Wyobraź sobie: skonfigurowałeś ten sam serwer proxy i wszedłeś przez niego na dwie różne strony. Pierwsza radośnie informuje: twój prawdziwy adres IP to ten i ten, używasz proxy. Druga nie zauważa niczego podejrzanego i traktuje cię jak zwykłego odwiedzającego. Jedno proxy, jedna konfiguracja, ale dwa zupełnie różne wyniki. Dlaczego tak się dzieje? Odpowiedź prawie zawsze leży w nagłówkach HTTP.

Nagłówki to informacje pomocnicze, którymi przeglądarki, proxy i serwery wymieniają się przy każdym żądaniu. Większość z nich jest niewidoczna dla zwykłego użytkownika, ale to właśnie one decydują o tym, co serwer docelowy wie o tobie i o łańcuchu węzłów, przez które przeszło żądanie. Trzy nagłówki odgrywają tu główne role: Via, X-Forwarded-For i nowoczesny Forwarded opisany w RFC 7239.

W tym przewodniku rozłożymy temat na czynniki pierwsze – od podstaw po szczegóły. Dowiesz się, skąd w ogóle bierze się nagłówek Via, czym nagłówki hop-by-hop różnią się od end-to-end, dlaczego X-Forwarded-For nie można ślepo ufać i jak poprawnie skonfigurować zaufanie do niego po stronie serwera. Uczciwie rozszyfrujemy marketingowe terminy transparentne, anonimowe i elitarne proxy – w kategoriach konkretnych nagłówków, a nie obietnic reklamowych. I co najważniejsze – otrzymasz gotowe narzędzia, aby własnoręcznie sprawdzić, jaki zestaw nagłówków naprawdę wychodzi na zewnątrz.

Od razu ustalmy granice. Mówimy wyłącznie o nagłówkach HTTP. Nie zajmujemy się fingerprintingiem, odciskami TLS ani metodami wykrywania automatyzacji – to osobne, obszerne tematy. Tu chodzi tylko o nagłówki: co je tworzy, co ujawniają i jak nimi zarządzać.