Прокси-сервер – он как спиннер, гироскутер или биткоин. Слово вроде бы на слуху, но толком непонятно, что это, а главное – зачем нужно. И если моду на спиннеры с гироскутерами легко игнорировать без какого-либо ущерба для себя, то прокси-серверы игнорировать не стоит. Они нужны пользователям, они нужны компаниям, они нужны руководителям этих компаний.
Если коротко, прокси-сервер – это посредник между компьютером и интернетом. Физически это компьютер, через который, как через таможенный контроль, проходит любой запрос, отправленный во всемирную Сеть.
Зачем он нужен?
Люди не любят посредников, если только это не адвокаты, представляющие интересы в суде. К чему приводит длинная цепочка посредников, знает любой человек, хоть раз игравший в испорченный телефон. Но это в реальном мире. С компьютерами и интернетом принцип «чем меньше посредников – тем лучше» не работает.
Прокси-сервер – это первая линия обороны, защищающая компьютер или компьютеры от сетевых атак. Помните классические угрозы «вычислить по IP»? С прокси-сервером вычислить вас не то чтобы совсем невозможно, но это настолько сложно, что преследователю потребуется невероятно много времени, изобретательности и знаний. Потому что прокси-сервер делает вас анонимом в интернете: внешние ресурсы видят адрес прокси, а не пользователя.
Утверждать о полной анонимности нельзя. Теоретически правоохранительные органы по решению суда могут запросить у администратора или владельца прокси-сервера информацию о том, кто им пользовался и посещал конкретные сайты в определенный промежуток времени. Администратор наверняка предоставит эти данные, иначе он станет соучастником. Но зачастую люди используют прокси-серверы из других стран, и, чтобы получить информацию об их пользователях, необходим запрос в другое государство по решению национального суда. Такие случаи бывают, когда речь идет о поиске особо опасных злоумышленников. Если же речь идет о простом посещении «запрещенного сайта», никто не будет тратить столько времени и сил на поиски.
Зачем прокси-серверы компаниям и руководителям?
Анонимность и безопасность не единственные функции прокси-сервера. Еще он решает такой вопрос, как контроль доступа. Если вы не хотите, чтобы подчиненные сидели в рабочее время на Facebook или Twitter, через прокси вы заблокируете доступ к социальным сетям. Правда, у сотрудников останутся смартфоны с мобильным интернетом, но это уже другая история.
Прокси защитит вас и от навязчивой рекламы. Настроив через него фильтрацию контента, можно отсеять навязчивые сообщения или материалы для взрослых. Словом, прокси-серверы позволяют контролировать, кто, когда и как пользуется интернетом. Вы можете использовать прокси и для регистрации действий пользователей: в журнале регистрации будет записана дата, время и содержимое страниц, которые просматривались в Сети.
Прокси-сервер – это только для контроля и ограничений?
Совсем нет: одна из функций прокси – повышение скорости работы интернета и экономия трафика. Прокси будет сжимать трафик, когда вы зайдете на сайт, прокси сохранит его копию в своем локальном хранилище. И в следующий раз, сайт загрузится намного быстрее: сервер использует информацию из своих хранилищ. Это произойдет только в том случае, если на сайте не будет никаких изменений, поэтому опасаться за актуальность информации не приходится.
Более того, прокси-сервер используют еще и для того, чтобы обойти ограничения на просмотр определенного контента. Youtube не показывает видео, потому что оно закрыто для пользователей из вашего региона? Используйте открытый прокси-сервер, и сайт не узнает, в каком именно регионе вы находитесь.
Другие причины использовать прокси-сервер
Прокси-сервер позволяет легко подменить IP-адрес пользователя, чтобы получить доступ к «запрещенной информации». Пример с видео я уже приводил, но он далеко не единственный. Предположим, вы хотите послушать музыку в социальной сети, но оказывается, что она недоступна для вашего региона. При помощи прокси можно имитировать ваше пребывание в другой стране или даже на другом континенте. Но бывают ситуации немного сложнее, когда определенный сайт полностью заблокирован в вашей стране, и вы не можете зайти на него совсем. Прокси обеспечит доступ к этому ресурсу и всему его содержимому в полном объеме.
Прокси-серверы иногда применяют журналисты, а также люди, которые работают в зонах боевых действий и горячих точках, в том числе для шпионажа. Человек, отправляющий информацию разведке своей страны, вряд ли будет делать это без прокси-серверов, ведь в таком случае службы кибербезопасности, узнав об утечке, достаточно быстро идентифицируют его. За счет прокси сохраняется шанс остаться анонимом.
Какие бывают прокси и где их найти?
Существует много бесплатных прокси-серверов, которые легко найти через любую поисковую систему. Их главный недостаток связан с главным же достоинством: ввиду публичности такими серверами пользуется много людей, и они работают медленно. Не удивляйтесь, если сайты, которые должны открываться за секунду, будут загружаться по минуте. А иногда загрузка может пройти не до конца, и придется обновлять страницу.
При работе с платными прокси-серверами этот недостаток исключен, ведь можно отобрать лучшие из них по ряду критериев: например, по скорости работы или задержке отклика. Но платные прокси-серверы иногда бывают чуть хуже бесплатных в контексте безопасности: при легальной работе они должны быть зарегистрированы, и если спецслужбы всерьез заинтересуются вами, они легко подадут запрос руководству компании, обслуживающей сервер. Впрочем, если сервер и юридическое лицо находятся в другой стране, это снижает риски.
Известно, что профессионалы, в том числе хакеры и киберпреступники, для увеличения безопасности используют целую цепочку из трех-пяти прокси-серверов: это снижает скорость работы, но в разы повышает анонимность.
Как прокси-сервер поможет компании защитить свои данные?
Настройте обращение к внешним ресурсам только через прокси, и тогда обратный доступ будет закрыт. Если внешние ресурсы попытаются получить доступ к компьютерам компании, у них ничего не получится. Компьютеры останутся невидимками: внешние ресурсы будут видеть только прокси, а он, как пограничник или охранник на входе, предотвратит любые попытки покопаться в данных вашей организации.
Прокси-серверы все реже рассматривают в качестве отдельного полноценного решения. Они стали частью сложных комплексов: интернет-шлюзов, шлюзов безопасности. Прокси редко используют как самостоятельный продукт, но все зависит от ваших задач. Главное, о чем вы должны помнить: прокси-серверы рано списывать со счетов, они по-прежнему нужны. Если не сами по себе, то в составе многофункционального комплекса по обеспечению электронной безопасности.
По-моему, до прокси-сервера компания должна сначала дорасти...
Причём - не до бесплатного, а до собственного или до используемого на понятных и приемлемых условиях!
Сергей, здравствуйте, спасибо за ваш комментарий.
У меня встречный вопрос – скажите, а какие критерии технологического роста компании вы считаете приемлемыми для использования прокси-сервера в структуре сети?
Я подразумевал не
а "взросление" компании с точки зрения выноса серьёзности и стоимости вопросов и проблем, которые может принести использование незащищённых компьютеров и сетей в бизнес-процессе!
По заданному вами вопросу:
если компания перешла на электронный документооборот, если в корпоративной сети появились данные/секреты, представляющие значительную рыночную ценность, если нужно регулировать "шлюз" во внешний мир для сотрудников и далее по списку - то потребность в прокси очевидна...