代理是什么:HTTP、SOCKS 与 VPN 的层次区别

代理(Proxy)是一个"中间人":你的请求先交给它,再由它去访问目标网站,然后把结果转交给你。

词条摘要

代理工作在应用层,逐个程序转发;VPN 工作在网络层,接管整个设备的流量;普通代理不加密,所以翻墙用的是"加密代理协议"。

常见的代理类型

类型特点备注
HTTP / HTTPS 代理面向网页请求浏览器最常用,本身通常不加密内容
SOCKS5 代理可转发多种流量,含 UDP比 HTTP 代理通用
加密代理(如 Shadowsocks)在代理之上加入加密与认证翻墙场景的主流形态

代理和 VPN 有什么不同

代理默认只影响"配置了它的程序",而 VPN 会通过虚拟网卡接管整机流量。很多客户端提供 TUN 模式,让代理也能接管整机流量,效果上接近 VPN,但底层仍是代理。

为什么翻墙不用普通代理

普通 HTTP 或 SOCKS 代理的流量是明文的,容易被识别和干扰,也没有认证。加密代理协议解决的正是这两个问题,详见 协议百科

常见问题

系统代理和 TUN 模式有什么区别?

系统代理依赖程序遵守系统代理设置,TUN 通过虚拟网卡接管所有流量,覆盖面更大。