时,他们几乎总是指的是正向代理——那种将您的真实地址保密的类型。这一区别正是两者混淆的原因。

并排

前面配置
正向代理反向代理
位于客户端(您)服务器(服务)
由客户端/用户网站或基础设施所有者
隐藏您的源IP地址从目的地后端服务器从互联网
谁受益于发送请求的人接收请求的操作员
典型工具SOCKS5/HTTP代理,VPNNginx,HAProxy,Cloudflare,CDN
常见工作源掩蔽,地理测试,出口过滤,抓取负载均衡,TLS终止,缓存,WAF

从上到下阅读表格,模式显而易见:正向列中的所有内容服务于请求者,反向列中的所有内容服务于响应者。

你在哪里遇见每一个人

同一台设备可以根据它代表的连接一方扮演任一角色。

野外的转发代理

一个数据中心 SOCKS5 端点,掩盖您的源 IP,一个过滤员工出口的企业网关,或一个将您所有流量通过出口节点路由的 VPN 隧道。在每种情况下,出站身份都被替换为代理的身份。

野外反向代理

Cloudflare在网站前面,一个Nginx负载均衡器将流量分配到应用服务器,或CDN边缘缓存响应接近访客。公众看到一个地址;许多后端隐藏在其后面。

每个实际保护的内容

正向代理保护客户端的隐私和位置。反向代理保护服务器的可用性、后端布局和 TLS 密钥。两者不能相互替代——它们解决的是相反的问题。

s4m的位置

完全在前端。我们的代理和VPN转发您的请求,因此目标记录一个我们控制的数据中心IP,而不是您的家庭或服务器IP。我们不出售反向代理或CDN托管。

使用正向代理

正向代理设置在客户端。将您的工具指向端点,网站看到的是我们的IP而不是您的。显示的占位符主机 — 您的真实凭据来自仪表板。

bash
# Forward proxy: route a request so the site sees OUR IP, not yours
curl -x socks5h://USER:PASS@proxy.s4m.online:1080 https://api.ipify.org
# -> returns the proxy's IP, keeping your origin hidden

# HTTP CONNECT proxy on port 3128
curl -x http://USER:PASS@proxy.s4m.online:3128 https://example.com

# Contrast: a REVERSE proxy is configured on the SERVER, e.g. in Nginx.
# You never set this as a client — the site operator does.
#   location / { proxy_pass http://10.0.0.5:8080; }   # backend stays hidden

你需要哪个?

如果你的目标是将你的真实或原始IP隐藏起来,你需要一个正向代理或VPN,而不是反向代理。反向代理在服务前面并不能隐藏访客;这不是它的工作。

s4m 是为前端而建。我们的认证的 SOCKS5 + HTTP 数据中心代理是按需计费,适合每次请求的掩码、地理检查和自动化。我们的 WireGuard VPN在固定费用的计划下为设备上的所有内容提供隧道服务。想要一个固定的出口并保持属于你吗?添加一个 专用个人 IP并将其绑定到任一产品。所有内容都在设计上运行 无日志的 RAM 优先基础设施上,支持信用卡或加密货币支付。

请注意,这些是 数据中心代理,而不是住宅代理——快速且可预测,但一些消费者网站更容易检测到数据中心范围。如果你只是想实验,可以浏览 免费公共代理列表(第三方,使用风险自负)。不确定哪个适合?查看 VPN 与代理,检查 定价,或阅读设置 指南。

FAQ

问题,已解答

VPN 是正向代理还是反向代理?

VPN在网络层表现得像一个转发代理:它转发您的流量,目标看到的是VPN出口IP,而不是您的。不同之处在于,VPN从设备隧道化所有流量,而代理通常一次处理一个应用或请求。

反向代理是否隐藏我的 IP?

不。反向代理保护的是服务器的基础设施,而不是您的客户端身份。要隐藏您自己的源 IP,您需要一个正向代理或 VPN,这正是 s4m 提供的。

s4m代理是正向代理还是反向代理?

转发。我们的 SOCKS5/HTTP 代理和 WireGuard VPN 位于您的一侧并转发您的请求,因此目标记录的是我们的数据中心 IP 而不是您的。请注意,这些是数据中心代理,一些消费网站比住宅代理更容易检测到。

一个服务器可以同时作为正向代理和反向代理吗?

是的。单台机器可以为出站客户端流量运行正向代理,为入站服务器流量运行反向代理。角色由连接的哪一侧定义,而不是由软件本身定义。

以转发方式隐藏您的源 IP

快速启动经过身份验证的数据中心代理或WireGuard VPN,将我们的IP记录在案,而不是您的。设计上无日志,支持信用卡或加密货币。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。