كل المواقع نشطة · uptime 99.99%
دليل البروكسي

ترويسات HTTP التي يضيفها البروكسي

عندما ترسل طلبًا عبر بروكسي، لم يعد الطلب الذي يصل إلى الخادم الهدف هو الطلب الذي أرسلته. يتوسط البروكسي، فيغيّر بعض الترويسات، وفي أغلب الأحيان يضيف ترويسات جديدة. هذه الترويسات المضافة تكشف صراحةً أنك تستخدم بروكسي — وأحيانًا تكشف عنوان IP الحقيقي الخاص بك.

هذا بالضبط هو الأساس التقني لمفهوم مستوى إخفاء الهوية. في هذا المقال نتناول أي الترويسات تُضاف، وماذا تعني، وكيف تتحقق من اتصالك الخاص.

الترويسات الثلاث الرئيسية

شكلتشريح ترويسة X-Forwarded-For
الترويسةX-Forwarded-For: 78.180.x.x, 185.93.68.14X-Forwarded-Forقائمة عناوين IP للعملاء في السلسلة، من اليسار إلى اليمين78.180.x.xالعميل الأصلي — أي أنت185.93.68.14خادم البروكسي الوسيط

إذا كانت هذه الترويسة موجودة وتتضمن عنوان IP الحقيقي الخاص بك، فالبروكسي من فئة "الشفاف" (transparent) ولا يوفر إخفاءً للهوية.

الترويسةهل هي معيارية؟ماذا تحملالأثر على إخفاء الهوية
X-Forwarded-Forمعيار بحكم الأمر الواقعسلسلة عناوين IP للعميلقد تكشف عنوان IP الحقيقي
ForwardedRFC 7239for، by، proto، hostتحمل المعلومات نفسها بصيغة مُهيكلة
ViaRFC 9110اسم الوسطاء وإصدارهملا تعطي عنوان IP لكنها تكشف وجود بروكسي
X-Real-IPاستخدام شائععنوان IP واحد للعميلقد تكشف عنوان IP الحقيقي
X-Proxy-ID / Proxy-Connectionغير معياريآثار برنامج البروكسييكشف وجود بروكسي

مستويات إخفاء الهوية تنبع من هذه الترويسات

المستويات الثلاثة المستخدمة في القطاع تُعرَّف مباشرةً بحسب وجود هذه الترويسات:

شكلمستويات إخفاء الهوية بحسب سلوك الترويسات
التصنيفما يراه الهدفالنتيجةشفافXFF + Via، عنوان IP الحقيقي مقروء…لا إخفاء للهويةAnonymousVia موجودة، لا يوجد عنوان IP حقيقيعنوان IP مخفي، والبروكسي ظاهرEliteلا توجد أي ترويسة بروكسيلا يمكن تمييزه عن الاتصال المباشر

مستوى elite لا يعني "غير قابل للاكتشاف"؛ بل يعني فقط على مستوى الترويسات عدم ترك أثر. فإشارات أخرى مثل سمعة عنوان IP وبصمة TLS لا تزال قائمة.

مقالنا الذي تناولنا فيه المستويات ضمن إطار أوسع مستويات إخفاء هوية البروكسي يشرح أي مستوى يناسب أي مهمة. ولاختبار مستوى اتصالك الخاص أداة اختبار إخفاء الهوية لدينا يمكنك استخدامه.

من أين تأتي الترويسات؟

ليس البروكسي الذي تستخدمه هو من يضيف هذه الترويسات دائمًا. فقد يوجد أكثر من وسيط في السلسلة:

شكلسلسلة الوسطاء التي تضيف ترويسات
السلسلةالمتصفحالطلب الابتدائيبروكسي محليمرشّح مؤسسيgateway المزوّدالهوية والتوجيهIP الخروجالوسيط الأخيرCDN / WAFأمام الهدفخادم المصدرالتطبيقبروكسي

يمكن لكل وسيط أن يضيف أثره الخاص. وقائمة الترويسات التي تصل إلى طبقة التطبيق لدى الهدف هي حصيلة هذه السلسلة بأكملها.

إذا كنت تعمل في شبكات مؤسسية على وجه الخصوص، فقد يكون هناك وسيط خارج عن سيطرتك X-Forwarded-For يقوم بالإضافة. وفي هذه الحالة، حتى لو كان البروكسي الذي اشتريته من فئة elite، فإن الوسيط في بداية السلسلة يكشف هويتك.

كيف تتحقق من اتصالك الخاص؟

طريقة التحقق هي استخدام نقطة نهاية تعكس كيف يبدو طلبك بالضبط لدى الطرف الآخر. ويُطلق على هذا النوع من نقاط النهاية في القطاع اسم proxy judge ؛ فهي تعيد كتابة جميع الترويسات التي تتلقاها كنص صِرف.

شكلقراءة الترويسات التي يراها الهدف
الطرفية01# اذهب عبر البروكسي واطبع الترويسات التي يراها الطرف الآخر02curl -x http://proxy.example.com:8080 -s https://ornek-judge.example/headers0304# قارنها بالاتصال المباشر — الفرق مهم05curl -s https://ornek-judge.example/headers0607# إذا أردت رؤية عنوان IP الخارج فقط08curl -x http://proxy.example.com:8080 -s https://ornek-judge.example/ip

ضع المخرجين جنبًا إلى جنب. كل ترويسة تظهر زيادةً في الطلب الذاهب عبر البروكسي هي الأثر الذي تتركه.

إذا لم ترغب في العناء اليدوي صفحة اختبار إخفاء الهوية لدينا تجري هذه المقارنة نيابةً عنك وتقدّم تقريرًا بالمستوى. ولرؤية عنوان IP الخارج وموقعه فقط عنوان IP الخاص بي يكفي.

الوضع يتغير في HTTPS

تفصيل مهم: في حركة HTTPS لا يمكن للبروكسي المساس بالمحتوى ولا بالترويسات. ففي النفق المُنشأ بطريقة CONNECT ينقل البروكسي البايتات المشفّرة فقط؛ X-Forwarded-For لا يمكنه الإضافة لأنه لا يستطيع حتى رؤية الطلب.

شكلماذا يرى البروكسي داخل نفق HTTPS؟
النفقاتصال TCPطلب CONNECTجلسة TLSطلب/استجابة HTTPالبروكسي ينشئ هذا ويراهاسم النطاق الهدف والمنفذمرئيمشفّر من طرف إلى طرف — البروكسيلا يستطيع القراءةالترويسات والمحتوىمحجوبة عن البروكسيالبروكسي يرى فقط: اسم النطاق الهدف، ووقت الاتصال، وكمية البايتات

لهذا السبب فإن القلق من أن "البروكسي الشفاف سيسرّب عنوان IP الخاص بي" لا محل له إلى حد كبير في مواقع HTTPS — لكنه صحيح تمامًا في مواقع HTTP العادية.

لكن انتبه

رغم أن البروكسي لا يمكنه المساس بالترويسات، CONNECT فإنه يرى اسم النطاق في ذلك السطر وحقل SNI في مصافحة TLS. أي أن معلومة الموقع الذي تزوره يعرفها البروكسي في HTTPS أيضًا. فالمشفَّر هو ما تفعله, لا إلى أين تذهب .

القراءة الصحيحة على جانب الخادم

الوجه الآخر للعملة: إذا كنت تحاول قراءة عنوان IP الحقيقي للزائر على خادمك الخاص فهذه الترويسات بالغة الأهمية — لكنها غير موثوقة. X-Forwarded-For يمكن للعميل أن يختلقها.

  • صدّق فقط القيمة الآتية من الوسيط الذي تثق به. إذا كان البروكسي العكسي لديك هو من يكتبها بنفسه فالقيمة اليمنى موثوقة.
  • اقرأ السلسلة من اليمين. أقصى اليمين هو الوسيط الأقرب إليك والأكثر موثوقية.
  • عرِّف قائمة بروكسيات موثوقة. في Nginx set_real_ip_from، وإعداد "trusted proxies" في أطر التطبيقات، موجودان لهذا الغرض.
  • لا تبنِ قرارات تحديد المعدل والحظر على الترويسة الخام؛ فالمهاجم يستطيع كتابة الترويسة كما يشاء.

تنظيف الترويسات والبصمة

التخلص من ترويسات البروكسي وحده لا يكفي. فالمواقع الهدف تنظر إلى إشارات أخرى أيضًا عند تصنيف الطلبات:

الإشارةما الذي يكشفككيف يُدار
ترتيب الترويساتبصمة المكتبة (requests، curl)حاكِ ترتيب ترويسات المتصفح
عدم اتساق User-Agentإصدار قديم أو قيمة مزيّفةاستخدم قيمة حقيقية ومحدَّثة
Accept-Languageعدم التطابق مع بلد عنوان IPأرسل لغة مناسبة لبلد الخروج
بصمة TLS (JA3)مكتبة العميلمحرك متصفح أو عميل متوافق
سمعة عنوان IP / ASNمصدر مركز بياناتتجمّع residential أو ISP

أي أن بروكسي elite إذا كان يخرج من ASN تابع لمركز بيانات فسيُصنَّف بسهولة رغم ذلك. وفي هذا الشأن residential proxy و ISP proxy صفحاتنا تشرح لماذا يُعد مصدر ASN عاملًا حاسمًا.

الخلاصة

X-Forwarded-For, Via والترويسات المشابهة هي أوضح الآثار التي يتركها البروكسي، وهي التي تشكّل التعريف التقني لمستوى إخفاء الهوية. ففي حركة HTTP العادية قد تكشف عنوان IP الحقيقي الخاص بك؛ أما في HTTPS فلا يمكن للبروكسي المساس بهذه الترويسات. ولرؤية وضعك الخاص اختبار إخفاء الهوية شغّل، وتحقق من عنوان IP الخارج لديك عنوان IP الخاص بي بواسطة، وتحقق مما إذا كنت تترك أثرًا على جانب DNS اختبار تسريب DNS لدينا.

الأسئلة الشائعة

01هل يمكنني حذف ترويسة X-Forwarded-For؟

يمكنك حذفها من طلبك الخاص، لكن البروكسي قد يعيد إضافتها. قرار إضافة الترويسة من عدمه يعود إلى إعدادات خادم البروكسي؛ أما بروكسيات elite فلا تضيفها إطلاقًا.

02كيف يُكتشف أنني أستخدم بروكسي؟

آثار الترويسات هي الطريقة الأسهل، لكنها ليست الوحيدة. فكون ASN التابع له عنوان IP مركز بيانات، وبصمة TLS، وفحص المنافذ المفتوحة، وعدم تطابق المنطقة الزمنية، كلها إشارات قوية أيضًا.

03إذا استخدمت بروكسي elite، هل أصبح غير مرئي تمامًا؟

لا. يعني elite فقط عدم ترك أثر على مستوى ترويسات HTTP. أما سمعة عنوان IP الخارج، وبصمة متصفحك، وأنماط سلوكك فلا تزال قابلة للتحليل.

04إذا استخدمت HTTPS، ألا يحدث تسريب للترويسات؟

صحيح أن البروكسي لا يمكنه المساس بالترويسات داخل نفق CONNECT. لكنه يظل يرى اسم النطاق الهدف (عبر سطر CONNECT وحقل SNI في TLS)، ويمكنه تسجيل نمط حجم الحركة وتوقيتها.

05كيف أقرأ عنوان IP الحقيقي للزائر بأمان على خادمي الخاص؟

ثِق فقط بالقيمة التي يكتبها البروكسي العكسي الخاضع لسيطرتك، واقرأ السلسلة من اليمين. في Nginx عرِّف المصادر الموثوقة عبر set_real_ip_from؛ ولا تستخدم قيمة الترويسة الخام مباشرة.

المقالات والصفحات ذات الصلة

الخطوة التالية

عزّز بنية البروكسي لديك اليوم.

ابدأ خلال دقائق مع الباقات المدفوعة، أو جرّب أولاً قائمة البروكسي المجاني لدينا.

FREEPROXY.TR

إن كنت تبحث عن بروكسي مجاني فأنت في المكان الصحيح

منصة بروكسي شاملة تتيح لك عرض عناوين البروكسي المجانية المحدّثة، ومقارنة نوعَي بروكسي HTTP وSOCKS، وفحص اتصالات البروكسي بأدوات مجانية.