Wenn Sie auf den Begriff „Nebula Proxy“ gestoßen sind und nun verwirrt sind, ist das eine verständliche Reaktion. Mindestens drei voneinander unabhängige Dinge tragen diesen Namen, die Suchergebnisse vermischen sie wahllos miteinander, und ein Großteil der Seiten, die das Thema erklären, stammt von Unternehmen, die Ihnen gerne etwas in diesem Zusammenhang verkaufen möchten.
Wir sind Geonode und verkaufen Proxys, daher hier gleich zu Beginn ein ehrlicher Hinweis: „Nebula Proxy“ ist kein Produkt, das Sie bei uns kaufen können, und für den Anwendungsfall, mit dem die meisten Besucher hierher gelangen, ist der Kauf eines kommerziellen Proxys ebenfalls nicht die richtige Lösung. Nebula ist freie Open-Source-Software. Wenn es Ihr Ziel ist, eine gesperrte Website in einem Schulnetzwerk zu öffnen, wären unsere Residential-Proxys ein seltsamer und teurer Weg, dies zu versuchen – und wir werden später erklären, warum sie wahrscheinlich ohnehin nicht funktionieren würden. Wir schreiben dies, weil die bestehenden Erklärungen meist vage sind und eine klare Erklärung nützlicher ist als ein Verkaufsgespräch.
Die Kurzfassung: Das „Nebula“, das die meisten Menschen meinen, ist ein selbst hostbares Web-Proxy-Frontend – eine Website, die andere Websites in Ihrem Auftrag abruft und sie innerhalb der eigenen Seite rendert, sodass Sie aus Sicht des Netzwerks immer nur Nebula besuchen. Es wird auf GitHub unter der AGPL-3.0-Lizenz veröffentlicht, basiert auf einer Familie von Open-Source-Proxy-Bibliotheken, die genau für diesen Zweck entwickelt wurden, und es gibt eine große Anzahl öffentlicher Instanzen davon, die von Ihnen unbekannten Personen betrieben werden.
Dieses letzte Detail ist wichtiger als alles andere in diesem Artikel, und wir werden darauf zurückkommen.
Die drei Dinge, die „Nebula Proxy“ heißen
Wenn man diese voneinander unterscheidet, ist der Großteil der Verwirrung bereits beseitigt.
1. Nebula, das Web-Proxy-Frontend
Das ist es, was fast jeder damit meint. NebulaServices/Nebula auf GitHub beschreibt sich selbst als „einen beeindruckenden und eleganten Web-Proxy mit Unterstützung für Hunderte beliebter Websites“. Es handelt sich um eine Webanwendung, die man in einem Browser aufruft: Man gibt eine URL in ein Feld ein, und die Website wird innerhalb der Nebula-eigenen Seite geladen.
Es ist unter der AGPL-3.0 lizenziert und basiert auf Astro, Tailwind, Svelte und Fastify, mit einem Marktplatz für Community-Themes und Plugins. Das eigentliche Proxy-Verfahren wird von separaten Bibliotheken – Ultraviolet und Scramjet – übernommen, auf die wir gleich noch eingehen werden.
Da es sich um Open Source handelt, gibt es nicht den einen „Nebula Proxy“. Es gibt das Upstream-Projekt und daneben Hunderte von Forks und Bereitstellungen, die jeweils von einer anderen Person betrieben werden und jeweils eine andere Domain haben, die sich in der Regel ändert, wenn die vorherige gesperrt wird.
2. Nebula, das Overlay-Netzwerk-Tool von Slack
Eine völlig andere Software mit einer unglücklichen Namensüberschneidung. slackhq/nebula ist ein „skalierbares Overlay-Netzwerk-Tool mit Fokus auf Leistung, Einfachheit und Sicherheit“, das bei Slack von Nate Brown und Ryan Huber entwickelt wurde. Es steht unter der MIT-Lizenz und ist keineswegs ein Proxy – es handelt sich um ein gegenseitig authentifiziertes, softwaredefiniertes Peer-to-Peer-Netzwerk.
Falls Sie diesen Artikel auf der Suche danach gefunden haben, ist Abschnitt acht genau das Richtige für Sie. Die beiden Projekte haben außer fünf Buchstaben nichts gemeinsam.
3. „Nebula-Proxy“ als allgemeiner Marketingbegriff
Eine dritte erwähnenswerte Kategorie: Eine Reihe kommerzieller Proxy-Anbieter hat Artikel über „Nebula-Proxys“ veröffentlicht, in denen diese als eine Kategorie von Proxy-Diensten mit besonderen Eigenschaften beschrieben werden. Soweit wir anhand des tatsächlichen Quellcodes und der Repositorys erkennen können, gibt es keine solche technische Kategorie. Es scheint sich um einen Suchbegriff zu handeln, der Traffic generierte, weshalb Seiten verfasst wurden, um diesen zu nutzen.
Wir sind ein Proxy-Anbieter, der über einen Suchbegriff schreibt – betrachten Sie diesen Artikel also mit derselben Skepsis, aber überprüfen Sie die Links. Alle technischen Angaben hier verweisen auf Quell-Repositories, die Sie selbst einsehen können.
Wie Nebula unter der Haube funktioniert
Wenn man den Mechanismus versteht, wird klar, warum es funktioniert und wo es versagt.
Die Grundidee
Ein klassischer Proxy befindet sich auf Netzwerkebene zwischen Ihrem Gerät und dem Internet: Sie konfigurieren Ihr System oder Ihren Browser so, dass der Datenverkehr über ihn geleitet wird. Nebula ist das nicht. Nebula ist eine Website.
Sie öffnen Nebula in einem Browser. Sie geben ein Ziel ein. Der Server von Nebula ruft dieses Ziel ab, schreibt die Seite so um, dass ihre Links, Skripte und Anfragen nicht mehr zur ursprünglichen Domain, sondern zurück über Nebula führen, und stellt sie Ihnen zur Verfügung. Ihr Browser kommuniziert ausschließlich mit Nebula. Für jedes Gerät, das Ihren Datenverkehr überwacht, besuchen Sie eine einzige Website.
Das ist der ganze Trick, und deshalb umgeht Nebula einfache, domänenbasierte Filter. Ein Filter mit einer Sperrliste, die die Domäne eines sozialen Netzwerks enthält, sieht diese Domäne in Ihrem Datenverkehr niemals.
Service Worker statt serverseitiger Umschreibung
Die interessante technische Umsetzung liegt in den Proxy-Bibliotheken. Ultraviolet, die bekannteste davon, beschreibt sich selbst als „einen hochentwickelten Web-Proxy, der zur Umgehung von Internetzensur oder zum Zugriff auf Websites in einer kontrollierten Sandbox verwendet wird“, und unterliegt zudem der AGPL-3.0.
Anstatt alles auf dem Server umzuschreiben, installiert Ultraviolet einen Service Worker in Ihrem Browser – ein Skript, das sich zwischen der Seite und dem Netzwerk befindet und ausgehende Anfragen gemäß der TompHTTP-Spezifikation abfängt. Wenn die über den Proxy aufgerufene Seite versucht, ein Bild zu laden, eine API aufzurufen oder einen Socket zu öffnen, fängt der Service Worker diese Anfrage ab und leitet sie über den Proxy weiter.
Das ist wichtig, denn nur so können ressourcenintensive JavaScript-Anwendungen überhaupt funktionieren. Die serverseitige Umschreibung kommt mit statischem HTML gut zurecht, versagt jedoch in dem Moment, in dem eine Seite zur Laufzeit eigene Anfragen generiert – was bei jeder modernen Website der Fall ist. Durch das Abfangen im Browser werden auch diese erfasst.
Ultraviolet wird eingestellt
Wissenswert, wenn Sie ältere Anleitungen lesen: Im eigenen Repository von Ultraviolet heißt es, dass es nicht mehr aktiv gepflegt wird und durch Scramjet abgelöst wurde. Die aktuelle Dokumentation von Nebula listet sowohl Ultraviolet als auch Scramjet als Backends auf.
Eine nicht mehr gepflegte Proxy-Bibliothek ist eher ein echtes als ein rein pedantisches Problem. Diese Bibliotheken funktionieren durch sorgfältige Emulation des Browserverhaltens, und Browser ändern sich. Nicht mehr gepflegt bedeutet, dass sich Fehler häufen und jedes darin gefundene Sicherheitsproblem unbehoben bleibt.
Warum es sich nicht um eine statische Website handelt
Im Repository wird ausdrücklich darauf hingewiesen, dass Nebula „NICHT auf GitHub Pages, Netlify, Vercel, GitLab Pages oder einem anderen statischen Host bereitgestellt werden kann“ und auch auf Render nicht funktioniert. Es benötigt einen echten Serverprozess – Node mit npm oder pnpm oder Docker – sowie eine Datenbank, wobei SQLite für den gelegentlichen Gebrauch und PostgreSQL für Produktionsinstanzen empfohlen wird.
Diese Anforderung ist der Grund, warum es öffentliche Instanzen überhaupt gibt. Die meisten Menschen, die einen Web-Proxy nutzen möchten, wollen keinen eigenen Server betreiben, sondern nutzen den eines anderen. Damit kommen wir zu dem Teil, auf den es tatsächlich ankommt.
Öffentliche Instanz vs. Eigenhosting
Es handelt sich hierbei um zwei sehr unterschiedliche Konzepte, die dieselbe Benutzeroberfläche nutzen.
Öffentliche Instanzen
Jemand hat Nebula auf einer Domain bereitgestellt und öffentlich zugänglich gemacht. Sie besuchen die Seite und nutzen sie. Kostenlos, sofort verfügbar, keine technischen Kenntnisse erforderlich.
Der Betreiber dieser Instanz kann jede Anfrage, die Sie darüber stellen, vollständig einsehen. Nicht nur die Domains – alles. Der Proxy entschlüsselt und verschlüsselt Ihren Datenverkehr von Natur aus neu; auf diese Weise schreibt er Seiten um. Jede URL, jede Formularübermittlung, jedes Passwort, das auf einer über den Proxy aufgerufenen Anmeldeseite eingegeben wird, durchläuft ihren Server in lesbarer Form.
Sie wissen nicht, wer sie sind. In der Regel können Sie das auch gar nicht wissen. Es gibt keinen Vertrag, keine Datenschutzrichtlinie, die diesen Namen verdient, keine Gerichtsbarkeit, keine Rechenschaftspflicht und für sie entstehen keine Kosten, wenn sie sich missbräuchlich verhalten. Manche Betreiber sind Teenager, die das als Hobbyprojekt betreiben. Manche schalten Werbung. Manche tun noch Schlimmeres.
Öffentliche Instanzen sind zudem meist nur von kurzer Dauer. Sie werden blockiert, abgeschaltet oder ihr Hosting-Guthaben geht zur Neige. Das Muster ständig wechselnder Domains ist diesem Modell inhärent.
Selbsthosting
Sie stellen Nebula selbst bereit, auf einem Hosting, das Sie kontrollieren. Das Repository dokumentiert sowohl einen Terminal-Pfad (Node, npm oder pnpm, Git) als auch Docker, wobei Koyeb unter den Plattformen ausdrücklich unterstützt wird.
Damit ist das Vertrauensproblem gelöst: Die einzige Person, die Ihren Datenverkehr einsehen kann, sind Sie selbst. Sie kontrollieren die Domain und die Verfügbarkeit. Sie können das System aktualisieren, wenn sich die Proxy-Bibliotheken ändern.
Allerdings fallen echte Kosten an. Sie benötigen einen Ort, an dem Sie es ausführen können, sowie eine Domain, was monatliche Kosten verursacht, die zwar gering, aber nicht gleich Null sind. Sie müssen ausreichend Erfahrung mit dem Terminal haben, um es bereitzustellen und zu aktualisieren. Und Sie haben sich selbst zum Betreiber gemacht, was bedeutet: Wenn Sie es mit anderen teilen, sind Sie nun für deren Datenverkehr verantwortlich – mit allem, was dies hinsichtlich der Verantwortung für die durchgeleiteten Daten mit sich bringt.
Die ehrliche Empfehlung
Wenn du Nebula für irgendetwas nutzen willst, bei dem es dir etwas ausmachen würde, wenn ein Fremder es lesen könnte, dann betreibe es selbst oder nutze es gar nicht. Es gibt keinen Mittelweg. „Wahrscheinlich in Ordnung“ ist kein Sicherheitsmodell, und der Betreiber eines kostenlosen öffentlichen Proxys hat keinen Grund, dein Vertrauen zu verdienen, und keine Möglichkeit, es unter Beweis zu stellen.
Was Nebula nicht leistet
Dieser Abschnitt soll Sie vor falschen Annahmen bewahren.
Es macht Sie nicht anonym. Die Zielwebsite sieht die Adresse des Proxys anstelle Ihrer eigenen, aber der Proxy-Betreiber sieht alles. Sie haben keinen Beobachter entfernt; Sie haben lediglich einen, den Sie identifizieren können, gegen einen ausgetauscht, den Sie nicht identifizieren können.
Es verschlüsselt Ihre Verbindung nicht durchgehend, wie es ein VPN tut. Die Verbindung Ihres Browsers zu Nebula mag über HTTPS laufen, und die Verbindung von Nebula weiterhin mag ebenfalls über HTTPS laufen, aber Nebula befindet sich in der Mitte und verarbeitet die Daten im Klartext. Das ist kein Mangel – es ist erforderlich, damit die Umschreibung funktioniert –, aber es bedeutet, dass die Garantien ganz anders aussehen, als die meisten Menschen annehmen.
Es verbirgt nichts vor einem verwalteten Gerät. Das ist der entscheidende Punkt, und er wird häufig missverstanden. Wenn Sie einen Laptop der Schule oder Ihres Arbeitgebers nutzen, hat die Organisation möglicherweise Überwachungssoftware, ein Verwaltungsprofil oder ein Zertifikat installiert, das es Netzwerkgeräten ermöglicht, verschlüsselten Datenverkehr zu überprüfen. All dies erfolgt auf dem Gerät oder am Ort der Entschlüsselung, vor oder nach dem Einsatz des Proxys. Ein Web-Proxy kann nichts gegen Bildschirmaufzeichnungen, Tastenanschlagprotokollierung, Berichte von Browser-Erweiterungen oder eine TLS-überprüfende Firewall mit installiertem Stammzertifikat ausrichten. Viele Menschen haben dies auf die unangenehme Art und Weise erfahren.
Er umgeht keine ernsthafte Filterung. Das Blockieren einer Liste von Domains lässt sich leicht umgehen. Moderne Filterung umfasst zudem Kategorisierung, TLS-Fingerprinting, DNS-Überprüfung und Datenverkehrsanalyse, und bekannte Proxy-Frontends sind selbst eine bekannte Kategorie, die blockiert wird. Aus diesem Grund wechseln öffentliche Instanzen ständig ihre Domains – sie verlieren immer wieder denselben Wettlauf.
Es hebt die Regeln, denen Sie zugestimmt haben, nicht auf. Die Umgehung eines Netzwerkfilters stellt in der Regel einen eindeutigen Verstoß gegen die Nutzungsrichtlinien dar, unabhängig vom technischen Ergebnis. Schulen und Arbeitgeber behandeln dies als Verhaltensverstoß, und die Tatsache, dass die Technologie funktioniert, lässt die Konsequenzen nicht verschwinden.
Es funktioniert nicht zuverlässig auf geschützten Websites. Websites mit starker Bot-Erkennung, Streaming-Plattformen mit DRM, Online-Banking und alle Dienste, die Überprüfungen auf Geräteebene durchführen, erkennen häufig einen Umschreibungsproxy und weigern sich, die Seite zu laden, oder laden sie fehlerhaft.
Nebula im Vergleich zu den Alternativen
Unterschiedliche Tools, unterschiedliche Vertrauensmodelle, unterschiedliche Ausfallarten.
| Option | Wer kann Ihren Datenverkehr einsehen? | Kosten | Vor verwalteten Geräten verborgen | Typische Nutzung |
|---|
| Nebula, öffentliche Instanz | Unbekannter Betreiber, alles | Kostenlos | Nein | Gelegentliches Entsperren |
| Nebula, selbst gehostet | Sie | Hosting + Domain | Nein | Persönlicher Zugriff |
| Seriöses VPN | Der Anbieter, gemäß seinen Richtlinien | ~3–12 $/Monat | Nein | Datenschutz, Geolokalisierung |
| Tor-Browser | Keine einzelne Partei sieht beide Endpunkte | Kostenlos | Nein | Hohe Anonymität |
| Browser-Proxy-Erweiterung | Der Autor der Erweiterung | Kostenlos–günstig | Nein | Komfort |
| Kommerzieller Proxy-Dienst | Der Anbieter | Ab ~0,14 $/GB | Nein | Automatisierung, Web-Scraping |
Die Tabelle verstehen
Beachten Sie die Spalte, in der durchgehend „Nein“ steht. Kein Tool auf Netzwerkebene schützt Sie vor Software, die auf Ihrem eigenen Gerät läuft. Wenn das Gerät verwaltet wird, ist dies der entscheidende Punkt, und keines dieser Tools ändert daran etwas.
Ein seriöses VPN kommt dem, was die meisten Menschen unter Nebula verstehen, am nächsten. Es verschlüsselt den gesamten Datenverkehr vom Gerät aus, deckt alle Anwendungen ab – nicht nur einen Browser-Tab – und stammt von einem Unternehmen mit einem Namen, einer Rechtsordnung und einer Datenschutzerklärung, die Sie nachlesen können. Es kostet Geld, und man vertraut immer noch einem einzigen Anbieter – aber einem Anbieter, der etwas zu verlieren hat.
Der Tor-Browser ist die ernstzunehmende Lösung, wenn es tatsächlich um Anonymität geht. Sein Design sorgt dafür, dass kein einzelnes Relay Ihre Identität mit den von Ihnen besuchten Seiten in Verbindung bringen kann, und er ist kostenlos. Er ist zudem langsam, im Netzwerk leicht zu erkennen und wird vielerorts blockiert.
Kommerzielle Proxy-Dienste – unsere Kategorie – sind für eine ganz andere Aufgabe konzipiert. Privathaushalts- und Rechenzentrums-Proxys dienen dazu, dass automatisierte Systeme zahlreiche Anfragen von vielen verschiedenen Adressen aus stellen können: Preisüberwachung, Anzeigenüberprüfung, Marktforschung, Scraping in großem Maßstab. Sie werden nach Bandbreite verkauft, über Code statt über einen Browser-Tab konfiguriert, und sie zum Aufrufen einer gesperrten Website zu nutzen, ist so, als würde man einen LKW mieten, um ein Bücherregal zu transportieren. Zur Orientierung: Unsere Preise beginnen bei 0,79 $/GB für Residential-Proxys und 0,14 $/GB für Rechenzentrums-Proxys (Preise), und nichts davon ist das, was jemand braucht, der versucht, in der Schule eine Website zu öffnen.
Die Risiken, die man kennen sollte
Das soll keine Panikmache sein, sondern nur das, was die Leute erst hinterher erfahren.
Das Offenlegen von Anmeldedaten ist besonders gravierend. Wenn Sie sich über einen öffentlichen Web-Proxy irgendwo anmelden, werden Ihr Benutzername und Ihr Passwort in lesbarer Form an den Betreiber übermittelt. E-Mail, Social-Media-Konten, Schulportale – einfach alles. Wenn Sie eine Sache aus diesem Artikel mitnehmen: Melden Sie sich niemals über eine Proxy-Instanz bei einem Konto an, die Sie nicht selbst betreiben.
Böswillige Forks sind ein Leichtes. Das Projekt ist Open Source, was gut ist, aber es bedeutet auch, dass jeder es forken, ein paar Zeilen hinzufügen kann, die Formularübermittlungen aufzeichnen, und es unter einer harmlos aussehenden Domain bereitstellen kann. An der Benutzeroberfläche würde sich nichts ändern. Man kann keinen Code überprüfen, dessen Ausführung man nicht sehen kann.
Werbung und Schlimmeres. Der Betrieb kostenloser Instanzen kostet Geld. Manche finanzieren sich durch Werbung, andere durch aggressivere, eingespielte Inhalte. Ein Proxy schreibt Seiten standardmäßig um, daher ist es ein Kinderspiel, Inhalte darin einzufügen.
Eine Protokollierung ist ohnehin wahrscheinlich. Das Netzwerk, in dem Sie sich befinden, zeichnet weiterhin auf, dass Sie eine Verbindung zur Adresse des Proxys hergestellt haben, auch wenn es nicht sehen kann, was Sie dort getan haben. In einem überwachten Netzwerk sind wiederholte Verbindungen zu einer unbekannten Domain, die nicht auf der Zulassungsliste steht, an sich schon ein Signal – und oft ein interessanteres als ein gewöhnlicher Versuch, eine gesperrte Website aufzurufen.
Die rechtlichen Konsequenzen stehen losgelöst vom technischen Erfolg. Schulen und Arbeitgeber behandeln die absichtliche Umgehung von Filtern in der Regel als Disziplinarangelegenheit. Dass das Tool einwandfrei funktioniert, hat keinerlei Einfluss auf dieses Ergebnis.
Der rechtliche Kontext variiert. In den meisten Ländern ist die Nutzung eines Proxys völlig legal. Was Sie über einen Proxy tun, unterliegt denselben Gesetzen wie alles andere auch, und in einigen Ländern sind Umgehungstools selbst eingeschränkt. Dies ist eine allgemeine Feststellung und keine Rechtsberatung; wenn es für Ihre Situation von Bedeutung ist, wenden Sie sich lieber an eine qualifizierte Person als an einen Blog.
Slack’s Nebula: Das gleichnamige Overlay-Netzwerk
Wenn Sie auf der Suche nach Infrastruktur-Software hierhergekommen sind, sind Sie hier genau richtig.
Nebula ist ein skalierbares Overlay-Netzwerk-Tool, das bei Slack von Nate Brown und Ryan Huber unter Mitwirkung zahlreicher weiterer Personen entwickelt und unter der MIT-Lizenz veröffentlicht wurde. Es handelt sich dabei weder um einen Proxy noch um ein Tool zum Entsperren von Websites.
Stattdessen ermöglicht es Computern überall auf der Welt, über ein privates, gegenseitig authentifiziertes Netzwerk miteinander zu kommunizieren, als befänden sie sich im selben LAN. Es basiert auf dem Noise Protocol Framework, nutzt ECDH-Schlüsselaustausch und AES-256-GCM und läuft unter Linux, macOS, Windows, iOS und Android.
Wie es aufgebaut ist
Lighthouses sind Knoten mit festen, routbaren Adressen, deren Aufgabe es ist, anderen Knoten dabei zu helfen, einander zu finden. Sie ermöglichen UDP-Hole-Punching, sodass Peers direkte Verbindungen hinter den meisten Firewalls und NATs herstellen können – was bedeutet, dass der Datenverkehr Peer-to-Peer fließt und nicht über einen zentralen Server, im Gegensatz zu einem herkömmlichen VPN-Konzentrator.
Zertifikate authentifizieren jeden Knoten und definieren dessen Zugehörigkeit zu benutzerdefinierten Gruppen. Diese Gruppen steuern die Firewall-Regeln, die festlegen, welche Hosts miteinander kommunizieren dürfen. Die Zugriffskontrolle ist Teil des Identitätssystems und nicht erst nachträglich hinzugefügt.
Warum es sich lohnt, die Verwirrung zu beseitigen
Die beiden Projekte richten sich an völlig unterschiedliche Zielgruppen. Slacks „Nebula“ dient dazu, Server, Container und Laptops über Cloud-Anbieter und Büros hinweg in einem sicheren privaten Netzwerk zu verbinden. „Nebula“, der Web-Proxy, ist eine Browser-Seite zum Laden gesperrter Websites.
Die Suche nach „Nebula Proxy“ liefert beide Ergebnisse sowie eine ganze Reihe von Inhalten, in denen offenbar nicht berücksichtigt wurde, dass es sich um unterschiedliche Projekte handelt. Wenn Sie eine Lösung für Ihre Produktionsinfrastruktur evaluieren, ist das oben genannte Repository das Richtige für Sie, und „Proxy“ ist dafür der falsche Begriff.
Wenn Nebula das falsche Werkzeug ist
Entgegen unseren Interessen und dem Thema – es gibt mehrere häufige Situationen, in denen etwas ganz anderes erforderlich ist.
Sie legen Wert auf Datenschutz. Verwenden Sie ein seriöses VPN oder den Tor-Browser. Ein öffentlicher Web-Proxy verlagert den Beobachter, anstatt ihn zu beseitigen, und verlagert ihn an einen Ort, an dem weniger Rechenschaftspflicht besteht.
Sie nutzen ein Gerät in der Schule oder am Arbeitsplatz. Nichts auf der Netzwerkebene hilft, wenn das Gerät selbst überwacht wird. Die realistischen Optionen sind, Ihr eigenes Gerät über Ihre eigene Verbindung zu nutzen oder darum zu bitten, dass die Website entsperrt wird – was bei einem legitimen Forschungsbedarf häufiger funktioniert, als man denkt.
Sie benötigen eine zuverlässige Lösung. Öffentliche Instanzen verschwinden, werden blockiert oder fallen aus. Wenn etwas wichtig ist, bauen Sie Ihre Routine nicht auf eine kostenlose Domain auf, die von einem Fremden betrieben wird.
Sie möchten Streaming-Dienste nutzen. Proxy-Umschreibungen und DRM vertragen sich nicht. Das wird meistens nicht funktionieren, und wo es funktioniert, wird es unangenehm sein.
Sie automatisieren irgendetwas. Scraping, Überwachung, Tests in großem Maßstab – ein browserbasierter Entsperrer ist dafür völlig ungeeignet. Dafür sind Proxy-Dienste und Headless-Browser da, und genau hier ist unser Produkt wirklich die richtige Lösung.
Du versuchst, etwas Ernstes zu verbergen. Wenn wirklich viel auf dem Spiel steht, ist ein kostenloser Web-Proxy, der von einem anonymen Betreiber betrieben wird, fast die schlechteste Wahl, die es gibt. Er bündelt alles, was du tust, an einem einzigen, nicht nachverfolgbaren Punkt.
Du möchtest einfach nur auf eine Website zugreifen, die dein Netzwerk ohne triftigen Grund blockiert. Na gut – das ist der ehrliche Mehrheitsfall. Hoste den Proxy selbst, wenn du kannst. Wenn das nicht möglich ist, nutze eine öffentliche Instanz in vollem Bewusstsein, dass der Betreiber alles sieht, und melde dich niemals über diesen Proxy bei irgendetwas an.
Häufig gestellte Fragen
Was ist Nebula Proxy?
Ein Open-Source-Webproxy-Frontend – eine Website, die andere Websites für Sie lädt und sie innerhalb ihrer eigenen Seite darstellt, sodass Ihr Netzwerk nur sieht, dass Sie den Proxy besuchen. Das Hauptprojekt ist „NebulaServices/Nebula“ auf GitHub, lizenziert unter AGPL-3.0, und es kann selbst gehostet oder über öffentliche Instanzen genutzt werden, die von Dritten betrieben werden.
Ist Nebula Proxy sicher?
Bei eigenem Betrieb ist es so sicher wie Ihr eigener Server. Auf einer öffentlichen Instanz ist es das im eigentlichen Sinne nicht: Der Betreiber kann alles lesen, was durchläuft, einschließlich aller Eingaben, die Sie auf einer über den Proxy aufgerufenen Seite vornehmen. Melden Sie sich niemals über eine Instanz bei Konten an, die Sie nicht selbst betreiben.
Ist Nebula Proxy kostenlos?
Ja. Es handelt sich um Open-Source-Software unter der AGPL-3.0, und öffentliche Instanzen sind in der Regel kostenlos nutzbar. Die Kosten für den Eigenbetrieb entsprechen Ihren Hosting- und Domain-Kosten, da ein Node- oder Docker-Server sowie eine Datenbank erforderlich sind und kein statisches Hosting ausreicht.
Verbirgt Nebula Proxy meine Aktivitäten vor meiner Schule?
Bestenfalls teilweise. Es kann vor einem domänenbasierten Filter verbergen, welche Seiten Sie besuchen, aber das Netzwerk protokolliert weiterhin, dass Sie sich mit dem Proxy verbunden haben, und es hat keinerlei Einfluss auf Überwachungssoftware, Verwaltungsprofile oder TLS-Prüfungen auf einem verwalteten Gerät. Das Umgehen eines Filters stellt zudem in der Regel einen Verstoß gegen die Nutzungsrichtlinien dar, unabhängig davon, ob es funktioniert oder nicht.
Ist Nebula Proxy ein VPN?
Nein. Ein VPN verschlüsselt den Datenverkehr von Ihrem Gerät aus und deckt jede Anwendung ab. Nebula ist eine Website, die Seiten innerhalb eines Browser-Tabs als Proxy weiterleitet und Ihren Datenverkehr zwischendurch entschlüsselt, um ihn umzuschreiben. Ein anderer Mechanismus, andere Garantien.
Wie funktioniert Nebula Proxy technisch?
Es nutzt Proxy-Bibliotheken – Ultraviolet und Scramjet –, die einen Service Worker in Ihrem Browser installieren, um ausgehende Anfragen abzufangen und sie gemäß der TompHTTP-Spezifikation über den Proxy-Server umzuleiten. Durch dieses Abfangen können auch JavaScript-intensive Websites funktionieren und nicht nur statische Seiten.
Was ist der Unterschied zwischen Nebula Proxy und Slacks Nebula?
Es handelt sich um unabhängige Projekte, die denselben Namen tragen. Slacks „Nebula“ ist ein unter der MIT-Lizenz stehendes Peer-to-Peer-Overlay-Netzwerk zur sicheren Verbindung von Rechnern über das Internet mithilfe von „Lighthouses“, Zertifikaten und UDP-Hole-Punching. Es ist kein Proxy und hat nichts mit dem Entsperren von Websites zu tun.
Warum ändern sich die Links von Nebula Proxy ständig?
Öffentliche Instanzen werden von Filtern blockiert, von Hosts abgeschaltet oder von Betreibern aufgegeben, sodass neue Domains erscheinen, sobald alte nicht mehr funktionieren. Dies ist ein fester Bestandteil des Modells und kein Anzeichen für etwas Ungewöhnliches. Selbsthosting ist der einzige Weg, um eine stabile Verbindung zu gewährleisten.
Fazit
Nebula Proxy ist ein gut durchdachter Open-Source-Webproxy, der eine ganz bestimmte, eng gefasste Aufgabe erfüllt: Er lädt Websites in Ihrem Namen, sodass Ihr Netzwerk stets nur eine Verbindung zu Nebula wahrnimmt. Die technische Umsetzung ist wirklich interessant – Service Worker, die Anfragen im Browser abfangen, ermöglichen die Verarbeitung moderner JavaScript-Anwendungen und nicht nur statischer Seiten – und der gesamte Code ist auf GitHub unter der AGPL-3.0 einsehbar.
Die Entscheidung, auf die es tatsächlich ankommt, ist nicht, ob man Nebula nutzt. Es geht darum, welche Instanz man nutzt. Bei einer selbst gehosteten Instanz sind Sie die einzige Person, die Ihren Datenverkehr einsehen kann – allerdings auf Kosten einer geringen Hosting-Gebühr und etwas Arbeit am Terminal. Bei einer öffentlichen Instanz sieht ein anonymer Betreiber jede Anfrage und jede von Ihnen eingegebene Anmeldeinformation, ohne dass er dafür in irgendeiner Weise zur Rechenschaft gezogen werden kann. Das sind nicht zwei Varianten derselben Wahl.
Es lohnt sich auch, klar zu machen, was das Tool nicht erreichen kann. Ein Web-Proxy arbeitet auf dem Netzwerkpfad. Überwachungssoftware, Verwaltungsprofile und TLS-Überprüfung finden auf dem Gerät statt, und kein Proxy, kein VPN und kein Anonymitätsnetzwerk ändert daran etwas. Wenn Sie Geräte nutzen, die von jemand anderem verwaltet werden, ist das die Tatsache, über die Sie zuerst nachdenken sollten.
Wir verkaufen Proxys, und nichts von alledem ist eine Werbung dafür. Kommerzielle Proxy-Dienste lösen ein anderes Problem – automatisierte Systeme, die viele Anfragen von vielen Adressen aus stellen – und sie sind die falsche Wahl, um eine gesperrte Website zu öffnen. Das zu sagen kostet uns nichts, und Ihnen etwas anderes zu erzählen, würde Ihr Geld verschwenden.
Wenn Sie zwei Dinge beachten: Melden Sie sich niemals über eine Proxy-Instanz bei einem Konto an, die Sie nicht kontrollieren, und wenn das Gerät Ihrer Schule oder Ihrem Arbeitgeber gehört, wurde die Frage niemals auf der Netzwerkebene entschieden.