En proxyserver sitter mellan en klient och internet. Klienten skickar förfrågningar till proxyn. Proxyn vidarebefordrar dem till destinationen och returnerar svaret. Destinationen ser proxyns IP-adress, inte klientens. Det gör proxyservrar användbara för anonymitet, innehållsfiltrering och cachning. En företagsproxy loggar trafik och blockerar kategorier av webbplatser. En proxy för privatpersoner dirigerar trafik via en hem-IP-adress för att undvika upptäckt. En omvänd proxy sitter framför webbservrar och hanterar lastbalansering, TLS-avslutning och cachning.
Proxyservrar är inte VPN. En VPN krypterar all trafik och tunnlar den till en fjärrserver. En proxy hanterar specifika applikationer eller protokoll och kanske inte krypterar någonting. SOCKS-proxyservrar fungerar på en lägre nivå och stöder fler typer av trafik. HTTP-proxyservrar hanterar webbförfrågningar. Transparenta proxyservrar kräver ingen klientkonfiguration. Varje typ har olika användningsfall. Angripare använder proxyservrar för att dölja sitt ursprung. Försvarare använder dem för att inspektera och kontrollera trafik. Samma teknik tjänar båda sidor. Det som spelar roll är vem som kontrollerar proxyn och vad de gör med loggarna.
Proxytyper
- Forward proxy — sitter mellan klienter och internet
- Omvänd proxy — sitter framför servrar
- Transparent proxy — fångar upp trafik utan konfiguration
- SOCKS-proxy — lägre nivå, stöder fler protokoll
- Bostadsproxy — leder via hem-IP-adresser
En proxy är en mellanhand. Förtroendet beror helt på vem som driver den och varför.
Comments
No comments yet. Be the first to share a thought.
Leave a comment