¿Qué es un proxy HTTP?
Descubre cómo TLS/SSL cifran el tráfico y cómo un proxy HTTP transmite solicitudes de forma pasiva, garantizando un funcionamiento estable de los navegadores y protocolos TCP.
Contenido del artículo
Información básica sobre el proxy HTTP
HTTP no es un protocolo independiente, sino una versión más segura del clásico protocolo HTTP. La "S" añadida al nombre viene de "Secure", que en español significa "seguro". En una conexión así, los datos entre el usuario y el servidor, tanto en ida como en vuelta, se transmiten sobre protocolos criptográficos TLS y SSL. Gracias a esto, se minimiza la vulnerabilidad frente a ataques de sniffing y ataques man-in-the-middle.
En la práctica, los protocolos HTTP se usan cuando es necesario transmitir información confidencial e importante: usuarios y contraseñas, datos bancarios, entre otros. Si esta información se enviara por un canal HTTP común, la probabilidad de que sea interceptada sería bastante alta. Y quienes la buscan no son sólo hackers, también algunos proveedores poco rigurosos, que interceptan a sus propios clientes en internet registrando información que les puede interesar.
Gracias al protocolo HTTP, toda la información se cifra automáticamente con un algoritmo especial. Y de igual forma, se descifra de manera automática en el destinatario final. La responsabilidad del cifrado y descifrado no recae en el servidor proxy, sino en el navegador por un lado y en el servidor destino por otro. El proceso de transmisión de datos es pasivo, es decir, la información no es procesada ni modificada. Esta característica permite usar HTTP con cualquier protocolo TCP: IMAP, NNTP, POP3, SMTP.
La tarea principal del proxy HTTP es garantizar una organización adecuada para un funcionamiento estable y de calidad de los navegadores basados en protocolos TCP. Se usan ampliamente en internet. Aquí el cliente envía una solicitud al servidor, este la procesa y responde. Este es el principio de "pregunta-respuesta": si no haces la pregunta, no obtienes respuesta. Pero en la cadena usuario-servidor se puede intercalar un eslabón más: proxies móviles, que actúan como intermediarios.
Entre las características clave del protocolo HTTP se destacan:
- caché de datos cargados: garantiza una mejora notable en la velocidad de conexión;
- posibilidad de intercambiar datos binarios y crear una sesión TCP dedicada a una sola solicitud: reduce al mínimo la posibilidad de pérdida de datos;
- filtrado de información y establecimiento de restricciones de acceso a ciertas categorías de sitios;
- existencia de límites en la velocidad de conexión, control del tráfico y registro de logs.
Los proxies HTTP se distinguen por su nivel de anonimato. Pueden ser transparentes, anónimos o elite. Por ejemplo, los transparentes incluyen en las cabeceras la dirección IP real del usuario durante la transmisión, lo que afecta gravemente tanto el anonimato como la seguridad. El proxy HTTP anónimo oculta la IP real del usuario reemplazándola por sus propios datos técnicos, pero el "receptor" podrá notar que se está usando un proxy, lo que disminuye un poco la confidencialidad. La opción más confiable son los proxies HTTP elite. No solo ocultan la IP del dispositivo del usuario, sino que también disimulan el uso del proxy. Así, el anonimato está completamente garantizado.