Gelwir dirprwy yn weinydd canolraddol lle mae cais gan ddefnyddiwr neu ymateb gan weinyddwr cyrchfan yn mynd heibio. Gall cynllun cysylltu o'r fath fod yn hysbys i bob cyfranogwr rhwydwaith neu bydd yn cael ei guddio, sydd eisoes yn dibynnu ar bwrpas y defnydd a'r math o ddirprwy. Mae sawl diben ar gyfer y dechnoleg hon, ac mae ganddo hefyd egwyddor weithredu ddiddorol, a hoffwn ddweud mwy wrthych am hynny. Gadewch i ni ddechrau'r drafodaeth ar unwaith.
Ochr dechnegol y dirprwy
Os ydych yn esbonio egwyddor ei weithrediad mewn geiriau syml, dylech roi sylw i rai o'i nodweddion technegol a fydd yn ddefnyddiol i'r defnyddiwr cyffredin yn unig. Mae'r weithdrefn ar gyfer gweithio drwy ddirprwy fel a ganlyn:
- Rydych yn cysylltu o'ch cyfrifiadur â PC anghysbell, ac mae'n gweithredu fel dirprwy. Mae ganddo set arbennig o feddalwedd sydd wedi'i chynllunio i brosesu a chyhoeddi ceisiadau.
- Mae'r cyfrifiadur hwn yn derbyn signal gennych chi ac yn ei drosglwyddo i'r ffynhonnell derfynol.
- Yna mae'n derbyn signal o'r ffynhonnell derfynol ac yn ei anfon yn ôl atoch, os oes angen.
Dyma sut mae'r gweinydd canolradd yn gweithio rhwng cadwyn o ddau gyfrifiadur mewn modd syml. Mae'r llun isod yn dangos yr egwyddor o ryngweithio.
Oherwydd hyn, ni ddylai'r ffynhonnell derfynol ddarganfod enw'r cyfrifiadur go iawn y gwnaed y cais ohono, bydd yn gwybod gwybodaeth am y gweinydd dirprwyol yn unig. Gadewch i ni siarad ymhellach am y mathau o dechnoleg sy'n cael eu hystyried.
Amrywiaeth o weinyddion dirprwy
Os ydych chi erioed wedi dod ar draws technoleg ddirprwy neu eisoes yn gyfarwydd â hi, dylech fod wedi sylwi bod sawl math ohonynt. Mae pob un ohonynt yn cyflawni rôl benodol a byddant yn fwyaf addas i'w defnyddio mewn gwahanol sefyllfaoedd. Gadewch i ni ddisgrifio'n fyr y mathau sy'n amhoblogaidd ymysg defnyddwyr cyffredin:
- Dirprwy ddirprwy FTP. Mae'r protocol trosglwyddo data ar y rhwydwaith FTP yn eich galluogi i drosglwyddo ffeiliau y tu mewn i weinyddwyr a chysylltu â hwy i weld a golygu cyfeirlyfrau. Defnyddir dirprwy FTP i lanlwytho gwrthrychau i weinyddion o'r fath;
- CGI yn atgoffa ychydig o VPN, ond mae'n dal yn ddirprwy. Ei brif bwrpas yw agor unrhyw dudalen yn y porwr heb leoliadau rhagarweiniol. Os gwnaethoch chi ddod o hyd i ddienw ar y Rhyngrwyd, lle mae angen i chi fewnosod dolen, ac yna mae pontio arni, mae'n debyg bod adnodd o'r fath wedi gweithio gyda CGI;
- SMTP, Pop3 a IMAP Cymryd rhan gan gleientiaid post i anfon a derbyn negeseuon e-bost.
Mae tri math arall y mae defnyddwyr cyffredin yn eu hwynebu fwyaf aml. Yma hoffwn eu trafod mor fanwl â phosibl er mwyn i chi ddeall y gwahaniaeth rhyngddynt a dewis targedau addas i'w defnyddio.
Dirprwy ddirprwy
Y farn hon yw'r un mwyaf cyffredin ac mae'n trefnu gwaith porwyr a chymwysiadau gan ddefnyddio TCP (Protocol Rheoli Trosglwyddo). Mae'r protocol hwn wedi'i safoni ac yn bendant wrth sefydlu a chynnal cyfathrebu rhwng dwy ddyfais. Porthladdoedd HTTP safonol yw 80, 8080 a 3128. Mae'r dirprwy yn gweithredu'n eithaf syml - mae porwr gwe neu feddalwedd yn anfon cais i agor dolen i'r gweinydd dirprwyol, mae'n derbyn data o'r adnodd y gofynnwyd amdano ac yn ei ddychwelyd i'ch cyfrifiadur. Diolch i'r system hon, mae dirprwy HTTP yn caniatáu i chi:
- Cache y wybodaeth wedi'i sganio i'w hagor yn gyflym y tro nesaf.
- Cyfyngu mynediad defnyddwyr i safleoedd penodol.
- Hidlo data, er enghraifft, blocio unedau ad ar adnodd, gan adael lle gwag neu elfennau eraill yn lle hynny.
- Gosodwch derfyn ar gyflymder y cysylltiad â safleoedd.
- Logiwch log gweithredu a gweld traffig defnyddwyr.
Mae'r holl ymarferoldeb hwn yn agor llawer o gyfleoedd mewn gwahanol feysydd gwaith ar y rhwydwaith, y mae defnyddwyr gweithredol yn eu hwynebu'n aml. O ran anhysbysrwydd ar y rhwydwaith, rhennir dirprwyon HTTP yn dri math:
- Tryloyw. Peidiwch â chuddio IP y sawl sy'n anfon y cais a'i roi i'r ffynhonnell derfynol. Nid yw'r farn hon yn addas ar gyfer anhysbysrwydd;
- Dienw. Maent yn hysbysu'r ffynhonnell am y defnydd o'r gweinydd canolradd, ond nid yw IP y cleient yn agor. Nid yw anhysbysrwydd yn yr achos hwn yn gyflawn o hyd, gan y gellir dod o hyd i allbwn y gweinydd ei hun;
- Elitaidd. Maent yn cael eu prynu am arian mawr ac yn gweithio yn ôl egwyddor arbennig, pan nad yw'r ffynhonnell derfynol yn gwybod am ddefnyddio dirprwy, yn y drefn honno, nid yw IP go iawn y defnyddiwr yn agor.
Dirprwy dirprwy HTTPS
HTTPS yw'r un HTTP, ond mae'r cysylltiad yn ddiogel, fel y gwelir yn y llythyr S ar y diwedd. Ceir mynediad at ddirprwyon o'r fath pan fydd angen trosglwyddo data cyfrinachol neu amgryptiedig, fel rheol, mae'r rhain yn logiau a chyfrineiriau o gyfrifon defnyddwyr ar y safle. Nid yw gwybodaeth a drosglwyddir trwy HTTPS wedi'i rhyng-gipio fel yr un HTTP. Yn yr ail achos, mae'r rhyng-gipio yn gweithio drwy'r dirprwy ei hun neu ar lefel mynediad is.
Mae gan yr holl ddarparwyr fynediad at yr wybodaeth a drosglwyddir ac yn creu ei logiau. Caiff yr holl wybodaeth hon ei storio ar weinyddion ac mae'n gweithredu fel tystiolaeth o gamau gweithredu ar y rhwydwaith. Darperir diogelwch data personol gan brotocol HTTPS, gan amgryptio pob traffig gyda algorithm arbennig sy'n gwrthsefyll hacio. Oherwydd bod y data'n cael ei drosglwyddo ar ffurf wedi'i amgryptio, ni all dirprwy o'r fath ei ddarllen a'i hidlo. Yn ogystal, nid yw'n ymwneud â'r dadgriptio ac unrhyw brosesu arall.
Dirprwy SOCKS
Os ydym yn siarad am y math mwyaf blaengar o ddirprwy, mae'n sicr mai SOCKS ydynt. Crëwyd y dechnoleg hon yn wreiddiol ar gyfer y rhaglenni hynny nad ydynt yn cefnogi rhyngweithio uniongyrchol â gweinydd canolradd. Nawr mae SOCKS wedi newid llawer ac yn rhyngweithio'n dda â phob math o brotocolau. Nid yw'r math hwn o ddirprwy byth yn agor eich cyfeiriad IP, fel y gellir ei ystyried yn gwbl ddienw.
Pam mae angen gweinydd dirprwy arnoch chi ar gyfer defnyddiwr rheolaidd a sut i'w osod
Mewn realiti ar hyn o bryd, mae bron pob defnyddiwr rhyngrwyd gweithredol wedi profi cloeon a chyfyngiadau amrywiol ar y rhwydwaith. Osgoi'r gwaharddiadau hyn yw'r prif reswm pam mae'r rhan fwyaf o ddefnyddwyr yn chwilio am ddirprwy ar ei gyfrifiadur neu ei borwr. Mae sawl dull o osod a gweithredu, y mae pob un ohonynt yn cynnwys cyflawni rhai gweithredoedd. Edrychwch ar yr holl ffyrdd yn ein herthygl arall drwy glicio ar y ddolen ganlynol.
Darllenwch fwy: Sefydlu cysylltiad trwy weinydd dirprwy
Dylid nodi y gall cysylltiad o'r fath leihau cyflymder y Rhyngrwyd ychydig neu hyd yn oed yn sylweddol (yn dibynnu ar leoliad y gweinydd canolradd). Yna o bryd i'w gilydd mae angen i chi analluogi'r dirprwy. Canllaw manwl i'r dasg hon, darllenwch ymlaen.
Mwy o fanylion:
Analluogi gweinydd dirprwy mewn Windows
Sut i analluogi'r dirprwy mewn Browser Yandex
Dewis rhwng VPN a dirprwy weinydd
Nid oedd pob defnyddiwr wedi ymchwilio i'r pwnc o sut mae VPN yn wahanol i ddirprwy. Ymddengys fod y ddau ohonynt yn newid y cyfeiriad IP, yn darparu mynediad i adnoddau wedi'u blocio ac yn darparu anhysbysrwydd. Fodd bynnag, mae egwyddor gweithredu'r ddwy dechnoleg hyn yn hollol wahanol. Manteision dirprwy yw'r nodweddion canlynol:
- Bydd eich cyfeiriad IP yn cael ei guddio gyda'r gwiriadau arwynebol mwyaf. Hynny yw, os nad yw'r gwasanaethau arbennig yn cael eu cynnwys.
- Bydd eich lleoliad daearyddol yn cael ei guddio oherwydd bod y safle'n derbyn cais gan gyfryngwr ac yn gweld ei sefyllfa yn unig.
- Mae rhai gosodiadau dirprwy yn cynhyrchu amgryptiad traffig deallus, fel eich bod yn cael eu diogelu rhag ffeiliau maleisus o ffynonellau amheus.
Fodd bynnag, mae yna bwyntiau negyddol ac maent fel a ganlyn:
- Nid yw eich traffig Rhyngrwyd wedi'i amgryptio wrth basio drwy weinydd canolradd.
- Nid yw'r cyfeiriad wedi'i guddio rhag dulliau canfod cymwys, felly os oes angen, gellir dod o hyd i'ch cyfrifiadur yn hawdd.
- Mae pob traffig yn mynd drwy'r gweinydd, felly mae'n bosibl nid yn unig darllen o'i ochr, ond hefyd rhyng-gipio ar gyfer gweithredoedd negyddol pellach.
Heddiw, ni fyddwn yn mynd i mewn i fanylion sut mae VPN yn gweithio, dim ond nodi bod rhwydweithiau rhithwir o'r fath bob amser yn derbyn traffig wedi'i amgryptio (sy'n effeithio ar gyflymder y cysylltiad). Ar yr un pryd, maent yn darparu gwell diogelwch ac anhysbysrwydd. Ar yr un pryd, mae VPN da yn ddrutach na dirprwy, gan fod angen pŵer cyfrifiadurol mawr ar amgryptio.
Darllenwch hefyd: Cymharu gweinyddwyr VPN a dirprwyon y gwasanaeth HideMy.name
Nawr eich bod yn gyfarwydd ag egwyddorion sylfaenol gweithredu a phwrpas y gweinydd dirprwyol. Adolygwyd heddiw'r wybodaeth sylfaenol a fydd fwyaf defnyddiol i'r defnyddiwr cyffredin.
Gweler hefyd:
Gosod VPN am ddim ar gyfrifiadur
Mathau Cysylltiad VPN