Proxy được hiểu đơn giản là sợi dây liên kết giữa người truy cập Internet và Internet, dùng để thực hiện chuyển tiếp thông tin và kiểm soát sự an toàn cho người dùng. Có thể nói, cách thức hoạt động của Proxy như một tường lửa (firewall), hoặc là một bộ lọc truy cập web.

Máy chủ proxy hoạt động như một trung gian giữa bạn và một trang web. Khi bạn thiết lập kết nối thông qua máy chủ proxy, nó sẽ chuyển tiếp yêu cầu của bạn đến trang web mục tiêu và chuyển tiếp phản hồi trở lại cho bạn.

Khi làm như vậy, nó sẽ thay thế địa chỉ IP (Giao thức Internet) của bạn bằng địa chỉ của riêng nó. Điều này quan trọng về mặt quyền riêng tư vì một IP không được bảo vệ có thể bị theo dõi, giúp phát hiện ra vị trí gần đúng của bạn, xây dựng hồ sơ về thói quen duyệt web của bạn hoặc kiểm soát quyền truy cập duyệt web của bạn.

Máy chủ proxy chặn thông tin bạn gửi từ thiết bị của mình trước khi chuyển đến máy chủ web được yêu cầu. Khi trang web phản hồi, quy trình sẽ đảo ngược. Hãy nghĩ về nó như một phiên bản đẹp hơn của dịch vụ chuyển tiếp thư.

Chu trình đầy đủ trông như thế này:

  • Bạn nhập địa chỉ trang web vào trình duyệt của mình;
  • Máy chủ proxy nhận được yêu cầu của bạn;
  • Máy chủ proxy chuyển tiếp yêu cầu đến máy chủ web mà bạn đang cố gắng truy cập;
  • Máy chủ web gửi phản hồi (dữ liệu trang web) trở lại máy chủ proxy;
  • Máy chủ proxy sẽ chuyển tiếp phản hồi tới bạn.

Quá trình này mang lại một số lợi ích, chủ yếu tập trung vào việc thay đổi vị trí. Tuy nhiên, máy chủ proxy trở nên tinh vi hơn, thêm các phương pháp mã hóa giúp tăng cường tính bảo mật cho các yêu cầu của bạn.

Máy chủ proxy có một số ứng dụng. Chúng có thể hữu ích nếu bạn muốn duyệt web mà không để lại dấu vết kỹ thuật số rõ ràng, nhưng chúng cũng hữu ích cho việc quản lý mạng trong doanh nghiệp hoặc trường học:

Che giấu địa chỉ IP
Proxy ẩn địa chỉ IP thực của bạn bằng cách định tuyến lưu lượng truy cập qua máy chủ proxy, cung cấp một mức độ ẩn danh nhất định khi truy cập các trang web.
Bỏ qua các hạn chế về địa lý
Proxy có thể giúp bạn truy cập nội dung mà IP thông thường của bạn không thể truy cập được.
Cải thiện hiệu suất thông qua bộ nhớ đệm
Bộ nhớ đệm proxy lưu trữ các bản sao của nội dung web thường xuyên truy cập, tăng tốc thời gian tải và giảm mức sử dụng băng thông cho các tài nguyên thường được yêu cầu.
Lọc nội dung
Proxy có thể thiết lập các quy tắc sử dụng Internet được chấp nhận, chặn một số trang web hoặc loại nội dung nhất định, điều này hữu ích trong các môi trường được kiểm soát như trường học hoặc nơi làm việc.
Tiết kiệm băng thông
Bằng cách lưu trữ đệm các trang web thường xuyên truy cập và nén dữ liệu, proxy có thể giúp giảm mức tiêu thụ băng thông tổng thể.
Quét web
Proxy được sử dụng rộng rãi để thu thập dữ liệu web, cho phép người dùng thu thập dữ liệu từ các trang web mà không tiết lộ địa chỉ IP hoặc bị chặn.
Tính ẩn danh trong các nhiệm vụ đơn giản
Proxy cung cấp khả năng ẩn danh cơ bản khi bạn chỉ cần ẩn địa chỉ IP của mình cho các tác vụ bảo mật thấp như bỏ qua lệnh chặn địa lý hoặc truy cập vào một số trang web nhất định.
Truy cập mạng cục bộ nhanh hơn
Các công ty có thể sử dụng proxy nội bộ để tăng tốc độ truy cập vào các tài nguyên nội bộ bằng cách giảm việc sử dụng internet bên ngoài.
 

Có một số loại máy chủ proxy, mỗi loại được thiết kế để thực hiện một chức năng cụ thể. Chúng ta hãy phân tích từng loại một:

Chuyển tiếp proxy

Loại proxy phổ biến nhất chuyển tiếp các yêu cầu từ máy khách đến máy chủ và trả về phản hồi. Proxy chuyển tiếp thường được cá nhân hoặc tổ chức sử dụng để ẩn địa chỉ IP, truy cập nội dung bị chặn hoặc kiểm soát việc sử dụng internet. Bên cạnh lưu lượng truy cập web, proxy chuyển tiếp cũng có thể xử lý các yêu cầu FTP và email.

Nhiều kết nối đi từ nhiều thiết bị thông qua proxy chuyển tiếp và internet để đến máy chủ gốc.

Proxy ngược

Proxy ngược xử lý các yêu cầu của khách hàng thay mặt cho máy chủ để đảm bảo trải nghiệm người dùng mượt mà và giảm bớt căng thẳng cho dịch vụ của họ. Bên cạnh việc cân bằng tải máy chủ, proxy ngược còn tăng cường bảo mật bằng cách ẩn vị trí thực tế của máy chủ và cải thiện tốc độ bằng cách lưu trữ nội dung thường được yêu cầu.

Nhiều kết nối đến từ nhiều thiết bị thông qua internet và proxy ngược để đến máy chủ A và B.

Máy chủ proxy web

Proxy web về cơ bản là một tập hợp con của proxy chuyển tiếp chỉ tập trung vào hoạt động duyệt web và liên quan đến web. Proxy web có thể hoạt động như bộ cân bằng tải, phân tán các yêu cầu đến trên nhiều máy chủ để duy trì dịch vụ và đảm bảo rằng một lượng lớn yêu cầu không làm sập máy chủ. 

Proxy ẩn danh

Proxy ẩn danh, đôi khi được gọi là proxy ẩn danh hoặc proxy bóp méo, ẩn địa chỉ IP gốc của bạn và cung cấp cho bạn một địa chỉ mới nhưng không ẩn sự thật rằng proxy đang được sử dụng. Mặc dù nó cung cấp một số mức độ ẩn danh, hoạt động duyệt web của bạn vẫn có thể bị theo dõi trong một số trường hợp, chẳng hạn như bởi ISP (Nhà cung cấp dịch vụ Internet) hoặc các thực thể khác.

Proxy ẩn danh cao

Còn được gọi là proxy ưu tú, proxy ẩn danh cao cung cấp mức độ riêng tư cao nhất bằng cách ẩn hoàn toàn địa chỉ IP của bạn và không tự nhận mình là proxy. Nó làm cho lưu lượng truy cập web của bạn xuất hiện như thể nó đến từ người dùng thông thường chứ không phải thông qua máy chủ proxy.

Proxy trong suốt

Proxy trong suốt là vô hình đối với người dùng và trang web. Nó không ẩn địa chỉ IP của bạn và thường được sử dụng để lọc nội dung hoặc lưu trữ đệm bởi các trường học, doanh nghiệp hoặc ISP. Vì nó không che giấu danh tính của bạn nên không hữu ích cho quyền riêng tư hoặc bỏ qua các hạn chế.

CGI đại diện

Công nghệ proxy CGI (Giao diện cổng chung) bổ sung thêm một bước vào phương trình bằng cách kết nối với proxy thông qua trang web. Vì proxy CGI cho phép truy cập vào các trang web thông qua biểu mẫu web, nên đây là phương pháp nhanh chóng để ẩn địa chỉ IP của bạn. Tuy nhiên, hiệu suất có thể chậm và proxy có thể nhìn thấy được đối với trang web bạn đang truy cập.

Hậu tố proxy

Proxy hậu tố thêm hậu tố của riêng nó vào địa chỉ trang web để vượt qua bộ lọc tường lửa. Đây là một công cụ đơn giản nhưng hạn chế về khả năng sử dụng và dễ phát hiện và chặn. Ngoài ra, nó không cung cấp bất kỳ tính năng bảo mật hoặc riêng tư nào.

Máy chủ DNS

Máy tính sử dụng máy chủ DNS (Hệ thống tên miền) để dịch địa chỉ web thành số — ví dụ, từ surfshark.com đến 104.18.120.34. Proxy DNS chuyển tiếp các yêu cầu DNS, cho phép người dùng định tuyến lại lưu lượng truy cập của họ mà không cần thay đổi toàn bộ cài đặt kết nối. Nó có thể hữu ích để tối ưu hóa tốc độ, vì nó cho phép kết nối với máy chủ DNS gần người dùng hơn.

Proxy trung tâm dữ liệu

Proxy trung tâm dữ liệu có nguồn gốc từ trung tâm dữ liệu do công ty sở hữu. Chúng cung cấp tốc độ nhanh nhưng dễ bị các trang web phát hiện và chặn vì chúng không đến từ IP dân dụng. Chúng chủ yếu được sử dụng cho các hoạt động có khối lượng lớn như thu thập dữ liệu web hoặc các tác vụ tự động.

Proxy dân cư

Proxy dân dụng sử dụng địa chỉ IP được gán cho các thiết bị thực tế, khiến lưu lượng truy cập của bạn xuất hiện như thể nó đến từ người dùng thực ở một vị trí cụ thể. Các proxy này khó bị phát hiện và chặn hơn, khiến chúng trở nên lý tưởng cho việc duyệt web ẩn danh hơn hoặc bỏ qua các khối địa lý.

Proxy xoay vòng

Proxy luân phiên gán cho bạn một địa chỉ IP mới cho mỗi yêu cầu kết nối hoặc sau một khoảng thời gian nhất định. Điều này cung cấp tính ẩn danh cao và đặc biệt hữu ích cho việc thu thập dữ liệu web, tránh bị phát hiện hoặc truy cập nội dung trên nhiều vùng.

Máy chủ proxy SSL

Proxy SSL cung cấp thêm khả năng bảo vệ bằng cách mã hóa lưu lượng. Chúng phổ biến khi có thông tin nhạy cảm, như dữ liệu tài chính hoặc thông tin cá nhân, đảm bảo thông tin vẫn an toàn trong khi truyền giữa máy khách và máy chủ.

Máy chủ proxy dựa vào các giao thức cụ thể để quản lý lưu lượng giữa máy khách và máy chủ. Các giao thức này quyết định cách các yêu cầu được gửi, xử lý và chuyển tiếp. Hãy cùng phân tích các giao thức phổ biến nhất:

  • HTTP (HyperText Transfer Protocol): giao thức chuẩn được hầu hết các web proxy sử dụng. Proxy HTTP xử lý lưu lượng truy cập cho các trang web và ứng dụng dựa trên web. Tuy nhiên, điều này cũng có nghĩa là chúng bị giới hạn ở chế độ duyệt web chuẩn, không được mã hóa và sẽ không bảo vệ dữ liệu của bạn nếu bạn đang sử dụng HTTPS (phiên bản bảo mật của HTTP);
  • HTTPS (Giao thức truyền siêu văn bản an toàn): mã hóa dữ liệu được gửi giữa máy khách và máy chủ, giúp duyệt các trang web nhạy cảm như nền tảng ngân hàng hoặc cửa hàng trực tuyến an toàn hơn. Proxy HTTPS lý tưởng cho người dùng quan tâm đến quyền riêng tư và bảo mật dữ liệu;
  • SOCKS (Socket Secure): các proxy này hoạt động ở cấp độ thấp hơn so với proxy HTTP/HTTPS. Chúng có thể xử lý nhiều loại lưu lượng hơn, bao gồm email, FTP và kết nối torrent. Điều này làm cho proxy SOCKS linh hoạt hơn, nhưng chúng thường không cung cấp mã hóa, có thể khiến dữ liệu của bạn dễ bị tấn công;
  • FTP (Giao thức truyền tệp): được sử dụng cụ thể để quản lý việc truyền tệp qua internet. Chúng giúp truy cập máy chủ FTP để tải lên, tải xuống hoặc chia sẻ tệp trong khi quản lý băng thông và tài nguyên mạng hiệu quả hơn;
  • WebSocket: được sử dụng để giao tiếp thời gian thực giữa máy khách và máy chủ. Proxy hỗ trợ WebSocket cho phép các kênh giao tiếp liên tục, thường được sử dụng trong các ứng dụng web như dịch vụ trò chuyện hoặc trò chơi trực tuyến.

Mỗi giao thức này phục vụ những mục đích khác nhau tùy thuộc vào loại lưu lượng, yêu cầu bảo mật và nhu cầu hiệu suất. 

Mặc dù máy chủ proxy cung cấp nhiều lợi ích, nhưng chúng cũng có nhược điểm — đặc biệt nếu bạn sử dụng máy chủ không an toàn hoặc cấu hình kém. Sau đây là những điều bạn cần biết:

  1. Thiếu mã hóa: hầu hết các proxy, đặc biệt là proxy miễn phí, đều không cung cấp mã hóa. Điều này có nghĩa là dữ liệu của bạn vẫn dễ bị đánh cắp, đặc biệt là trên các mạng công cộng. Nếu không có mã hóa, thông tin nhạy cảm như mật khẩu, thông tin tài chính hoặc tin nhắn cá nhân có thể bị tin tặc khai thác.
  2. Ghi nhật ký dữ liệu: một số nhà cung cấp proxy có thể ghi lại hoạt động của bạn. Nếu bạn đang sử dụng dịch vụ proxy miễn phí, rất có thể dịch vụ này sẽ theo dõi và lưu trữ dữ liệu duyệt web của bạn (giống như VPN miễn phí ). Thông tin này có thể được bán cho bên thứ ba, sử dụng cho quảng cáo có mục tiêu hoặc tệ hơn — rơi vào tay tội phạm mạng.
  3. Hiệu suất không đáng tin cậy: đặc biệt là các proxy miễn phí có xu hướng kém tin cậy. Chúng thường cung cấp tốc độ chậm, thời gian ngừng hoạt động thường xuyên và băng thông hạn chế. Điều này không chỉ gây khó chịu khi bạn đang cố gắng phát trực tuyến hoặc tải xuống tệp mà còn khiến bạn gặp thêm rủi ro bảo mật nếu kết nối của bạn đột nhiên bị ngắt.
  4. Tiêm phần mềm độc hại: máy chủ proxy có thể được sử dụng như một vectơ cho phần mềm độc hại. Proxy độc hại có thể tiêm mã độc hại vào các trang web bạn truy cập, lây nhiễm thiết bị của bạn mà bạn không biết. Rủi ro này cao hơn khi sử dụng proxy không an toàn hoặc không đáng tin cậy.
  5. Không đảm bảo quyền riêng tư: mặc dù proxy ẩn địa chỉ IP của bạn, nhưng nó không cung cấp quyền riêng tư hoàn toàn. ISP của bạn vẫn có thể thấy những gì bạn đang làm và nếu chính proxy bị xâm phạm hoặc không được bảo mật đúng cách, hoạt động của bạn có thể bị lộ.
  6. Mối quan ngại về mặt pháp lý: tùy thuộc vào nơi bạn ở và mục đích sử dụng proxy, bạn có thể gặp phải các vấn đề pháp lý. Một số chính phủ giám sát việc sử dụng proxy và áp dụng các hạn chế để bỏ qua các lệnh chặn nội dung hoặc truy cập một số thông tin nhất định.

Sử dụng proxy mà không hiểu những rủi ro này có thể dẫn đến các lỗ hổng nghiêm trọng về quyền riêng tư và bảo mật. Điều cần thiết là phải cân nhắc cẩn thận những mối lo ngại này, đặc biệt là khi xử lý dữ liệu nhạy cảm hoặc dựa vào dịch vụ miễn phí.

Mặc dù cả VPN và máy chủ proxy đều giúp bảo vệ quyền riêng tư của bạn và cung cấp các cách để vượt qua các hạn chế, nhưng chúng khác nhau đáng kể về cách thức hoạt động và những gì chúng cung cấp. Sau đây là phân tích về cuộc tranh luận giữa VPN và proxy

 
Người ủy nhiệm
Mạng riêng ảo VPN
Mã hóa
Proxy cung cấp rất ít hoặc không có mã hóa, chỉ có proxy HTTPS cung cấp mã hóa hạn chế cho việc duyệt web. Hầu hết các loại proxy (như proxy HTTP và SOCKS) không mã hóa lưu lượng truy cập của bạn, khiến dữ liệu của bạn dễ bị tấn công.
VPN cung cấp mã hóa toàn diệncho mọi lưu lượng truy cập internet của bạn và sử dụng các giao thức mạnh mẽ (như AES-256) để đảm bảo dữ liệu của bạn được an toàn và được bảo vệ khỏi mọi bên thứ ba.
Phạm vi phủ sóng
Proxy cung cấp phạm vi bảo vệ hạn chế vì chúng thường chỉ bảo vệ lưu lượng truy cập từ các ứng dụng cụ thể (như trình duyệt web) hoặc thiết bị. Chúng không mã hóa lưu lượng truy cập, nghĩa là chúng cung cấp phạm vi bảo mật hạn chế. Nếu bạn muốn bảo vệ nhiều thiết bị hoặc đảm bảo tất cả các loại lưu lượng truy cập được bảo vệ, proxy là không đủ.
Cung cấp phạm vi phủ sóng toàn hệ thống, bảo vệ tất cả các ứng dụng (không chỉ trình duyệt web của bạn) và có thể sử dụng trên nhiều nền tảng. VPN cũng cung cấp mạng máy chủ toàn cầu, các tính năng bảo mật nâng cao và hỗ trợ nhiều thiết bị, khiến chúng trở thành lựa chọn tốt hơn nhiều cho phạm vi bảo mật và quyền riêng tư.
Sự bảo vệ
Cung cấp khả năng bảo vệ cơ bản khi duyệt web bằng cách che giấu IP nhưng tối thiểu chống lại các mối đe dọa mạng như tấn công trung gian, chặn dữ liệu hoặc chiếm quyền điều khiển DNS. Proxy miễn phí hoặc công khai thậm chí có thể đưa quảng cáo hoặc phần mềm độc hại vào kết nối của bạn và chúng thường ghi lại dữ liệu của bạn.
Cung cấp khả năng bảo vệ vượt trội hơn nhiều thông qua mã hóa toàn diện mọi lưu lượng truy cập internet, chính sách không lưu nhật ký và các tính năng bảo mật bổ sung như công tắc ngắt và bảo vệ rò rỉ DNS. VPN cung cấp khả năng bảo vệ toàn hệ thống trên mọi ứng dụng và tốt hơn nhiều trong việc duy trì quyền riêng tư và phòng thủ chống lại các mối đe dọa mạng.
Sự ẩn danh
Cung cấp tính ẩn danh cơ bản bằng cách ẩn địa chỉ IP của bạn trên trình duyệt web, nhưng không mã hóa dữ liệu, khiến chúng kém an toàn và kém ẩn danh hơn VPN.
VPN mang lại khả năng ẩn danh cao hơn nhiều vì chúng mã hóa toàn bộ lưu lượng truy cập internet, ngăn chặn rò rỉ dữ liệu và đảm bảo bảo vệ toàn hệ thống, không chỉ cho từng ứng dụng.
Tốc độ
Thường nhanh hơn vì chúng không mã hóa dữ liệu của bạn, nhưng điều này chỉ áp dụng cho lưu lượng liên quan đến web (như yêu cầu HTTP/HTTPS). Proxy miễn phí hoặc quá tải có thể làm chậm kết nối của bạn đáng kể.
Có thể ảnh hưởng đến tốc độ kết nối của bạn do chi phí mã hóa, nhưng hầu hết các giải pháp đáng tin cậy đều sử dụng các giao thức tinh vi như WireGuard, khiến sự khác biệt không đáng kể.
Trị giá
Có thể là một lựa chọn tiết kiệm chi phí nếu bạn chỉ cần che giấu địa chỉ IP của mình cho các tác vụ cơ bản như truy cập trang web. Nếu bạn yêu cầu quyền riêng tư hoàn toàn và mã hóa thông minh cho tất cả lưu lượng truy cập internet (không chỉ duyệt web), proxy sẽ không cung cấp cùng giá trị như VPN.
Thường đắt hơn nhưng cung cấp hiệu suất tốt hơn và bảo vệ toàn hệ thống, khiến chúng trở thành lựa chọn thiết thực hơn. Ngoài ra, chúng có xu hướng không có chính sách ghi nhật ký và bảo vệ quyền riêng tư tốt hơn.

Một giải pháp thay thế khác là sử dụng Giao thức máy tính từ xa (RDP) để duyệt từ một máy tính hoàn toàn khác; tuy nhiên, RDP khác với VPN ở điểm tương tự như proxy — nó cung cấp rất ít hoặc không cung cấp mã hóa.