3

Я оглянулся, но не смог найти ничего, что могло бы полностью ответить на это.

Итак, в чем различия?

Также под прокси я подразумеваю либо HTTP, либо SOCKS.

1 ответ1

4

полномочие

Прокси-сервер - это служба или система, которая является "человеком посередине" - она будет принимать запросы, предназначенные для чего-то другого, кроме себя, и соответственно доставлять.

Обычно для прокси протокол не изменяется, прокси-сервер получает трафик данного протокола и пересылает его по тому же протоколу к месту назначения.

HTTP прокси делают это для протокола HTTP. SOCKS делает это на уровне TCP.

туннелирование

Туннелирование - это отправка трафика одного протокола, заключенного в другой протокол. Вам нужно программное обеспечение на обоих концах туннеля, которое может обернуть данные для отправки в желаемый протокол, а затем развернуть их на принимающем конце.

Если "внешний" протокол поддерживает шифрование, то туннелирование обеспечивает преимущества безопасности. SSH - это один протокол, который поддерживает туннелирование - вы можете туннелировать HTTP через него, и тот, кто видит только SSH-соединение, не сможет просматривать ваш трафик.

Йод является примером программного обеспечения, которое позволит вам туннелировать HTTP через DNS-запросы.

VPN

Настоящий, действительный VPN основан на концепции туннелирования. Программное обеспечение на стороне отправителя или "клиента" добавляет к вашей системе виртуальный сетевой адаптер , часто требующий поддержки операционной системы или драйвера. Этот виртуальный сетевой адаптер обернет исходящий трафик в зашифрованный протокол, а затем перенаправит его на сервер VPN через физическую сетевую карту. (Различные протоколы включают PPTP, L2TP и OpenVPN).

Поскольку это похоже на любой другой сетевой адаптер в вашей системе, приложения и операционная система могут использовать его как любой другой сетевой адаптер без необходимости знать об этом.

На принимающей стороне или стороне сервера программное обеспечение распаковывает полученный трафик, а затем может перенаправлять трафик на хосты в защищенной внутренней сети или в Интернет в целом.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .