Cos'è un proxy HTTP?
Scopri come TLS/SSL crittografano il traffico e come un proxy HTTP trasmette passivamente le richieste, garantendo un funzionamento stabile dei browser e dei protocolli TCP.
Contenuto dell'articolo
Informazioni principali sul proxy HTTP
HTTP non è un protocollo a sé stante, ma una versione più sicura del classico HTTP. La "S" aggiunta al nome è l’abbreviazione di "Secure", che in italiano significa "protetto". In questo tipo di connessione, i dati tra l'utente e il server, sia in uscita che in entrata, vengono trasmessi grazie ai protocolli crittografici TLS e SSL. Questo riduce al minimo la vulnerabilità ad attacchi di tipo sniffing e man-in-the-middle.
In pratica, i protocolli HTTP si usano quando è necessario trasmettere informazioni riservate e importanti: accessi, password, dati bancari e altro. Se queste informazioni transitassero su un canale HTTP normale, la probabilità che vengano intercettate sarebbe piuttosto alta. E non solo gli hacker potrebbero intercettarle, ma anche alcuni provider poco scrupolosi, che registrano dati dei propri clienti in cerca di informazioni potenzialmente interessanti.
Con il protocollo HTTP tutta l’informazione viene automaticamente crittografata con algoritmi specifici. Allo stesso modo, viene decifrata automaticamente dal destinatario finale. A occuparsi della crittografia e decrittografia non è il server proxy, bensì il browser da un lato e il server di destinazione dall’altro. Il processo di trasmissione dati è passivo: cioè le informazioni non vengono in alcun modo modificate. Questa caratteristica permette di usare HTTP con qualsiasi protocollo TCP, come IMAP, NNTP, POP3, SMTP.
Il compito principale del proxy HTTP è garantire una corretta organizzazione di un funzionamento stabile e di qualità dei browser che si basano su protocolli TCP. Questi protocolli sono ampiamente usati su internet. Qui il client invia una richiesta al server, che la elabora e risponde. Questo è il principio "domanda-risposta": se non mandi la domanda, non avrai la risposta. Ma nella catena utente-server si può inserire un ulteriore anello: i proxy mobili, che fungono da intermediari.
Tra le caratteristiche chiave del protocollo HTTP troviamo:
- la gestione della cache dei dati scaricati, che garantisce un notevole aumento della velocità di connessione;
- la possibilità di scambiare dati binari e di creare una sessione TCP separata per ogni singola richiesta, minimizzando la perdita di dati;
- il filtraggio delle informazioni e l’imposizione di limiti di accesso a determinate categorie di siti;
- limiti sulla velocità di connessione, controllo del traffico e registrazione dei log.
I proxy HTTP si distinguono anche per il livello di anonimato: possono essere trasparenti, anonimi o elite. I proxy trasparenti includono negli header l’indirizzo IP reale dell’utente, compromettendo sia la privacy che la sicurezza. Il proxy HTTP anonimo nasconde il vero IP del dispositivo sostituendolo con i suoi dati tecnici, ma il destinatario capirà comunque che è usato un proxy, riducendo leggermente la riservatezza. La soluzione più affidabile sono gli HTTP elite: non solo non mostrano l’IP reale, ma nascondono anche il fatto che si sta usando un proxy, garantendo così un anonimato completo durante la navigazione.