용어집

프록시 서버란 무엇인가요?

프록시 서버는 클라이언트와 목적지 서버 사이에 위치하여 클라이언트를 대신해 요청을 전달하고 목적지의 응답을 반환하는 중개 시스템으로, 일반적으로 클라이언트의 IP를 숨기거나, 접근을 제어하거나, 정책을 적용하는 데 사용됩니다.

프록시 서버가 현대의 데이터 수집, 프라이버시, 인프라에서 어떤 역할을 하는지, 그리고 포워드, 리버스, 투명 프록시가 어떻게 다른지 이해합니다.

설명

프록시 서버는 네트워크 중개자입니다. 클라이언트가 목적지 서버에 직접 연결하는 대신, 프록시에 연결하고, 프록시가 목적지에 연결하며, 프록시가 양방향으로 트래픽을 전달합니다. 목적지 입장에서는 요청이 클라이언트가 아닌 프록시에서 시작된 것으로 보입니다. 사용자 입장에서는 프록시가 투명합니다. 즉, 목적지에 직접 연결하는 것처럼 요청을 보내게 됩니다.

프록시 서버의 가치는 클라이언트와 프록시 사이에 무엇이 있는지에 따라 달라집니다. 소비자 프라이버시를 위해서는 프록시가 클라이언트의 IP를 목적지로부터 숨깁니다. 상업적 데이터 수집을 위해서는 프록시가 특정 지리적 지역이나 IP 유형(레지덴셜, ISP, 모바일)을 통해 트래픽을 라우팅하여 목적지가 요청을 다르게 처리하도록 합니다. 내부 인프라를 위해서는 프록시가 정책을 시행하고, 응답을 캐시하며, 아웃바운드 트래픽을 위한 단일 병목 지점을 제공합니다.

'프록시 서버'라는 용어는 광범위한 종류를 포괄합니다. 정방향 프록시(위에서 설명한 종류)는 클라이언트 측에 위치하여 클라이언트를 더 넓은 인터넷에 대표합니다. 역방향 프록시는 서버 측에 위치하여 클라이언트에게 백엔드를 대표합니다. 투명 프록시는 명시적인 클라이언트 설정 없이 트래픽을 가로챕니다. 각 형태는 서로 다른 문제를 해결합니다.

작동 방식

일반적인 포워드 프록시 흐름: 클라이언트가 프록시 서버에 TCP 연결을 열고, 필요한 경우 인증을 수행한 후, 대상 호스트와 포트를 지정하는 CONNECT 요청을 발행합니다. 프록시는 해당 대상에 대해 자체 TCP 연결을 열고 두 연결 사이에서 바이트를 터널링합니다. HTTPS의 경우, 암호화는 클라이언트와 대상 사이에서 종단 간으로 이루어집니다. 프록시는 요청 내용이 아닌 암호화된 바이트만을 볼 수 있습니다.

프록시는 프로토콜별(HTTP CONNECT, SOCKS5), 지역별(선택한 국가/도시를 통한 종료), 세션별(스티키 대 로테이팅), 그리고 인증 방식별(사용자 이름/비밀번호, IP 허용 목록, 토큰)로 구성할 수 있습니다. 최신 상용 프록시 서비스는 이 모든 것을 사용자 이름 문자열과 HTTP/SOCKS5 연결 매개변수를 통해 제공합니다.

타입

포워드 프록시

클라이언트 측에 위치하며, 더 넓은 인터넷에 클라이언트를 대신합니다. 레지덴셜, ISP, 데이터센터 프록시 서비스가 사용하는 형태입니다. 클라이언트가 프록시를 명시적으로 설정합니다.

리버스 프록시

하나 이상의 백엔드 서버 앞단에 위치하며, 클라이언트에게 백엔드를 대신합니다. 예: Nginx, HAProxy, Cloudflare. 클라이언트는 리버스 프록시가 있다는 것을 알지 못합니다.

투명 프록시

클라이언트의 명시적인 설정 없이 네트워크 계층에서 트래픽을 가로챕니다. 필터링, 캐싱, 정책 적용을 위해 기업 네트워크와 ISP에서 흔히 사용됩니다.

오픈 프록시 / 익명 프록시

누구나 인증 없이 사용할 수 있는 포워드 프록시입니다. 종종 안전하지 않으며(무료 오픈 프록시는 종종 허니팟인 경우가 많습니다), 진지한 상업적 워크플로우에는 사용되지 않습니다.

일반적인 사용 사례

목적지 서버로부터 클라이언트 IP 숨기기
특정 지리적 지역을 통해 트래픽 라우팅
웹 스크래핑 및 데이터 수집
광고 검증 및 경쟁 인텔리전스
IP 기반 속도 제한 우회
내부 기업 아웃바운드 필터링 및 정책 적용
자주 묻는 질문

자주 묻는 질문

다음에 대한 일반적인 질문 프록시 서버.

둘 다 트래픽을 중개자를 통해 라우팅합니다. VPN은 일반적으로 기기의 모든 트래픽을 단일 터널을 통해 라우팅하며 소비자 중심(프라이버시, 지역 차단 해제)입니다. 프록시는 보통 애플리케이션이나 워크플로우별로 설정되며, 지역, 로테이션, IP 유형에 대한 세밀한 제어가 필요한 상업적 데이터 수집을 위한 표준 인프라입니다.

아니요, 콘텐츠는 볼 수 없습니다. HTTPS의 경우 암호화는 클라이언트와 대상 사이에서 종단 간으로 이루어집니다. 프록시는 (TLS 핸드셰이크의 SNI를 통해) 대상 호스트명과 바이트 볼륨은 볼 수 있지만, 요청 본문, 헤더, 응답 콘텐츠는 볼 수 없습니다.

예. 프록시 서버 자체는 합법적인 인프라입니다. 합법성은 이를 사용하여 무엇을 하는지에 따라 달라지는데, 공개 데이터 스크레이핑은 대체로 합법이지만 인증을 우회하거나 컴퓨터 오남용 법률을 위반하는 것은 그렇지 않습니다. 항상 대상 사이트의 이용 약관을 검토하세요.

포워드 프록시는 클라이언트 앞단에 위치하여 인터넷에 대해 클라이언트를 대신합니다(레지덴셜 프록시 서비스는 포워드 프록시입니다). 리버스 프록시는 서버 앞단에 위치하여 클라이언트에 대해 백엔드를 대신합니다(Cloudflare, Nginx는 리버스 프록시입니다). 이 둘은 서로 매우 다른 문제를 해결합니다.

내부 기업 아웃바운드(단일 IP 출구, 정책 시행)의 경우, 그렇습니다. Squid, HAProxy, 또는 Nginx를 사용하세요. 대규모 상업적 데이터 수집의 경우, 아닙니다. 자체 레지덴셜 풀을 운영하는 것은 운영상 복잡하고 경제적으로 실현 불가능합니다. Shifter와 같은 상업용 레지덴셜 프록시 서비스는 풀 관리, 지역 커버리지, 로테이션을 서비스로 처리합니다.

프록시 URL을 통한 사용자 이름/비밀번호 인증이 가장 일반적인 방법입니다. 지오타겟팅과 세션 파라미터는 일반적으로 사용자 이름에 인코딩됩니다(예: `customer-USER-country-us-session-12345`). 고정 소스 환경을 위한 IP 허용목록 인증도 제공됩니다.