? Ein Proxy-Server fungiert als Ersatz für einen anderen Computer . Ein Forward-Proxy -Server nimmt Anfragen von einem geschützten Client und stellt sie auf den Zielserver in seinem Namen . Ein Reverse- Proxy-Server schützt einen Server durch den Umgang mit eingehenden Anfragen und Antworten auf sie , als ob es der Server waren . Server Protection
Firmen und Institutionen läuft ein eigenes lokales Netzwerk ( LAN) benötigen , um ihr Netzwerk und die Computer verbunden , um es zu schützen. Netzwerke sind in der Regel mit dem Internet verbunden . Dies ist eine Sicherheitsmaßnahme Schwachstelle . Internet-Verkehr läuft in zwei Richtungen - eine Anforderung erlischt und eine Antwort zurück kommt . Incoming -Verkehr in Antwort auf eine Anfrage ist weniger verdächtig, dass eine unaufgeforderte eingehende Verbindung . Die besten Sicherheits- Schutz ist es, alle eingehenden Verbindungen , die nicht Antworten auf ausgehende Anfragen zu blockieren. Unternehmen erfordern eingehende Anfragen , wie Web- Hosts können nicht alle eingehenden Verbindungen blockieren . Sie müssen einen Reverse-Proxy- Server verwenden, um auf diese eingehenden Datenverkehr , ohne dabei Sicherheit Schutz gerecht zu werden.
Zweck
Anstatt die Blockierung der eingehenden Anfragen , die Reverse-Proxy befasst sich mit sie sich. Diese Strategie gibt viel höhere Sicherheit als eine Firewall . Eine Firewall überprüft die Paket-Struktur nach verdächtigen Quellen von Verbindungen. Der Reverse-Proxy verhindert, dass die Verbindung immer irgendwo in der Nähe auf dem Zielserver. Dadurch wird jede Möglichkeit eines Virus oder Spyware immer auf dem Server.
Methode
Wenn eine eingehende Anforderung an den Proxy-Server eintrifft, liest der Proxy die Anforderungen , und dann eine Verbindung zum Server , so kann es zu sammeln genug Informationen, um eine Antwort zu bilden. Die eingehende Anforderung erreicht nie den Server , obwohl der Kunde gar nicht bewußt ist und denkt, es ist mit dem Ziel-Server kommuniziert.
Weitere Funktionen
Sobald ein Unternehmen installiert wurde einen Proxy-Server , hat es die Möglichkeit der Zugabe von anderen Funktionen. Der Server hinter dem Proxy möglicherweise nicht über genügend Kapazität, um mit der Nachfrage zu tun . Das Unternehmen benötigt, um eine Gruppe von Servern , die als ein Cluster installieren. Externe Kunden haben immer noch einen Ansprechpartner , mit einer Web -Adresse und eine IP-Adresse. Dieser Dienst wird als " Load Balancing ". Da der Proxy , um Daten vom Server zu holen , um Antworten zu formulieren , kann sie programmiert werden, Kopien der am häufigsten angeforderten Daten zu behalten. Dies entlastet die Arbeitsbelastung auf dem ursprünglichen Server und verbessert die Reaktionszeiten. Diese Methode wird als " Caching ".