Qu'est-ce qu'un proxy ? Définition, fonctionnement et types
Un proxy est un intermédiaire entre votre appareil et Internet. Fonctionnement, types (HTTP, SOCKS5, reverse) et différences avec le VPN.
Équipe Dig Trace· Équipe d'Ingénierie Réseau6 min de lecture
Un proxy est un serveur intermédiaire placé entre un appareil et Internet. Au lieu de se connecter directement à un site, le client envoie sa requête au proxy, qui la relaie vers la destination en utilisant sa propre adresse IP, puis renvoie la réponse au client.
Dans ce schéma, le serveur de destination ne voit jamais l'IP réelle de l'utilisateur. Il ne connaît que celle du proxy. C'est ce principe simple qui explique pourquoi les proxies servent autant à l'anonymat qu'au filtrage ou à la mise en cache en entreprise.
Comment fonctionne un proxy ?
Le processus se déroule en quatre étapes. L'appareil envoie d'abord sa requête à l'adresse du proxy plutôt qu'au serveur cible. Le proxy analyse ensuite cette requête selon des règles configurées : authentification, filtrage d'URL, contrôle d'accès. Puis il ouvre une connexion vers la destination et transmet la requête. Enfin, la réponse du serveur revient au proxy, qui peut la mettre en cache ou la filtrer avant de la renvoyer au client.
Pour le trafic HTTPS, un proxy HTTP utilise généralement la méthode CONNECT. Cette méthode crée un tunnel entre le client et le serveur de destination. Le contenu chiffré traverse le proxy sans être interprété, sauf si le proxy agit comme intermédiaire TLS dans un environnement contrôlé.
Un proxy transparent fonctionne autrement. Il intercepte le trafic au niveau du réseau, sans configuration dans le navigateur et sans que l'utilisateur s'en aperçoive. Les écoles et les entreprises l'utilisent souvent pour appliquer leurs politiques de navigation.
Les principaux types de proxy
On distingue d'abord le sens du trafic. Le proxy classique (forward proxy) se situe côté client et gère les requêtes sortantes. Le reverse proxy, lui, se place devant des serveurs internes pour traiter les requêtes entrantes. Il répartit la charge entre plusieurs serveurs, termine le chiffrement TLS et masque l'architecture interne. Des outils comme Nginx ou HAProxy occupent fréquemment ce rôle.
Le protocole utilisé crée une autre distinction. Le proxy HTTP opère au niveau applicatif : il comprend les en-têtes web, peut filtrer des URLs et mettre des pages en cache, mais se limite au trafic web. Le proxy SOCKS5 est plus générique. Il relaie n'importe quel trafic TCP ou UDP (web, FTP, jeux en ligne, messagerie) sans interpréter le contenu applicatif.
Le niveau d'anonymat varie aussi. Un proxy transparent révèle l'IP d'origine et sa propre nature. Un proxy anonyme masque l'IP mais s'identifie comme proxy dans ses en-têtes. Un proxy « élite » cache les deux informations.
Proxy ou VPN : quelles différences ?
Les deux masquent l'adresse IP, mais leur portée diffère. Un proxy couvre en général une application ou un protocole précis, sans chiffrer le reste du trafic. Un VPN crée un tunnel chiffré qui englobe tout le trafic de l'appareil. Pour une confidentialité forte, le VPN reste l'outil adapté. Le proxy convient mieux à un usage ponctuel : contourner un blocage géographique ou tester un service depuis une autre localisation.
Face à Tor, le proxy fait figure de solution légère. Tor enchaîne plusieurs relais avec un chiffrement en couches pour un anonymat renforcé, au prix d'une vitesse bien plus faible. Le proxy n'implique qu'un seul intermédiaire, rapide mais dépendant de la confiance accordée à son opérateur.
Cette logique d'intermédiation rappelle celle du pare-feu. Le pare-feu filtre les paquets aux frontières du réseau, tandis que le proxy agit sur le contenu applicatif. Les deux se complètent dans une architecture sécurisée, comme nous l'expliquons dans notre article sur le fonctionnement d'un pare-feu.
Comment vérifier et configurer un proxy ?
Sous Linux et macOS, les proxies HTTP se définissent souvent par des variables d'environnement :
# Définir un proxy pour la session courante
export http_proxy=http://proxy.exemple.com:8080
export https_proxy=http://proxy.exemple.com:8080
# Vérifier la configuration active
env | grep -i proxyLa commande curl permet de passer par un proxy avec l'option -x et de vérifier l'IP publique vue depuis Internet :
# Requête via un proxy SOCKS5
curl -x socks5://proxy.exemple.com:1080 https://ifconfig.me
# Requête via un proxy HTTP
curl -x http://proxy.exemple.com:8080 https://ifconfig.meLa sortie affiche l'adresse IP du proxy, pas la vôtre. Si l'IP affichée correspond à votre connexion habituelle, le proxy n'est pas utilisé par l'outil.
Pour vérifier si votre connexion passe par un proxy ou un VPN, notre outil de détection VPN et proxy analyse les signaux techniques de votre connexion en quelques secondes.
Le proxy dans l'écosystème réseau
Le proxy ne fonctionne pas seul. Il s'appuie sur les fondamentaux du réseau : résolution DNS, adressage IP, routage. Comprendre comment une adresse IP identifie un appareil, par exemple, éclaire directement le rôle d'anonymisation du proxy. Notre guide sur le masque de sous-réseau couvre ces bases.
Côté entreprises, le proxy reste un outil de politique de sécurité : filtrage des contenus, journalisation de l'activité, économies de bande passante grâce au cache. Côté particuliers, il offre une flexibilité d'usage, à condition de choisir un opérateur de confiance. Les proxies gratuits, en particulier, peuvent journaliser le trafic ou injecter de la publicité.
Pour aller plus loin, la documentation de Fortinet sur les serveurs proxy détaille les bénéfices et les options de déploiement, et le site IT-Connect propose une introduction accessible aux proxys et reverse proxies.
En résumé, un proxy est un maillon d'intermédiation entre client et serveur. Sa valeur dépend du contexte : anonymat léger pour l'utilisateur, contrôle et performance pour l'organisation, exposition sécurisée des services avec le reverse proxy. Comprendre ce mécanisme ouvre la voie à des sujets plus avancés, de l'équilibrage de charge aux architectures zero trust.