代理(proxy)是什么?和 VPN、SSH 隧道有什么区别,该用哪个
代理(proxy)是一台替你转发网络请求的中间服务器:你的设备把请求发给代理,代理去访问目标网站,再把结果回传给你。它适合只想让某个浏览器或某个应用走另一条线路的场景;如果你需要整台设备的流量都加密转发,应该选 VPN;如果你手上已有一台可 SSH 登录的服务器,SSH 隧道是成本最低的加密转发方式。三者不是互相替代的关系,而是作用范围、加密方式和前提条件不同。
代理是怎么工作的
以浏览器访问一个网站为例:
- 你在浏览器或系统里填入代理服务器地址和端口。
- 浏览器把请求发给代理,而不是直接发给目标网站。
- 代理以自己的身份访问目标网站,拿到响应。
- 代理把响应回传给你的浏览器。
对目标网站来说,访问者是代理服务器,不是你的真实 IP。这就是代理能用于隐藏来源、绕过部分访问限制的原因。
常见代理类型
| 类型 | 转发层次 | 典型用途 |
|---|---|---|
| HTTP 代理 | 只处理 HTTP/HTTPS 请求 | 浏览器代理、网页抓取 |
| SOCKS 代理 | 转发任意 TCP/UDP 流量 | 应用级代理,支持更多协议 |
HTTP 代理理解 HTTP 协议本身,配置简单,但通常只对浏览器或支持该协议的应用生效。SOCKS 代理工作在更底层,不关心上层是什么协议,因此能承载更多类型的流量,但配置时需要应用本身支持 SOCKS。
代理、VPN、SSH 隧道的核心区别
| 维度 | 代理 | VPN | SSH 隧道 |
|---|---|---|---|
| 作用范围 | 通常是单个应用或浏览器 | 系统级,全部流量 | 取决于你如何配置转发规则 |
| 是否加密 | 取决于代理类型,HTTP 代理本身不加密 | 是,建立加密隧道 | 是,SSH 通道加密 |
| 前提条件 | 有一个可用代理服务器 | 有 VPN 服务或自建服务器 | 有一台可 SSH 登录的服务器 |
| 隐藏 IP | 对目标网站隐藏 | 对目标网站隐藏 | 对目标网站隐藏 |
| 配置复杂度 | 低 | 中 | 中到高 |
关键差异在作用范围:代理只改变你指定的那部分流量走向,VPN 在系统层接管全部流量。所以“只让浏览器走代理”和“整台电脑都走 VPN”是两种不同需求。
该用哪个
- 只想让浏览器访问特定网站:用 HTTP 或 SOCKS 代理,配置快,影响面小。
- 需要整台设备加密、隐藏真实 IP:用 VPN。Psiphon 官方描述自己是“More Than a VPN”,强调在其他 VPN 连不上的地方也能找到连接方式,并运营一个不断变化的服务器网络、采用多种抗封锁协议。它同时列出 VPN、SSH、HTTP proxy 等关键词,说明这类工具往往组合使用多种技术,而不是单一手段。
- 已有可 SSH 登录的服务器:用 SSH 隧道。它不需要额外购买服务,前提是你有服务器账号。
- 面对网络封锁:优先考虑专门做抗封锁的工具。Psiphon 官方称其为开源应用,基于研究驱动的安全与网络技术,面向被封锁地区的用户提供未审查的互联网访问,下载量超过 1.5 亿次。
常见失败原因和排查
- 代理配置错误:地址、端口、协议类型填错。先确认代理服务器本身可用,再检查应用里的填写是否一致。
- 代理不支持 HTTPS:部分 HTTP 代理只处理明文 HTTP,遇到 HTTPS 站点会失败。改用支持 HTTPS 的代理或 SOCKS 代理。
- 代理被封锁或速度慢:代理服务器 IP 可能已被目标网络屏蔽。换服务器,或改用抗封锁能力更强的工具。
- 只对部分应用生效:这是代理的正常特性,不是故障。需要全局生效就改用 VPN。
- SSH 隧道断开:网络波动或服务器限制会导致隧道中断,需要重新建立连接。
选择顺序可以简化为:先明确“只改一个应用”还是“改整台设备”,再确认“有没有现成服务器”,最后看“是否需要对抗封锁”。前者决定用代理还是 VPN,中间决定能否用 SSH 隧道,后者决定是否要选 Psiphon 这类专门工具。