# 代理匿名级别

代理匿名级别描述代理会向目标透露哪些客户端信息。透明代理会在 X-Forwarded-For 等请求头中转发客户端的真实 IP；匿名代理会隐藏真实 IP，但通过 Via 等请求头表明自身是代理；高匿（高度匿名）代理完全不添加代理请求头，因此请求看起来像直接来自出口地址。用于保护隐私或采集数据的商业代理在设计上应当是高匿代理。


## 会暴露代理身份的请求头

| 请求头 | 泄露的信息 | 会发送它的级别 |
| --- | --- | --- |
| X-Forwarded-For | 客户端的真实 IP 地址 | 透明代理 |
| Via | 代理位于传输路径中，有时还会暴露代理软件 | 透明代理、匿名代理 |
| X-Proxy-ID, Forwarded | 代理身份或原始客户端 | 透明代理、匿名代理 |
| 无 | 不泄露任何信息 | 高匿代理 |


## 如何检查

通过代理请求一个回显请求头的服务，并检查响应。只要存在表明代理身份的请求头，或出现并非出口的地址，就说明该代理未达到高匿级别。请同时测试 HTTP 和 HTTPS：使用 HTTPS 时，代理无法在加密请求内添加请求头，因此泄漏会在明文 HTTP 中显现。


## 在 ProxShift 中的工作方式

ProxShift 网关和专用地址均为高匿代理：它们会移除传入的代理请求头，不添加任何自己的代理请求头，并且绝不终止 TLS。

来源：https://proxshift.com/zh/glossary/anonymity-levels
