*セキュリティ用語集*


*漏れ串*

用語の別名漏れプロキシ、Non-Anomymous-Proxy
ジャンル[認証]
内容インターネット上に存在するHTTPプロキシの中で、故意または不慮に一般ユーザが利用可能になっているもののうち、接続先のサーバに対してユーザの情報を隠さずに晒してしまうものを指します。匿名性を意識せずに構築されたプロキシはユーザの環境変数をそのまま接続先サーバに教えるため、IPアドレスや地域などの端末情報が漏れる可能性があります。
漏れ串はユーザの情報を晒すだけでなく、プロキシ特有の環境変数を接続先に送信するため、ユーザがプロキシを利用していることを接続先に教えてしまいます。最近は昔で言う掲示板荒らしなどを防ぐために、プロキシを利用しているユーザを検出して締め出すようなチェッカーを適用しているサイトも多く、漏れ串が検出されてサイトに入れない場合があります。利用しているプロキシが漏れ串かどうかを診断してくれるサイトがたくさんあるので、漏れ串と診断されたプロキシは出来るだけ利用しないことをお勧めします。


ネットワークセキュリティ関係者の部屋 > gLOSSARY > 漏れ串