使用 http 代理会完全隐藏我的真实 IP 地址吗?

信息安全 代理人 匿名
2021-08-20 12:37:37

如果我通过免费的 http 代理来隐藏我的 IP 并访问一个页面,该站点的管理员是否能够找到我的真实 IP 或与我的真实连接/信息相关的任何内容?

4个回答

仅仅因为您的流量通过代理并不意味着您是安全的。“透明”代理将使用X-Forwarded-For HTTP 标头传输您的 IP 地址。还有一些 cookie 可用于识别您的身份,例如flash 的 evercookie您甚至可以使用The EFF 的 panopticlick对您安装的扩展以及您正在运行的版本进行指纹识别和跟踪

从开放的无线接入点在 Firefox 中使用 Tor 效果很好。具有讽刺意味的是,EFF 的 panopticlick 收集的指纹被用来使 Firefox 的匿名模式更难追踪。这是因为 Mozilla 和 EFF 正在合作开展这个项目。

除了@Rook 指出的内容之外,您还冒着让 Flash 或 java 等浏览器插件显示真实 IP 的风险。

如果您真的担心有人发现您的 IP 地址,那么我肯定会使用 Tor/Vidalia。它是免费的并且非常安全,许多政府机构在该领域使用它来确保始终加密连接。您还可以将浏览器置于安全模式,其中 javascript、cookie、扩展程序、历史记录等都被禁用。出于安全目的,我还建议使用 Linux 或其他一些基于 Unix 的系统。

这是一个巨大的问题,开销惊人。但与此同时,它可以缩减为一个简单的答案:

我的第一个问题是关于网络设计的。您想隐藏您的专用网络 IP 地址还是面向公众的 IP?代理是您的基础架构的一部分吗?是否有其他网络设备在起作用(即支持 NAT 的设备)。如果您想隐藏您的私人地址,这是一个更容易实现的目标。同样在这种情况下,代理不是必要的步骤(尽管它可能提供相同的功能),网络地址转换(NAT)将是关键。而且您仍然需要锁定防火墙、浏览器等。

其他回答涵盖了图片的另一部分。随着当今网站和 Web 服务的动态性,除了您的源 IP 地址之外,潜在的攻击者或调查人员可能会利用许多手段来查找您的信息。

请包括这个问题背后的原因。如果您这样做只是为了保护您的身份,那么这是您需要采取的众多步骤之一。如果您正在考虑做一些恶意的事情,请重新考虑,如果没有其他人意识到需要提出这样一个笼统的问题应该告诉您您将不可避免地被发现(无意冒犯)。