
オープンプロキシは、すべてのインターネットユーザーがアクセスできるプロキシ サーバーの一種です。
通常、プロキシサーバーは、ネットワークグループ(つまり、クローズドプロキシ)内のユーザーのみに、 DNSやウェブページなどのインターネットサービスの保存と転送を許可し、グループが使用する帯域幅を削減・制御します。一方、オープンプロキシでは、インターネット上のすべてのユーザーがこの転送サービスを利用できます。
匿名オープンプロキシは、オンラインでの匿名性とプライバシーを求める人にとって便利です。サーバーへのリクエストがプロキシサーバーから発信されているように見えるため、ユーザーはウェブサーバーからIPアドレスを隠すことができます。これにより、ユーザーの身元を明らかにすることが難しくなり、ウェブの閲覧や他のインターネットサービスの使用中に、ユーザーが認識しているセキュリティを維持するのに役立ちます。ウェブサイト運営者はクライアント側のスクリプトを使用してブラウザの実際のIPアドレスを特定でき、オープンプロキシはすべての接続のログを保持している可能性があるため、この対策だけでは真の匿名性と広範なインターネットセキュリティを実現できない可能性があります。また、オープンプロキシは、トラッキングCookieやフィンガープリンティングによるユーザー識別を阻止できません。[ 1 ]
ほとんどのパブリックVPN はオープンプロキシを通じて機能します。
コンピュータの所有者が気付かないうちに、コンピュータがオープンプロキシサーバーとして動作する可能性があります。これは、コンピュータ上で実行されているプロキシソフトウェアの設定ミス、またはこの目的のために設計されたマルウェア(ウイルス、トロイの木馬、ワーム)の感染が原因である可能性があります。[ 2 ]マルウェアによって引き起こされた場合、感染したコンピュータはゾンビコンピュータと呼ばれます
オープンプロキシは悪用されることが多いため、それらを検出し、サービスを拒否するための様々な方法が開発されています。厳格な利用ポリシーを持つIRCネットワークでは、クライアントシステムで既知の種類のオープンプロキシがないか自動的にテストします。[ 3 ]同様に、メールサーバーは、proxycheckなどのソフトウェアを使用して、メール送信者がオープンプロキシを使用していないか自動的にテストするように設定できます。[ 4 ]
IRCおよび電子メール事業者のグループは、AHBL、CBL、NJABL(2013年まで)、SORBS (2002年から運用)といった既知のオープンプロキシのIPアドレスリストを公開するDNSBLを運営しています。AHBLは2015年に公開を終了しました。[ 5 ]