? En proxy-server fungerer som en erstatning for en annen datamaskin . En forward proxy-server tar forespørsler fra en beskyttet klient og presenterer den til målet server på sine vegne . En reverse proxy -server beskytter en server ved håndtering av innkommende forespørsler og svare på dem som om det var serveren. Server Protection
Bedrifter og institusjoner som driver privat lokalt nettverk ( LAN) trenger å beskytte deres nettverk og datamaskiner som er koblet til den. Nettverkene er vanligvis koblet til Internett . Dette er en sikkerhet svakt punkt . Internett-trafikk går i to retninger - en forespørsel går ut og responsen kommer tilbake . Innkommende trafikk som svar på en anmodning er mindre mistenkelig at en uønsket innkommende tilkobling . Den beste sikkerheten beskyttelse er å blokkere alle innkommende tilkoblinger som ikke er svar på utgående forespørsler. Bedrifter som krever innkommende forespørsler , som web-verter , ikke kan blokkere alle innkommende tilkoblinger . De må bruke en reverse proxy -server for å imøtekomme dette innkommende trafikk uten å redusere sikkerhetsbeskyttelse .
Formål
Snarere enn å blokkere innkommende forespørsler , omvendt proxy avtaler med dem selv. Denne strategien gir mye bedre sikkerhet enn en brannmur . En brannmur kontrollerer pakke struktur for mistenkelige kilder til tilkoblinger. Den reverse proxy hindrer forbindelsen får noe i nærheten av målet serveren . Dette fjerner enhver mulighet for et virus eller spyware komme på serveren.
Method
Når et innkommende forespørsel kommer på proxy-serveren , leser fullmektigen behov, for så kontakter tjeneren slik at den kan samle nok informasjon til å danne en respons. Den innkommende forespørsel kommer aldri serveren, selv om klienten er klar over dette, og mener det kommuniserer med målet serveren .
Andre funksjoner
Når et selskap har installert en proxy-server , det har muligheten til å legge på andre evner. Serveren bak proxy kanskje ikke har nok kapasitet til å håndtere etterspørselen. Selskapet må installere en gruppe av servere , som kalles en klynge . Eksterne kunder har fortsatt ett kontaktpunkt , med en Web -adresse og en IP-adresse. Denne tjenesten kalles " lastbalansering . " Som fullmektig har til å hente data fra serveren til å formulere responser , kan det være programmert til å beholde kopier av de hyppigst forespurte data . Dette avlaster arbeidsmengden på den opprinnelige serveren og forbedrer responstid. Denne metoden kalles " caching ".