प्रॉक्सी कनेक्शन क्या है?
प्रॉक्सी कनेक्शन SurveyAnalytica को अपने आउटबाउंड ट्रैफ़िक को गंतव्य तक पहुँचने से पहले एक इंटरमीडिएट प्रॉक्सी सर्वर के माध्यम से रूट करने देता है। यह आमतौर पर एंटरप्राइज़ वातावरण में आवश्यक होता है जहाँ सीधी इंटरनेट एक्सेस प्रतिबंधित होती है और सभी आउटबाउंड ट्रैफ़िक को सुरक्षा, अनुपालन, या मॉनिटरिंग उद्देश्यों के लिए एक कॉर्पोरेट प्रॉक्सी से होकर गुज़रना ज़रूरी है।
SurveyAnalytica तीन प्रॉक्सी प्रोटोकॉल का समर्थन करता है:
- HTTP प्रॉक्सी — HTTP ट्रैफ़िक को प्रॉक्सी के माध्यम से रूट करता है। प्लेनटेक्स्ट API कॉल और वेबहुक डिलीवरी के लिए उपयुक्त।
- HTTPS प्रॉक्सी (CONNECT) — प्रॉक्सी के माध्यम से एक टनल स्थापित करने के लिए HTTP CONNECT मेथड का उपयोग करता है, जिससे एंड-टू-एंड TLS एन्क्रिप्शन संभव होता है। प्रॉक्सी गंतव्य होस्टनेम देख सकता है लेकिन एन्क्रिप्टेड ट्रैफ़िक का निरीक्षण नहीं कर सकता।
- SOCKS5 प्रॉक्सी — एक सामान्य-प्रयोजन प्रॉक्सी जो HTTP से निचले स्तर पर काम करता है। किसी भी TCP प्रोटोकॉल (डेटाबेस, SMTP, कस्टम प्रोटोकॉल) और वैकल्पिक रूप से UDP का समर्थन करता है। यूज़रनेम/पासवर्ड प्रमाणीकरण प्रदान करता है।
प्रत्येक प्रॉक्सी प्रकार का उपयोग कब करें
HTTP प्रॉक्सी
HTTP प्रॉक्सी का उपयोग तब करें जब:
- आपके संगठन को सभी आउटबाउंड HTTP ट्रैफ़िक को कंटेंट इंस्पेक्शन या लॉगिंग प्रॉक्सी से होकर गुज़ारने की आवश्यकता है।
- आपको वेबहुक डिलीवरी को कॉर्पोरेट गेटवे के माध्यम से रूट करने की आवश्यकता है।
- टार्गेट सेवाएँ HTTP (नॉन-TLS) एंडपॉइंट का उपयोग करती हैं।
सीमा: एक HTTP प्रॉक्सी ट्रांज़िट में ट्रैफ़िक को पढ़ और संशोधित कर सकता है। संवेदनशील डेटा के लिए इसका उपयोग तब तक न करें जब तक प्रॉक्सी पूरी तरह से विश्वसनीय न हो।
HTTPS प्रॉक्सी (CONNECT)
HTTPS प्रॉक्सी का उपयोग तब करें जब:
- आपको एंड-टू-एंड एन्क्रिप्शन बनाए रखते हुए HTTPS एंडपॉइंट के लिए प्रॉक्सी रूटिंग की आवश्यकता है।
- आपके कॉर्पोरेट नेटवर्क को आउटबाउंड HTTPS ट्रैफ़िक को एक स्पष्ट प्रॉक्सी से होकर गुज़ारने की आवश्यकता है।
- आपको TLS सर्टिफ़िकेट सत्यापन के सही ढंग से काम करने की आवश्यकता है (प्रॉक्सी TLS को टर्मिनेट नहीं करता)।
यह एंटरप्राइज़ वातावरण के लिए सबसे आम विकल्प है।
SOCKS5 प्रॉक्सी
SOCKS5 प्रॉक्सी का उपयोग तब करें जब:
- आपको नॉन-HTTP ट्रैफ़िक को प्रॉक्सी करने की आवश्यकता है (उदाहरण के लिए, पोर्ट 5432 या 3306 पर डेटाबेस कनेक्शन)।
- आपका प्रॉक्सी इंफ्रास्ट्रक्चर HTTP-आधारित के बजाय SOCKS-आधारित है।
- आपको प्रोटोकॉल-अज्ञेय प्रॉक्सीइंग की आवश्यकता है जो किसी भी TCP कनेक्शन के साथ काम करे।
चरण-दर-चरण कॉन्फ़िगरेशन
चरण 1: नेटवर्क कनेक्शन पर जाएँ
SurveyAnalytica में, Settings → Network Connections पर जाएँ और Add Connection पर क्लिक करें। कनेक्शन प्रकार के रूप में Proxy चुनें।
चरण 2: प्रॉक्सी प्रोटोकॉल चुनें
निम्न में से एक चुनें:
- HTTP — HTTP प्रॉक्सी सर्वर के लिए
- HTTPS — HTTPS CONNECT प्रॉक्सी सर्वर के लिए
- SOCKS5 — SOCKS5 प्रॉक्सी सर्वर के लिए
चरण 3: प्रॉक्सी सर्वर विवरण दर्ज करें
| फ़ील्ड |
विवरण |
उदाहरण |
| Host |
प्रॉक्सी सर्वर का होस्टनेम या IP पता |
proxy.corp.example.com |
| Port |
वह पोर्ट जिस पर प्रॉक्सी सुनता है |
3128 (HTTP/HTTPS), 1080 (SOCKS5) |
चरण 4: प्रमाणीकरण कॉन्फ़िगर करें (वैकल्पिक)
यदि आपके प्रॉक्सी को प्रमाणीकरण की आवश्यकता है, तो Authentication टॉगल सक्षम करें और दर्ज करें:
| फ़ील्ड |
विवरण |
| Username |
प्रॉक्सी प्रमाणीकरण यूज़रनेम |
| Password |
प्रॉक्सी प्रमाणीकरण पासवर्ड |
SOCKS5 के लिए, यह SOCKS5 यूज़रनेम/पासवर्ड प्रमाणीकरण विधि (RFC 1929) का उपयोग करता है। HTTP/HTTPS के लिए, यह Basic प्रमाणीकरण के साथ Proxy-Authorization हेडर का उपयोग करता है।
चरण 5: सेव करें और टेस्ट करें
यह सत्यापित करने के लिए कि SurveyAnalytica प्रॉक्सी तक पहुँच सकता है और उसके माध्यम से ट्रैफ़िक रूट कर सकता है, Test Connection पर क्लिक करें। यह टेस्ट निम्न जाँचें करता है:
- कनेक्टिविटी: क्या SurveyAnalytica निर्दिष्ट होस्ट और पोर्ट पर प्रॉक्सी सर्वर तक पहुँच सकता है?
- प्रमाणीकरण: यदि क्रेडेंशियल दिए गए हैं, तो क्या वे सफलतापूर्वक प्रमाणित होते हैं?
- रूटिंग: क्या प्रॉक्सी किसी बाहरी एंडपॉइंट को अनुरोध सफलतापूर्वक अग्रेषित कर सकता है?
यदि सभी जाँचें सफल होती हैं, तो कनेक्शन को अंतिम रूप देने के लिए Save पर क्लिक करें।
एंटरप्राइज़ वातावरण के लिए सामान्य प्रॉक्सी सेटअप
कॉर्पोरेट फ़ॉरवर्ड प्रॉक्सी (Squid, Blue Coat, Zscaler)
अधिकांश एंटरप्राइज़ नेटवर्क आउटबाउंड इंटरनेट एक्सेस के लिए एक स्पष्ट फ़ॉरवर्ड प्रॉक्सी का उपयोग करते हैं। सामान्य कॉन्फ़िगरेशन:
- प्रोटोकॉल: HTTPS (CONNECT)
- होस्ट: आपका कॉर्पोरेट प्रॉक्सी होस्टनेम (उदाहरण के लिए,
proxy.corp.example.com)
- पोर्ट:
3128 या 8080 (संगठन के अनुसार भिन्न होता है)
- प्रमाणीकरण: अक्सर आवश्यक होता है (Active Directory/LDAP क्रेडेंशियल)
क्लाउड सिक्योरिटी प्रॉक्सी (Zscaler, Netskope)
क्लाउड-आधारित सिक्योरिटी प्रॉक्सी ट्रैफ़िक को एक क्लाउड इंस्पेक्शन पॉइंट के माध्यम से रूट करते हैं:
- प्रोटोकॉल: HTTPS (CONNECT)
- होस्ट: आपके संगठन को असाइन किया गया क्लाउड प्रॉक्सी एंडपॉइंट
- पोर्ट:
443 या 80
- प्रमाणीकरण: आमतौर पर टोकन-आधारित या सर्टिफ़िकेट-आधारित (अपनी सिक्योरिटी टीम द्वारा प्रदान किए अनुसार कॉन्फ़िगर करें)
SSH-आधारित SOCKS प्रॉक्सी
SSH डायनामिक पोर्ट फ़ॉरवर्डिंग का उपयोग करके एक बैस्टियन होस्ट के माध्यम से त्वरित टनलिंग के लिए:
- प्रोटोकॉल: SOCKS5
- होस्ट:
localhost (यदि SOCKS प्रॉक्सी SSH के माध्यम से स्थानीय रूप से चल रहा है) या बैस्टियन होस्ट IP
- पोर्ट:
1080 (या आपके SSH डायनामिक फ़ॉरवर्डिंग कमांड में निर्दिष्ट पोर्ट)
- प्रमाणीकरण: आमतौर पर कोई नहीं (SSH प्रमाणीकरण संभालता है)
नोट: स्थायी SSH-आधारित टनलिंग के लिए, इसके बजाय समर्पित SSH Tunnel कनेक्शन प्रकार का उपयोग करने पर विचार करें।
बिना प्रमाणीकरण वाला इंटरनल नेटवर्क प्रॉक्सी
कुछ संगठन इंटरनल नेटवर्क पर पारदर्शी या गैर-प्रमाणीकृत प्रॉक्सी चलाते हैं:
- प्रोटोकॉल: HTTP
- होस्ट: इंटरनल प्रॉक्सी IP (उदाहरण के लिए,
10.0.0.100)
- पोर्ट:
3128
- प्रमाणीकरण: कोई नहीं
समस्या निवारण
कनेक्शन टेस्ट विफल: प्रॉक्सी तक नहीं पहुँच पा रहा
- सत्यापित करें कि प्रॉक्सी होस्ट और पोर्ट सही हैं।
- सुनिश्चित करें कि प्रॉक्सी सर्वर चल रहा है और कनेक्शन स्वीकार कर रहा है।
- जाँचें कि क्या SurveyAnalytica’s के एग्रेस IP को आपके प्रॉक्सी से कनेक्ट करने की अनुमति है (उन्हें व्हाइटलिस्ट करने के लिए अपनी नेटवर्क टीम से कहें)।
प्रमाणीकरण त्रुटियाँ (407 Proxy Authentication Required)
- सत्यापित करें कि यूज़रनेम और पासवर्ड सही हैं।
- जाँचें कि क्या आपके प्रॉक्सी को किसी विशिष्ट प्रमाणीकरण स्कीम (Basic, NTLM, Kerberos) की आवश्यकता है। SurveyAnalytica Basic और यूज़रनेम/पासवर्ड (SOCKS5) प्रमाणीकरण का समर्थन करता है।
- NTLM/Kerberos प्रॉक्सी के लिए, आपको एक इंटरमीडिएट प्रॉक्सी कॉन्फ़िगर करने की आवश्यकता हो सकती है जो Basic auth में बदलती है।
प्रॉक्सी कनेक्ट होता है लेकिन टार्गेट सेवा त्रुटियाँ लौटाती है
- जाँचें कि क्या प्रॉक्सी में URL फ़िल्टरिंग या कंटेंट इंस्पेक्शन नियम हैं जो टार्गेट डोमेन को ब्लॉक करते हैं।
- TLS इंस्पेक्शन वाले HTTPS प्रॉक्सी के लिए, सुनिश्चित करें कि प्रॉक्सी’s का CA सर्टिफ़िकेट विश्वसनीय है या SurveyAnalytica ट्रैफ़िक के लिए TLS इंस्पेक्शन को बायपास किया गया है।
- सत्यापित करें कि टार्गेट सेवा प्रॉक्सी’s के एग्रेस IP से कनेक्शन की अनुमति देती है।
प्रॉक्सी के माध्यम से धीमा प्रदर्शन
- SOCKS5 प्रॉक्सी न्यूनतम ओवरहेड जोड़ते हैं। यदि प्रदर्शन खराब है, तो बाधा संभवतः प्रॉक्सी सर्वर स्वयं या उसका नेटवर्क पथ है।
- उच्च-थ्रूपुट इंटीग्रेशन के लिए, सुनिश्चित करें कि प्रॉक्सी के पास पर्याप्त बैंडविड्थ और कनेक्शन सीमाएँ हैं।
- यदि आपके उपयोग के मामले के लिए प्रॉक्सी ओवरहेड अस्वीकार्य है, तो इसके बजाय एक डायरेक्ट VPN कनेक्शन का उपयोग करने पर विचार करें।
सुरक्षा संबंधी विचार
- क्रेडेंशियल स्टोरेज: प्रॉक्सी क्रेडेंशियल SurveyAnalytica में एन्क्रिप्टेड रूप में संग्रहीत होते हैं। वे केवल कनेक्शन स्थापित करते समय डिक्रिप्ट किए जाते हैं।
- TLS सत्यापन: HTTPS प्रॉक्सी का उपयोग करते समय, SurveyAnalytica टार्गेट सेवा के TLS सर्टिफ़िकेट को एंड-टू-एंड सत्यापित करता है। प्रॉक्सी एन्क्रिप्टेड ट्रैफ़िक का निरीक्षण नहीं कर सकता।
- एक्सेस नियंत्रण: प्रॉक्सी कनेक्शन कॉन्फ़िगरेशन आपके वर्कस्पेस तक सीमित होते हैं और केवल Network Connections अनुमति वाले उपयोगकर्ताओं के लिए ही उपलब्ध होते हैं।
- ऑडिट लॉगिंग: सभी प्रॉक्सी कनेक्शन निर्माण, संशोधन, और उपयोग की घटनाएँ वर्कस्पेस ऑडिट लॉग में दर्ज की जाती हैं।