跳到工具

MIYAIP TOOLS

代理匿名性检测

使用代理匿名性检测对比出口 IP 和七项常见 HTTP 标头信号,判断代理是 Elite、Anonymous、Transparent 还是 Unknown。

检查代理匿名性与请求头

代理 URI 中的协议优先于下拉选择。浏览器当前 IP 只在本页本地比较,绝不会发送给匿名性接口。

这里检测的是 HTTP 标头匿名性

MiyaIP 先取得直连基线,再通过代理向同一个固定 HTTP 目标发送请求,对比目标看到的出口地址与七项常见转发及代理标头信号。结果回答本次请求是否暴露测试节点源地址或可识别的代理痕迹。

代理请求从 MiyaIP 测试节点发出,因此代理可能暴露的是该节点源地址。你的浏览器公网 IP 只用于本地出口对比,绝不会发送到代理匿名性请求中。

结论怎样从证据产生

Elite 表示源地址被隐藏,且七项已知代理新增标头都未被观察到;Anonymous 表示源地址被隐藏,但 Via、Forwarded 等标头暴露了代理痕迹;Transparent 表示源地址未被替换,或转发标头包含该地址。

代理不可用、证据不完整或无法可靠取得直连基线时显示 Unknown。七项标头状态都会保留,便于核对结论,同时不公开原始标头值。

匿名证据不等于安全保证

这项服务端检测不覆盖浏览器 WebRTC、客户端 DNS 路由、浏览器指纹、账号关联、运营方日志、恶意内容或长期稳定性。浏览器侧的 IPv4、IPv6、DNS 与 WebRTC 信号应使用浏览器环境检测。

凭据只用于当前后端连接,复制、导出、响应、URL 和历史都会脱敏。更换端点或协议后应重新检测;无论等级如何,都不要通过不可信代理传输敏感信息。

Elite、Anonymous、Transparent 与 Unknown

分类来自 MiyaIP 节点通过代理发出的固定 HTTP 请求,只描述该请求可观察到的源地址与标头行为,不代表运营方政策或所有应用协议。

代理匿名等级
等级源地址已知代理标头解读
Elite检查的出口与标头中均未观察到测试节点源地址。未观察到七项已检查的代理新增标头。本次请求隐藏了源地址且没有留下这些常见 HTTP 代理痕迹。
Anonymous测试节点源地址被隐藏。至少一项标头暴露代理使用,但没有源地址。来源被隐藏,但目标能识别代理行为。
Transparent出口与源相同,或转发标头包含源地址。可能同时包含转发或代理标识。本次请求没有向目标隐藏测试节点来源。
Unknown无法可靠确定。证据不完整,或请求、基线失败。不能推断匿名结论,应排查后复测。

检测的七项 HTTP 标头

标头名称不区分大小写。MiyaIP 会报告每项已知信号是否出现,以及相关转发证据是否包含测试节点来源,同时不显示可能暴露内部标识的原始值。

Forwarded
标准转发标头可描述原始客户端、代理、主机和协议;for 参数包含来源是透明性的强证据。
X-Forwarded-For
广泛使用的非标准客户端与代理地址链,其顺序与可信度取决于写入它的基础设施。
X-Real-IP
常由反向代理写入单个客户端地址,是惯例而非通用标准。
Client-IP
旧式或实现特定客户端地址标头,出现即是代理痕迹,与来源匹配则可能表示暴露。
Via
标识协议中间跳,可在不包含原始地址时仍暴露代理使用。
Proxy-Connection
部分代理实现与客户端使用的非标准逐跳控制标头,出现即是可识别信号。
X-Proxy-ID
代理基础设施可能添加的实现特定标识,来源隐藏时也可能暴露中间节点。

源 IP、出口 IP 与标头 IP 示例

假设测试节点使用 198.51.100.x,目标看到代理出口 203.0.113.x,而 X-Forwarded-For 也包含 198.51.100.x。这里使用文档地址并脱敏。虽然出口发生变化,但标头重复来源,因此本次测试分类为 Transparent。

若目标看到 203.0.113.x、来源未出现,但 Via 存在,则属于 Anonymous:来源隐藏但代理可见。若七项标头均未出现且出口不同于来源,可观察结果为 Elite。所有结论只适用于当前节点、目标、协议与时间。

说明性标头证据
测试节点来源: 198.51.100.x
代理出口: 203.0.113.x
X-Forwarded-For: 包含 198.51.100.x
分类: 本次请求为 Transparent

HTTP 与 SOCKS 匿名检测差异

固定目标使用 HTTP,因为 HTTP 中间节点可能新增 Forwarded、Via 等标头供回显服务观察。在 HTTPS 隧道中,应用请求头在隧道客户端一侧与目标之间加密,中间节点若不终止 TLS,通常不能插入同样可见的 HTTP 字段。

SOCKS 在 HTTP 下层转发连接,并不定义这些 HTTP 标头。因此 SOCKS 端点可能在标头测试中显示 Elite,却仍可能记录流量、暴露其他协议元数据或在真实客户端中采用不同 DNS 路由。出口与来源比较仍有用,但对 SOCKS 来说缺少标头的诊断深度较低。

匿名性、隐私与安全并不相同

这里的匿名性只表示固定目标能否通过出口或七项标头关联测试节点源地址。隐私还取决于 DNS、WebRTC、浏览器指纹、账号、Cookie、目标、服务商日志与流量关联。安全则还需要可信软件、端点认证、加密、补丁和恶意响应防护。

Unknown 是有意保留的不确定结论,可能来自代理不可用、固定目标失败、缺少基线或证据不完整,不能当作安全或透明。即使 Elite 也不说明恶意软件、凭据窃取、内容注入、司法辖区、保留政策或未来行为。

FAQ

常见问题

匿名性检测如何得出结论?

MiyaIP 会把直连基线与通过代理访问同一固定 HTTP 目标的结果对比,检查出口 IP 和七项已知标头,再依据可用证据给出 Elite、Anonymous、Transparent 或 Unknown。

Elite 结果代表什么?

Elite 表示本次请求隐藏了测试节点源 IP,且目标没有观察到七项已知代理新增标头。它不评价代理运营者、加密、日志策略、恶意内容或账号安全。

为什么用测试节点源 IP,而不是我的公网 IP?

代理请求由 MiyaIP 服务端发起,代理能够暴露的是该测试节点的源地址。你的公网 IP 只在浏览器本地与出口比较,不会成为这条服务端请求的来源。

为什么标头探针使用固定 HTTP 请求?

HTTPS 请求标头位于加密隧道内,通常无法观察 HTTP 代理新增的标头。固定 HTTP 回显目标可以检查 Forwarded、Via 等证据,不携带你的浏览数据,也不接受自定义目标。

能检测 WebRTC、DNS 或浏览器指纹泄漏吗?

不能。本工具只测量测试节点源地址、代理出口和七项 HTTP 标头;浏览器侧 IPv4、IPv6、DNS 与 WebRTC 信号应使用浏览器环境检测。

为什么不显示原始标头值?

判断只需要知道代理是否新增标头,以及标头是否包含测试节点源地址。隐藏原始值可以减少暴露代理标识符和内部信息,同时保留每项可复核状态。

认证代理的用户名和密码会保存吗?

不会。凭据仅用于本次后端连接,不会出现在响应、复制结果、导出文件、地址栏、浏览器历史或保存的结果中。

Elite 代理是否完全匿名?

不是。它只表示本次测试没有观察到节点来源或七项已知标头;账号、Cookie、浏览器指纹、DNS、运营方日志、流量关联和其他协议仍可能关联活动。

为什么出现 Via 是 Anonymous 而不是 Transparent?

Via 可以暴露中间节点存在,却不一定暴露原始源地址。Transparent 要求出口或已检查的转发证据暴露来源。

Unknown 结果应该怎样处理?

检查连通性、凭据、协议以及基线或目标错误后复测。Unknown 表示证据不足,不能被解释为通过。

MIYAIP

需要稳定、可扩展的代理网络?

创建账号管理代理产品,或先查看动态住宅代理的流量定价。