50% korting alle abonnementen, tijdelijk aanbod. Vanaf $2.48/mo
11 min resterend
Beveiliging & Netwerken

Wat zijn proxy chains? Een tutorial over proxy chaining

Pius Bodenmann By Pius Bodenmann 11 min lezen Bijgewerkt 29 apr. 2025
proxy chains uitleg

Mensen gebruiken verschillende methoden om hun online privacy te beschermen. VPNs zijn tegenwoordig de populairste optie, maar zeker niet de enige. Voordat de huidige gebruiksklare oplossingen zo breed beschikbaar waren, waren proxies ook een van de belangrijkste manieren waarop mensen online privacy en veiligheid waarborgden. Het is de moeite waard om te weten dat veel technologieën die tegenwoordig onder de algemene noemer "VPN" vallen, in werkelijkheid proxies zijn. Een goed voorbeeld hiervan is de zogenaamde "Shadowsocks VPN", die in feite een proxy is.

In de loop van de tijd zijn zowel VPNs als proxies zelf het doelwit geworden van cyberaanvallen. Beide technologieën hebben daardoor nieuwe oplossingen ontwikkeld om deze problemen aan te pakken. In de wereld van VPNs kennen we oplossingen zoals site-to-site VPNs; bij proxies zijn er nieuwere alternatieven ontstaan, zoals reverse proxy en natuurlijk het onderwerp van dit artikel: proxyketen.

Maar wat is een proxy precies? Hoe werkt proxy chaining, en wat zijn de voor- en nadelen? Lees verder voor antwoord op al deze vragen, plus een praktische handleiding voor het opzetten van je eigen proxy chain.

Wat is een Proxy?

De meeste mensen hebben maar een vaag beeld van wat een proxy is, of verwarren het concept met iets als een VPN. Een proxy bestaat in essentie uit een server die fungeert als tussenschakel, een soort 'gateway' tussen jou en het internet. Wanneer je verbonden bent met een proxyserver, gebruik je in feite een drieledige verbinding: jouw computer, de proxyserver en de bestemming die je wilt bereiken. Stel dat een website jouw toegang tot zijn domein heeft geblokkeerd. Hoe zou een proxy Kan ik je helpen? 

Wanneer je via een proxyserver een website probeert te bereiken, worden je datapakketten eerst naar de proxyserver gestuurd in plaats van rechtstreeks naar de bestemming. De proxyserver handelt vervolgens namens jou en stuurt de data door. Het antwoord van het geblokkeerde domein komt ook eerst terug bij de proxyserver, die het vervolgens naar jou doorstuurt. Het voornaamste verschil met een VPN is dat een VPN je de volledige controle over een externe server geeft, alsof het jouw eigen server is, terwijl een proxy puur als tussenpersoon optreedt.

Wat is een Proxy Chain en waarom heb je het nodig?

Proxy chaining is een uitgebreidere aanpak waarbij je via de ene proxyserver verbinding maakt met de volgende, en dit meerdere keren herhaalt. Zo ontstaan er meerdere lagen van maskering, pakketverwerking en verzoekafhandeling die je beveiliging versterken. Een proxy chain helpt gebruikers veilig op het web te blijven door de verbinding te gelaagd op te bouwen, zodat het voor aanvallers vrijwel onmogelijk wordt om bij jouw data te komen. Eerder vergeleek ik een proxyverbinding met een drieledige internetverbinding met de proxy als tussenpersoon. Een chained proxy werkt op precies dezelfde manier, maar dan met meerdere servers als tussenschakels in plaats van één. 

Hoe meer tussenpersoon-servers er zijn, hoe moeilijker het wordt voor kwaadwillenden om jouw data te volgen of aan te vallen. Als je niet gevolgd wilt worden, is het kraken en traceren van één proxyserver uiteraard veel eenvoudiger dan vijf of zes. Maar zelfs met meerdere proxyservers in een chain ben je niet volledig beveiligd: een ervaren aanvaller kan je nog steeds opsporen. Houd dat in gedachten.

Voor- en nadelen van Proxy Chaining

Proxy chaining heeft voor- en nadelen die je moet afwegen voordat je besluit een eigen meerlaagse proxy chain op te zetten. Hieronder vind je drie belangrijke voordelen en drie nadelen. Ik begin met de voordelen.

Voordelen van Proxy Chaining

Snelheid

Hoe meer proxyservers er in de chain zitten, hoe groter de verwerkingscapaciteit per server voor het verwerken en terugsturen van pakketten. Gecombineerd met een efficiënter cachingproces dat tegelijkertijd plaatsvindt, maken proxy chains een snelle methode om je online data te beveiligen.

Beveiliging

Zoals eerder vermeld: hoe meer tussenpersoon-proxyservers, hoe moeilijker je te traceren bent en hoe eenvoudiger het is om veilig online te blijven. Elke proxyserver in een proxy chain vormt een beveiligingsmasker voor de voorafgaande server. Combineer dit met een versleutelingsprotocol en het wordt bijzonder lastig om je te achterhalen.

Efficiënt caching

Cachegeheugen slaat toegangsdata op van recent bezochte domeinen. Die opgeslagen data wordt gebruikt voor snellere toegang en om gebruikersvoorkeuren op een website te onthouden. Een hoger aantal proxies werkt efficiënter bij het cachen, waardoor je gecachte websites sneller en vlotter kunt bezoeken. 

Nadelen van Proxy Chaining

Onderhoud

Het beheren van een groot aantal servers als onderdeel van één verbindingsopstelling kost veel tijd en moeite. Je bent zelf verantwoordelijk voor alle servers en moet ervoor zorgen dat alles soepel blijft draaien. Voor één persoon kan dat al snel te veel worden.

Hoge Betrouwbaarheid 

Zodra één van je proxyservers uitvalt, stopt de gehele proxy chain. Proxy chaining is daardoor volledig afhankelijk van elke afzonderlijke server. Valt er één uit, dan moet je snel een vervanging regelen. 

Mogelijke Kosten

Hoe complexer je proxy chain, hoe meer servers je nodig hebt. Meer servers betekenen hogere potentiële kosten voor bandbreedte en serverbeheer. Als je genoeg eigen hardware hebt, kun je een deel zelf beheren. Maar als je buitenlandse servers als proxyserver wilt gebruiken, lopen de kosten al snel op.

Wat is IPtables?

Gebruikers werken voor het beheren en bedienen van servers voornamelijk in een Linux-omgeving. Dit komt vooral doordat Linux-distributies zijn ontworpen voor webontwikkeling en andere programmeerworkflows. IPtables is een programma voor Linux-omgevingen waarmee je verschillende netwerkregels kunt instellen, zoals firewalls en proxy chains.

debian-vps Bewezen stabiel

Go voor een Cloudzy Debian VPS en ontvang een betrouwbare, krachtige server met een stabiel besturingssysteem dat geoptimaliseerd is voor functionaliteit.

Haal je Debian VPS

Proxy Chaining met IPtables: een beknopte handleiding

In dit gedeelte leg ik uit hoe je IPtables gebruikt om pakketten via verschillende servers door te sturen en een proxy chain op te zetten.

Vereisten

Zorg dat je een werkende proxyserver hebt en controleer vervolgens of je IPtables-versie nog geen regels heeft voor de pre-routing- en post-routing-secties.

Stap 1: IP-doorsturen inschakelen

Voer de volgende opdrachten in om IP-forwarding in te schakelen, de belangrijkste bouwsteen van onze chaining-opzet:

echo "1" > /proc/sys/net/ipv4/ip_forward

Voer nu deze opdracht in om een regel toe te voegen waarmee je pakketten van het IP-adres van je VPS doorstuurt naar 2.2.2.2 (voorbeeldbestemming) via poort 1111:

# iptables -t nat -A PREROUTING -p tcp --dport 1111 -j DNAT --to-destination 2.2.2.2:1111

Voer tot slot deze opdracht in om masquerade in te schakelen:

iptables -t nat -A POSTROUTING -j MASQUERADE

Stap 2: Doorsturen van specifiek netwerkverkeer inschakelen (optioneel)

Gebruik de volgende opdracht als je verkeer van een specifieke bron naar een andere host wilt doorsturen:

# iptables -t nat -A PREROUTING -s 192.168.1.1 -p tcp --dport 1111 -j DNAT --to-destination 2.2.2.2:1111

Gebruik deze opdracht als je een heel netwerk naar een ander netwerk wilt doorketenen:

# iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp --dport 1111 -j DNAT --to-destination 2.2.2.2:1111

Stap 3: Herhaal het proces indien nodig

Dit is alles wat je nodig hebt om twee servers aan elkaar te koppelen en een proxy-keten te maken. Herhaal dit proces en pas de variabelen aan voor elke extra server die je aan de keten wilt toevoegen.

Proxy Chain vs VPN: wat past bij jou?

De discussie tussen proxy-ketens en VPN is een terugkerend onderwerp in beveiligingskringen. Beide methoden zijn goed voor anoniem browsen en het verbergen van je IP-adres. Een VPN is echter gemakkelijker in te stellen en vergt minder onderhoud dan een proxy-keten. Het blokkeert het meelezen door je internetprovider en biedt betere algehele bescherming dankzij versleuteling. Een VPN is daarmee voor de meeste gebruikers de praktischere en kostenefficiëntere keuze.

Er zijn specifieke situaties waarin een proxy-keten de voorkeur verdient. Ten eerste ben je beter beschermd wat privacy betreft. Als privacy en beveiliging je hoogste prioriteit zijn, is een proxy-keten zonder meer efficiënter dan een VPN.

Tot slot kan een proxy-keten eenvoudig naast meerdere andere instanties tegelijk worden gebruikt, zodat je je server naar behoefte kunt wisselen of aanpassen. Dit wordt doorgaans gedaan via extensies zoals Omega Switch. Deze aanpak is handig om de beveiliging op peil te houden door snel van proxy-server te wisselen - iets wat met een VPN niet mogelijk is.

Gebruik een VPS voor Proxy Chaining

Een VPS, ofwel een Virtual Private Server, is een uitstekende oplossing voor het hosten van VPN-servers. Een extra voordeel: het is ook een geschikte omgeving voor proxy-ketens. BijCloudzy bieden we sterk aanpasbare Linux-servers waarmee je eenvoudig een betrouwbare proxy-keten kunt opzetten, voor een scherpe prijs.

Linux VPS Hosting

Kies een economy of premium Linux VPS voor het hosten van je website of remote desktop, tegen de scherpste prijs. VPS draait op Linux KVM voor hogere efficiëntie en maakt gebruik van krachtige hardware met NVMe SSD-opslag voor maximale snelheid.

Meer lezen

Cloudzy's Linux VPS-servers beginnen bij slechts $4,95, en voor dat bedrag krijg je verrassend veel. Met het Linux-pakket van Cloudzy beschik je over een server met de juiste beveiligings- en hardwarevereisten om als basis voor je proxy-keten te dienen. De Linux-distributie van jouw keuze wordt geïnstalleerd en geconfigureerd. Daarna kies je een van onze 12 wereldwijde locaties voor optimale latentie bij het opzetten van je proxy-keten.

Er zijn diverse betaalmethoden beschikbaar, waaronder crypto, en je kunt kiezen uit verschillende factureringsplannen. Heb je vragen? Ons 24/7 supportteam staat altijd voor je klaar. En trouwens: we bieden een geld-terug-garantie van 14 dagen.

Veelgestelde vragen

Kan een proxy chain worden gebruikt met een reverse proxy?

Ja. Een reverse proxy wordt ingezet voor hoogwaardige beveiligingsmaatregelen. Je kunt dit model ook gebruiken om privacy en efficiëntie te verbeteren, vergelijkbaar met een standaard proxy.

Is een proxy chain veiliger dan VPN?

Een proxy-keten maakt je IP-adres moeilijker te traceren, terwijl een VPN je gegevens beter versleutelt en daardoor ook moeilijker te onderscheppen maakt. Je kunt echter een versleutelingsprotocol als onderdeel van je proxy-keten gebruiken om hetzelfde effect te bereiken.

Hoeveel proxies kun je gebruiken in een proxy chain?

Hier zit geen vaste limiet op. Maar hoe meer servers je toevoegt, hoe meer invloed dat kan hebben op je snelheid. Tussen de 4 en 6 servers is de aanbevolen balans.

Word ik volledig anoniem met proxy chaining?

Nee. Hoewel een proxy-keten je extreem moeilijk te volgen maakt, kan een vastberaden partij de keten stap voor stap terugwerken en uiteindelijk de logs bereiken waar je werkelijke IP-adres is opgeslagen.

Is Tor een proxy chain?

Ja. Vind je het opzetten van een proxy-keten vanaf nul te veel werk, dan kun je Tor gebruiken. Tor is in essentie een complexe, vooraf geconfigureerde proxy-keten.

Delen

Meer van de blog

Verder lezen.

Een Cloudzy-titelafbeelding voor een MikroTik L2TP VPN-handleiding, met een laptop die via een gloeiende blauw-gouden digitale tunnel met schildpictogrammen verbinding maakt met een serverrack.
Beveiliging & Netwerken

MikroTik L2TP VPN instellen (met IPsec): RouterOS-handleiding (2026)

In deze MikroTik L2TP VPN-configuratie verzorgt L2TP de tunneling terwijl IPsec de versleuteling en integriteit afhandelt. De combinatie geeft je native clientcompatibiliteit zonder externe age

Rexa CyrusRexa Cyrus 9 minuten lezen
Terminalvenster met SSH-waarschuwing over een gewijzigde remote host-identificatie, met de titel Fix Guide en Cloudzy-branding op een donker tealachtergrond.
Beveiliging & Netwerken

Waarschuwing: Remote Host Identification Has Changed en hoe je dit oplost

SSH is een beveiligd netwerkprotocol dat een versleutelde tunnel tussen systemen opzet. Het is populair bij developers die externe toegang tot computers nodig hebben zonder een grafi

Rexa CyrusRexa Cyrus 10 minuten lezen
Illustratie van een DNS-server probleemoplossingshandleiding met waarschuwingssymbolen en een blauwe server op donkere achtergrond voor Linux-naamomzettingsfouten
Beveiliging & Netwerken

Tijdelijke fout bij naamomzetting: wat betekent het en hoe los je het op?

Bij het gebruik van Linux kun je een foutmelding over een tijdelijke naamomzettingsfout tegenkomen wanneer je websites probeert te bezoeken, pakketten wilt bijwerken of taken uitvoert waarvoor een internetverbinding vereist is

Rexa CyrusRexa Cyrus 12 minuten lezen

Klaar om in te zetten? Vanaf $2.48/mnd.

Onafhankelijke cloud, sinds 2008. AMD EPYC, NVMe, 40 Gbps. 14 dagen geld-terug-garantie.