1. 程式人生 > >代理伺服器的基本原理(轉)

代理伺服器的基本原理(轉)

 

        我們在做爬蟲的過程中經常會遇到這樣的情況,最初爬蟲正常執行,正常抓取資料,一切看起來都是那麼美好,然而一杯茶的功夫可能就會出現錯誤,比如403 Forbidden,這時候開啟網頁一看,可能會看到“您的IP訪問頻率太高”這樣的提示。出現這種現象的原因是網站採取了一些反爬蟲措施。比如,伺服器會檢測某個IP在單位時間內的請求次數,如果超過了這個閾值,就會直接拒絕服務,返回一些錯誤資訊,這種情況可以稱為封IP。

       既然伺服器檢測的是某個IP單位時間的請求次數,那麼藉助某種方式來偽裝我們的IP,讓伺服器識別不出是由我們本機發起的請求,不就可以成功防止封IP了嗎?

          一種有效的方式就是使用代理,後面會詳細說明代理的用法。在這之前,需要先了解下代理的基本原理,它是怎樣實現IP偽裝的呢?

1、代理伺服器的概念      
          代理伺服器(Proxy Server)是個人網路和Internet服務商之間的中間代理機構,它負責轉發合法的網路資訊,對轉發進行控制和登記。代理伺服器作為連線Internet(廣域網)與Intranet(區域網)的橋樑,在實際應用中發揮著極其重要的作用,它可用於多個目的,最基本的功能是連線,此外還包括安全性,快取,內容過濾,訪問控制管理等功能。

2. 代理伺服器的作用

  • 突破自身IP訪問限制,訪問一些平時不能訪問的站點。
  • 訪問一些單位或團體內部資源:比如使用教育網內地址段免費代理伺服器,就可以用於對教育網開放的各類FTP下載上傳,以及各類資料查詢共享等服務。
  • 提高訪問速度:通常代理伺服器都設定一個較大的硬碟緩衝區,當有外界的資訊通過時,同時也將其儲存到緩衝區中,當其他使用者再訪問相同的資訊時,則直接由緩衝區中取出資訊,傳給使用者,以提高訪問速度。
  • 隱藏真實IP:上網者也可以通過這種方法隱藏自己的IP,免受攻擊。對於爬蟲來說,我們用代理就是為了隱藏自身IP,防止自身的IP被封鎖。
  • 充當區域網與外部網路的連接出口, 同時將內部網路結構的狀態對外遮蔽起來,使外部不能直接訪問內部網路。從這一點上說,代理伺服器就充當的閘道器。
  • 作為防火牆 . 代理伺服器可以保護區域網的安全,起防火牆的作用。通過設定防火牆,為公司內部的網路提供安全邊界,防止外界的侵入。
  • 網址過濾和訪問許可權限制.  代理伺服器可以設定IP地址過濾,對外界或內部的Internet地址進行過濾,限制不同使用者的訪問許可權。例如代理伺服器可以用來限制封鎖IP地址,禁止使用者對某些網頁進行瀏覽。

3. 瀏覽器代理伺服器工作原理

         當客戶在瀏覽器中設定好Proxy Server後,你使用瀏覽器訪問所有WWW站點的請求都不會直接發給目的主機,而是先發給代理伺服器,代理伺服器接受了客戶的請求以後,由代理伺服器向目的主機發出請求,並接受目的主機的資料,存於代理伺服器的硬碟中,然後再由代理伺服器將客戶要求的資料發給客戶。

4. 爬蟲代理

        對於爬蟲來說,由於爬蟲爬取速度過快,在爬取過程中可能遇到同一個IP訪問過於頻繁的問題,此時網站就會讓我們輸入驗證碼登入或者直接封鎖IP,這樣會給爬取帶來極大的不便。

         使用代理隱藏真實的IP,讓伺服器誤以為是代理伺服器在請求自己。這樣在爬取過程中通過不斷更換代理,就不會被封鎖,可以達到很好的爬取效果。

5. 代理的分類

       (1) 根據代理的協議區分:       

  • FTP代理伺服器:主要用於訪問FTP伺服器,一般有上傳、下載以及快取功能,埠一般為21、2121等。
  • HTTP代理伺服器:主要用於訪問網頁,一般有內容過濾和快取功能,埠一般為80、8080、3128等。
  • SSL/TLS代理:主要用於訪問加密網站,一般有SSL或TLS加密功能(最高支援128位加密強度),埠一般為443。
  • RTSP代理:主要用於訪問Real流媒體伺服器,一般有快取功能,埠一般為554。
  • Telnet代理:主要用於telnet遠端控制(黑客入侵計算機時常用於隱藏身份),埠一般為23。
  • POP3/SMTP代理:主要用於POP3/SMTP方式收發郵件,一般有快取功能,埠一般為110/25。
  • SOCKS代理:只是單純傳遞資料包,不關心具體協議和用法,所以速度快很多,一般有快取功能,埠一般為1080。SOCKS代理協議又分為SOCKS4和SOCKS5,前者只支援TCP,而後者支援TCP和UDP,還支援各種身份驗證機制、伺服器端域名解析等。簡單來說,SOCK4能做到的SOCKS5都可以做到,但SOCKS5能做到的SOCK4不一定能做到。

    (2) 根據匿名程度區分

  • 高度匿名代理:會將資料包原封不動地轉發,在服務端看來就好像真的是一個普通客戶端在訪問,而記錄的IP是代理伺服器的IP。
  • 普通匿名代理:會在資料包上做一些改動,服務端上有可能發現這是個代理伺服器,也有一定機率追查到客戶端的真實IP。代理伺服器通常會加入的HTTP頭有HTTP_VIAHTTP_X_FORWARDED_FOR
  • 透明代理:不但改動了資料包,還會告訴伺服器客戶端的真實IP。這種代理除了能用快取技術提高瀏覽速度,能用內容過濾提高安全性之外,並無其他顯著作用,最常見的例子是內網中的硬體防火牆。
  • 間諜代理:指組織或個人建立的用於記錄使用者傳輸的資料,然後進行研究、監控等目的的代理伺服器。

6. 代理的設定

  • 使用網上的免費代理:最好使用高匿代理,另外可用的代理不多,需要在使用前篩選一下可用代理,也可以進一步維護一個代理池。
  • 使用付費代理服務:網際網路上存在許多代理商,可以付費使用,質量比免費代理好很多。
  • ADSL撥號:撥一次號換一次IP,穩定性高,也是一種比較有效的解決方案。