Le langage du secteur des proxys emprunte ses termes à l'ingénierie réseau, à la sécurité web et aux opérations de données. La mention « backconnect gateway, sticky session, diversité de subnets /24 » sur la page tarifaire d'un fournisseur n'a aucun sens pour qui ne connaît pas ces trois domaines.
Ce glossaire explique en termes simples les notions que vous rencontrerez le plus souvent. Les termes sont regroupés par thème ; à la fin de chaque groupe, vous trouverez des liens vers nos articles qui approfondissent le sujet.
Notions fondamentales
| Terme | Signification |
|---|---|
| Proxy | Serveur intermédiaire placé entre le client et le serveur cible, qui relaie les requêtes en son propre nom. |
| Forward proxy | Proxy placé devant le client et qui gère la sortie. C'est ce que l'on désigne par « proxy » dans le langage courant. |
| Reverse proxy | Proxy placé devant le serveur et qui reçoit les requêtes entrantes. Il assure la répartition de charge et la mise en cache. |
| Gateway / endpoint | L'unique adresse d'entrée que le fournisseur vous communique. Des milliers d'IP de sortie peuvent se trouver derrière. |
| Backconnect | Autre nom du modèle gateway : vous vous connectez à une seule adresse, l'IP de sortie change en arrière-plan. |
| IP de sortie (exit IP) | L'adresse IP que voit le site cible. Elle n'est pas nécessairement identique à celle à laquelle vous vous connectez. |
| Upstream | Le serveur suivant auquel le proxy transmet sa propre requête ; utilisé dans les architectures en chaîne. |
Un proxy appartient simultanément à une catégorie de chacune de ces quatre classes : par exemple, « proxy ISP statique, dedicated, HTTP » est une définition cohérente.
Pour le détail de cette classification residential, ISP, datacenter et proxy mobile vous pouvez consulter nos articles.
Termes de réseau et d'infrastructure
| Terme | Signification |
|---|---|
| ASN | Numéro de système autonome. Identité de l'organisation qui gère un bloc d'IP. C'est le premier signal que les sites consultent pour répondre à la question « cette IP vient-elle d'un centre de données ? ». |
| Subnet | Sous-division d'un bloc d'IP. En IPv4, /24 représente 256 adresses ; en IPv6, /64 une plage colossale. |
| Plutôt que de prendre des centaines d'IP dans un seul /24, répartissez-vous sur différents blocs. | Le nombre de blocs distincts dont proviennent les IP du pool. Les adresses d'un même /24 ont tendance à être bloquées ensemble. |
| CGNAT | Partage par l'opérateur d'une seule IP publique entre un grand nombre d'abonnés. C'est la norme sur les réseaux mobiles. |
| NAT | Traduction d'adresses de réseau privé vers une adresse publique. Fonction de base des routeurs domestiques. |
| TTL | Time To Live. Durée pendant laquelle une session ou un enregistrement DNS reste valide. |
| Jitter | Variabilité de la latence d'une mesure à l'autre. Un jitter élevé signifie une connexion instable. |
| Perte de paquets | Proportion de paquets n'atteignant pas la cible. Au-delà de 1 %, le ralentissement devient perceptible. |
Termes de session et de rotation
Sticky et rotating ne sont pas des notions opposées ; ce sont deux phases d'un même cycle. Dire « sticky 10 minutes » revient à dire que la rotation a lieu toutes les 10 minutes.
| Terme | Signification |
|---|---|
| Proxy rotating | Architecture qui change d'IP de sortie à chaque requête ou à intervalles définis. |
| Sticky session | Conservation de la même IP de sortie pendant une durée déterminée. Indispensable pour les tâches nécessitant une connexion à un compte. |
| Session key | Clé indiquant quelle session vous souhaitez ; elle s'écrit généralement à l'intérieur du nom d'utilisateur. |
| Proxy statique | Adresse IP qui vous est attribuée en propre et qui ne change pas. |
| Quarantaine | Retrait temporaire du pool d'une IP posant problème. |
| Rate limit | Limite du nombre de requêtes que le site cible accepte par unité de temps. |
| Concurrency | Nombre de connexions pouvant rester ouvertes simultanément. |
Pour les équivalents pratiques de ces notions notre comparatif rotating et statique et article sur la concurrence à découvrir.
Termes d'authentification et de sécurité
| Terme | Signification |
|---|---|
| Whitelist d'IP | Méthode consistant à n'autoriser l'accès que depuis des adresses IP enregistrées. |
| Basic auth | Encodage en Base64 du nom d'utilisateur et du mot de passe, envoyés dans un en-tête. Ce n'est pas du chiffrement. |
| 407 | Proxy Authentication Required. Le proxy réclame des identifiants. |
| Elite / anonymous / transparent | Les trois niveaux d'anonymat, selon la quantité de traces que le proxy laisse au serveur cible. |
| Judge | Endpoint de test qui renvoie tous les en-têtes reçus ; c'est avec lui que se mesure le niveau d'anonymat. |
| DNS leak | Fuite des requêtes de résolution de noms hors du proxy, révélant la véritable localisation. |
| fuite WebRTC | Divulgation par le navigateur de l'IP locale/réelle via l'API de communication en temps réel. |
| JA3 / empreinte TLS | Reconnaissance de la bibliothèque cliente à partir de l'ordre des champs du handshake TLS. |
| MITM | Homme du milieu. Lecture ou modification du trafic par interception. |
Pour tester en pratique les notions de fuite DNS leak, fuite WebRTC et test d'anonymat vous pouvez utiliser nos outils.
Termes de protocole
C'est la raison pour laquelle SOCKS5 est plus « polyvalent » qu'un proxy HTTP : fonctionnant à une couche inférieure, il peut aussi transporter des protocoles autres que HTTP.
| Terme | Signification |
|---|---|
| CONNECT | Méthode consistant à demander au proxy HTTP d'« ouvrir un tunnel TCP brut vers telle adresse ». C'est ainsi qu'est transporté le trafic HTTPS. |
| Absolute-URI | Présence de l'URL complète dans la ligne de requête d'une requête proxy HTTP classique : GET http://site/ HTTP/1.1. |
| SOCKS5h | Variante de SOCKS5 demandant que la résolution DNS soit effectuée côté proxy. Elle évite les fuites DNS. |
| UDP ASSOCIATE | Commande permettant à SOCKS5 de transporter du trafic UDP. |
| SNI | Champ du handshake TLS indiquant le nom de domaine auquel on se connecte. Il est envoyé en clair. |
| Keep-alive | Réutilisation d'une même connexion TCP pour plusieurs requêtes. |
| Fichier PAC | Petit fichier JavaScript déterminant quel proxy utiliser pour quelle adresse. |
Si vous hésitez sur le choix du protocole notre comparatif HTTP et SOCKS5 et la différence entre SOCKS4 et SOCKS5 notre article vous guidera.
Termes des opérations de données
| Terme | Signification |
|---|---|
| Scraping | Extraction programmatique de données depuis des pages web. |
| Crawling | Parcours systématique en suivant les liens ; la phase de découverte du scraping. |
| Headless browser | Véritable moteur de navigateur fonctionnant sans interface. Nécessaire pour les contenus générés en JavaScript. |
| SERP | Search Engine Results Page — page de résultats d'un moteur de recherche. |
| Rank tracking | Suivi régulier du positionnement sur des mots-clés déterminés. |
| Ciblage géographique | Sélection de l'IP de sortie par pays, région ou ville. |
| Navigateur antidetect | Navigateur spécialisé attribuant à chaque profil une empreinte et un proxy distincts. |
| Fingerprint | Identifiant unique déduit des caractéristiques du navigateur et de l'appareil. |
| Quota / bandwidth | Volume total de données que vous pouvez consommer dans le cadre de votre offre. |
Termes commerciaux
| Terme | Signification |
|---|---|
| Dedicated | IP attribuée à vous seul. Vous n'êtes pas affecté par le comportement d'autrui. |
| Navigation générale, tests | IP partagée avec un nombre limité d'utilisateurs (généralement 2 à 3). |
| Risque | IP partagée avec un grand nombre d'utilisateurs. La moins chère, la plus risquée. |
| SLA | Engagement de niveau de service. Il s'exprime généralement en pourcentage d'uptime. |
| Uptime | Pourcentage de temps pendant lequel le service est accessible. 99,9 % équivaut à environ 43 minutes d'interruption par mois. |
| Usage équitable | Politique de plafond écrit appliquée aux offres « illimitées ». |
| Trial | Essai de courte durée ou à volume limité avant l'achat. |
Gardez à l'esprit l'équivalent pratique des pourcentages d'uptime : 99 % correspond à environ 7 heures d'interruption par mois, 99,9 % à environ 43 minutes et 99,99 % à environ 4 minutes. L'écart est faible sur le papier, considérable en exploitation.
Codes d'erreur et de statut
L'origine du code est déterminante : le 407 vient du proxy, le 429 de la cible, et ECONNRESET peut provenir des deux. Lors du débogage, identifiez d'abord l'origine.
Résumé
Ce glossaire couvre l'essentiel des notions que vous rencontrerez en lisant la documentation technique ou la page tarifaire d'un fournisseur de proxys. Pour découvrir leurs équivalents pratiques, vous pouvez poursuivre par nos pages de catégories ; et si vous vous demandez à quelle classe appartient réellement une adresse en votre possession, avec l'outil de vérification de proxy vous pouvez en découvrir le protocole, l'IP de sortie et le niveau d'anonymat en une seule opération.