Większość użytkowników Internetu z pewnością słyszała już wcześniej termin„serwer proxy„. Odnosi się ono do „pośrednika“, który przekazuje żądania klienta do serwera WWW w Internecie. W odwrotnym przypadku mówi się o „reverse proxy“. Jest on zazwyczaj ukryty za zaporą ogniową i przekazuje żądania z zewnątrz do serwerów backendowych sieci wewnętrznej. W tym artykule wyjaśniamy, czym dokładnie jest reverse proxy i jak działa. Przyjrzymy się również niektórym typowym obszarom jego zastosowania.
- Odwrotne proxy może być używane do regulowania zewnętrznych żądań na podstawie kontroli dostępu.
- Odwrotne proxy jest odpowiednikiem forward proxy, ale nie różni się znacząco sposobem działania.
- Zastosowanie proxy jest często kwestią kosztów i wysiłku.
Spis treści
Co to jest reverse proxy i jak działa?
Dopisek w nazwie może sugerować, że proxy rezerwowe to serwer reverse pro xy, ale to dopiero połowa wyjaśnienia. Te dwa warianty różnią się jedynie kierunkiem ruchu danych, ale sposób działania jest w zasadzie taki sam.

W dużych firmach serwery proxy są wykorzystywane do regulowania dostępu pracowników do Internetu, do oszczędzania ilości danych i pasma oraz do zapobiegania niekontrolowanemu dostępowi do Sieci. Konkretnie oznacza to, że jeśli pracownik chce uzyskać dostęp do Internetu z sieci firmowej, musi najpierw przejść przez serwer proxy. Ten przyjmuje żądania od klientów wewnętrznych i przekazuje je dwukierunkowo do odbiorcy (np. strony internetowej). Tożsamość rzeczywistego nadawcy pozostaje więc ukryta, ponieważ odbiorca komunikuje się tylko z serwerem proxy.
Odwrotne proxy robi to w drugą stronę: przekazuje żądania z Internetu do wewnętrznego serwera WWW. Kontaktuje się z nim jednak tylko wtedy, gdy reverse proxy nie może odpowiedzieć na żądanie z własnej pamięci podręcznej. Chroni to serwer WWW przed bezpośrednimi atakami z zewnątrz.
Podczas gdy forward proxy chroni klientów sieci przed niebezpiecznymi wpływami z Internetu, ideą reverse proxy jest pojedynczy (bezpieczny) punkt wejścia do sieci, do którego niekoniecznie jest wymagana sieć VPN. Przyjmuje on żądania od serwerów jako proxy i przekazujeje do odpowiednich klientów z własnym adresem nadawcy. W zamian przyznaje jednemu lub kilku klientom zewnętrznym dostęp do sieci wewnętrznej.
Do czego służą reverse proxy?
Zazwyczaj odwrotne proxy jest zawsze używane w celu zwiększenia bezpieczeństwa. Klasyczne obszary zastosowań to na przykład:
- Bezpieczeństwo i kontrola: Na reverse proxy można zainstalować skanery antywirusowe, firewalle lub filtry pakietów, które stanowią dodatkowy ekran ochronny dla serwerów i klientów sieci wewnętrznej.
- Szyfrowanie: W przypadku niektórych bezpiecznych stron internetowych to nie serwer WWW generuje szyfrowanie (SSL), ale reverse proxy. Outsourcing certyfikatów odciąża serwer WWW, a ACLs („Access Control Lists“) mogą być również stosowane na stronach szyfrowanych.

- Load balancing: reverse proxy może zapewnić równomierne rozłożenie obciążenia na kilka serwerów. Aby to zrobić, łączy adres URL z kilkoma serwerami w sieci wewnętrznej. Z jednej strony zapobiega to przeciążeniom, a z drugiej osiąga wysoką dostępność, ponieważ w przypadku awarii żądania są przekierowywane do jednej z pozostałych maszyn. Jednocześnie zmniejsza się również liczba wymaganych (zewnętrznych) adresów IP, ponieważ dostęp może odbywać się za pośrednictwem jednego adresu.
- Single sign-on: reverse proxy może przejąć uwierzytelnianie użytkownika dla kilku serwerów internetowych. Oznacza to, że aby korzystać z usług kilku maszyn, wystarczy zalogować się tylko raz.
- BuforowanieDNS: Statyczne treści, takie jak obrazy, mogą być buforowane przez reverse proxy. Zwiększa to wydajność, ponieważ więcej żądań może być obsługiwanych równolegle, a serwer WWW jest odciążony w tym samym czasie.
- Anonimowość: reverse proxy stanowi jedyny dostęp do sieci wewnętrznej i przechwytuje wszystkie żądania do serwerów znajdujących się za nim. Wobec klientów zachowuje się tak, jakby komunikacja odbywała się z rzeczywistym systemem docelowym. W tym celu odbiera żądania do systemu docelowego i przekazuje je do klienta w sieci. Następnie przekazuje odpowiedź systemu docelowego do żądającego klienta. Rzeczywisty serwer pozostaje jednak całkowicie anonimowy.
- Kompresja: Jeśli proxy jest wyposażony w oprogramowanie pakujące, takie jak gzip, może być również używany do kompresji danych przychodzących i wychodzących . Oszczędza to czas i z kolei wpływa korzystnie na szybkość działania.
Dobrze wiedzieć: Najpopularniejsze rozwiązania open-source dla reverse proxy to Squid i Nginx, oba nadają się zarówno do małych sieci, jak i dużych sieci proxy. Często działają one razem z serwerem HTTP Apache.
3. Wady reverse proxies

Oprócz wszystkich wymienionych zalet, reverse proxy posiadają również pewne wady, których nie chcemy pomijać w tym artykule.
Zjednej strony każdy nowy interfejs komunikacyjny automatycznie tworzy nowe źródło błędów, co w przypadku awarii lub z powodu błędnej konfiguracji może prowadzić do problemów w ruchu sieciowym. Ponadto istnieje fakt, że nie wszystkie aplikacje obsługują serwery proxy. Na przykład nawet niektóre znane gry online rzucają ręcznik, gdy tylko w grę wchodzi proxy.
Jeśli chcesz obsługiwać cały ruch danych przez reverse proxy, musisz również zainstalować oddzielne proxy dla każdego używanego protokołu internetowego. Używany program musi więc być w stanie obsłużyć wszystkie istniejące protokoły internetowe. Zwiększa to nakłady na konfigurację już w trakcie jej przeprowadzania.
Ponadto należy zawsze mieć na uwadze koszty, ponieważ reverse proxy, podobnie jak każdy inny interfejs komunikacyjny w sieci, powinien być zaprojektowany tak, aby był jak najbardziej redundantny .