Quando você abre um site, o navegador envia a requisição diretamente ao servidor desse site, e o site vê o seu endereço IP. Quando você coloca um servidor proxy no meio, a requisição vai primeiro para o proxy; o proxy encaminha a mesma requisição ao destino com o próprio endereço IP e devolve a resposta para você. O site de destino acha que está falando com o proxy, não com você.
Essa ideia simples está por trás de muito trabalho, do controle de acesso em redes corporativas ao monitoramento de preços, à verificação de anúncios e à visualização de resultados de busca como aparecem em outros países. Neste artigo, percorremos passo a passo o caminho de uma requisição por um proxy, olhamos os tipos de proxy por três ângulos diferentes, explicamos para que serve um proxy e, igualmente importante, o que ele não faz, e terminamos com como escolher um de acordo com a sua necessidade.
O que é um servidor proxy?
"Proxy" significa alguém autorizado a agir em nome de outra pessoa, e o sentido técnico é exatamente esse: um servidor intermediário que conversa com outro servidor em seu nome. O padrão HTTP, RFC 9110, define o proxy como um intermediário escolhido pelo cliente que encaminha requisições em nome dele. As palavras-chave são "escolhido pelo cliente": você ou o administrador da sua rede configura o proxy, e o navegador ou o aplicativo sabe onde se conectar.
No dia a dia, "proxy" costuma significar esse tipo, o forward proxy. Existe também o reverse proxy, que fica na frente dos servidores e representa o site, não o visitante. Comparamos os dois em Forward proxy e reverse proxy; o restante deste artigo trata de forward proxies.
Um servidor proxy tem três componentes básicos:
- Endereço e porta de entrada: o endereço ao qual o cliente se conecta, por exemplo
pr.proxynet.io:8000. - Autenticação: um usuário e senha ou uma lista de IPs permitidos que define quem pode usar o proxy.
- Endereço IP de saída: o endereço que o site de destino vê. A maior parte do valor de um proxy está na origem desse endereço.
Como uma requisição passa por um proxy?
Como a maior parte do tráfego web hoje é HTTPS, vamos usar uma requisição HTTPS como exemplo. O seu navegador tem um proxy configurado e você abre https://example.com:
- O cliente se conecta ao proxy. O navegador abre uma conexão TCP com o endereço e a porta do proxy, não com o site de destino.
- Uma requisição de túnel é enviada. O navegador envia ao proxy uma requisição
CONNECT example.com:443. Esse método é definido em RFC 9110 §9.3.6. Se o proxy exige autenticação, a requisição também leva um cabeçalhoProxy-Authorization. - O proxy autentica o cliente. Se as credenciais estiverem erradas, o proxy retorna
407 Proxy Authentication Requirede o processo para. Se estiverem certas, ele segue. - O proxy se conecta ao destino com o próprio IP. O proxy resolve
example.com, conecta-se à porta 443 do servidor e responde ao navegador200 Connection Established. A conexão que o servidor de destino vê vem do IP de saída do proxy. - A resposta volta pelo mesmo caminho. O navegador faz o handshake TLS com o site dentro desse túnel; o tráfego criptografado passa por ele nos dois sentidos. O proxy transporta os bytes, mas não consegue ler o conteúdo HTTPS.
Em um endereço http:// sem criptografia, o fluxo é um pouco diferente: o navegador envia a requisição inteira ao proxy, que a lê e encaminha ao destino. Nesse caso, o proxy pode ver cabeçalhos e conteúdo e pode armazená-los em cache. O guia do MDN sobre servidores proxy e tunelamento mostra os dois fluxos com diagramas curtos.
O jeito mais rápido de ver o seu proxy funcionando é enviar uma requisição a um endereço que retorna o seu IP, primeiro sem o proxy e depois com ele:
curl https://httpbin.org/ip
curl -x "http://user:pass@pr.proxynet.io:8000" https://httpbin.org/ipO primeiro comando deve mostrar o seu próprio endereço IP; o segundo, o IP de saída do proxy. Se as duas linhas retornarem o mesmo endereço, a requisição não está passando pelo proxy. Outras opções do cURL estão em Como usar proxy com cURL.
Quais tipos de proxy existem?
Tentar organizar os proxies em uma única lista confunde, porque "residencial", "SOCKS5" e "rotativo" respondem a perguntas diferentes. O mesmo proxy pode ser os três ao mesmo tempo. É mais preciso separar os tipos por três perguntas.
| Pergunta | Tipo | O que significa |
|---|---|---|
| Qual protocolo ele fala? | HTTP / HTTPS | Entende requisições web; abre um túnel CONNECT para HTTPS |
| SOCKS5 | Transporta qualquer tráfego TCP e UDP sem inspecioná-lo | |
| De onde vem o endereço IP? | Datacenter | IPs de servidores em data centers |
| Residencial | IPs que os provedores de internet atribuem a usuários domésticos | |
| ISP (residencial estático) | IPs fixos registrados em um ISP, mas hospedados em data center | |
| Móvel | IPs das redes 4G/5G de operadoras móveis | |
| Quando o endereço IP muda? | Rotativo | Um IP novo a cada requisição ou em intervalos definidos |
| Sticky | O mesmo IP por um período definido | |
| Estático | O mesmo IP até você liberá-lo |
A escolha do protocolo depende do seu tráfego. Para navegadores e bibliotecas de scraping, um Proxies HTTPS é suficiente; clientes de jogos, aplicativos de desktop e tráfego UDP precisam de um Proxies SOCKS5. A comparação detalhada está em SOCKS ou HTTP proxy.
A origem do IP define como o site de destino vê você. Um Proxies de datacenter é rápido e previsível, mas os registros públicos mostram que os blocos de IP pertencem a um data center. Um Proxies residenciais sai para a internet por conexões domésticas comuns. Um Proxies ISP fica entre os dois: um endereço de ISP que permanece fixo. Um Proxies móveis vem da rede de uma operadora em que muitos usuários reais compartilham o mesmo IP. Comparamos datacenter e residencial em Proxy residencial ou de datacenter.
A rotação é escolhida conforme o trabalho precisa ou não de sessão. Para um trabalho que busca milhares de páginas independentes, um Proxies rotativos é adequado; para um fluxo logado em que o IP não pode mudar, um Proxies de sessão fixa.
IPv4 e IPv6 formam outro eixo; a diferença de pool de endereços e compatibilidade está explicada em Proxies IPv4 e IPv6. Para proxies reservados só para você e não compartilhados com ninguém, veja Proxy privado.
Para que serve um proxy?
A função de um proxy cabe em uma frase: "enviar a requisição a partir de outro endereço IP". Os usos vêm das diferentes consequências dessa função:
- Ver conteúdo por localização. Resultados de busca, preços e anúncios mudam conforme o país e até a cidade do visitante. Uma equipe em Istambul só consegue ver o que um usuário na Alemanha vê com um IP que sai na Alemanha. Para diferenças dentro de Türkiye, veja a nossa página de localizações de Türkiye.
- Distribuir a coleta de dados. Quando um script de web scraping envia centenas de requisições por minuto a partir de um único IP, o site de destino aplica limites de taxa. Um pool de proxies distribui as requisições entre endereços diferentes. Explicamos as outras partes de coletar dados dentro das regras em Como fazer web scraping sem ser bloqueado.
- Controle de acesso e registro. Redes corporativas passam o tráfego de internet dos funcionários por um proxy para decidir quais domínios podem ser acessados e manter registros. Como um proxy trabalha com um firewall nesse cenário está em Proxy ou firewall.
- Manter contas separadas. Uma agência que gerencia as redes sociais de vários clientes abre cada conta com o próprio IP fixo e o próprio perfil de navegador. A parte do navegador desse cenário está em O que é um navegador antidetect?.
- Testar aplicativos a partir de outras redes. Verificar como um aplicativo móvel ou site abre em outros países e se a localização funciona corretamente.
- Cache. Em tráfego HTTP sem criptografia, um proxy economiza banda armazenando arquivos pedidos com frequência e servindo-os de novo. Com a expansão do HTTPS, esse uso ficou restrito a redes corporativas.
Reunimos cenários de negócio na nossa página de soluções.
O que um proxy não faz?
A maioria das expectativas erradas sobre proxies vem da suposição "se esconde o meu IP, esconde tudo". Sozinho, um servidor proxy não:
- Criptografa o tráfego. Um proxy HTTP ou SOCKS5 transporta o tráfego como ele é. Quando você se conecta a um site HTTPS, o conteúdo já está criptografado pela conexão TLS do site; em um endereço
http://sem criptografia, o tráfego pode ser lido no proxy e ao longo do caminho. A solução que criptografa todo o tráfego do dispositivo é uma VPN; as diferenças estão em Proxy ou VPN. - Garante anonimato total. O site de destino não vê o seu IP, mas a conta em que você entra, os cookies e a impressão digital do navegador continuam identificando você. Explicamos como funciona o fingerprinting em Browser fingerprinting.
- Fecha vazamentos de IP por outros canais do navegador. Mesmo com o proxy ligado, WebRTC e consultas DNS podem revelar o seu endereço real. O teste e a correção estão em Vazamentos de WebRTC e DNS.
- Remove as regras de um site. Um IP diferente não dá permissão para desrespeitar termos de uso, regras do robots.txt ou limites legais.
- Acelera a sua conexão. Há uma parada a mais no caminho; se o proxy não estiver perto do destino, a latência aumenta. Ganho de velocidade só é possível com tráfego sem criptografia e cache envolvido.
Quando uma conexão por proxy fica lenta?
A lentidão percebida com um proxy geralmente vem da rota da requisição, não do protocolo. Se você sai de um computador em Türkiye, passa por um proxy nos EUA e chega a um site que também está em Türkiye, os pacotes cruzam o oceano duas vezes. Os principais fatores de latência são:
- Distância entre o proxy e o destino. Quanto mais perto o ponto de saída estiver do servidor de destino, mais cedo chega o primeiro byte.
- Tipo de IP. IPs residenciais e móveis saem por linhas de usuários reais, então a qualidade da linha varia; IPs de datacenter são mais previsíveis.
- Frequência de rotação. Um IP novo a cada requisição pode significar uma conexão nova a cada requisição. Um trabalho com muitas requisições ao mesmo site fica mais rápido quando reutiliza a conexão.
- Erros de autenticação. Cada tentativa com senha errada custa uma ida e volta com resposta 407. Os métodos e as causas desse erro estão em Autenticação de proxy.
Para medir a velocidade, olhe as suas próprias requisições em vez de adivinhar. A opção -w do cURL mostra separadamente os tempos de conexão e do primeiro byte:
curl -x "http://user:pass@pr.proxynet.io:8000" -o /dev/null -s \
-w "connect: %{time_connect}s first byte: %{time_starttransfer}s total: %{time_total}s\n" \
https://httpbin.org/ipRodar o mesmo comando algumas vezes com pontos de saída em locais diferentes mostra qual localização combina com o seu trabalho.
Erros comuns ao usar proxy
- Não codificar um caractere especial da senha. Se a senha tem
@ou:, o endereço do proxy é interpretado errado. Dentro do endereço,@deve ser escrito como%40. - Presumir que o proxy está funcionando. O aplicativo pode estar ignorando a configuração de proxy. Faça a verificação de IP acima uma vez para cada ferramenta nova.
- Usar proxy rotativo em um trabalho que precisa de sessão. Se o IP muda depois do login, o site pode encerrar a sessão ou pedir verificação.
- Localização em conflito com outros sinais. Um navegador com IP saindo na Alemanha, mas com idioma turco e fuso horário de Istambul, forma um perfil de visitante incoerente.
- Resolução DNS local com SOCKS5. O esquema
socks5://resolve os nomes de domínio na sua própria rede, então os domínios ficam visíveis localmente. A resolução remota usasocks5h://. - Porta de protocolo errada. Conectar a uma porta HTTP com SOCKS5, ou o contrário, gera um erro de conexão confuso. Os provedores costumam dar portas separadas para os dois protocolos.
Como escolher um proxy?
Responder a estas perguntas em ordem facilita a escolha: o meu tráfego é web ou não? Quão sensível o site de destino é ao tipo de IP? O meu trabalho precisa de sessão? De qual país, e de qual cidade, eu preciso aparecer? A tabela abaixo resume as necessidades mais comuns.
Guia de decisão
| Sua necessidade | Recomendação |
|---|---|
| Ver um site de outro país no navegador | HTTPS, residencial ou ISP |
| Coletar dados de muitas páginas independentes | HTTPS, residencial rotativo |
| Sessões longas com contas logadas | Sticky ou ISP estático |
| Destinos de alto volume que não se importam com o tipo de IP | Datacenter |
| Aplicativo móvel ou tráfego com cara de celular | Proxy móvel |
| Cliente de jogo, aplicativo de desktop, UDP | SOCKS5 |
| Criptografar todo o tráfego do dispositivo | Não um proxy, uma VPN |
Perguntas frequentes
Proxy é a mesma coisa que VPN?
Não. Os dois fazem o seu tráfego sair por outro endereço, mas a VPN criptografa todo o tráfego entre o seu dispositivo e o servidor VPN e costuma funcionar no nível do sistema operacional. O proxy é configurado por aplicativo e não criptografa nada sozinho. Os detalhes estão em Proxy ou VPN.
Usar proxy é legal?
A tecnologia de proxy é legal e usada em toda a internet, de redes corporativas a redes de distribuição de conteúdo. O que define a responsabilidade legal é o que você faz com ela: violar os termos de um site, coletar dados pessoais sem permissão ou acessar conteúdo ilegal tem as mesmas consequências por um proxy. Para o enquadramento do lado da coleta de dados, veja Web scraping é legal?.
Proxies gratuitos são seguros?
Ninguém sabe quem opera os proxies gratuitos compartilhados em listas públicas. Eles podem ler o tráfego sem criptografia, injetar conteúdo nas respostas ou registrar os detalhes da sua conexão. Como milhares de pessoas usam o mesmo IP, a maioria dos sites já bloqueou esses endereços. Não use um proxy de origem desconhecida em nada em que você digite uma senha.
O proxy esconde completamente o meu endereço IP?
Ele muda o endereço que o site de destino vê na conexão HTTP. Mas, se o navegador vaza por WebRTC ou DNS, se você está logado na sua conta ou se os seus cookies continuam lá, o site ainda pode reconhecer você. Pense na troca de IP como uma parte da privacidade, não como ela inteira.
Como sei se o meu proxy está funcionando?
Acesse uma página que mostra o seu endereço IP com o proxy desligado e depois ligado. Se os dois resultados forem diferentes, o proxy está ativo. A verificação pela linha de comando com curl -x está acima; no navegador, basta abrir a mesma página.
Os tipos de proxy podem ser trocados entre si?
Em parte. Como protocolo, origem do IP e rotação são eixos separados, não existe escolha entre "residencial ou SOCKS5"; um proxy residencial pode oferecer tanto uma porta HTTP quanto uma SOCKS5. O que não dá para trocar é a origem do IP: nenhuma configuração faz um IP de datacenter parecer residencial.
Em resumo
Um servidor proxy é um intermediário que encaminha a sua requisição ao destino com o próprio endereço IP. Em sites HTTPS, ele abre um túnel CONNECT e não vê o conteúdo; em sites sem criptografia, lê e encaminha a requisição. O jeito de entender os tipos de proxy é tratar protocolo, origem do IP e rotação como perguntas separadas. Um proxy não criptografa, não garante anonimato sozinho e não remove as regras de um site; bem usado, torna possível muito trabalho, de ver conteúdo por localização a coletar dados. Para escolher o tipo certo para a sua necessidade, conheça os nossos serviços de proxy.




