Все локации активны · 99.99% uptime
Сравнение

Разница между прокси и NAT

Оба «меняют IP-адрес» — но на совершенно разных уровнях и с разными целями. NAT — это техника маршрутизации, а прокси — это промежуточный сервер. Понимание разницы объясняет и то, почему роутер у вас дома не является прокси.

Разница в уровне и методе

СХЕМАУровни, на которых работают две техники
УРОВЕНЬ7ПриложениеHTTPHTTP-прокси здесь — он понимает запрос5СессияSOCKS5SOCKS-прокси здесь4TCP / UDPПорт и надёжностьNAT меняет номера портов3СетьIPNAT переписывает IP-заголовок

NAT меняет заголовки пакетов и вообще не смотрит на содержимое. Прокси же завершает соединение и устанавливает новое от своего имени.

Главное различие: завершение соединения

Это важнейшее различие между двумя техниками:

СХЕМАСравнение NAT и прокси
СРАВНЕНИЕNATПроксиСоединениеСквозное — одно соединениеРазделяется надвоеЧто делаетПереписывание заголовковУстановление соединения от своего имениОсведомлённость о содержимомНетЕсть в HTTP-проксиНастройка приложенияНе требуетсяТребуется (кроме прозрачного)АутентификацияНетВозможноКэш / фильтрацияНе можетМожетТипичное расположениеРоутерОтдельный сервер

При NAT пакет остаётся тем же пакетом; меняются только адресные поля. У прокси же есть два отдельных соединения, и прокси копирует данные между ними.

NAT у вас дома

Ваш домашний роутер выполняет NAT: он транслирует частные адреса внутренних устройств в один публичный IP. Это не прокси, потому что:

  • На ваших устройствах не нужно ничего настраивать.
  • Роутер не завершает соединение, а лишь пересылает пакеты.
  • Он не читает содержимое, не фильтрует и не кэширует его.
  • Он не запрашивает аутентификацию.

Его аналог операторского масштаба — CGNAT — мы в отдельной статье разобрали ранее; именно отсюда берётся сила мобильных прокси.

Разница в видимости

СХЕМАЧто видит целевой сервер
TCP-соединениеУровни масштаба трансляции адресовNAT / проксиИз блока, выделенного абонентуЗапрос с частного IPNAT: меняется заголовокПрокси: новое соединениеВиден один публичный IPВ обоих случаях цель видит только публичный IP

Результат выглядит схоже, но механизм разный. Прокси может раскрыть реального клиента, добавив заголовок; NAT этого сделать не может, потому что вообще не затрагивает уровень приложения.

Практические следствия

ПотребностьДостаточно ли NAT?Нужен ли прокси?
Вывести несколько устройств через один IPДаМожет ли добавлять заголовки
Выходить из другой страныМожет ли добавлять заголовкиДа
Фильтрация контентаМожет ли добавлять заголовкиДа
Разный выход для разных приложенийМожет ли добавлять заголовкиДа
Доступ с аутентификациейМожет ли добавлять заголовкиДа
Ведение журнала доступаОграниченноДа
Простое разграничение

Если вы говорите «хочу скрыть свой IP-адрес», NAT уже это делает, но только в пределах вашей локальной сети. Если вы говорите «хочу выходить из другой страны или под другой личностью», нужен прокси.

Проброс портов и входящие соединения

Известное ограничение NAT — невозможность принимать входящие соединения. Чтобы обойти это, используют проброс портов. Если вы находитесь за CGNAT, выполнить проброс портов не получится, потому что публичный IP вам не подконтролен.

У прокси ситуация иная: forward-прокси и так предназначен для исходящих соединений; принимать входящие — задача обратного прокси. Различие мы в статье о forward- и reverse-прокси — загляните туда.

Резюме

NAT — это техника маршрутизации, переписывающая заголовки пакетов на сетевом уровне; прокси же — промежуточный сервер, который завершает соединение и устанавливает новое от своего имени. NAT не требует никаких настроек и не знает о содержимом; прокси может выполнять аутентификацию, фильтрацию, кэширование и выбор географической точки выхода. Ваш домашний роутер выполняет NAT, а не проксирование — поэтому, когда вы хотите выходить из другой страны, нужен прокси. Варианты см. резидентный и ISP-прокси смотрите наши страницы.

Часто задаваемые вопросы

01Мой домашний роутер — это прокси?

Нет, он выполняет NAT. Он не завершает соединение, не анализирует содержимое и не требует настроек на ваших устройствах. Он лишь переписывает адреса в заголовках пакетов.

02Скрывает ли NAT мой IP-адрес?

Он скрывает частный адрес устройства в вашей локальной сети; целевой узел видит только ваш публичный IP. Но этот публичный IP по-прежнему принадлежит вашему интернет-абонементу и выдаёт ваше местоположение.

03Заменяет ли CGNAT прокси?

Нет, но даёт похожий побочный эффект: поскольку тысячи абонентов делят один IP, цена блокировки возрастает. Именно отсюда берётся сила мобильных прокси, но выбора геолокации это не даёт.

04Отключается ли NAT при использовании прокси?

Нет, они работают одновременно. Ваше устройство подключается к прокси-серверу из-за NAT; прокси, в свою очередь, выходит к цели из-за собственного NAT.

05В каком случае достаточно NAT?

Только если вы хотите вывести несколько устройств в интернет через один публичный IP. Если нужен выбор географической точки выхода, управление идентичностью или фильтрация — нужен прокси.

Связанные статьи и страницы

СЛЕДУЮЩИЙ ШАГ

Усильте свою прокси-инфраструктуру уже сегодня.

Начните с платным тарифом за считанные минуты или сначала попробуйте наш бесплатный список прокси.

FREEPROXY.TR

Ищете бесплатные прокси — вы попали по адресу

Комплексная прокси-платформа, где можно посмотреть актуальные адреса бесплатных прокси, сравнить типы HTTP и SOCKS и проверить свои прокси-подключения бесплатными инструментами.