Tutte le posizioni attive · 99.99% uptime
Confronto

La differenza tra proxy e NAT

Entrambi "cambiano l'indirizzo IP", ma su livelli del tutto diversi e con scopi diversi. Il NAT è una tecnica di routing, il proxy invece è un server intermediario. Capire la differenza spiega anche perché il router di casa tua non è un proxy.

Differenza di livello e di metodo

FIGURAI livelli su cui operano le due tecniche
LIVELLO7ApplicazioneHTTPIl proxy HTTP è qui — comprende la richiesta5SessioneSOCKS5Il proxy SOCKS è qui4TrasportoTCP / UDPIl NAT cambia i numeri di porta3ReteIPIl NAT riscrive l'header IP

Il NAT modifica gli header dei pacchetti e non esamina affatto il contenuto. Il proxy invece termina la connessione e ne apre una nuova per proprio conto.

Differenza fondamentale: terminazione della connessione

È la distinzione più importante tra le due tecniche:

FIGURAConfronto tra NAT e proxy
CONFRONTONATProxyConnessioneEnd-to-end — una sola connessioneSi divide in dueCosa faRiscrittura degli headerApre una connessione per proprio contoConsapevolezza del contenutoNoPresente nel proxy HTTPConfigurazione dell'applicazioneNon necessariaNecessaria (tranne nel caso trasparente)AutenticazioneNoPossibileCache / filtraggioNon può farloPuò farloPosizione tipicaRouterServer separato

Con il NAT il pacchetto resta lo stesso pacchetto; cambiano solo i campi degli indirizzi. Con il proxy invece esistono due connessioni distinte e il proxy copia i dati tra le due.

Il NAT di casa tua

Il tuo router di casa fa NAT: traduce gli indirizzi privati dei dispositivi interni in un unico IP pubblico. Non è un proxy perché:

  • Non devi effettuare alcuna configurazione sui tuoi dispositivi.
  • Il router non termina la connessione, si limita a inoltrare i pacchetti.
  • Non legge, non filtra e non mette in cache il contenuto.
  • Non richiede autenticazione.

Il CGNAT, il suo equivalente su scala operatore, lo in un articolo a parte abbiamo trattato — la forza dei mobile proxy deriva esattamente da lì.

Differenza di visibilità

FIGURACiò che vede il server di destinazione
VISIBILITÀDispositivoNAT / proxyDestinazioneRichiesta con IP privatoNAT: cambia l'headerProxy: nuova connessioneÈ visibile un unico IP pubblicoIn entrambi i casi la destinazione vede solo l'IP pubblico

Anche se il risultato sembra simile, il meccanismo è diverso. Il proxy può rivelare il client reale aggiungendo header; il NAT non può farlo perché non tocca affatto il livello applicativo.

Conseguenze pratiche

EsigenzaBasta il NAT?Serve un proxy?
Far uscire più dispositivi da un unico IPNo
Uscire da un altro paeseNo
Filtraggio dei contenutiNo
Uscite diverse per applicazioneNo
Accesso con autenticazioneNo
Tenere un registro degli accessiLimitato
Distinzione semplice

Se dici "voglio nascondere il mio indirizzo IP", il NAT lo fa già, ma solo all'interno della tua rete locale. Se dici "voglio uscire da un altro paese o con un'altra identità", allora serve un proxy.

Port forwarding e connessioni in entrata

Un limite noto del NAT è l'impossibilità di accettare connessioni provenienti dall'esterno. Per superarlo si ricorre al port forwarding. Se sei dietro CGNAT non puoi fare port forwarding, perché l'IP pubblico non è sotto il tuo controllo.

Con il proxy la situazione è diversa: il forward proxy serve già per le connessioni in uscita; accettare connessioni in entrata è compito del reverse proxy. La distinzione nel nostro articolo su forward e reverse proxy del nostro blog.

Riepilogo

Il NAT è una tecnica di routing che riscrive gli header dei pacchetti a livello di rete; il proxy invece è un server intermediario che termina la connessione e ne apre una nuova per proprio conto. Il NAT non richiede alcuna configurazione ed è ignaro del contenuto; il proxy può invece fare autenticazione, filtraggio, caching e scelta dell'uscita geografica. Il router di casa tua fa NAT, non proxy — per questo, quando vuoi uscire da un altro paese, serve un proxy. Per le opzioni residenziale e ISP proxy potete consultare le nostre pagine.

Domande frequenti

01Il mio router di casa è un proxy?

No, fa NAT. Non termina la connessione, non esamina il contenuto e non richiede alcuna configurazione sui tuoi dispositivi. Si limita a riscrivere gli indirizzi negli header dei pacchetti.

02Il NAT nasconde il mio indirizzo IP?

Nasconde l'indirizzo privato del dispositivo nella tua rete locale; la destinazione vede solo il tuo IP pubblico. Ma quell'IP pubblico appartiene comunque al tuo abbonamento internet e rivela la tua posizione.

03Il CGNAT può sostituire un proxy?

No, ma produce un effetto collaterale simile: poiché migliaia di abbonati condividono lo stesso IP, il costo di un blocco aumenta. È da qui che deriva la forza dei mobile proxy, ma non offre alcuna scelta geografica.

04Usando un proxy il NAT viene disattivato?

No, i due funzionano contemporaneamente. Il tuo dispositivo si connette al server proxy da dietro il NAT; il proxy a sua volta esce verso la destinazione da dietro il proprio NAT.

05In quali casi il NAT è sufficiente?

Solo se vuoi far uscire su internet più dispositivi da un unico IP pubblico. Se ti servono scelta dell'uscita geografica, gestione dell'identità o filtraggio, serve un proxy.

Articoli e pagine correlati

PROSSIMO PASSO

Potenzia oggi la tua infrastruttura proxy.

Inizia in pochi minuti con i pacchetti a pagamento oppure prova prima il nostro elenco di proxy gratuiti.

FREEPROXY.TR

Se cerchi proxy gratuiti, sei nel posto giusto

Una piattaforma proxy completa dove consultare indirizzi proxy gratuiti aggiornati, confrontare i tipi di proxy HTTP e SOCKS e verificare le tue connessioni proxy con strumenti gratuiti.