Все локации активны · 99.99% uptime
Безопасность

Логи прокси и приватность

Когда вы используете прокси, ваш трафик проходит через чужую инфраструктуру. Что владелец этой инфраструктуры технически может видеть и что он записывает на практике? Насколько реалистично утверждение «мы не ведём логов»? Эти вопросы лежат в центре отношений между прокси и приватностью.

В этой статье мы разбираем типы логов, то, какая их часть технически обязательна, и то, как выстроить реалистичные ожидания в отношении приватности.

Что прокси технически может видеть?

Видимое зависит от протокола. Самое важное различие — между HTTP и HTTPS:

СХЕМАОбзор прокси при обычном HTTP и при HTTPS
ОБЛАСТЬ ВИДИМОСТИОбычный HTTPСтрока запросаДомен назначенияВидитВидит (SNI)Полный URL / путьВидитНе видитЗаголовки запросаВидит и может изменятьНе видитCookiesВидитНе видитДанные формыВидитНе видитТело ответаВидитНе видитОбъём байтов / времяВидитВидит

HTTPS скрывает содержимое от прокси, но не скрывает, куда вы подключаетесь . Метаданные — на какой сайт, когда, сколько — остаются видимыми в любом случае.

Практические следствия этого различия безопасен ли прокси в нашей статье и в статье о поведении заголовков .

Типы логов

СХЕМАТипы логов по уровню детализации записей
УРОВЕНЬЗаписей нет вовсеТехнически почти невозможно — даже отладка становится невозможной0Суммарные счётчикиТолько общее число байтов и запросов в разрезе аккаунта1Лог соединенийМетка времени, исходный IP, выходной IP, длительность, байты2Лог доступаВсё вышеперечисленное + домен назначения3Полный лог доступаВсё вышеперечисленное + URL, заголовки (возможно только при обычном HTTP)4

Когда в отрасли говорят «no-log», чаще всего имеют в виду, что не ведутся уровни 3 и 4; уровни 1 и 2 на практике обязательны для биллинга и предотвращения злоупотреблений.

Насколько реалистично заявление «no-log»?

Управлять сервисом, не ведущим вообще никаких записей, на практике невозможно. Как минимум необходимо следующее:

  • Биллинг: для тарификации по GB вы обязаны считать потребление.
  • Управление квотами: для выявления превышения лимита нужны счётчики.
  • Предотвращение злоупотреблений: при поступлении жалобы необходимо определить, какой аккаунт за это отвечает.
  • Отладка: для поддержки по обращению «не могу подключиться» как минимум просматриваются последние попытки соединения.
  • Планирование мощностей: здоровье пула и распределение нагрузки требуют измерений.
Правильный вопрос

Вместо «Ведёте ли вы логи?» спрашивайте: какие поля записываются, как долго хранятся, кто имеет доступ и при каких условиях данные передаются третьим сторонам? Ответы ищите в письменном виде в политике конфиденциальности.

Срок хранения и правовые рамки

Законодательство страны нахождения провайдера напрямую влияет на ведение логов и сроки их хранения. Для поставщиков услуг, работающих в Турции, хранение записей доступа в течение определённого срока является законной обязанностью; схожие нормы существуют во многих странах.

Со стороны персональных данных вступают в силу рамки KVKK и GDPR: IP-адрес считается персональными данными, его обработка должна иметь правовое основание, а срок — быть ограниченным. Собственные практики конфиденциальности мы публикуем политика конфиденциальности и уведомление по KVKK на наших страницах.

СХЕМАЖизненный цикл записи лога
ЦИКЛ01СозданиемгновенноПри установлении соединения02Активное хранениедниДоступно для поддержки и биллинга03АрхивмесяцыТолько при законном запросе04Уничтожениепо истечении срокаНеобратимое удалениевремя →

Надёжная политика чётко определяет срок и права доступа для каждого этапа. Формулировка «храним бессрочно» — красный флаг с точки зрения приватности.

Гигиена логов на вашей стороне

Риск для приватности существует не только у провайдера, но и в вашей собственной системе. Логи автоматизации нередко утекают вместе с учётными данными и персональными данными:

СХЕМАЧек-лист для ваших собственных логов
ГИГИЕНАМаскируйте учётные данныеПароль от прокси не должен попадать в вывод ошибокСокращайте URLВ параметрах запроса может быть токенЗадайте срок храненияБессрочное накопление логов — это рискОграничьте доступКто может зайти на сервер логов?Охватите и резервные копииПолитика уничтожения не должна забывать о бэкапахОчищайте трассировки ошибокStack trace может содержать учётные данные

Чаще всего учётные данные прокси утекают не из логов провайдера, а из собственного отладочного вывода разработчика.

Реалистичная модель приватности

Приватность, которую обеспечивает прокси, зависит от ответа на вопрос «от кого вы скрываетесь»:

СХЕМАОт кого и насколько вы скрыты?
МОДЕЛЬЦелевой сайтЛокальная сетьИнтернет-провайде…Провайдер проксиРеальный IPСкрытВиденВиденВиденПосещаемый сайтВиденЧастичноЧастичноВиденСодержимое (HTTPS)СкрытСкрытСкрыт

Прокси скрывает вас от целевого сайта , но не от провайдера прокси. Поэтому выбор провайдера — это решение о доверии, а не техническое решение.

Предупреждение о бесплатных прокси

Бесплатный прокси неизвестного оператора может читать и записывать весь ваш обычный HTTP-трафик. Не выполняйте через такие адреса никаких операций, связанных со входом в аккаунт, платёжными данными или личной перепиской. Об ограничениях — в нашей статье о бесплатных прокси разобрали подробно.

Вопросы для оценки провайдера

  1. Какие поля логов явно перечислены в вашей политике конфиденциальности?
  2. Сколько дней составляет срок хранения и как подтверждается уничтожение по его истечении?
  3. При каких законных запросах происходит передача данных, есть ли отчёт о прозрачности?
  4. Сколько сотрудников имеют доступ к данным логов, ведётся ли журнал доступа?
  5. В какой стране размещена инфраструктура, какому законодательству она подчиняется?
  6. Связываются ли платёжные данные с записями трафика?

Резюме

Прокси-сервис, не ведущий вообще никаких логов, на практике невозможен; суть в том, какие поля, как долго хранятся и кто имеет к ним доступ. HTTPS скрывает содержимое от прокси, но не скрывает метаданные. Прокси скрывает вас от целевого сайта, но не от провайдера — поэтому выбор провайдера является решением о доверии. Не пренебрегайте гигиеной логов на своей стороне; большинство утечек учётных данных происходит из собственного отладочного вывода. Чтобы увидеть, что на самом деле выдаёт ваше соединение, DNS leak, WebRTC leak и тест анонимности вы можете запустить наши инструменты.

Часто задаваемые вопросы

01Может ли провайдер прокси читать мой HTTPS-трафик?

Нет, содержимое TLS-трафика, передаваемого через CONNECT-туннель, он прочитать не может. Однако он видит, к какому домену вы подключались, когда и сколько данных передали.

02Стоит ли доверять заявлению «no-log»?

Само по себе это маркетинговая формулировка. Значение имеет то, какие именно поля перечислены в политике конфиденциальности, каков срок хранения и как определены права доступа. Если это не зафиксировано письменно, у заявления нет проверяемого содержания.

03Считается ли IP-адрес персональными данными?

В рамках KVKK и GDPR IP-адрес считается персональными данными в той мере, в какой он может быть соотнесён с конкретным лицом. Поэтому его обработка должна иметь правовое основание, а срок хранения — быть ограниченным.

04Как долго хранятся логи?

Зависит от провайдера и законодательства страны его нахождения. Операционные логи обычно хранятся дни-недели, а записи, подлежащие обязательному хранению по закону, — месяцами.

05Как скрыть пароль от прокси в собственных логах?

При логировании URL запроса маскируйте часть с учётными данными, передавайте учётные данные не в URL, а в отдельных полях, и убедитесь, что переменные окружения не попадают в трассировки ошибок.

Связанные статьи и страницы

СЛЕДУЮЩИЙ ШАГ

Усильте свою прокси-инфраструктуру уже сегодня.

Начните с платным тарифом за считанные минуты или сначала попробуйте наш бесплатный список прокси.

FREEPROXY.TR

Ищете бесплатные прокси — вы попали по адресу

Комплексная прокси-платформа, где можно посмотреть актуальные адреса бесплатных прокси, сравнить типы HTTP и SOCKS и проверить свои прокси-подключения бесплатными инструментами.