En proxy-server sitter mellom en klient og internett. Klienten sender forespørsler til proxyen. Proxyen videresender dem til destinasjonen og returnerer svaret. Destinasjonen ser proxyens IP-adresse, ikke klientens. Det gjør proxyer nyttige for anonymitet, innholdsfiltrering og mellomlagring. En bedriftsproxy logger trafikk og blokkerer kategorier av nettsteder. En privat proxy ruter trafikk gjennom en hjemme-IP for å unngå deteksjon. En omvendt proxy sitter foran webservere og håndterer lastbalansering, TLS-terminering og mellomlagring.
Proxyer er ikke VPN-er. Et VPN krypterer all trafikk og tunnelerer den til en ekstern server. En proxy håndterer spesifikke applikasjoner eller protokoller og krypterer kanskje ikke noe. SOCKS-proxyer fungerer på et lavere nivå og støtter flere typer trafikk. HTTP-proxyer håndterer nettforespørsler. Gjennomsiktige proxyer krever ingen klientkonfigurasjon. Hver type har forskjellige brukstilfeller. Angripere bruker proxyer for å skjule opprinnelsen sin. Forsvarere bruker dem til å inspisere og kontrollere trafikk. Den samme teknologien tjener begge sider. Det som betyr noe er hvem som kontrollerer proxyen og hva de gjør med loggene.
Proxy-typer
- Forward proxy – sitter mellom klienter og internett
- Omvendt proxy – sitter foran servere
- Transparent proxy – fanger opp trafikk uten konfigurasjon
- SOCKS-proxy – lavere nivå, støtter flere protokoller
- Boligproxy – ruter gjennom hjemme-IP-adresser
En proxy er en mellommann. Tillit avhenger helt av hvem som driver den og hvorfor.
Comments
No comments yet. Be the first to share a thought.
Leave a comment