Proxy-servere kan implementeres på hvilken som helst maskin . De viktigste funksjonene i serveren ikke er hardware relatert, men ligge i programvaren som driver proxy . En proxy er en datamaskin som opptrer på vegne av en annen datamaskin . Det er skjult og så andre datamaskiner i samspill med det skal ikke være i stand til å fortelle at de ikke har å gjøre med deres tiltenkte målet . Nettverk Proxy Server
Proxy-servere har mange forskjellige implementasjoner og utføre et bredt spekter av oppgaver . Deres viktigste formål i moderne nettverk er å gi sikkerhet for nettverk, eller viktige datamaskiner . Nettverket proxy -serveren står mellom nettverket og Internett hindrer direkte kontakt mellom datamaskiner på nettverket og datamaskiner i verden utenfor . Dette gir nettverksadministrator mulighet til å legge andre tjenester til proxy , som adgangskontroll. Akkurat som proxy-serveren presenterer forespørsler over Internett på vegne av datamaskiner i nettverket, kan det være konfigurert til å blokkere tilgangen til bestemte steder , eller hindre noen av datamaskinene på nettverket får tilgang til Internett.
Omvendt proxy server
en reverse proxy -server vakter tilgang til et nettverk eller en annen server. Innkommende forespørsler er gjort til proxy-serveren som da refererer til informasjonen som er tilgjengelig på datamaskinene bak det å gi et svar. Det er tre viktigste formålene for denne funksjonen . Den første er at det hindrer skadelig programvare fra å komme inn på det beskyttede systemet . Det forhindrer "denial of service angrep " der automatisk genererte forespørsler sump en server for å tvinge den til å krasje . Den reverse proxy -serveren hindrer også en enkel tilgang adresse der en klynge av servere oppfylle et tungt nødvendig rolle . Denne formen for proxy kalles en lastbalansering som det distribuerer arbeid blant serverne i klyngen , og pass enn ingen enkelt datamaskin er overbelastet .
Caching Proxy
< p> både framover og bakover fullmakter kan gi en cacheing service. Snarere enn å gjenta en vanlig forespørsel om data , lagrer proxy informasjon og leverer den fra sin egen hukommelse neste gang at informasjonen blir forespurt. Ordet "cache " refererer til lagring av data i proxy -serveren.
Demilitariserte sonen
Kombinasjoner av proxy-servere gi varierende grad av sikkerhet til ulike nettverk segmenter . Denne konfigurasjonen kalles en " demilitarisert sone ", eller DMZ . Et nettverk kan omfatte kontor datamaskiner og også en webserver . I dette eksempelet nettverksadministratoren vil gi en reverse proxy -server for å beskytte serveren , men tillate innkommende tilkoblinger . Den kontornettverk ville være beskyttet av en fremskutt proxy-server , blokkerer alle innkommende tilkoblinger og presentere utgående forespørsler vegne av datamaskinene på det beskyttede nettverket .