Proxies multi-hop
O que são proxies multi-hop
Proxies multi-hop (proxies multiestágio, encadeamento de proxies) são um método de roteamento de tráfego sequencialmente através de vários servidores proxy. Em vez de um único nó intermediário, usa-se uma cadeia de 2-5 ou mais servidores, cada um deles conhecendo apenas o nó anterior e o próximo da cadeia.
O objetivo é o anonimato máximo: nenhum nó da cadeia conhece simultaneamente a origem e o destino do tráfego.
Como o multi-hop funciona
Princípio da cadeia
O cliente se conecta ao Proxy 1, que encaminha o tráfego para o Proxy 2, que por sua vez encaminha para o Proxy 3, e finalmente o Proxy 3 se conecta ao site de destino.
O que cada nó enxerga
Proxy 1: conhece o IP do cliente e o IP do Proxy 2. Não conhece o destino final.
Proxy 2: conhece o IP do Proxy 1 e o IP do Proxy 3. Não conhece nem o cliente nem o destino final.
Proxy 3: conhece o IP do Proxy 2 e o site de destino. Não conhece o cliente.
Site de destino: conhece o IP do Proxy 3. Não sabe da existência do cliente nem dos nós anteriores.
Criptografia na cadeia
Para segurança máxima, cada hop deve usar uma camada separada de criptografia (onion encryption):
O cliente criptografa os dados com três camadas. Cada proxy remove a sua camada e vê apenas o endereço do próximo hop. Esse é o princípio de funcionamento do Tor.
Tipos de multi-hop
Cadeia simples (proxy chain)
Os proxies se conectam entre si em cadeia. Não há criptografia multicamada. Cada nó vê o tráfego em texto puro.
Ferramentas: ProxyChains, Proxifier.
Onion routing
Criptografia multicamada. Cada nó só consegue descriptografar a própria camada. Anonimato máximo.
Exemplo: Tor (3 hops: Guard → Middle → Exit).
VPN em cascata
Conexão sequencial através de vários servidores VPN. Cada hop é um túnel VPN.
Exemplo: Mullvad (2-hop), IVPN (multi-hop).
Cadeia personalizada
Combinação de diferentes tipos de proxy: VPN → SSH → SOCKS5 → HTTP. Cada hop usa um protocolo e um provedor diferentes.
Níveis de anonimato
| Hops | Nível de anonimato | Latência | Aplicação |
|---|---|---|---|
| 1 | Básico | +10-50 ms | Uso comum |
| 2 | Reforçado | +30-100 ms | Privacidade aumentada |
| 3 | Alto (Tor) | +100-500 ms | Anonimato |
| 4-5 | Máximo | +200-1000 ms | Modo paranoico |
Vantagens
1. Anonimato aumentado
Nenhum nó isolado possui o quadro completo. Mesmo o comprometimento de um nó não revela a conexão cliente-servidor.
2. Proteção contra análise de correlação
Vários hops dificultam a análise de correlação temporal do tráfego (timing correlation attack).
3. Diversidade jurisdicional
Nós em países diferentes — é difícil para as autoridades de um único país obterem os logs de todos os nós.
4. Combinação de provedores
Provedores diferentes em cada hop — comprometer um deles não dá acesso a toda a cadeia.
Desvantagens
1. Redução significativa de velocidade
Cada hop adiciona latência. 3 hops podem aumentar o ping em 5-10 vezes.
2. Largura de banda reduzida
A velocidade fica limitada pelo nó mais lento da cadeia.
3. Mais pontos de falha
Se qualquer nó da cadeia cair — toda a cadeia se rompe.
4. Complexidade de configuração
Uma configuração multi-hop correta exige entendimento dos protocolos de rede.
5. Falsa sensação de segurança
Mais hops nem sempre significam mais segurança. Se todos os hops pertencem ao mesmo provedor — o anonimato é zero.
Configuração prática
ProxyChains (Linux)
Configuração da cadeia de proxies pelo arquivo proxychains.conf. Suporta os modos:
- strict (cadeia estrita — todos os hops são obrigatórios)
- dynamic (pula hops indisponíveis)
- random (ordem aleatória dos hops)
Proxifier (Windows/macOS)
Aplicativo GUI para configurar cadeias de proxies. Suporta regras baseadas em aplicativos e domínios.
Cadeias SSH
Tunelamento SSH sequencial através de vários servidores.
Tor + proxy
Adicionar um proxy antes ou depois do Tor:
- Proxy antes do Tor: esconde do ISP o fato de você usar Tor
- Proxy depois do Tor: troca o IP de saída do Tor pelo IP do proxy
Recomendações
- Use provedores diferentes em cada hop
- Coloque os hops em jurisdições diferentes para se proteger de solicitações judiciais
- Não passe de 3-4 hops — aumentos além disso prejudicam mais a velocidade do que ajudam na segurança
- Criptografe cada hop — HTTPS, SSH ou VPN em cada trecho
- Teste vazamentos — verifique DNS e WebRTC em cada etapa
- Monitore a estabilidade — a queda de qualquer hop interrompe a sessão
Conclusão
Proxies multi-hop são uma técnica avançada para atingir o anonimato máximo. Uma cadeia corretamente configurada de 2-3 hops em jurisdições diferentes e com provedores diferentes garante um alto nível de proteção. O principal a lembrar: a qualidade da configuração importa mais do que a quantidade de hops.
