代理是什么:HTTP、SOCKS 与 VPN 的层次区别
代理(Proxy)是一个"中间人":你的请求先交给它,再由它去访问目标网站,然后把结果转交给你。
词条摘要
代理工作在应用层,逐个程序转发;VPN 工作在网络层,接管整个设备的流量;普通代理不加密,所以翻墙用的是"加密代理协议"。
常见的代理类型
| 类型 | 特点 | 备注 |
|---|---|---|
| HTTP / HTTPS 代理 | 面向网页请求 | 浏览器最常用,本身通常不加密内容 |
| SOCKS5 代理 | 可转发多种流量,含 UDP | 比 HTTP 代理通用 |
| 加密代理(如 Shadowsocks) | 在代理之上加入加密与认证 | 翻墙场景的主流形态 |
代理和 VPN 有什么不同
代理默认只影响"配置了它的程序",而 VPN 会通过虚拟网卡接管整机流量。很多客户端提供 TUN 模式,让代理也能接管整机流量,效果上接近 VPN,但底层仍是代理。
为什么翻墙不用普通代理
普通 HTTP 或 SOCKS 代理的流量是明文的,容易被识别和干扰,也没有认证。加密代理协议解决的正是这两个问题,详见 协议百科。
常见问题
系统代理和 TUN 模式有什么区别?
系统代理依赖程序遵守系统代理设置,TUN 通过虚拟网卡接管所有流量,覆盖面更大。