{"id":38090,"date":"2019-10-31T22:21:36","date_gmt":"2019-10-31T19:21:36","guid":{"rendered":"https:\/\/prohoster.info\/blog\/eksperiment-cachebrowser-obhod-kitajskogo-faervola-bez-proksi-s-pomoshhyu-keshirovaniya-kontenta\/"},"modified":"2019-10-31T22:21:36","modified_gmt":"2019-10-31T19:21:36","slug":"eksperiment-cachebrowser-obhod-kitajskogo-faervola-bez-proksi-s-pomoshhyu-keshirovaniya-kontenta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/eksperiment-cachebrowser-obhod-kitajskogo-faervola-bez-proksi-s-pomoshhyu-keshirovaniya-kontenta","title":{"rendered":"Eksperyment CacheBrowser: omijanie chi\u0144skiego firewalla bez proxy przy u\u017cyciu buforowania tre\u015bci","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/infatica\/blog\/467201\/\"><img decoding=\"async\" alt=\"Eksperyment CacheBrowser: omijanie chi\u0144skiego firewalla bez proxy przy u\u017cyciu buforowania tre\u015bci\" src=\"\/wp-content\/uploads\/2019\/09\/730c423783cdac5ddd8fef02d1e0bb72.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><i>Obraz: <noindex><a rel=\"nofollow\" href=\"https:\/\/unsplash.com\/photos\/pY_AZJfdbHQ\">Unsplash<\/a><\/noindex><\/i><\/p>\n<p>Dzi\u015b znaczna cz\u0119\u015b\u0107 ca\u0142ego internetowego kontentu jest dystrybuowana za pomoc\u0105 sieci CDN. Obecnie prowadzone s\u0105 badania nad tym, jak r\u00f3\u017cni cenzorzy wp\u0142ywaj\u0105 na takie sieci. Naukowcy z Uniwersytetu Massachusetts <noindex><a rel=\"nofollow\" href=\"https:\/\/people.cs.umass.edu\/~amir\/papers\/CacheBrowser.pdf\">przeanalizowali<\/a><\/noindex> analizuj\u0105 potencjalne metody blokowania tre\u015bci CDN na przyk\u0142adzie praktyk w\u0142adz Chin oraz opracowali narz\u0119dzie do omijania takich blokad.<\/p>\n<p>Przygotowali\u015bmy materia\u0142 przegl\u0105dowy z g\u0142\u00f3wnymi wnioskami i wynikami tego eksperymentu.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Wprowadzenie<\/h2>\n<p>\nCenzura to globalne zagro\u017cenie dla wolno\u015bci s\u0142owa w internecie oraz wolnego dost\u0119pu do informacji. W du\u017cej mierze jest to mo\u017cliwe dzi\u0119ki temu, \u017ce internet przyj\u0105\u0142 model \u201eend-to-end komunikacji\u201d z telefonicznych sieci lat 70. XX wieku. Umo\u017cliwia to zablokowanie dost\u0119pu do tre\u015bci lub komunikacji u\u017cytkownik\u00f3w bez wi\u0119kszych wysi\u0142k\u00f3w czy wydatk\u00f3w, jedynie na podstawie adresu IP. Istnieje wiele metod, od blokowania samego adresu z zabronion\u0105 tre\u015bci\u0105, a\u017c po manipulacje DNS, kt\u00f3re uniemo\u017cliwiaj\u0105 u\u017cytkownikom nawet dowiedzenie si\u0119 o niej.<\/p>\n<p>Jednak rozw\u00f3j internetu przyni\u00f3s\u0142 tak\u017ce nowe sposoby dystrybucji informacji. Jednym z nich jest wykorzystanie tre\u015bci buforowanej w celu poprawy wydajno\u015bci i przyspieszenia komunikacji. Dzi\u015b dostawcy CDN przetwarzaj\u0105 znaczn\u0105 cz\u0119\u015b\u0107 ca\u0142ego ruchu internetowego \u2013 na lidera w tej dziedzinie, firm\u0119 Akamai, przypada a\u017c do 30% globalnego statycznego ruchu w sieci. <\/p>\n<p>Sie\u0107 CDN to rozproszony system dostarczania tre\u015bci internetowych z maksymaln\u0105 pr\u0119dko\u015bci\u0105. Typowa sie\u0107 CDN sk\u0142ada si\u0119 z serwer\u00f3w rozmieszczonych w r\u00f3\u017cnych punktach geograficznych, kt\u00f3re buforuj\u0105 tre\u015bci, aby \u201eoddawa\u0107\u201d je tym u\u017cytkownikom, kt\u00f3rzy znajduj\u0105 si\u0119 najbli\u017cej danego serwera. Umo\u017cliwia to znacz\u0105ce zwi\u0119kszenie pr\u0119dko\u015bci komunikacji online.<\/p>\n<p>Ponadto, opr\u00f3cz poprawy jako\u015bci us\u0142ug dla ko\u0144cowych u\u017cytkownik\u00f3w, hosting CDN pomaga tw\u00f3rcom tre\u015bci skalowa\u0107 swoje projekty, zmniejszaj\u0105c obci\u0105\u017cenie infrastruktury.<\/p>\n<h2>Cenzurowanie tre\u015bci CDN<\/h2>\n<p>\nMimo \u017ce ruch CDN stanowi ju\u017c znaczn\u0105 cz\u0119\u015b\u0107 ca\u0142ej informacji przekazywanej przez internet, wci\u0105\u017c brakuje bada\u0144 nad tym, jak cenzorzy w realnym \u015bwiecie podchodz\u0105 do jego kontroli. <\/p>\n<p>Autorzy badania rozpocz\u0119li od analizy technik cenzurowania, kt\u00f3re mog\u0105 by\u0107 stosowane w CDN. Nast\u0119pnie zbadali rzeczywiste mechanizmy stosowane przez w\u0142adze Chin. <\/p>\n<p>Na pocz\u0105tek porozmawiajmy o mo\u017cliwych metodach cenzurowania i mo\u017cliwo\u015bciach ich zastosowania w kontroli CDN.<\/p>\n<h2>Filtrowanie po IP<\/h2>\n<p>\nJest to najprostsza i najta\u0144sza technika cenzurowania internetu. Stosuj\u0105c to podej\u015bcie, cenzor identyfikuje i umieszcza na czarnej li\u015bcie adresy IP zasob\u00f3w, kt\u00f3re publikuj\u0105 zakazany kontent. Nast\u0119pnie kontrolowane dostawcy internetowi przestaj\u0105 dostarcza\u0107 pakiety wysy\u0142ane do takich adres\u00f3w. <\/p>\n<p>Blokowanie na podstawie IP to jedna z najcz\u0119\u015bciej stosowanych metod cenzurowania internetu. Wi\u0119kszo\u015b\u0107 komercyjnych urz\u0105dze\u0144 sieciowych jest wyposa\u017cona w funkcje umo\u017cliwiaj\u0105ce takie blokady bez znacznych koszt\u00f3w obliczeniowych.<\/p>\n<p>Jednak ta metoda nie jest zbyt skuteczna w blokowaniu ruchu CDN z powodu pewnych cech samej technologii:<\/p>\n<ul>\n<li><b>Rozproszone pami\u0119ci podr\u0119czne<\/b> Aby zapewni\u0107 najlepsz\u0105 dost\u0119pno\u015b\u0107 tre\u015bci i optymalizacj\u0119 wydajno\u015bci, sieci CDN przechowuj\u0105 tre\u015bci u\u017cytkownik\u00f3w w du\u017cej liczbie serwer\u00f3w brzegowych, zlokalizowanych w geograficznie rozproszonych lokalizacjach. Aby filtrowa\u0107 takie tre\u015bci na podstawie IP, cenzor musi zna\u0107 adresy wszystkich serwer\u00f3w brzegowych i umie\u015bci\u0107 je na czarnej li\u015bcie. Uderzy to w g\u0142\u00f3wne cechy metody, poniewa\u017c jej zasadnicz\u0105 zalet\u0105 jest to, \u017ce w standardowym schemacie zablokowanie jednego serwera pozwala na natychmiastowe \u201eodci\u0119cie\u201d dost\u0119pu do zakazanego kontentu dla du\u017cej ilo\u015bci u\u017cytkownik\u00f3w.<\/li>\n<li><b>Wsp\u00f3\u0142dzielone IP<\/b> Dostawcy komercyjnego CDN dziel\u0105 swoj\u0105 infrastruktur\u0119 (tj. serwery brzegowe, system mapowania itp.) mi\u0119dzy wielu klient\u00f3w. W rezultacie zakazany kontent CDN jest \u0142adowany z tych samych adres\u00f3w IP, co i tre\u015bci dozwolone. W rezultacie ka\u017cda pr\u00f3ba filtrowania IP doprowadzi do tego, \u017ce zablokowana zostanie ogromna ilo\u015b\u0107 stron i tre\u015bci, kt\u00f3re nie interesuj\u0105 cenzor\u00f3w. <\/li>\n<li><b>Szybkie przypisywanie IP<\/b> \u2013 w celu optymalizacji r\u00f3wnowa\u017cenia obci\u0105\u017cenia i poprawy jako\u015bci us\u0142ug, mapping serwer\u00f3w edge i u\u017cytkownik\u00f3w ko\u0144cowych odbywa si\u0119 bardzo szybko i dynamicznie. Na przyk\u0142ad, Akamai aktualizuje zwracane adresy IP co minut\u0119. To praktycznie uniemo\u017cliwia powi\u0105zanie adres\u00f3w z zabronionymi tre\u015bciami.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Interferencja DNS<\/h2>\n<p>\nOpr\u00f3cz filtrowania IP, popularnym sposobem cenzurowania jest interferencja DNS. Podej\u015bcie to polega na dzia\u0142aniach cenzor\u00f3w maj\u0105cych na celu uniemo\u017cliwienie u\u017cytkownikom poznania adres\u00f3w IP zasob\u00f3w z zabronionymi tre\u015bciami. Wtr\u0105cenie ma miejsce na poziomie rozwi\u0105zywania nazw domen. Istnieje kilka sposob\u00f3w osi\u0105gni\u0119cia tego, w tym przechwytywanie po\u0142\u0105cze\u0144 DNS, stosowanie techniki zara\u017cania DNS oraz blokowanie zapyta\u0144 DNS do zabronionych witryn.<\/p>\n<p>To bardzo skuteczny spos\u00f3b blokowania, jednak mo\u017cna go obej\u015b\u0107, korzystaj\u0105c z niestandardowych metod rozwi\u0105zywania DNS, na przyk\u0142ad kana\u0142\u00f3w out-of-band. Dlatego cenzorzy zwykle \u0142\u0105cz\u0105 blokady DNS z filtrowaniem IP. Ale, jak wspomniano wcze\u015bniej, filtrowanie IP nie jest skuteczne w cenzurowaniu tre\u015bci CDN.<\/p>\n<h2>Filtrowanie po URL\/S\u0142owach kluczowych przy u\u017cyciu DPI <\/h2>\n<p>\nNowoczesny sprz\u0119t do monitorowania aktywno\u015bci sieciowej mo\u017ce by\u0107 wykorzystany do analizy konkretnych adres\u00f3w URL i s\u0142\u00f3w kluczowych w przesy\u0142anych pakietach danych. Technologia ta nazywa si\u0119 DPI (deep packet inspection). Takie systemy znajduj\u0105 wzmianki o zabronionych s\u0142owach i zasobach, po czym dochodzi do zak\u0142\u00f3cenia komunikacji online. W rezultacie pakiety s\u0105 po prostu zrzucane. <\/p>\n<p>Metoda ta jest skuteczna, ale bardziej skomplikowana i zasobo\u017cerna, poniewa\u017c wymaga defragmentacji wszystkich pakiet\u00f3w danych przesy\u0142anych w ramach okre\u015blonych strumieni. <\/p>\n<p>Tre\u015bci CDN mo\u017cna chroni\u0107 przed podobnym filtrowaniem tak, jak \u201ezwyk\u0142e\u201d tre\u015bci \u2013 w obu przypadkach pomocne jest stosowanie szyfrowania (czyli HTTPS).<\/p>\n<p>Opr\u00f3cz u\u017cywania DPI do wyszukiwania s\u0142\u00f3w kluczowych lub URL zabronionych zasob\u00f3w, te narz\u0119dzia mog\u0105 by\u0107 wykorzystywane do bardziej zaawansowanej analizy. Do takich metod nale\u017cy analiza statystyczna ruchu online\/offline oraz analiza protoko\u0142\u00f3w identyfikacji. Metody te s\u0105 niezwykle zasoboch\u0142onne, a obecnie dowody ich wykorzystania przez cenzor\u00f3w w wystarczaj\u0105co powa\u017cnym zakresie po prostu nie istniej\u0105.<\/p>\n<h2>Autocenzura dostawc\u00f3w CDN<\/h2>\n<p>\nJe\u015bli cenzorem jest pa\u0144stwo, to ma ono wszystkie mo\u017cliwo\u015bci, aby zakaza\u0107 dzia\u0142alno\u015bci w kraju tym dostawcom CDN, kt\u00f3rzy nie stosuj\u0105 si\u0119 do lokalnych przepis\u00f3w reguluj\u0105cych dost\u0119p do tre\u015bci. Przeciwstawienie si\u0119 autocenzurze jest niemo\u017cliwe \u2013 dlatego je\u015bli firma dostawca CDN jest zainteresowana dzia\u0142alno\u015bci\u0105 w jakim\u015b kraju, to b\u0119dzie zmuszona przestrzega\u0107 lokalnych przepis\u00f3w, nawet je\u015bli ograniczaj\u0105 one wolno\u015b\u0107 s\u0142owa.<\/p>\n<h2>Jak Chiny cenzuruj\u0105 tre\u015bci CDN<\/h2>\n<p>\nWielki chi\u0144ski firewall nies\u0142usznie uchodzi za najbardziej efektywny i zaawansowany system zapewniaj\u0105cy cenzur\u0119 internetu. <\/p>\n<h3>Metodologia badania<\/h3>\n<p>\nNaukowcy przeprowadzili eksperymenty przy u\u017cyciu w\u0119z\u0142a Linux znajduj\u0105cego si\u0119 w Chinach. Mieli r\u00f3wnie\u017c dost\u0119p do kilku komputer\u00f3w za granic\u0105 kraju. Najpierw badacze sprawdzili, co z w\u0119z\u0142a jest cenzurowane w spos\u00f3b analogiczny do tego, kt\u00f3ry dotyczy innych chi\u0144skich u\u017cytkownik\u00f3w \u2013 aby to zrobi\u0107, pr\u00f3bowali otwiera\u0107 z tej maszyny r\u00f3\u017cne zabronione strony. Potwierdzono w ten spos\u00f3b obecno\u015b\u0107 tego samego poziomu cenzury. <\/p>\n<p>Lista zablokowanych w Chinach stron, kt\u00f3re korzystaj\u0105 z CDN, zosta\u0142a pobrana z serwisu GreatFire.org. Nast\u0119pnie przeprowadzano analiz\u0119 sposobu blokowania w ka\u017cdym przypadku. <\/p>\n<p>Zgodnie z danymi publicznymi, jedynym du\u017cym graczem na rynku CDN z w\u0142asn\u0105 infrastruktur\u0105 w Chinach jest Akamai. Inni dostawcy, kt\u00f3rzy brali udzia\u0142 w badaniu to: CloudFlare, Amazon CloudFront, EdgeCast, Fastly i SoftLayer.<\/p>\n<p>W trakcie eksperyment\u00f3w badacze ustalili adresy serwer\u00f3w edge Akamai w kraju, a nast\u0119pnie pr\u00f3bowali uzyska\u0107 przez nie buforowane dozwolone tre\u015bci. Dost\u0119p do zabronionych tre\u015bci nie by\u0142 mo\u017cliwy (zwracano b\u0142\u0105d HTTP 403 Forbidden) \u2013 oczywi\u015bcie firma prowadzi autocenzur\u0119, aby zachowa\u0107 mo\u017cliwo\u015b\u0107 dzia\u0142alno\u015bci w kraju. Jednocze\u015bnie, poza krajem, dost\u0119p do tych zasob\u00f3w pozostawa\u0142 otwarty.<\/p>\n<p>Dostawcy bez infrastruktury w Chinach nie stosuj\u0105 auto-cenzury dla lokalnych u\u017cytkownik\u00f3w. <\/p>\n<p>W przypadku innych dostawc\u00f3w najcz\u0119\u015bciej stosowanym sposobem blokowania by\u0142a filtracja DNS \u2013 zapytania do zablokowanych stron s\u0105 realizowane na b\u0142\u0119dne adresy IP. Firewall nie blokuje samych edge-serwer\u00f3w CDN, poniewa\u017c przechowuj\u0105 one zar\u00f3wno zabronione, jak i dozwolone informacje. <\/p>\n<p>A je\u015bli w przypadku nieszyfrowanego ruchu w\u0142adze mog\u0105 blokowa\u0107 poszczeg\u00f3lne strony stron internetowych za pomoc\u0105 DPI, to przy korzystaniu z HTTPS mog\u0105 jedynie zablokowa\u0107 dost\u0119p do ca\u0142ej domeny. To prowadzi r\u00f3wnie\u017c do blokowania tre\u015bci dozwolonych.<\/p>\n<p>Ponadto w Chinach s\u0105 r\u00f3wnie\u017c w\u0142asni dostawcy CDN, w tym sieci takie jak ChinaCache, ChinaNetCenter i CDNetworks. Wszystkie te firmy w pe\u0142ni przestrzegaj\u0105 ustawodawstwa kraju i blokuj\u0105 zabronion\u0105 tre\u015b\u0107.<\/p>\n<h2>CacheBrowser: narz\u0119dzie do omijania blokad z pomoc\u0105 CDN<\/h2>\n<p>\nJak pokazuje analiza, cenzorom trudno jest blokowa\u0107 tre\u015b\u0107 CDN. Dlatego badacze postanowili p\u00f3j\u015b\u0107 dalej i opracowa\u0107 narz\u0119dzie do omijania blokad online, kt\u00f3re nie b\u0119dzie korzysta\u0107 z technologii proxy. <\/p>\n<p>G\u0142\u00f3wn\u0105 ide\u0105 narz\u0119dzia jest to, \u017ce cenzorzy musz\u0105 ingerowa\u0107 w dzia\u0142anie DNS, aby zablokowa\u0107 CDN, jednak do \u0142adowania tre\u015bci CDN nie jest faktycznie konieczne korzystanie z rozwi\u0105zywania nazw domen. W ten spos\u00f3b u\u017cytkownik mo\u017ce uzyska\u0107 potrzebne mu tre\u015bci, kontaktuj\u0105c si\u0119 bezpo\u015brednio z edge-serwerem, na kt\u00f3rym s\u0105 one ju\u017c zbuforowane. <\/p>\n<p>Na poni\u017cszym diagramie przedstawiono budow\u0119 systemu. <\/p>\n<p><img decoding=\"async\" alt=\"Eksperyment CacheBrowser: omijanie chi\u0144skiego firewalla bez proxy przy u\u017cyciu buforowania tre\u015bci\" src=\"\/wp-content\/uploads\/2019\/09\/07d32c2f2118c8e2b8a09a6913ff978b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNa komputerze u\u017cytkownika instalowany jest klient, a do uzyskania dost\u0119pu do tre\u015bci u\u017cywana jest zwyk\u0142a przegl\u0105darka. <\/p>\n<p>Gdy \u017c\u0105dany jest adres URL lub cz\u0119\u015b\u0107 ju\u017c wcze\u015bniej wysy\u0142anego kontentu, przegl\u0105darka wysy\u0142a zapytanie do lokalnego systemu DNS (LocalDNS), aby uzyska\u0107 adres IP hostingu. Zwyk\u0142y DNS jest zapytywany tylko dla domen, kt\u00f3re nie s\u0105 jeszcze zapisane w bazie LocalDNS. Modu\u0142 Scraper stale przeszukuje \u017c\u0105dane adresy URL i szuka potencjalnie zablokowanych nazw domen. Nast\u0119pnie Scraper zwraca si\u0119 do modu\u0142u Resolver, aby rozwi\u0105za\u0107 nowo odkryte zablokowane domeny, ten modu\u0142 wykonuje zlecone zadanie i dodaje wpis do LocalDNS. Nast\u0119pnie pami\u0119\u0107 podr\u0119czna DNS przegl\u0105darki jest czyszczona, aby usun\u0105\u0107 istniej\u0105ce wpisy DNS dla zablokowanej domeny.<\/p>\n<p>Je\u015bli modu\u0142 Resolver nie mo\u017ce zrozumie\u0107, do kt\u00f3rego dostawcy CDN nale\u017cy domena, poprosi o pomoc modu\u0142 Bootstrapper.<\/p>\n<h2>Jak to dzia\u0142a w praktyce<\/h2>\n<p>\nOprogramowanie klienckie produktu zosta\u0142o zrealizowane dla systemu Linux, ale mo\u017cna je \u0142atwo przenie\u015b\u0107 r\u00f3wnie\u017c na Windows. Jako przegl\u0105darka u\u017cywa zwyk\u0142ego Mozilla<br \/>\nFirefox. Modu\u0142y Scraper i Resolver s\u0105 napisane w Pythonie, a bazy danych Customer-to-CDN i CDN-to-IP s\u0105 przechowywane w plikach .txt. Jako baza danych LocalDNS s\u0142u\u017cy zwyk\u0142y plik \/etc\/hosts w systemie Linux.<\/p>\n<p>W rezultacie dla zablokowanego adresu URL w postaci <noindex><a rel=\"nofollow\" href=\"https:\/\/blocked.com\/\">blocked.com<\/a><\/noindex> skrypt b\u0119dzie pobiera\u0142 adres IP serwera brzegowego z pliku \/etc\/hosts i wysy\u0142a\u0142 zapytanie HTTP GET w celu uzyskania dost\u0119pu do BlockedURL.html z polami nag\u0142\u00f3wka HTTP Host:<\/p>\n<pre><code class=\"bash\">blocked.com\/ oraz User-Agent: Mozilla\/5.0 (Windows NT 5.1; rv:14.0) Gecko\/20100101 Firefox\/14.0.1<\/code><\/pre>\n<p>\nModu\u0142 Bootstrapper zosta\u0142 zaimplementowany za pomoc\u0105 darmowego narz\u0119dzia digwebinterface.com. Ten DNS resolver nie mo\u017ce by\u0107 zablokowany i odpowiada na zapytania DNS w imieniu wielu geograficznie rozproszonych serwer\u00f3w DNS w r\u00f3\u017cnych regionach sieciowych.<\/p>\n<p>Dzi\u0119ki temu narz\u0119dziu badacze zdo\u0142ali uzyska\u0107 dost\u0119p do Facebooka ze swojej chi\u0144skiej w\u0119z\u0142a \u2013 mimo \u017ce spo\u0142eczno\u015b\u0107 by\u0142a ju\u017c od dawna zablokowana w Chinach.<\/p>\n<p><img decoding=\"async\" alt=\"Eksperyment CacheBrowser: omijanie chi\u0144skiego firewalla bez proxy przy u\u017cyciu buforowania tre\u015bci\" src=\"\/wp-content\/uploads\/2019\/09\/f33cf0e1544785bdb84234a4ac39f727.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Podsumowanie<\/h2>\n<p>\nEksperyment pokaza\u0142, \u017ce wykorzystuj\u0105c problemy, kt\u00f3re cenzorzy napotykaj\u0105 podczas pr\u00f3by blokowania tre\u015bci CDN, mo\u017cna stworzy\u0107 system omijania blokad. Takie narz\u0119dzie pozwala na prze\u0142amanie blokad nawet w Chinach, gdzie dzia\u0142a jeden z najsilniejszych system\u00f3w cenzury online.<\/p>\n<h2>Inne artyku\u0142y na temat wykorzystania <noindex><a rel=\"nofollow\" href=\"https:\/\/infatica.io\">rezydentnych serwer\u00f3w proxy<\/a><\/noindex> dla biznesu:<\/h2>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/infatica\/blog\/460509\/\">Jak resident proxy pomagaj\u0105 w biznesie: rzeczywisty przypadek u\u017cycia Infatica w zakresie Data Mining<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/infatica\/blog\/461537\/\">Analiza. Jak dzia\u0142a proxy SOCKS: zalety, wady, r\u00f3\u017cnice w por\u00f3wnaniu do innych technologii<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/infatica\/blog\/454442\/\">Jak wybra\u0107 sie\u0107 proxy dla biznesu: 3 praktyczne porady<\/a><\/noindex><\/li>\n<\/ul>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/infatica\/blog\/467201\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0437\u043e\u0431\u0440\u0430\u0436\u0435\u043d\u0438\u0435: Unsplash \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u0432\u0441\u0435\u0433\u043e \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u0432 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u0435\u0442\u0441\u044f \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c CDN-\u0441\u0435\u0442\u0435\u0439. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0439 \u0442\u043e\u0433\u043e, \u043a\u0430\u043a \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0435 \u0446\u0435\u043d\u0437\u043e\u0440\u044b \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u044f\u044e\u0442 \u0441\u0432\u043e\u0435 \u0432\u043b\u0438\u044f\u043d\u0438\u0435 \u043d\u0430 \u0442\u0430\u043a\u0438\u0435 \u0441\u0435\u0442\u0438. \u0423\u0447\u0435\u043d\u044b\u0435 \u0438\u0437 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u041c\u0430\u0441\u0441\u0430\u0447\u0443\u0441\u0435\u0442\u0441\u0430 \u043f\u0440\u043e\u0430\u043d\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 CDN-\u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u043d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a \u0432\u043b\u0430\u0441\u0442\u0435\u0439 \u041a\u0438\u0442\u0430\u044f, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442 \u043e\u0431\u0445\u043e\u0434\u0430 \u0442\u0430\u043a\u0438\u0445 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043e\u043a. \u041c\u044b \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u043e\u0431\u0437\u043e\u0440\u043d\u044b\u0439 \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b \u0441 \u0433\u043b\u0430\u0432\u043d\u044b\u043c\u0438 \u0432\u044b\u0432\u043e\u0434\u0430\u043c\u0438 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28594,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-38090","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/eksperiment-cachebrowser-obhod-kitajskogo-faervola-bez-proksi-s-pomoshhyu-keshirovaniya-kontenta\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u042d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 CacheBrowser: \u043e\u0431\u0445\u043e\u0434 \u043a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0444\u0430\u0435\u0440\u0432\u043e\u043b\u0430 \u0431\u0435\u0437 \u043f\u0440\u043e\u043a\u0441\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043a\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/eksperiment-cachebrowser-obhod-kitajskogo-faervola-bez-proksi-s-pomoshhyu-keshirovaniya-kontenta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:21:36+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:21:36+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Eksperyment CacheBrowser: omijanie chi\u0144skiego firewalla bez proxy przy pomocy cachowania tre\u015bci | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/eksperiment-cachebrowser-obhod-kitajskogo-faervola-bez-proksi-s-pomoshhyu-keshirovaniya-kontenta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u042d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 CacheBrowser: \u043e\u0431\u0445\u043e\u0434 \u043a\u0438\u0442\u0430\u0439\u0441\u043a\u043e\u0433\u043e \u0444\u0430\u0435\u0440\u0432\u043e\u043b\u0430 \u0431\u0435\u0437 \u043f\u0440\u043e\u043a\u0441\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043a\u0435\u0448\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 | ProHoster","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/eksperiment-cachebrowser-obhod-kitajskogo-faervola-bez-proksi-s-pomoshhyu-keshirovaniya-kontenta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:21:36+00:00","article:modified_time":"2019-10-31T19:21:36+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38090","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 20:26:14","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:15:23","updated":"2026-01-23 20:26:14","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/38090","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=38090"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/38090\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/28594"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=38090"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=38090"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=38090"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}