Reverse proxy: Wyjaśnienie i obszary zastosowania

Większość użytkowników Internetu z pewnością słyszała już wcześniej termin„serwer proxy„. Odnosi się ono do „pośrednika“, który przekazuje żądania klienta do serwera WWW w Internecie. W odwrotnym przypadku mówi się o „reverse proxy“. Jest on zazwyczaj …

Reverse proxy: Wyjaśnienie i obszary zastosowania

Reverse Proxy

  1. Magazyn
  2. »
  3. Artykuł
  4. »
  5. Netzwerk
  6. »
  7. Reverse proxy: Wyjaśnienie i obszary zastosowania

Większość użytkowników Internetu z pewnością słyszała już wcześniej termin„serwer proxy„. Odnosi się ono do „pośrednika“, który przekazuje żądania klienta do serwera WWW w Internecie. W odwrotnym przypadku mówi się o „reverse proxy“. Jest on zazwyczaj ukryty za zaporą ogniową i przekazuje żądania z zewnątrz do serwerów backendowych sieci wewnętrznej. W tym artykule wyjaśniamy, czym dokładnie jest reverse proxy i jak działa. Przyjrzymy się również niektórym typowym obszarom jego zastosowania.

  • Odwrotne proxy może być używane do regulowania zewnętrznych żądań na podstawie kontroli dostępu.
  • Odwrotne proxy jest odpowiednikiem forward proxy, ale nie różni się znacząco sposobem działania.
  • Zastosowanie proxy jest często kwestią kosztów i wysiłku.

Co to jest reverse proxy i jak działa?

Dopisek w nazwie może sugerować, że proxy rezerwowe to serwer reverse pro xy, ale to dopiero połowa wyjaśnienia. Te dwa warianty różnią się jedynie kierunkiem ruchu danych, ale sposób działania jest w zasadzie taki sam.

Einfacher Reverse Proxy Traffic Richtung Erklärung
Funkcjonalność obu wariantów proxy jest niemal identyczna, różnią się one jedynie kierunkiem ruchu danych.

W dużych firmach serwery proxy są wykorzystywane do regulowania dostępu pracowników do Internetu, do oszczędzania ilości danych i pasma oraz do zapobiegania niekontrolowanemu dostępowi do Sieci. Konkretnie oznacza to, że jeśli pracownik chce uzyskać dostęp do Internetu z sieci firmowej, musi najpierw przejść przez serwer proxy. Ten przyjmuje żądania od klientów wewnętrznych i przekazuje je dwukierunkowo do odbiorcy (np. strony internetowej). Tożsamość rzeczywistego nadawcy pozostaje więc ukryta, ponieważ odbiorca komunikuje się tylko z serwerem proxy.

Odwrotne proxy robi to w drugą stronę: przekazuje żądania z Internetu do wewnętrznego serwera WWW. Kontaktuje się z nim jednak tylko wtedy, gdy reverse proxy nie może odpowiedzieć na żądanie z własnej pamięci podręcznej. Chroni to serwer WWW przed bezpośrednimi atakami z zewnątrz.

Podczas gdy forward proxy chroni klientów sieci przed niebezpiecznymi wpływami z Internetu, ideą reverse proxy jest pojedynczy (bezpieczny) punkt wejścia do sieci, do którego niekoniecznie jest wymagana sieć VPN. Przyjmuje on żądania od serwerów jako proxy i przekazujeje do odpowiednich klientów z własnym adresem nadawcy. W zamian przyznaje jednemu lub kilku klientom zewnętrznym dostęp do sieci wewnętrznej.

Do czego służą reverse proxy?

Zazwyczaj odwrotne proxy jest zawsze używane w celu zwiększenia bezpieczeństwa. Klasyczne obszary zastosowań to na przykład:

  • Bezpieczeństwo i kontrola: Na reverse proxy można zainstalować skanery antywirusowe, firewalle lub filtry pakietów, które stanowią dodatkowy ekran ochronny dla serwerów i klientów sieci wewnętrznej.
  • Szyfrowanie: W przypadku niektórych bezpiecznych stron internetowych to nie serwer WWW generuje szyfrowanie (SSL), ale reverse proxy. Outsourcing certyfikatów odciąża serwer WWW, a ACLs („Access Control Lists“) mogą być również stosowane na stronach szyfrowanych.
Load-Balancer Server Netzwerk Zeit
Rozłożenie obciążenia na kilka serwerów zwiększa wydajność sieci.
  • Load balancing: reverse proxy może zapewnić równomierne rozłożenie obciążenia na kilka serwerów. Aby to zrobić, łączy adres URL z kilkoma serwerami w sieci wewnętrznej. Z jednej strony zapobiega to przeciążeniom, a z drugiej osiąga wysoką dostępność, ponieważ w przypadku awarii żądania są przekierowywane do jednej z pozostałych maszyn. Jednocześnie zmniejsza się również liczba wymaganych (zewnętrznych) adresów IP, ponieważ dostęp może odbywać się za pośrednictwem jednego adresu.
  • Single sign-on: reverse proxy może przejąć uwierzytelnianie użytkownika dla kilku serwerów internetowych. Oznacza to, że aby korzystać z usług kilku maszyn, wystarczy zalogować się tylko raz.
  • BuforowanieDNS: Statyczne treści, takie jak obrazy, mogą być buforowane przez reverse proxy. Zwiększa to wydajność, ponieważ więcej żądań może być obsługiwanych równolegle, a serwer WWW jest odciążony w tym samym czasie.
  • Anonimowość: reverse proxy stanowi jedyny dostęp do sieci wewnętrznej i przechwytuje wszystkie żądania do serwerów znajdujących się za nim. Wobec klientów zachowuje się tak, jakby komunikacja odbywała się z rzeczywistym systemem docelowym. W tym celu odbiera żądania do systemu docelowego i przekazuje je do klienta w sieci. Następnie przekazuje odpowiedź systemu docelowego do żądającego klienta. Rzeczywisty serwer pozostaje jednak całkowicie anonimowy.
  • Kompresja: Jeśli proxy jest wyposażony w oprogramowanie pakujące, takie jak gzip, może być również używany do kompresji danych przychodzących i wychodzących . Oszczędza to czas i z kolei wpływa korzystnie na szybkość działania.

Dobrze wiedzieć: Najpopularniejsze rozwiązania open-source dla reverse proxy to Squid i Nginx, oba nadają się zarówno do małych sieci, jak i dużych sieci proxy. Często działają one razem z serwerem HTTP Apache.

3. Wady reverse proxies

Notebook Online Game
Szczególnie w przypadku gier online często pojawiają się problemy podczas korzystania z serwerów proxy.

Oprócz wszystkich wymienionych zalet, reverse proxy posiadają również pewne wady, których nie chcemy pomijać w tym artykule.

Zjednej strony każdy nowy interfejs komunikacyjny automatycznie tworzy nowe źródło błędów, co w przypadku awarii lub z powodu błędnej konfiguracji może prowadzić do problemów w ruchu sieciowym. Ponadto istnieje fakt, że nie wszystkie aplikacje obsługują serwery proxy. Na przykład nawet niektóre znane gry online rzucają ręcznik, gdy tylko w grę wchodzi proxy.

Jeśli chcesz obsługiwać cały ruch danych przez reverse proxy, musisz również zainstalować oddzielne proxy dla każdego używanego protokołu internetowego. Używany program musi więc być w stanie obsłużyć wszystkie istniejące protokoły internetowe. Zwiększa to nakłady na konfigurację już w trakcie jej przeprowadzania.

Ponadto należy zawsze mieć na uwadze koszty, ponieważ reverse proxy, podobnie jak każdy inny interfejs komunikacyjny w sieci, powinien być zaprojektowany tak, aby był jak najbardziej redundantny .

Artykuły powiązane