? Un serveur proxy agit comme un substitut à un autre ordinateur. Un serveur proxy avant prend requêtes d'un client protégé et présente sur le serveur cible en son nom. Un serveur proxy inverse protège un serveur en gérant les demandes entrantes et leur répondre comme si c'était le serveur. Protection des serveurs
entreprises et les institutions qui exécutent un réseau local privé ( LAN) ont besoin pour protéger leur réseau et les ordinateurs qui y sont connectés . Les réseaux sont généralement connectés à l'Internet. Il s'agit d'un point faible de la sécurité. Le trafic Internet va dans les deux sens - une demande s'éteint et une réponse revient. Le trafic entrant en réponse à une demande est moins suspecte qu'une connexion entrante non sollicitée. La meilleure protection en matière de sécurité consiste à bloquer toutes les connexions entrantes qui ne sont pas des réponses aux requêtes sortantes . Les entreprises nécessitant des demandes entrantes , comme hébergeurs , ne peuvent pas bloquer toutes les connexions entrantes . Ils ont besoin d'utiliser un serveur proxy inverse pour répondre à ce trafic entrant sans réduire la protection de la sécurité.
But
Plutôt que de bloquer les requêtes entrantes , les offres de proxy inverse avec elle-même. Cette stratégie offre une sécurité beaucoup plus fort que le pare-feu. Un pare-feu vérifie la structure de paquet pour les sources suspectes de connexions . Le reverse proxy empêche la connexion d'obtenir n'importe où près du serveur cible. Cela supprime toute possibilité d'un virus ou un spyware obtenir sur le serveur.
Méthode
Quand une requête entrante arrive sur le serveur proxy , le proxy lit le besoins , puis contacte le serveur de sorte qu'il peut rassembler suffisamment d'informations pour constituer une réponse . La requête entrante jamais atteint le serveur , même si le client n'est pas au courant de cela et pense qu'il est en communication avec le serveur cible .
Autres fonctions
Une fois qu'une entreprise a installé un serveur proxy , il a la possibilité d'ajouter d'autres fonctionnalités . Le serveur derrière le proxy ne peut pas avoir une capacité suffisante pour faire face à la demande. La société a besoin d'installer un groupe de serveurs , qui est appelé un cluster. Les clients externes ont encore un point de contact , avec une adresse Web et une adresse IP . Ce service est appelé " l'équilibrage de charge . " Comme le proxy doit récupérer les données à partir du serveur de formuler des réponses , il peut être programmé pour conserver des copies des données les plus fréquemment demandées. Cela soulage la charge de travail du serveur d'origine et améliore les temps de réponse . Cette méthode est appelée "caching ".