開放代理
開放代理指一個能被所有網際網路使用者訪問的代理伺服器。一般情況下,代理伺服器只允許特定網域的使用者用此代理儲存並轉發到例如DNS或網頁的網際網路服務,目的是減少和控制這個小組使用的流量。而開放代理使得任何使用者均能夠使用這種轉發服務。
優點
編輯匿名開放代理是一種可以幫助電腦使用者隱藏他們的IP位址不被網路伺服器或線上內容提供者發現的方法。這可使揭露訪問者的身分變得更難,從而幫助使用者在瀏覽網路或使用其他網路服務保護他們的感知安全。然而,只依靠這種方法可能不能達到真正的匿名和廣義上的網路安全。
缺點
編輯執行開放代理伺服器可能是在電腦的主人不察覺的情況下完成的。這可由電腦上代理軟體的錯誤組態造成,或是被專用於此目的的惡意軟體(病毒、木馬或蠕蟲)的入侵造成。[1]如果這種現象是被惡意軟體導致的,這台被感染的電腦就變成了殭屍電腦。
對於伺服器操作者來說,開放代理有很高的風險:
測試來自開放代理的連接
編輯由於開放代理常與濫用相關,目前已開發了許多方法用來將其辨別並拒絕向其提供服務。具有嚴格使用方針的 IRC 網路會自動測試用戶端是否為已知開放代理。[2]同樣的,郵件伺服器也可以用像proxycheck這樣的軟體組態以自動測試郵件傳送者是否為開放代理[3]。因為開放代理通常很難追蹤,它們對於需要網路匿名和隱私保護的人來說很有用。
一些IRC群組和郵件伺服器執行DNSBL以公開已知開放代理的IP位址,例如 AHBL、CBL、NJABL和SORBS。
自動測試開放代理用戶端,在倫理方面是存在爭議的。Vernon Schryver等的一些專家認為,這樣的測試是「非常不好的方法」。[4] 其他人則認為,這樣的對於用戶端的檢測,對於服務條款上包括了此內容的服務是合理的。
參見
編輯參考來源
編輯- ^ Accidental spamming, zombies and spoofing. ACMA. [2015-12-08]. (原始內容存檔於2015-12-25).
- ^ Blitzed Open Proxy Monitor. Blitzed.org. 2011-08-21 [June 21, 2014]. (原始內容存檔於2014年8月15日).
- ^ proxycheck: Open Proxy checker. Corpit.ru. [2011-11-21]. (原始內容存檔於2003-02-05).
- ^ localhost listed by njabl ?? - news.admin.net-abuse.email | Google Groups. Groups.google.com. 2003-12-12 [2011-02-03]. (原始內容存檔於2010-10-24).
two reasons why testing other people's systems for security holes is considered very bad form [...] It is impossible to know the motives of a tester. [...] Second, it offends people's territorial urges.