Proxy server se nachází mezi klientem a internetem. Klient odesílá požadavky na proxy. Proxy je přeposílá do cíle a vrací odpověď. Cíl vidí IP adresu proxy, nikoli adresu klienta. Díky tomu jsou proxy užitečné pro anonymitu, filtrování obsahu a ukládání do mezipaměti. Firemní proxy zaznamenává provoz a blokuje kategorie webových stránek. Rezidenční proxy směruje provoz přes domácí IP adresu, aby se vyhnul odhalení. Reverzní proxy se nachází před webovými servery a zajišťuje vyvažování zátěže, ukončení TLS a ukládání do mezipaměti.
Proxy servery nejsou VPN. VPN šifruje veškerý provoz a tuneluje ho na vzdálený server. Proxy server zpracovává specifické aplikace nebo protokoly a nemusí šifrovat nic. Proxy servery SOCKS fungují na nižší úrovni a podporují více typů provozu. HTTP proxy servery zpracovávají webové požadavky. Transparentní proxy servery nevyžadují žádnou konfiguraci klienta. Každý typ má jiné případy použití. Útočníci používají proxy servery ke skrytí svého původu. Obránci je používají ke kontrole a řízení provozu. Stejná technologie slouží oběma stranám. Důležité je, kdo proxy server ovládá a co dělá s protokoly.
Typy proxy serverů
- Forward proxy – nachází se mezi klienty a internetem
- Reverzní proxy – je umístěn před servery
- Transparentní proxy – zachycuje provoz bez nutnosti konfigurace
- SOCKS proxy — nižší úroveň, podporuje více protokolů
- Rezidenční proxy – směruje přes domácí IP adresy
Proxy je prostředník. Důvěra zcela závisí na tom, kdo ji provozuje a proč.
Comments
No comments yet. Be the first to share a thought.
Leave a comment