芝麻HTTP:代理的基本原理,芝麻代理基本原理
我們在做爬蟲的過程中經常會遇到這樣的情況,最初爬蟲正常運行,正常抓取資料,一切看起來都是那麼美好,然而一杯茶的功夫可能就會出現錯誤,比如403 Forbidden,這時候開啟網頁一看,可能會看到“您的IP訪問頻率太高”這樣的提示。出現這種現象的原因是網站採取了一些反爬蟲措施。比如,伺服器會檢測某個IP在單位時間內的請求次數,如果超過了這個閾值,就會直接拒絕服務,返回一些錯誤資訊,這種情況可以稱為封IP。
既然伺服器檢測的是某個IP單位時間的請求次數,那麼藉助某種方式來偽裝我們的IP,讓伺服器識別不出是由我們本機發起的請求,不就可以成功防止封IP了嗎?
一種有效方式就是使用代理,後面會詳細說明代理的用法。在這之前,需要先瞭解下代理的基本原理,它是怎樣實現IP偽裝的呢?
1. 基本原理
代理實際上指的就是Proxy 伺服器,英文叫作proxy server,它的功能是代理網路使用者去取得網路資訊。形象地說,它是網路資訊的中轉站。在我們正常請求一個網站時,是發送了請求給Web伺服器,Web伺服器把響應傳回給我們。如果設定了Proxy 伺服器,實際上就是在本機和伺服器之間搭建了一個橋,此時本機不是直接向Web伺服器發起請求,而是向Proxy 伺服器發出請求,請求會發送給Proxy 伺服器,然後由Proxy 伺服器再發送給Web伺服器,接著由Proxy 伺服器再把Web伺服器返回的響應轉寄給本機。這樣我們同樣可以正常訪問網頁,但這個過程中Web伺服器識別出的真實IP就不再是我們原生IP了,就成功實現了IP偽裝,這就是代理的基本原理。
2. 代理的作用
那麼,代理有什麼作用呢?我們可以簡單列舉如下。
- 突破自身IP訪問限制,訪問一些平時不能訪問的網站。
- 訪問一些單位或團體內部資源:比如使用教育網內位址區段免費Proxy 伺服器,就可以用於對教育網開放的各類FTP下載上傳,以及各類資料查詢共用等服務。
- 提高訪問速度:通常Proxy 伺服器都設定一個較大的硬碟緩衝區,當有外界的資訊通過時,同時也將其儲存到緩衝區中,當其他使用者再訪問相同的資訊時,則直接由緩衝區中取出資訊,傳給使用者,以提高訪問速度。
- 隱藏真實IP:上網者也可以通過這種方法隱藏自己的IP,免受攻擊。對於爬蟲來說,我們用代理就是為了隱藏自身IP,防止自身的IP被封鎖。
3. 爬蟲代理
對於爬蟲來說,由於爬蟲爬取速度過快,在爬取過程中可能遇到同一個IP訪問過於頻繁的問題,此時網站就會讓我們輸入驗證碼登入或者直接封鎖IP,這樣會給爬取帶來極大的不便。
使用代理隱藏真實的IP,讓伺服器誤以為是Proxy 伺服器在請求自己。這樣在爬取過程中通過不斷更換代理,就不會被封鎖,可以達到很好的爬取效果。
4. 代理分類
代理分類時,既可以根據協議區分,也可以根據其匿名程度區分。
(1) 根據協議
根據代理的協議,代理可以分為如下類別。
- FTPProxy 伺服器:主要用於訪問FTP伺服器,一般有上傳、下載以及緩衝功能,連接埠一般為21、2121等。
- HTTPProxy 伺服器:主要用於訪問網頁,一般有內容過濾和緩衝功能,連接埠一般為80、8080、3128等。
- SSL/TLS代理:主要用於訪問加密網站,一般有SSL或TLS加密功能(最高支援128位加密強度),連接埠一般為443。
- RTSP代理:主要用於訪問Real流媒體伺服器,一般有緩衝功能,連接埠一般為554。
- Telnet代理:主要用於telnet遠端控制(駭客入侵電腦時常用於隱藏身份),連接埠一般為23。
- POP3/SMTP代理:主要用於POP3/SMTP方式收發郵件,一般有緩衝功能,連接埠一般為110/25。
- SOCKS代理:只是單純傳遞資料包,不關心具體協議和用法,所以速度快很多,一般有緩衝功能,連接埠一般為1080。SOCKS代理協議又分為SOCKS4和SOCKS5,前者只支援TCP,而後者支援TCP和UDP,還支援各種身分識別驗證機制、伺服器端網域名稱解析等。簡單來說,SOCK4能做到的SOCKS5都可以做到,但SOCKS5能做到的SOCK4不一定能做到。
(2) 根據匿名程度
根據代理的匿名程度,代理可以分為如下類別。
- 高度匿名代理:會將資料包原封不動地轉寄,在服務端看來就好像真的是一個普通用戶端在訪問,而記錄的IP是Proxy 伺服器的IP。
- 普通匿名代理:會在資料包上做一些改動,服務端上有可能發現這是個Proxy 伺服器,也有一定幾率追查到用戶端的真實IP。Proxy 伺服器通常會加入的HTTP頭有
HTTP_VIA
和HTTP_X_FORWARDED_FOR
。
- 透明代理:不但改動了資料包,還會告訴伺服器用戶端的真實IP。這種代理除了能用緩衝技術提高瀏覽速度,能用內容過濾提高安全性之外,並無其他顯著作用,最常見的例子是內網中的硬體防火牆。
- 間諜代理:指組織或個人建立的用於記錄使用者傳輸的資料,然後進行研究、監控等目的的Proxy 伺服器。
5. 常見代理設定
- 使用網上的免費代理:最好使用高匿代理,另外可用的代理不多,需要在使用前篩選一下可用代理,也可以進一步維護一個代理池。
- 使用付費代理服務:互連網上存在許多代理商,可以付費使用,品質比免費代理好很多。
- ADSL撥號:撥一次號換一次IP,穩定性高,也是一種比較有效解決方案。