Все локации активны · 99.99% uptime
Сетевые технологии

Что такое цепочка прокси (chaining)?

Цепочка прокси— это последовательное прохождение трафика через несколько прокси: клиент → прокси A → прокси B → цель. В популярных описаниях это подают как «больше анонимности»; на деле же чаще всего это рождается из операционной потребности — выйти из-за корпоративного прокси, держать учётные данные локально или преобразовать протокол.

В этой статье мы разбираем сценарии, где цепочка действительно работает, её цену и способы настройки.

Анатомия цепочки

СХЕМАДвухуровневая цепочка прокси
ЦЕПОЧКАCONNECT ornek.com:443 HTTP/1.1Прокси A(локальный/корпоративный)Прокси B(выход)Из блока, выделенного абонентуЗапрос формируетсяИдёт на первого посредникаПередаётсяна upstreamВыходной IPприменяетсяДостигает целиЕдинственный адрес, который видит цель: прокси B

Цель видит только последнее звено цепочки. Длина цепочки от цели не скрывается, но единственный адрес, выдающий вашу идентичность, — последний выход.

Когда цепочка действительно нужна?

01

Выйти из-за корпоративного прокси

Если ваша сеть пропускает весь трафик через собственный прокси, то для доступа к своему прокси вам придётся сначала использовать корпоративный. Это вынужденная цепочка.

02

Хранить учётные данные локально

Если браузер или приложение не поддерживает прокси с авторизацией, вы запускаете на машине небольшой локальный прокси, который хранит пароль, и подключаетесь через 127.0.0.1 него.

03

Преобразовать протокол

Ваше приложение поддерживает только HTTP-прокси, а у вас есть SOCKS5. Вы соединяете их, поставив между ними конвертер.

04

Разделить трафик по правилам

Если вы хотите, чтобы одни домены шли через один выход, а другие — через другой, вы ставите между ними слой, принимающий решение.

Распространённое заблуждение

«Чем больше прокси, тем больше анонимности» — неверно. Цель и так видит только последний выход. Добавление звена в цепочку не меняет того, что цель знает о вас, — оно лишь увеличивает задержку и вероятность сбоя.

Цена: задержка и хрупкость

СХЕМАВлияние длины цепочки на задержку
ЗАДЕРЖКАПрямое подключение45 msОдин прокси78 msЦепочка из двух звеньев142 msЦепочка из трёх звеньев236 ms0 ms501 ms суммарно

Каждое звено добавляет собственное рукопожатие TCP и (при наличии) TLS. Цепочка из трёх звеньев может давать задержку, приближающуюся к пятикратной по сравнению с прямым соединением.

Помимо задержки умножается и хрупкость : каждое звено — точка отказа. Если в цепочке из трёх звеньев каждое работает с вероятностью 99%, общая вероятность работы цепочки падает примерно до 97%.

Практическая настройка: локальный мост

Самая востребованная цепочка — локальный мост, хранящий учётные данные. Благодаря ему ваш прокси с авторизацией смогут использовать и приложения, не поддерживающие пароль.

СХЕМАЛокальный слушатель без пароля → upstream с авторизацией
Локальный мост — конфигурация в стиле 3proxy01# Слушать локально на 127.0.0.1:3128, наверх подключаться с учётными данными02nserver 1.1.1.103nscache 655360405# Доступ только с локальной машины06auth none07allow * 127.0.0.10809# Upstream-прокси: учётные данные хранятся здесь10parent 1000 http gateway.example.com 8000 kullanici sifre1112proxy -p3128 -a13flush

При такой настройке ваши приложения подключаются без пароля к адресу 127.0.0.1:3128 , а пароль остаётся только в конфигурации моста и не расходится по всей системе.

Если у вас есть SSH-доступ, то же самое можно сделать без установки дополнительного ПО:

СХЕМАЛокальный SOCKS5-слушатель через SSH
# подробный вывод curl — посмотрите строки CONNECT01# Открыть локальный SOCKS5 через ваш сервер02ssh -D 1080 -q -C -N kullanici@sunucu.example.com0304# Затем укажите приложениям 127.0.0.1:108005curl --socks5-hostname 127.0.0.1:1080 https://example.com0607# Та же функция на стороне Windows08ssh -D 1080 -N kullanici@sunucu.example.com

SSH-туннель даёт один фиксированный адрес — IP вашего сервера. По поведению результат близок к ISP-прокси, но пула и ротации он не предлагает.

Цепочка преобразования протокола

Если у вас есть SOCKS5, а приложение требует только HTTP-прокси, вы ставите между ними слой, который слушает HTTP и передаёт в SOCKS5. Возможен и обратный вариант. Такие конвертеры легковесны и не вносят заметного вклада в задержку.

СХЕМАМесто конвертера
УРОВЕНЬAПриложениеподдерживает только HTTP-проксиподключается к 127.0.0.1:8080BКонвертерHTTP → SOCKS5Преобразует протоколCUpstreamSOCKS5 gatewayРеальный выходDИз блока, выделенного абонентуHTTP / HTTPSВидит только выход

Слой-конвертер решает проблему несовместимости протоколов без изменения приложения. В корпоративных средах это распространённый паттерн.

Пределы цепочек

  • UDP не передаётся: Если любое звено цепочки поддерживает только TCP, трафик на базе UDP (игры, часть VoIP) не пройдёт.
  • Авторизация наслаивается: Каждое звено требует собственные учётные данные; пароль, записанный не в тот слой, приводит к тихим ошибкам.
  • Отладка усложняется: Чтобы понять, какое звено даёт сбой, нужно тестировать каждый слой по отдельности.
  • Тайм-ауты конфликтуют: Если тайм-аут нижнего звена короче, чем у верхнего, возникают неожиданные обрывы.
  • Где резолвится DNS? В цепочке риск утечки DNS возрастает; проверьте на каждом слое, где выполняется разрешение имён.
Порядок отладки

Тестируйте цепочку с конца к началу: сначала подключитесь напрямую к последнему выходу и убедитесь, что он работает, затем добавьте предыдущее звено. Так вы найдёте проблемный слой с первой попытки.

Решение, которое обычно лучше цепочки

Если ваша цель — географическое разнообразие или ротация IP, вместо построения цепочки гораздо эффективнее сервис, использующий архитектуру gateway . Gateway и так управляет сотнями выходов в фоне; вы получаете тот же результат одним подключением и с меньшей задержкой.

Цепочка — правильный инструмент только при наличии структурной необходимости (корпоративная сеть, хранение учётных данных, преобразование протокола).

Резюме

Цепочка прокси не повышает анонимность; цель и так видит только последний выход. Её настоящая ценность операционная: выйти из корпоративной сети, держать учётные данные локально, преобразовать протокол или разделить трафик по правилам. Каждое звено добавляет задержку и риск сбоя, поэтому держите цепочку максимально короткой и тестируйте её с конца к началу. Чтобы проверить поведение вашего выхода тест анонимности и тест на утечку DNS вы можете воспользоваться нашими инструментами.

Часто задаваемые вопросы

01Делают ли меня два прокси более анонимным?

Нет. Целевой сайт видит только последний выход цепочки; предшествующие звенья ему неизвестны. Удлинение цепочки увеличивает задержку и риск сбоя, а не анонимность.

02Где в цепочке резолвится DNS?

Это зависит от конфигурации и является самым частым источником утечки. Если вы используете SOCKS5, включите в клиенте опцию «удалённый резолвинг» (socks5h); в HTTP-прокси резолвинг обычно выполняется на стороне прокси.

03Как добраться до своего прокси из корпоративной сети?

Нужно поднять локальный мост, в котором корпоративный прокси задан как upstream. Но прежде убедитесь, что политика организации это допускает.

04Насколько падает скорость при цепочке?

Поскольку каждое звено добавляет собственное рукопожатие, обычно возникает 30–80 ms дополнительной задержки на звено. Если звенья географически удалены, это значение значительно выше.

05Считается ли SSH-туннель цепочкой прокси?

Да, функционально это цепочка из двух звеньев: локальный SOCKS5-слушатель и удалённый сервер. Он даёт один фиксированный адрес — IP сервера; пула и ротации он не обеспечивает.

Связанные статьи и страницы

СЛЕДУЮЩИЙ ШАГ

Усильте свою прокси-инфраструктуру уже сегодня.

Начните с платным тарифом за считанные минуты или сначала попробуйте наш бесплатный список прокси.

FREEPROXY.TR

Ищете бесплатные прокси — вы попали по адресу

Комплексная прокси-платформа, где можно посмотреть актуальные адреса бесплатных прокси, сравнить типы HTTP и SOCKS и проверить свои прокси-подключения бесплатными инструментами.