Открытый прокси сервер
Что же такое открытый прокси сервер? Открытым называют прокси, который получает запросы от любых IP-адресов в Интернете. Тем самым открытый прокси сервер отличается от обычного прокси, доступ к которому имеют ограниченное количество пользователей. К открытому прокси серверу могут одновременно подключиться любое количество узлов.
Стоит отметить, что при упоминании слова «открытый прокси-сервер», зачастую подразумевают анонимные открытые прокси, которые скрывают IP-адреса своих клиентов, тем самым предоставляя своим пользователям анонимно пользоваться интернетом, участвовать в общениях на форумах и в чатах, и т.д. Однако у данного вопроса есть и обратная сторона. Такая опция анонимности предоставляет пользователям спокойно нарушать законы и правила пользования услугами в сети.
Прокси-сервер может быть сделан открытым по воле его владельца, либо в результате ошибочных настроек обычного прокси-серверва. Ошибка может заключаться в настройках «слушающего» интерфейса, ошибка при проверке принадлежности пользователя или же ошибка в списке транслируемых портов.
Использовать открытый прокси сервер можно по-разному. Например, в случае разницы в цене трафика в различных сетях, открытый прокси-сервер может быть использован для получение более дорогого трафика из «чужой» сети. Так многие пользователи, которым на работе запрещен доступ к иностранным сайтам, могут с помощью открытого прокси решить данную проблему. Кроме того, открытый прокси может иметь собственный кэш, который значительно ускоряет процесс доставки запрашиваемых объекту клиенту. Еще одной областью применения открытого прокси-сервера может служить его анонимность. Данная особенность позволяет клиенту вести анонимную работу в интернете, так как прокси скрывает IP-адреса всех пользователей, отправляя все запросы со своего адреса. При этом сам прокси-севрвер может вести логи обращений.
Однако не все так просто. Потенциальное анонимное использование открытых прокси-серверов приводит к тому, что некоторые сайты ввели запрет на вход для клиентов, использующих открытый прокси-сервер. Например службы «Яндекс» или «Википедия» запретили пользование своими ресурсами с открытых прокси.
Приведем пример ошибочного появления открытого прокси-сервера в сети. В приватной сети 192.168.0.0/8 установлен прокси-сервер 192.168.1.2, имеющий доступ во внешнюю сеть через NAT на маршрутизаторе с внешним адресом 100.100.100.100. Фильтрация запросов по IP-адресам не осуществляется (т.к. доступ к серверу имеют только пользователи локальной сети). Если в случае ошибки маршрутизатор начнёт пропускать пакеты из внешней сети на узел 192.168.1.2 (например, при настройке PAT для веб-сервера на узле 192.168.1.2 не будет ограничен список портов), то обращаясь к адресу, для которого настроен PAT (например, 100.100.100.101, где настроен веб-сервер на 80-ом порту) по порту прокси-сервера (например, 8080), любой пользователь сети сможет получить и отправить информацию через прокси-сервер, который и будет с этого момента считаться открытым.