返回全部文章
基础知识

什么是 SSL 代理?

SSL(HTTPS)代理处理的是加密流量。从技术层面看这意味着什么,以及为什么它是基本要求而不是高级功能。

阅读约 4 分钟
分享
什么是 SSL 代理?

这个术语指的是什么

SSL 代理——更准确地说是 HTTPS 代理——处理受 TLS 保护的连接。在常见的设置中,客户端发送一个 CONNECT 请求,代理向目标地址建立隧道,加密会话就通过这条隧道端到端地运行。代理负责传输字节,但无法读取其内容。

为什么这很重要

如今几乎每一个值得访问的网站都只支持 HTTPS。一个无法建立 TLS 隧道的代理,就无法抓取现代网络内容。因此,"支持 SSL"不是一个需要挑选的功能,而是任何真正的服务商都必须满足的最低标准。

拦截是另一回事

一些企业部署确实会对流量进行解密再重新加密以便检查,这需要在客户端安装该代理的证书。这属于 SSL检测——是安全团队使用的工具,而不是你希望从商业代理那里得到的功能。如果一个服务商要求你安装根证书才能正常浏览,你应该问问原因。

应该检查的其他方面

  • 正确处理 CONNECT 请求,且不存在降级尝试
  • 支持当前的 TLS 版本,让你的指纹看起来正常
  • 提供 SOCKS5 作为非 HTTP 协议的替代方案
  • 不会注入暴露原始客户端信息的请求头

TLS 指纹

值得了解的一点:网站越来越关注你的客户端如何协商 TLS,而不仅仅是看 IP。Python 脚本的握手特征与 Chrome 浏览器不同。当一个干净的住宅 IP 仍然被封锁时,往往就是这个原因——解决方法是使用浏览器级别的客户端,而不是换一个代理。

亲自试试

60 秒内跑通你的第一个会话。

使用 Google 注册即赠 250 MB 流量,无需绑定信用卡。覆盖 195+ 个国家的真实住宅与移动 IP。