في مجالي الهندسة والعلوم، غالبًا ما يُدفع التقدم الآن بالقدرة على جمع ومعالجة وتحليل كميات هائلة من البيانات. تُعدّ الوكلاء، وبالتالي الوكلاء المفتوحون، أدواتٍ أساسيةً في هذا النشاط المُركّز على البيانات، وذلك بالأساس من خلال تمكين جمع البيانات آليًا واختبارها على نطاق عالمي. غالبًا ما يحتاج العلماء والمهندسون إلى جمع مجموعات بيانات عامة ضخمة من مصادر الإنترنت لأغراض البحث، مثل جمع بيانات المناخ من المواقع الحكومية، أو تجميع مجموعات لغوية من المنتديات الإلكترونية، أو تجميع بيانات السوق لتدريب النماذج الاقتصادية. سيتم حظر عنوان IP واحد يُجري آلاف الطلبات بسرعة، ولكن من خلال توجيه حركة البيانات عبر مجموعة من الوكلاء، يمكن لهذه البرامج النصية الآلية العمل دون انقطاع.

The utility of proxies extends beyond data gathering into the critical phases of testing and تَحَقّق. For برمجة engineers developing applications for a global audience, proxies are essential for simulating user experiences from different geographical locations. By using a proxy located in Japan, a developer in Germany can test website localization, verify ad placements, and measure application performance as if they were a local user. Similarly, network engineers can use external proxies to test the robustness of their own firewall configurations.
This specific article is a complementary reading to the استخبارات المصادر المفتوحة article:

سيستفيد القراء أيضاً من قائمة الوكلاء المجانية التي يتم تحديثها باستمرار:

ما هو الوكيل؟

يعمل بروكسي الإنترنت، المعروف غالبًا باسم خادم البروكسي، كبوابة وسيطة بين المستخدم والإنترنت. عند اتصال المستخدم بالإنترنت عبر بروكسي، تُرسل طلبات الويب الخاصة به أولًا إلى خادم البروكسي. ثم يُعيد خادم البروكسي توجيه هذا الطلب إلى الموقع الإلكتروني أو المورد الإلكتروني نيابةً عن المستخدم، باستخدام عنوان IP الخاص به. تُخفي هذه العملية عنوان IP الأصلي للمستخدم بفعالية، مما يوفر طبقة من إخفاء الهوية، ويجعل الأمر يبدو كما لو أن خادم البروكسي هو من يُرسل الطلب. يُعيد موقع الويب إرسال المعلومات المطلوبة إلى البروكسي، الذي يُعيد توجيهها بدوره إلى المستخدم. تشكل هذه العملية الأساسية لتوجيه حركة المرور عبر خادم تابع لجهة خارجية جوهر كيفية عمل وكلاء الإنترنت.
يوفر استخدام خوادم البروكسي للإنترنت العديد من المزايا الرئيسية المتعلقة بالأمان والخصوصية والأداء. فمن خلال إخفاء عنوان IP الحقيقي للمستخدم، تُعزز خوادم البروكسي خصوصية الإنترنت، ويمكنها المساعدة في تجاوز قيود المحتوى الجغرافي. وفي بيئة الشركات أو المؤسسات، تُستخدم خوادم البروكسي غالبًا كجدران حماية ومرشحات ويب للتحكم في استخدام الإنترنت ومنع الوصول إلى المواقع الضارة أو غير المناسبة. كما يمكنها تحسين أداء الشبكة من خلال تخزين صفحات الويب التي يتم الوصول إليها بشكل متكرر، مما يسمح بالوصول بشكل أسرع للطلبات اللاحقة. وبشكل عام، من خلال دوره كوسيط، يوفر خادم البروكسي للمستخدمين والمؤسسات تحكمًا أكبر في حركة مرور الإنترنت، مما يعزز الأمان والخصوصية في هذه العملية.
مستويات "جودة" وكلاء الفتح
تُصنف خوادم البروكسي المفتوحة إلى مستويات "جودة" مختلفة بناءً على درجة إخفاء الهوية التي توفرها للمستخدم. تُحدد هذه المستويات بناءً على كيفية تعامل خادم البروكسي مع عنوان IP الخاص بالعميل ومعلومات التعريف الأخرى عند إعادة توجيه الطلبات إلى خادم الويب. تتميز مستويات البروكسي المفتوحة الثلاثة الرئيسية بإخفاء الهوية، وهي: خوادم البروكسي المتميزة، وخوادم البروكسي المجهولة، وخوادم البروكسي الشفافة.
لاحظ أن ما هو موصوف أدناه هو الميزات والسلوكيات المحددة المعتادة (عندما لا يوجد خطأ، ولا خدعة خاصة، ولا ميزات خبيثة …).
1. وكلاء النخبةالمستوى 1 - عدم الكشف عن الهوية بشكل كبير تُعرف وكلاء النخبة عادةً باسم وكلاء إخفاء الهوية العالي، وهي توفر أعلى مستوى من الخصوصية. عند استخدام وكيل النخبة، لا يستطيع الخادم المستهدف اكتشاف استخدام وكيل. يجب ألا تُرسل هذه الوكلاء أي معلومات قد تُحدد هوية المستخدم، مثل عنوان IP الأصلي. ويتم ذلك عن طريق إزالة جميع عناوين التعريف من طلب المستخدم.
| 2. وكلاء مجهولونالمستوى الثاني – إخفاء هوية الوسيط توفر وكلاء البروكسي المجهولون، والمعروفون أيضًا باسم وكلاء التشويه، مستوى متوسطًا من إخفاء الهوية. فهم يخفيون عنوان IP الحقيقي الخاص بك عن الخادم المستهدف بنجاح، لكنهم يكشفون أن الطلب يُرسل عبر وكيل. يتم ذلك عادةً بإضافة ترويسة `Via` إلى الطلب أو بإرسال عنوان IP الخاص بالوكيل في ترويسة `X-Forwarded-For`.*
|
3. وكلاء شفافونالمستوى 3 - عدم إخفاء الهوية الوكلاء الشفافون، ويطلق عليهم أيضًا "اعتراض الوكلاءلا تُوفّر أي إخفاء للهوية للمستخدم. تُمرّر عنوان IP الحقيقي للمستخدم فيX-Forwarded-For`، ويُعرّفون أنفسهم أيضًا كخادم وكيل. غالبًا ما تُستخدم هذه الخوادم الوكيلة لتخزين البيانات مؤقتًا لتسريع الوصول إلى مواقع الويب التي تُزار بكثرة، أو من قِبل المؤسسات لتصفية المحتوى.
| يمكن لأي من أنواع عدم الكشف عن الهوية المذكورة أعلاه أن تكون عامة أو خاصة. للمقارنة: وكلاء خاصونالوكيل الخاص هو عنوان IP يتم تعيينه عادةً حصريًا لمستخدم واحد أو لمجموعة صغيرة معتمدة. التكنولوجيا الأساسية هي نفسها المستخدمة في الوكلاء الآخرين؛ يمكن تكوينها كوكيل مجهول أو وكيل النخبة، والفرق هو نموذج العمل: نظرًا لأنك المستخدم الوحيد، فلديك التحكم الكامل في حركة المرور التي يتم إرسالها عبر عنوان IP هذا (ملاحظة: اعتمادًا على جودة الخدمة والمزود):
حالات الاستخدام الأساسية: business-critical and high-stakes tasks. This includes managing high-value e-commerce or social media accounts, large-scale and continuous data scraping for business intelligence, and any automated task where performance, reliability, and a pristine IP سمعة. |
بروتوكولات الوكيل
بخلاف مستويات إخفاء الهوية (مثل النخبة) أو نماذج الوصول (مثل الخاصة)، هناك بروتوكولات تقنية مختلفة تُحدد آلية عمل الوكلاء. فيما يلي تفصيل لهذه الأنواع وتطبيقاتها:
وكلاء HTTP/HTTPSهذا هو النوع الأكثر شيوعًا من البروكسيات، وهو مصمم خصيصًا لحركة مرور الويب. يعمل في طبقة التطبيق (الطبقة 7) من نموذج OSI، مما يعني أنه يفهم بروتوكول HTTP. بروكسي "WEB" هو مصطلح عام لبروكسي HTTP/HTTPS، و"CONNECT" هو الأمر المحدد الذي يستخدمه لإنشاء نفق آمن لحركة مرور HTTPS. وكيل الويب: يعمل فقط مع HTTP (وليس HTTPS).
اتصال الوكيل: يدعم توجيه حركة المرور، خاصةً عبر HTTPS. بعد إنشاء النفق، يقوم الوكيل فقط بإعادة توجيه البايتات بين العميل والخادم، دون فحصها.
حالات الاستخدام: التصفح العام للويب، وكشط الويب، وتصفية المحتوى، والتخزين المؤقت. القيود: لا يمكنه التعامل إلا مع حركة مرور الويب (HTTP وHTTPS، وأحيانًا FTP). ولا يمكنه التعامل مع حركة مرور الألعاب، أو عملاء البريد الإلكتروني، أو معظم التطبيقات الأخرى. | وكلاء SOCKSSOCKS (Socket Secure) هو بروتوكول أكثر تنوعًا وأقل مستوى من HTTP. يعمل في طبقة الجلسة (الطبقة 5) من نموذج OSI. وهو "لا يعتمد على بروتوكول"، أي أنه لا يفهم البيانات التي تمر عبره؛ فهو ببساطة يُنشئ دائرة ويُعيد توجيه أي نوع من حركة مرور الإنترنت. جوارب 4: هذه هي النسخة الأقدم من البروتوكول.
الجوارب 5: هذه هي النسخة الأحدث والأكثر أمانًا وكفاءةً. إنها الخيار الأمثل..
|
وكيل شفافبروكسي يعترض اتصالك دون الحاجة إلى أي إعدادات على جهازك. إنه "شفاف" لأنك قد لا تعلم حتى أنك تستخدمه. It is implemented at the network level by a router or firewall. All traffic from a network (e.g., a corporate office, a المدرسة, or a public Wi-Fi hotspot) is automatically routed through it.
| الوكيل العكسيالعكس من الوكيل العادي ("الأمامي"): بدلاً من التصرف نيابة عن العميل (المستخدم)، يعمل الوكيل العكسي نيابة عن خادم أو مجموعة من الخوادم. يقع أمام خادم ويب واحد أو أكثر. تُرسَل جميع الطلبات الواردة من الإنترنت إلى الوكيل العكسي أولًا. ثم يُحدد الوكيل أي خادم خلفي سيُعالج الطلب. يبدو الأمر للوهلة الأولى كما لو أن هناك خادمًا واحدًا فقط.
|
| البروتوكول / الطبقة | الميزة الرئيسية | حالة الاستخدام الشائعة | |
| وكيل HTTP | HTTP / الطبقة 7 | يفهم حركة المرور على الويب، ويمكنه تخزين المحتوى مؤقتًا. | التصفح الأساسي للويب، والكشط. |
| وكيل HTTPS | الاتصال / الطبقة 7 | إنشاء نفق آمن وغير خاضع للفحص لـ HTTPS. | تصفح الويب بشكل آمن. |
| وكيل SOCKS4 | الجوارب / الطبقة 5 | ترحيل حركة المرور TCP، لا يوجد مصادقة. | التطبيقات القديمة، الأنفاق البسيط. |
| وكيل SOCKS5 | الجوارب / الطبقة 5 | يدعم TCP وUDP والمصادقة وDNS عن بعد. | الألعاب، والبث المباشر، والتحميل عبر التورنت، والمهام ذات الخصوصية العالية. |
| وكيل شفاف | مستوى الشبكة | يعترض حركة المرور تلقائيًا، دون الحاجة إلى إعداد المستخدم. | تصفية المحتوى الخاص بالشركة/المدرسة. |
| الوكيل العكسي | جانب الخادم | إدارة طلبات الخوادم. | موازنة التحميل، والأمان، وإنهاء SSL. |
أساطير الوكلاء "المجانية" و"المفتوحة"
نادرًا ما تستضيف المنظمات وكلاء مفتوحين طوعيًا.
نادرًا ما تُقدم المؤسسات عمدًا خوادم بروكسي "مفتوحة" للاستخدام العام نظرًا للمخاطر الأمنية والقانونية الجسيمة التي تنطوي عليها. الوكيل المفتوح هو خادم يسمح لأي مستخدم على الإنترنت بتوجيه بياناته عبره دون الحاجة إلى مصادقة. ورغم أن هذا يُتيح إخفاء الهوية وتجاوز القيود الجغرافية للمستخدم النهائي، إلا أنه يُمثل تهديدًا خطيرًا للمؤسسة المُستضيفة.

الغالبية العظمى من وكلاء البروكسي المفتوحين على خوادم المؤسسة هم نتيجة لسوء التكوين، حيث يتم عرض وكيل مخصص للاستخدام الداخلي عن طريق الخطأ على شبكة الإنترنت العامة.
تُصبح هذه الخوادم المفتوحة دون قصد أهدافًا جذابة للجهات الخبيثة. ويمكن استغلالها في مجموعة من الأنشطة غير القانونية، بما في ذلك إخفاء مصدر الهجمات الإلكترونية، ونشر البرامج الضارة، وإرسال رسائل البريد العشوائي، وتنفيذ حملات التصيد الاحتيالي. وقد تعاني المؤسسة التي يُستخدم خادمها لهذه الأغراض من سمعة مشوهة فيما يتعلق بملكية بروتوكول الإنترنت، مما يؤدي إلى حظر شبكات وخدمات أخرى لحركة مرورها المشروعة. علاوة على ذلك، قد تواجه عواقب قانونية وتكاليف باهظة لعرض النطاق الترددي نتيجة الاستخدام غير المصرح به لمواردها.
في حالات نادرة ومحددة للغاية، قد تُشغّل مؤسسة عمدًا وكيلًا متاحًا للعامة. ومن الأمثلة الرئيسية على ذلك أبحاث الأمن، حيث يعمل الوكيل المفتوح بمثابة "مصيدة" لجذب مجرمي الإنترنت ودراستهم. ربما سبق لبعض المؤسسات الأكاديمية أو غير الربحية أن شغّلت وكلاء مفتوحين لتعزيز حرية الإنترنت ومساعدة المستخدمين على تجاوز الرقابة. ومع ذلك، نظرًا لارتفاع احتمالية إساءة الاستخدام والمخاطر المرتبطة بها، أصبحت هذه الممارسة الآن شبه منقرضة.
في نهاية المطاف، يُعد وجود وكيل مفتوح على خادم الشركة مؤشرًا قويًا على ثغرة أمنية، وليس عرضًا متعمدًا للخدمة. وتتفوق مخاطر تسهيل حركة مرور مجهولة المصدر، وربما ضارة، على أي فوائد متوقعة للمؤسسة.
نصيحة الخبراء: كما ذُكر سابقًا، قد يكون ذلك نتيجةً لخطأ في التكوين. ويجب علينا أيضًا أن نتذكر المثال الشهير تسويق يقول: "إذا كان المنتج مجانيًا، فأنت المنتجإذا كانت حياتك تعتمد على عدم الكشف عن هويتك، فلا تعتمد على الوكلاء إلا إذا كنت تعرف مصدرهم بدقة (واستخدم على الأقل "نخبة"المستوى الموصوف أعلاه).
Open Proxy مقابل VPN
للوهلة الأولى، قد تبدو خوادم البروكسي المفتوحة والشبكات الافتراضية الخاصة (VPN) متشابهة، إذ يُمكن لكليهما إخفاء عنوان IP الخاص بك وإعادة توجيه حركة مرور الإنترنت. ومع ذلك، فإن الفروق التقنية بينهما تُؤدي إلى آثار مختلفة تمامًا على أمنك وخصوصيتك وحريتك على الإنترنت. يكمن الاختلاف الأساسي في التشفير ومستوى عمله داخل نظامك.

البروكسي المفتوح هو خادم يعمل كوسيط بسيط لطلبات الويب الخاصة بك. عند تكوين متصفحك أو تطبيق آخر لاستخدام بروكسي، تُرسل بياناتك لهذا التطبيق المحدد إلى خادم البروكسي، الذي يُعيد توجيهها إلى الوجهة المقصودة على الإنترنت. تُخفي هذه العملية عنوان IP الحقيقي الخاص بك عن مواقع الويب التي تزورها. ومع ذلك، فإن أحد العيوب الفنية الحاسمة لمعظم البروكسيات المفتوحة هو عدم وجود تشفير. هذا يعني أنه على الرغم من أن عنوان IP الخاص بك قد يكون مخفيًا عن موقع الويب الوجهة، إلا أنه يمكن لمشغل خادم البروكسي أو أي شخص يراقب حركة المرور بينك وبين البروكسي اعتراض البيانات التي ترسلها وتستقبلها وقراءتها. علاوة على ذلك، تعمل البروكسيات عادةً في طبقة التطبيق (الطبقة 7) من نموذج OSI، مما يعني أنها تتعامل فقط مع حركة المرور من التطبيقات المحددة المُهيأة لاستخدامها، تاركة بقية حركة الإنترنت الخاصة بك مكشوفة.

In contrast, a VPN provides a far more robust and secure solution by creating an encrypted “tunnel” for all your internet traffic. When you connect to a VPN, it encrypts all the data leaving your device, not just the traffic from a single application. This encrypted data is then sent to the VPN server, which decrypts it and forwards it to the final destination. This almost من النهاية إلى النهاية encryption ensures that your Internet Service Provider (ISP), network administrators, or malicious actors cannot snoop on your online activities. Technically, VPNs operate at a lower level of the OSI model, typically the network layer (Layer 3) or data link layer (Layer 2). This allows them to capture and encrypt all network traffic from your device, providing a comprehensive security blanket.
وزن المخاطر والفوائد
يعتمد الاختيار بين الوكيل المفتوح وشبكة VPN على الموازنة بين التكلفة والراحة والأمان.
| وكلاء مفتوحون | شبكات VPN | |
| فوائد | الميزة الأساسية، والوحيدة غالبًا، هي أنها مجانية الاستخدام عادةً. فهي توفر طريقة سريعة وسهلة لتجاوز القيود الجغرافية البسيطة أو إخفاء عنوان IP الخاص بك للتصفح غير الحساس. | الميزة الرئيسية لشبكات VPN هي الأمان من خلال التشفير القوي. هذا يجعل استخدام شبكات Wi-Fi العامة آمنًا ويحمي بياناتك الحساسة من المراقبة. كما توفر شبكات VPN مستوى أعلى من الخصوصية وإخفاء الهوية، حيث تخفي عنوان IP الخاص بك وتشفّر اتصالك بالإنترنت بالكامل. توفر خدمات VPN الموثوقة اتصالات موثوقة مع خوادم في العديد من البلدان، مما يوفر طريقة أكثر فعالية لتجاوز الرقابة والحظر الجغرافي. |
| المخاطر | المخاطر المرتبطة بهذه الخوادم جسيمة. ولأنها متاحة للجميع، تُستخدم بكثرة في أنشطة خبيثة، مما قد يؤدي إلى إدراج عنوان IP الخاص بالبروكسي في القائمة السوداء، مما يجعله غير صالح للوصول إلى العديد من المواقع الإلكترونية. والأمر الأكثر إثارة للقلق هو أن غياب التشفير يعني سهولة اعتراض بياناتك، بما في ذلك كلمات المرور والمعلومات الشخصية، وسرقتها من قِبل مشغل البروكسي أو مستخدمين خبيثة آخرين على الخادم نفسه. كما أن العديد من وكلاء البروكسي المفتوحين هم أيضًا خوادم تم تكوينها بشكل غير مقصود، مما يجعلها غير مستقرة وغير موثوقة. | يكمن الخطر الرئيسي المرتبط بشبكات VPN في ثقتك بمزوّدها. فمن المحتمل أن يقوم مزوّد VPN غير نزيه بتسجيل أنشطتك على الإنترنت. لذلك، من الضروري اختيار شبكة VPN حسنة السمعة تتبع سياسة صارمة بعدم تسجيل البيانات. مع أن عملية التشفير قد تؤدي أحيانًا إلى انخفاض طفيف في سرعة الإنترنت، إلا أن هذا الانخفاض غالبًا ما يكون طفيفًا مع خدمات VPN المتميزة. وأخيرًا، عادةً ما تأتي خدمات VPN عالية الجودة مقابل رسوم اشتراك، على عكس معظم خوادم البروكسي المفتوحة. |
The rest of this article is reserved for members
To limit scraping bots (currently 40,000 hits per day!),
we had to restrict access to full articles and tools to registered members only.
to access all the rest.











