ओपन प्रॉक्सी क्या है?

जनवरी ७,२०२१

एक खुला प्रॉक्सी एक प्रॉक्सी है server जो इंटरनेट पर किसी भी उपयोगकर्ता को अप्रतिबंधित पहुँच की अनुमति देता है, अक्सर बिना प्रमाणीकरण के। वे गुमनामी और कुछ नेटवर्क प्रतिबंधों को दरकिनार करने से संबंधित लाभ प्रदान करते हैं, लेकिन वे महत्वपूर्ण जोखिम भी पैदा करते हैं।

ओपन प्रॉक्सी क्या है?

ओपन प्रॉक्सी क्या है?

एक खुला प्रॉक्सी एक है प्रतिनिधि server जो इंटरनेट पर किसी भी उपयोगकर्ता को अप्रतिबंधित पहुँच प्रदान करता है। यह क्लाइंट की ओर से नेटवर्क अनुरोधों और प्रतिक्रियाओं को बिना किसी आवश्यकता के अग्रेषित करता है प्रमाणीकरण या सख्त नियंत्रण लागू करना। एक व्यक्ति जो एक खुले प्रॉक्सी से जुड़ता है, वह प्रॉक्सी का उपयोग कर सकता है आईपी ​​पते क्लाइंट डिवाइस का मूल IP पता छिपाने के लिए।

गलत कॉन्फ़िगरेशन के कारण ओपन प्रॉक्सी मौजूद हैं servers, जानबूझकर कॉन्फ़िगर किए गए सार्वजनिक प्रॉक्सी, या नेटवर्क सेटअप जो सुरक्षा नीतियों को लागू नहीं करते हैं। पहुँच प्रतिबंधों की कमी इनको और भी ज़्यादा खतरनाक बना देती है। servers वैध और अवैध दोनों प्रकार की गतिविधियों सहित संभावित उपयोगों की एक विस्तृत श्रृंखला के लिए खुला है।

खुला बनाम बंद प्रॉक्सी क्या है?

नीचे दी गई तालिका खुले और बंद प्रॉक्सी के बीच अंतर को रेखांकित करती है।

प्रॉक्सी खोलेंबंद प्रॉक्सी
परिभाषा सार्वजनिक रूप से सुलभ server न्यूनतम या बिना प्रमाणीकरण के।प्रतिबंधित पहुंच server प्रमाणीकरण या आईपी श्वेतसूचीकरण की आवश्यकता होती है।
आसान इस्‍तेमालयह उन सभी लोगों के लिए उपलब्ध है जो इसके बारे में जानते हैं serverका आईपी पता और पोर्ट.अनुमोदित उपयोगकर्ताओं, नेटवर्कों या क्रेडेंशियल्स तक सीमित।
सुरक्षा नियंत्रणकठोर सुरक्षा उपायों या निगरानी का अभाव।प्रमाणीकरण, लॉगिंग और सख्त कॉन्फ़िगरेशन को लागू करता है।
दुरुपयोग का खतराउच्च जोखिम, क्योंकि स्पैमर्स और दुर्भावनापूर्ण ऑपरेटर गुमनामी के लिए खुले प्रॉक्सी का फायदा उठाते हैं।जोखिम कम होता है, क्योंकि नियंत्रित पहुंच से अनाधिकृत गतिविधियां रुक जाती हैं।
उपयोग के मामलोंअनाम ब्राउज़िंग, भौगोलिक प्रतिबंधों को दरकिनार करना, तथा संभावित दुर्भावनापूर्ण गतिविधियाँ।कॉर्पोरेट या निजी वातावरण में सुरक्षित, विनियमित प्रॉक्सी उपयोग की आवश्यकता होती है।
सुरक्षा मुद्राकमजोर, शोषण और काली सूची में डाले जाने का अधिक खतरा।प्रतिबंधित पहुंच और विस्तृत गतिविधि लॉग के कारण समग्र सुरक्षा अधिक मजबूत।

ओपन प्रॉक्सी कैसे काम करता है?

ओपन प्रॉक्सी वेब ट्रैफ़िक को इंटरसेप्ट करके और फ़ॉरवर्ड करके काम करता है। प्रॉक्सी क्लाइंट से अनुरोध प्राप्त करता है, लक्ष्य के साथ संचार करता है server ग्राहक की ओर से, और फिर रिले करता है serverग्राहक को जवाब भेजें।

ओपन प्रॉक्सी के मुख्य कार्य इस प्रकार हैं:

  • अवरोधन का अनुरोध करेंओपन प्रॉक्सी आने वाले अनुरोधों के लिए विशिष्ट पोर्ट पर सुनता है। जब कोई क्लाइंट अपने ट्रैफ़िक को प्रॉक्सी के आईपी पते पर इंगित करता है और बंदरगाह, खुला प्रॉक्सी इन अनुरोधों को कैप्चर करता है.
  • हेडर पुनः लिखनाप्रॉक्सी या तो कुछ हिस्सों को हटा देता है या फिर से लिख देता है HTTP हेडर, जैसे कि क्लाइंट का असली आईपी पता। यह कदम उपयोगकर्ता के लिए गुमनामी की एक परत बनाता है।
  • अनुरोध अग्रेषित करनाखुला प्रॉक्सी संशोधित अनुरोध को इच्छित गंतव्य पर भेजता है server। server तब प्रॉक्सी के आईपी पते को ग्राहक के रूप में नहीं, बल्कि अनुरोधकर्ता के रूप में माना जाता है।
  • प्रतिक्रियाएँ प्रेषित करना। server प्रतिक्रिया प्रॉक्सी को वापस कर दी जाती है, जो फिर डेटा को क्लाइंट को वापस भेज देता है। क्लाइंट गंतव्य के साथ सीधे संपर्क के बिना प्रतिक्रिया प्राप्त करता है server.

एक खुला प्रॉक्सी विभिन्न स्तरों पर काम कर सकता है, जैसे आवेदन परत (HTTP, HTTPS) या अन्य प्रोटोकॉल। नेटवर्क आर्किटेक्चर में इसकी स्थिति आम तौर पर उपयोगकर्ता और उपयोगकर्ता के बीच होती है नेटवर्क रीढ़, जिससे यह अनुरोधों और प्रतिक्रियाओं को निर्बाध रूप से रोक सकता है।

ओपन प्रॉक्सी की मुख्य विशेषताएं क्या हैं?

ओपन प्रॉक्सी की विशेषताएं इस प्रकार हैं:

  • प्रमाणीकरण का अभाव. ओपन प्रॉक्सी आमतौर पर प्रमाणीकरण तंत्र को लागू नहीं करते हैं। प्रॉक्सी के आईपी पते और पोर्ट नंबर के बारे में जानकारी रखने वाला कोई भी उपयोगकर्ता सेवा तक पहुँच प्राप्त कर सकता है।
  • गुमनामी का प्रावधान. उपयोगकर्ता का मूल आईपी पता छिपा हुआ है क्योंकि प्रॉक्सी मध्यस्थ के रूप में कार्य करता है। गुमनामी प्रॉक्सी के कॉन्फ़िगरेशन के आधार पर यह आंशिक या पूर्ण हो सकता है।
  • सार्वजनिक उपलब्धता. ओपन प्रॉक्सी को आम तौर पर पब्लिक प्रॉक्सी निर्देशिकाओं में सूचीबद्ध किया जाता है। सेवा की खुली प्रकृति वैध और अवैध दोनों तरह के उपयोगकर्ताओं को आकर्षित करती है।
  • ग़लत कॉन्फ़िगरेशन की संभावना. कई खुले प्रॉक्सी दुर्घटनावश उत्पन्न होते हैं servers जिन्हें उचित सुरक्षा नियंत्रणों के साथ कॉन्फ़िगर नहीं किया गया है। कॉन्फ़िगरेशन त्रुटियों में शामिल हो सकते हैं फ़ायरवॉल नियम, बंदरगाह अग्रेषणया, होस्टिंग ऐसे प्रदाता जो सख्त नीतियां लागू नहीं करते हैं।

ओपन प्रॉक्सी उपयोग के मामले

यहां कुछ सामान्य परिदृश्य दिए गए हैं जिनमें ओपन प्रॉक्सी का उपयोग किया जाता है:

  • बेनामी ब्राउज़िंगलोग अक्सर वेबसाइटों पर जाते समय अपने आईपी पते को छिपाने के लिए खुले प्रॉक्सी पर भरोसा करते हैं।
  • भौगोलिक प्रतिबंधों को दरकिनार करनाओपन प्रॉक्सी उपयोगकर्ताओं को क्षेत्रीय सेटिंग्स के आधार पर अवरुद्ध ऑनलाइन सामग्री तक पहुंचने में सक्षम बनाता है।
  • स्वचालित डेटा स्क्रैपिंगस्वचालित उपकरण सूचना एकत्र करने के लिए खुले प्रॉक्सी का उपयोग करते हैं वेबसाइटों जबकि वास्तविक क्लाइंट आईपी पता छुपाया जाता है।
  • थोक खाता पंजीकरणस्पैमर्स अक्सर खुले प्रॉक्सी का उपयोग करके विभिन्न प्लेटफार्मों पर बिना पकड़े गए कई खाते बना लेते हैं।
  • अवैध गतिविधियां. साइबर अपराधी हैकिंग प्रयासों को छिपाने के लिए खुले प्रॉक्सी पर भरोसा करें, फ़िशिंग घोटाले, या कानून प्रवर्तन और सुरक्षा प्रणालियों से सामग्री की चोरी।

मेरा आईपी पता ओपन प्रॉक्सी के रूप में क्यों चिह्नित किया गया है?

जब यह पाया जाता है कि IP पता उचित प्राधिकरण या सुरक्षा उपायों के बिना आम जनता के लिए इंटरनेट ट्रैफ़िक अग्रेषित कर रहा है, तो इसे अक्सर ओपन प्रॉक्सी के रूप में चिह्नित किया जाता है। इस स्थिति में कई कारक योगदान करते हैं:

सामान्य ग़लत कॉन्फ़िगरेशन

फ़ायरवॉल या रूटर सेटिंग्स कभी-कभी विशिष्ट प्रॉक्सी पोर्ट पर सार्वजनिक इंटरनेट से इनबाउंड कनेक्शन की अनुमति देती हैं। प्रॉक्सी-जैसे व्यवहार की अनुमति देने वाले सामान्य पोर्ट के उदाहरणों में 8080, 3128 और 80 शामिल हैं। कोई डिवाइस जो बिना प्रमाणीकरण या IP-आधारित प्रतिबंधों के इन पोर्ट पर सुनती है, अनजाने में एक ओपन प्रॉक्सी बन जाती है।

यह परिदृश्य प्रायः तब उत्पन्न होता है जब सिस्टम प्रशासक डिफ़ॉल्ट कॉन्फ़िगरेशन को अनदेखा करें या प्रारंभिक स्थापना के दौरान सेवाओं को ठीक से सुरक्षित करने में विफल रहें। समय के साथ, गलत तरीके से कॉन्फ़िगर किया गया डिवाइस खुला रहता है और खुले पोर्ट का पता लगाने वाले किसी भी बाहरी उपयोगकर्ता के लिए ट्रैफ़िक रिले करता है।

NAT या पोर्ट अग्रेषण समस्याएँ

के लिए नियम नेटवर्क एड्रेस ट्रांसलेशन (NAT) या पोर्ट फ़ॉरवर्डिंग भी ओपन प्रॉक्सी स्थिति में योगदान करते हैं। प्रशासक अक्सर पोर्ट को आंतरिक प्रॉक्सी में फ़ॉरवर्ड करते हैं। servers सक्षम करने के लिए सुदूर अभिगम या विशिष्ट सेवाएँ प्रदान करने के लिए। हालाँकि, अनुचित तरीके से परिभाषित नियम अनजाने में प्रॉक्सी ट्रैफ़िक को आंतरिक डिवाइस पर अग्रेषित कर सकता है, जिससे बाहरी लोगों को सिस्टम को प्रॉक्सी रिले के रूप में उपयोग करने की अनुमति मिल जाती है।

घटनाओं की यह श्रृंखला तब होती है जब फ़ॉरवर्ड नियम में किसी ऐसे डिवाइस पर प्रॉक्सी सेवा शामिल होती है जिसे कभी भी सार्वजनिक पहुँच के लिए अभिप्रेत नहीं किया गया था। जैसे ही बाहरी ट्रैफ़िक खुले पोर्ट को पहचानता है, डिवाइस सार्वजनिक प्रॉक्सी की तरह काम करना शुरू कर देता है server.

सार्वजनिक प्रॉक्सी सेवाएँ

कुछ इंटरनेट सेवा प्रदाता (आईएसपी) अपने ग्राहकों के लिए डिफ़ॉल्ट रूप से प्रॉक्सी सेवाएँ सक्षम करें। इन मामलों में, ISP के नेटवर्क कॉन्फ़िगरेशन अत्यधिक अनुमेय हो सकते हैं, जिससे बाहरी उपयोगकर्ताओं को ग्राहक के IP पते को प्रॉक्सी के रूप में उपयोग करने की क्षमता मिल जाती है। जब ये डिफ़ॉल्ट प्रॉक्सी सेवाएँ सख्त सुरक्षा नीतियों को लागू नहीं करती हैं - जैसे कि उपयोगकर्ता नाम/पासवर्ड प्रमाणीकरण या IP श्वेतसूचीकरण - तो IP पते को एक खुले प्रॉक्सी के रूप में लेबल किया जाता है।

हमलावर खुले प्रॉक्सी व्यवहार के लिए ज्ञात ISP श्रेणियों पर नजर रखते हैं, और इसके परिणामस्वरूप उजागर IP पतों को बार-बार चिह्नित या काली सूची में डाल दिया जाता है।

मैलवेयर या घुसपैठ

कुछ स्थितियों में, मैलवेयर या दुर्भावनापूर्ण लिपियों किसी अनजान डिवाइस को खुले प्रॉक्सी में बदल दें। हमलावर सिस्टम में मौजूद जानकारी को इंस्टॉल करके उसका फ़ायदा उठाते हैं सॉफ्टवेयर अनुरोधों को रोकने और अग्रेषित करने के लिए डिज़ाइन किया गया।

यह तकनीक दुर्भावनापूर्ण अभिनेताओं को मुफ़्त संसाधनों तक पहुँच और उनकी गतिविधियों के मूल को छिपाने की क्षमता प्रदान करती है। संक्रमित मशीन रिले स्पैम, फ़िशिंग अभियान, या अपराधियों की ओर से ट्रैफ़िक हैकिंग, जिसके परिणामस्वरूप आईपी पता वैश्विक ब्लैकलिस्ट में दिखाई देता है।

खुले प्रॉक्सी का पता कैसे लगाएं?

नीचे खुले प्रॉक्सी का पता लगाने के तरीके दिए गए हैं।

पोर्ट स्कैनिंग

पोर्ट स्कैनिंग उपयोगिताएँ, जैसे Nmap, खुले पोर्ट के लिए डिवाइस की व्यवस्थित रूप से जाँच करें और रिपोर्ट करें कि कौन से पोर्ट कनेक्शन के लिए सुन रहे हैं। यदि स्कैनर प्रॉक्सीइंग के लिए अक्सर उपयोग किए जाने वाले पोर्ट का पता लगाता है - जैसे कि 8080, 3128, या 80 - तो यह खोज बताती है कि डिवाइस प्रॉक्सी कनेक्शन स्वीकार कर सकता है।

इसके बाद प्रशासक रिपोर्ट किए गए पोर्ट विवरण की समीक्षा करते हैं, ताकि यह देखा जा सके कि बाहरी ट्रैफ़िक सफलतापूर्वक गुजर रहा है या नहीं।

प्रॉक्सी सत्यापन उपकरण

कई तरह की ऑनलाइन सेवाएँ और स्क्रिप्ट उपयोगकर्ताओं को यह जाँचने की अनुमति देती हैं कि क्या कोई विशेष IP पता और पोर्ट संयोजन प्रॉक्सी के रूप में व्यवहार करता है। ये उपकरण संदिग्ध प्रॉक्सी के माध्यम से कनेक्शन स्थापित करने का प्रयास करते हैं और फिर एक परीक्षण वेबपेज तक पहुँचते हैं। यदि परीक्षण वेबपेज लक्षित IP और पोर्ट के माध्यम से सफलतापूर्वक लोड होता है, और यदि उपयोगकर्ता का मूल IP प्रक्रिया में छिपा हुआ है, तो यह पुष्टि करता है कि डिवाइस एक खुले प्रॉक्सी के रूप में कार्य कर रहा है।

प्रशासक या सुरक्षा कर्मी कमजोरियों का पता लगाने और सही कॉन्फ़िगरेशन लागू करने के लिए इन परीक्षणों पर भरोसा करते हैं।

Server कॉन्फ़िगरेशन ऑडिट

गहन निरीक्षण server-साइड सॉफ़्टवेयर, जिसमें प्रॉक्सी-केंद्रित अनुप्रयोग शामिल हैं (जैसे, स्क्वीड) या सामान्य प्रयोजन servers (जैसे, अपाचे, nginx), यह बताता है कि सार्वजनिक प्रॉक्सी कार्यक्षमता सक्षम है या नहीं। कई कॉन्फ़िगरेशन में, एक एकल निर्देश या गलत तरीके से लागू किया गया नियम सॉफ़्टवेयर को बिना किसी प्रतिबंध के सभी इंटरफ़ेस पर सुनने का कारण बनता है।

प्रशासनिक लॉग उन बाहरी IP पतों को सूचीबद्ध करके अतिरिक्त जानकारी प्रदान करते हैं जो सर्वर से जुड़े हैं। serverयदि इन लॉग में कई अज्ञात आईपी दिखाई देते हैं, तो इस बात की प्रबल संभावना है कि server सार्वजनिक रूप से प्रॉक्सी के रूप में कार्य कर रहा है।

लॉग फ़ाइल विश्लेषण

फ़ायरवॉल, वेब servers, तथा ऑपरेटिंग सिस्टम लॉग जेनरेट करें जो इनबाउंड और आउटबाउंड ट्रैफ़िक का दस्तावेज़ीकरण करते हैं। उच्च जोखिम वाले पोर्ट पर अपरिचित बाहरी आईपी से बार-बार अनुरोध या पुनर्निर्देशित ट्रैफ़िक की बड़ी मात्रा एक खुले प्रॉक्सी सेटअप को इंगित करती है।

व्यवस्थापक संदिग्ध पैटर्न, समय टिकट, अनुरोध विवरण और संभावित शोषण प्रयासों की पहचान करने के लिए इन लॉग की जांच करते हैं। कई लॉग स्रोतों को सहसंबंधित करने से समस्याग्रस्त कॉन्फ़िगरेशन को अलग करने में मदद मिलती है ताकि उन्हें जल्दी से हल किया जा सके।

ओपन प्रॉक्सी के क्या लाभ हैं?

यद्यपि खुले प्रॉक्सी में काफी जोखिम होता है, फिर भी कुछ विशेषताएं उन्हें विभिन्न उपयोगकर्ताओं के लिए आकर्षक बनाती हैं।

उपयोग की आसानी

ओपन प्रॉक्सी को सेट अप करना और उपयोग करना सरल है क्योंकि उनमें आमतौर पर प्रमाणीकरण या एक्सेस कंट्रोल मैकेनिज्म की कमी होती है। एक उपयोगकर्ता जो आईपी पता और संबंधित पोर्ट जानता है, वह बस उस जानकारी को एक में दर्ज करता है वेब ब्राउजर या एप्लिकेशन सेटिंग। तत्काल कॉन्फ़िगरेशन और न्यूनतम बाधाएं उन लोगों के लिए तकनीकी सीमा को कम करती हैं जो ट्रैफ़िक को किसी भिन्न IP पते के माध्यम से रूट करना चाहते हैं।

त्वरित गुमनामी

ओपन प्रॉक्सी प्रॉक्सी को दृश्यमान अनुरोधकर्ता के रूप में कार्य करने की अनुमति देकर मूल आईपी पते को छिपाने में मदद करते हैं। वेबसाइट और अन्य ऑनलाइन सेवाएँ उपयोगकर्ता के वास्तविक आईपी के बजाय प्रॉक्सी का आईपी पता देखती हैं। यह त्वरित गुमनामी उन व्यक्तियों को आकर्षित करती है जो प्रत्यक्ष जोखिम को कम करना चाहते हैं या अपने व्यक्तिगत आईपी पतों पर लगाए गए प्रतिबंधों को दरकिनार करना चाहते हैं।

ब्लॉक को बायपास करने की संभावना

कुछ संगठन, देश या ऑनलाइन प्लेटफ़ॉर्म पहुँच को नियंत्रित करने के लिए क्षेत्रीय या IP-आधारित अवरोधन लागू करते हैं। अवरुद्ध क्षेत्र के बाहर IP पतों के माध्यम से ट्रैफ़िक को रूट करने के लिए ओपन प्रॉक्सी का लाभ उठाया जाता है। परिणामस्वरूप, सेंसरशिप या भौगोलिक प्रतिबंधों का सामना करने वाले व्यक्ति या संगठन ऐसी सामग्री तक पहुँचने के लिए ओपन प्रॉक्सी पर निर्भर होते हैं जो अन्यथा दुर्गम होती।

ओपन प्रॉक्सी के जोखिम क्या हैं?

संभावित लाभों के बावजूद, खुले प्रॉक्सी उन्हें होस्ट करने वाले व्यक्ति या संगठन के लिए पर्याप्त सुरक्षा, प्रतिष्ठा और कानूनी जोखिम पैदा करते हैं।

सुरक्षा कमजोरियाँ

खुले प्रॉक्सी अक्सर ट्रैफ़िक को डिक्रिप्ट या निरीक्षण करते हैं, खासकर यदि कॉन्फ़िगरेशन खराब तरीके से सुरक्षित है या यदि टीएलएस / एसएसएल अनुचित तरीके से संभाला जाता है। हमलावर डेटा पर नज़र रख सकते हैं, दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं, या ट्रैफ़िक को फिर से रूट कर सकते हैं। प्रॉक्सी के माध्यम से यात्रा करने वाली संवेदनशील जानकारी तब तक असुरक्षित होती है जब तक कि मजबूत न हो एन्क्रिप्शन मानकों को शुरू से अंत तक लागू किया जाता है।

दुर्भावनापूर्ण व्यक्तियों द्वारा दुर्व्यवहार

हमलावर अपने असली आईपी पते को छिपाने के लिए खुले प्रॉक्सी का उपयोग करते हैं, जिससे वे स्पैम अभियान चलाने, साइबर अपराधियों को लॉन्च करने में सक्षम होते हैं। डिस्ट्रिब्यूटेड डिनायल-ऑफ-सर्विस (DDoS) अटैक्स, और बिना आसानी से पता लगाए घुसपैठ करने की कोशिश करते हैं। स्पैमर ऑनलाइन प्लेटफ़ॉर्म पर कई धोखाधड़ी वाले खाते पंजीकृत करने या बड़ी मात्रा में अनचाहे ईमेल वितरित करने के लिए खुले प्रॉक्सी का भी लाभ उठाते हैं, जिससे प्रॉक्सी के आईपी पते को और अधिक ब्लैकलिस्ट करने में मदद मिलती है।

विश्वास और प्रतिष्ठा में कमी

ईमेल प्रदाताओं और अन्य सहित कई इंटरनेट सेवाएं सामग्री वितरण नेटवर्कIP पतों की प्रतिष्ठा को ट्रैक करें। एक बार जब IP पता ओपन प्रॉक्सी के रूप में चिह्नित हो जाता है, तो यह अक्सर ब्लैकलिस्ट या ब्लॉकलिस्ट पर आ जाता है। प्रॉक्सी के होस्ट को तब ब्लॉक किए गए ईमेल, प्रतिबंधित खाते तक पहुंच या कानून प्रवर्तन से अतिरिक्त जांच का सामना करना पड़ सकता है। इन प्रतिष्ठा संबंधी मुद्दों को उलटने के लिए अक्सर इस बात का सबूत चाहिए होता है कि प्रॉक्सी अब खुला नहीं है, उसके बाद ब्लैकलिस्ट से हटाने का अनुरोध किया जाता है।

ओपन प्रॉक्सी के जोखिम से कैसे बचें?

गलत कॉन्फ़िगरेशन और अनधिकृत उपयोग के मूल कारणों को संबोधित करने का तरीका यहां बताया गया है:

  • अभिगम नियंत्रण लागू करेंप्रॉक्सी सेवाओं पर पासवर्ड की आवश्यकता या आईपी व्हाइटलिस्टिंग रखने से अनधिकृत पहुँच पर अंकुश लगता है। प्रशासक इन नियंत्रणों को लागू करते हैं ताकि यह सुनिश्चित हो सके कि केवल अनुमत उपयोगकर्ता ही प्रॉक्सी से कनेक्ट हों। मजबूत प्रमाणीकरण उपायों और लगातार क्रेडेंशियल रोटेशन के अनुप्रयोग से सुरक्षा और भी बढ़ जाती है।
  • एन्क्रिप्शन और HTTPS का उपयोग करेंHTTPS या अन्य सुरक्षित प्रोटोकॉल के साथ ट्रैफ़िक को एन्क्रिप्ट करना डेटा को अवरोधन और हेरफेर से बचाता है। यह सुनिश्चित करना कि क्लाइंट और प्रॉक्सी के बीच संचार - और प्रॉक्सी और गंतव्य के बीच - एन्क्रिप्टेड रहता है, तीसरे पक्ष को पारगमन में संवेदनशील जानकारी देखने से रोकता है।
  • उजागर पोर्ट को सीमित करेंव्यवस्थापक फ़ायरवॉल नियमों के माध्यम से सभी अनावश्यक पोर्ट बंद कर सकते हैं और केवल जानबूझकर और अच्छी तरह से निगरानी की गई सेवाओं के लिए विशिष्ट पोर्ट खोल सकते हैं। यह दृष्टिकोण आकस्मिक खुले प्रॉक्सी जोखिम की संभावना को प्रतिबंधित करता है, क्योंकि मानक प्रॉक्सी पोर्ट (जैसे 8080, 3128 और 80) सार्वजनिक रूप से सुलभ नहीं होंगे जब तक कि बिल्कुल आवश्यक न हो।
  • मॉनिटर और ऑडिट लॉग. वेब पर नियमित लॉग समीक्षा serversट्रैफ़िक में असामान्य स्पाइक्स या संदिग्ध कनेक्शन प्रयासों का पता लगाने के लिए फ़ायरवॉल और प्रॉक्सी सॉफ़्टवेयर महत्वपूर्ण हैं। यदि सुरक्षा संबंधी घटनाएँ होती हैं तो ये ऑडिट अनुपालन और फोरेंसिक विश्लेषण में भी मदद करते हैं। व्यापक लॉगिंग, लगातार निगरानी के साथ मिलकर, अनधिकृत ओपन प्रॉक्सी स्थिति की अवधि को काफी कम कर देता है।

ओपन प्रॉक्सी को कैसे बंद करें?

यह सुनिश्चित करने के लिए यहां चरण दिए गए हैं कि आपका server अब सार्वजनिक प्रॉक्सी कनेक्शन की अनुमति नहीं देता:

  1. अप्रयुक्त पोर्ट बंद करें. प्रशासकों को 8080, 3128 और 80 सहित आम तौर पर इस्तेमाल किए जाने वाले प्रॉक्सी पोर्ट को अक्षम या फ़ायरवॉल से बंद कर देना चाहिए, अगर ये पोर्ट वैध उद्देश्यों के लिए ज़रूरी नहीं हैं। इन पोर्ट को ब्लॉक करने से अप्रत्याशित इनबाउंड ट्रैफ़िक को प्रॉक्सी सेवाओं तक पहुँचने से रोका जा सकता है।
  2. सेवाओं को पुनः कॉन्फ़िगर करें. Server अपाचे, एनजीनएक्स या स्क्विड जैसे अनुप्रयोगों को प्रॉक्सी-संबंधित निर्देशों की पहचान करने के लिए सावधानीपूर्वक जांच की आवश्यकता होती है। सार्वजनिक पहुंच की अनुमति देने वाले कॉन्फ़िगरेशन को हटाना या टिप्पणी करना सुनिश्चित करता है server गैर-स्थानीय नेटवर्क के लिए अनुरोध अग्रेषित नहीं करता है।
  3. प्रमाणीकरण लागू करेंकिसी भी शेष प्रॉक्सी सेवाओं को पासवर्ड की आवश्यकता या आईपी व्हाइटलिस्टिंग का उपयोग करके निजी प्रॉक्सी में परिवर्तित किया जाना चाहिए। प्रमाणीकरण लागू करने का मतलब है कि केवल अधिकृत उपयोगकर्ता ही प्रॉक्सी के माध्यम से ट्रैफ़िक को रूट कर सकते हैं, जिससे ओपन प्रॉक्सी स्थिति समाप्त हो जाती है।
  4. फ़र्मवेयर और सॉफ़्टवेयर अपडेट करें. फर्मवेयर राउटर, फायरवॉल और अन्य नेटवर्किंग उपकरणों पर ज्ञात कमजोरियों को दूर करने के लिए नवीनतम संस्करणों में सॉफ़्टवेयर को अपडेट किया जाना चाहिए। servers इसे भी नियमित रूप से अद्यतन किया जाना चाहिए, क्योंकि हमलावर अक्सर खुले प्रॉक्सी व्यवहार को सक्षम करने के लिए पुराने अनुप्रयोगों का फायदा उठाते हैं।
  5. मैलवेयर के लिए जाँच करेंनेटवर्क डिवाइस और एंडपॉइंट पर व्यापक स्कैन चलाने से मैलवेयर या मैलवेयर की पहचान होती है। पिछले दरवाजे स्क्रिप्ट जो बैकग्राउंड में प्रॉक्सी सेवाएँ चला रही हो सकती हैं। सुरक्षित वातावरण बनाए रखने के लिए इन दुर्भावनापूर्ण घटकों को हटाना महत्वपूर्ण है।
  6. चल रहे ट्रैफ़िक पर नज़र रखें. नेटवर्क निगरानी उपकरण, निर्देश पहचान तंत्र (आईडीएस), और वास्तविक समय एनालिटिक्स पुष्टि करता है कि कॉन्फ़िगरेशन परिवर्तनों के बाद कोई बाहरी उपयोगकर्ता प्रॉक्सी सेवाओं का शोषण नहीं कर रहा है। सुसंगत ट्रैफ़िक विश्लेषण प्रशासकों को किसी भी अवशिष्ट खुले प्रॉक्सी व्यवहार का पता लगाने और सुधारात्मक कार्रवाई करने में मदद करता है।

निकोला
कोस्टिक
निकोला एक अनुभवी लेखिका हैं और उन्हें हाई-टेक सभी चीज़ों का शौक है। पत्रकारिता और राजनीति विज्ञान में डिग्री हासिल करने के बाद, उन्होंने दूरसंचार और ऑनलाइन बैंकिंग उद्योगों में काम किया। फिलहाल के लिए लिख रहा हूं phoenixNAPवह डिजिटल अर्थव्यवस्था, ई-कॉमर्स और सूचना प्रौद्योगिकी के बारे में जटिल मुद्दों को सुलझाने में माहिर हैं।