# Утечка заголовков прокси

Утечка заголовков прокси — это раскрытие факта использования прокси или реального адреса клиента через заголовки HTTP, например X-Forwarded-For, Via, Forwarded или X-Real-IP, которые некоторые прокси добавляют к пересылаемым запросам. Она затрагивает только обычный HTTP, поскольку прокси не может изменить зашифрованное содержимое запроса HTTPS, и именно по этому признаку различают прозрачные, анонимные и элитные прокси.


## Порядок проверки

1. Обратитесь через прокси по обычному HTTP к конечной точке, которая возвращает заголовки запроса, и проверьте каждый заголовок.
2. Наличие `X-Forwarded-For`, `Via`, `Forwarded` или `X-Real-IP` означает утечку: в запросе должны быть только заголовки, отправленные вашим клиентом.
3. Проверьте и то, что добавляет сам клиент: некоторые библиотеки устанавливают демаскирующие значения User-Agent или заголовки `Proxy-Connection`.


## Заголовки, которые клиент не должен отправлять

`Proxy-Connection`, устаревшие значения `Proxy-Authorization` и заданные библиотекой по умолчанию значения User-Agent так же уверенно выдают автоматизацию, как заголовок прокси. Задавайте заголовки осознанно и согласуйте их с браузером, который имитируете.


## Как это работает в HodlProxy

Шлюзы HodlProxy удаляют поступившие от клиента заголовки, связанные с прокси, и не добавляют их при передаче целевому ресурсу. Запрос достигает цели именно в том виде, в котором его должен доставлять элитный прокси.

Источник: https://hodlproxy.com/ru/glossary/header-leakage
