基本原理
代理服务器(Proxy Server)是一台位于你的设备和目标服务器之间的中转机器。正常情况下,你的设备直接向目标网站发起请求;使用代理后,请求会先发到代理服务器,由代理服务器代替你去访问目标网站,再把结果转发回来。目标网站看到的访问者IP,是代理服务器的IP,而不是你的真实IP。
正向代理 vs 反向代理
- 正向代理(Forward Proxy):代表客户端向外部服务器发起请求,是“翻墙”场景中使用的类型——你主动配置一个代理地址,让自己的流量经过它转发出去。
- 反向代理(Reverse Proxy):代表服务器接收外部请求,常见于网站架构中(比如Nginx作为反向代理分发流量给后端服务器),和个人翻墙场景基本无关。
本站以及“机场”相关的内容,讨论的都是正向代理。
代理服务器能做什么
- 隐藏客户端真实IP,用代理服务器的IP对外展示
- 转发流量,从而实现访问原本因地域或网络策略受限的内容
- 部分代理协议(如Shadowsocks、VMess)还内置了加密层,兼顾隐私保护
代理服务器不能做什么
代理服务器本身不代表绝对匿名或绝对安全,具体取决于协议实现、是否加密、日志策略等。一个不加密、记录访问日志的代理,隐私保护效果可能远不如一个使用加密协议且承诺零日志的服务。这也是为什么在选择机场服务时,机场应该测试哪些指标会作为一个重要的参考维度。
和“节点”的关系
在机场服务的语境里,每一台代理服务器通常被称为一个“节点”,你订阅的机场服务往往会提供多个不同地区、不同线路的节点供你选择,具体可参考什么是节点。