通州北大青鳥學校:上網(wǎng)安全問題之使用代理服務器(上)

在上一篇文章中,北京北大青鳥學校的技術老師為大家介紹了上網(wǎng)安全措施的一種方法,就是設置好瀏覽器的安全程度:。今天這篇文章,我們將介紹使用代理服務器PROXY 的相關內容。

1、查找代理服務器。
北京北大青鳥學校老師介紹,我們可用“代理獵手”或其他搜索軟件在上網(wǎng)的時候搜索。不過搜索得到的代理服務器一是必須是國外的,二是還必須檢驗其安全性。這里提供一些國內和國外的地址段:
202.118.208.0— 202.127.204.255 國內
202.128.00.0—  202.128.095.255 關島
202.130.00.0—  202.130.249.255 國內
202.131.00.0—  202.136.127.255 國外
202.136.254.0— 202.136.255.255 國內
202.137.00.0—  202.191.255.255 國外
202.192.00.0—  202.207.255.255 國內
等等。在設置代理獵手搜索時應在國外的地址段中選擇。當然,上述地址段內有些小段可能還會有些出入。注意選用的代理服務器還必須是免費(free)且速度較快。

(1)關于搜索到的免費代理服務器的具體地址,我們可用“追捕Wry”或“Whois”等軟件進行檢驗,以確定其具體地址到底是在國內還是在國外。例如,我們先用代理獵手在地址段202.137.000.000——202.191.255.255進行搜索,得部分代理地址,然后再用“追捕”檢驗,部分結果如下:
202.141.24.20:8080@HTTP$6&2692,11596,11651#印度
202.143.135.7:8080@HTTP$6&460,3768,3788#亞洲
202.143.157.10:8080@HTTP$6&3444,13086,13114#亞洲
202.144.24.6:8080@HTTP$6&1328,4813,4867#印度
202.144.24.251:8080@HTTP$6&1476,15371,15371#印度
202.144.25.6:8080@HTTP$6&1376,13112,13126#印度
202.144.29.131:8080@HTTP$6&1338,5883,6458#印度
202.144.29.135:8080@HTTP$6&1351,5917,6477#印度
202.144.54.26:8080@HTTP$6&2029,12216,12696#印度
202.144.129.36:8080@HTTP$6&1471,9227,9840#不丹
202.145.33.118:8080@HTTP$6&323,3185,3636#臺灣
202.145.90.222:8080@HTTP$6&850,3520,3520#臺灣
202.145.123.130:8080@HTTP$6&3238,5301,10005#臺灣
202.145.123.131:8080@HTTP$6&275,5621,7042#臺灣
202.145.123.139:8080@HTTP$6&989,3297,10275#臺灣
202.145.123.140:8080@HTTP$6&1051,6341,6341#臺灣
202.145.123.141:8080@HTTP$6&915,3288,7591#臺灣
202.145.123.145:8080@HTTP$6&3212,9765,11622#臺灣
202.145.123.147:8080@HTTP$6&3605,8475,9807#臺灣
202.145.127.18:8080@HTTP$6&181,4076,4076#臺灣
202.145.161.65:80#臺灣

這里要特別注意名為“亞洲”的代理地址,如不能另行確定,還是不用為好,以免為國內地址。(北京北大青鳥學校)

(2)關于搜索到的免費代理服務器的安全性。一般情況下,PROXY都可對外隱藏你的IP,但是如果有人刻意(如在論壇上)安裝一個小程序,還是能取到你的上網(wǎng)IP,只有少數(shù)PROXY能將你的IP完全保密。故檢驗代理服務器的安全性非常重要。我們可用該代理服務器上到一個代理服務器論壇http://cachenow.virtualave.net/forum/index.html ,用其中的代理服務器檢測工具進行檢測,如果所有的CGI環(huán)境變量都沒有包括自己的IP地址,則該代理服務器就是安全的。例如:我們對前面搜索到的代理地址202.145.161.65:80進行驗證,結果如下:
CGI Environment Variables(CGI環(huán)境變量)
HTTP_VIA=1.0 ACC_SERVER
DATE_GMT=Tuesday, 18-Jul-2000 16:25:54 GMT
DATE_LOCAL=Tuesday, 18-Jul-2000 09:25:54 PDT
GATEWAY_INTERFACE=CGI/1.1
HTTP_ACCEPT=image/gif, image/x-xbitmap, image/jpeg, image/pjpeg,
application/vnd.ms-powerpoint, application/vnd.ms-excel, application/msword,
application/x-comet, */*
HTTP_ACCEPT_ENCODING=gzip, deflate
HTTP_ACCEPT_LANGUAGE=zh-cn
HTTP_CONNECTION=Keep-Alive
HTTP_HOST=cache.virtualave.net
HTTP_REFERER=http://cachenow.virtualave.net/forum/index.html
HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 5.01; Windows 98)
LAST_MODIFIED=Friday, 05-May-2000 00:41:12 PDT
QUERY_STRING=
REMOTE_ADDR=202.145.161.65
REMOTE_HOST=
REMOTE_PORT=3766
REQUEST_METHOD=GET
REQUEST_URI=/env.html
USER_NAME=daili
GET or POST_DATA=[]

上面所有的環(huán)境變量都沒有包括本地IP地址。特別注意環(huán)境變量REMOTE_ADDR=202.145.161.65,即遠端地址仍是代理服務器地址。故代理地址202.145.161.65還是比較安全的。(北京北大青鳥學校)

當然,這樣的安全代理只能說明它可以對外隱藏你的IP,卻不能完全說明它本身就是安全的。因為僅憑這些我們還是沒辦法知道該網(wǎng)站本身是否就是黑客開設的或它本身是否就在搜集你的IP及其它資料。所以,一般我們應盡量使用那些大家常用、比較公開化的、有較好信譽的那些免費代理服務器,而且一個代理服務器也不要使用太長時間,要經(jīng)常更換。另外,需要注意的是,許多免費代理服務器由于種種原因隔一段時間會自行關閉或不再免費,因而會出現(xiàn)再不能連通的情況,此時就應更換代理服務器。(北京北大青鳥學校)

獲取代理服務器還有一個方法,就是經(jīng)常瀏覽一些代理服務器的網(wǎng)頁或論壇,從中得到另外一些代理服務器,特別是得到一些可以自動設置的、安全性較高的代理服務器。例如,瀏覽http://www.spaceproxy.com/時,就可得到可以自動設置的代理服務器地址:http://www.spaceproxy.com/proxy.pac,到時可在瀏覽器代理服務器的設置欄內——自動設置代理(Automatic proxy configuration)的地址欄中填入該地址即可。采用這種方法設置的代理服務器安全性也較高,建議大家首選。(北京北大青鳥學校)

北大青鳥網(wǎng)上報名
北大青鳥招生簡章