Hvad er en omvendt proxy?
Inden for netværk og internet-teknologi er en proxy en enhed eller adresse, der fungerer som en stand-in for en webbrowser. Proxy'en er i det væsentlige en mellemmand, der tillader, at webstedet eller serveren får adgang til at sende oplysninger til webbrowseren uden at få oplysninger om brugeren eller browseren. En omvendt proxy udfører grundlæggende den samme funktion for webserveren. Browseren kontakter den omvendte proxy i stedet for at kontakte serveren direkte, så serveren kan forblive anonym. En omvendt proxy tjener normalt kun et begrænset sæt websteder.
Reverse proxies fungerer kun, fordi webbrowseren ikke ved, at den server, den får adgang til, er en proxy. Den omvendte proxy ligner browseren nøjagtigt som en almindelig server. Når den omvendte proxy modtager en anmodning fra en browser, videresender den anmodningen til den originale server. Når den modtager svaret, videresender den informationen til browseren, som om informationen var kommet direkte fra den omvendte proxy. Det er som om en person har modtaget en e-mail fra nogen, ændret underskriften og derefter videresendt den e-mail til en tredje person.
Sikkerhed er en af de primære funktioner i en omvendt proxy. Det kan give kryptering ved hjælp af et sikkert socketslag eller SSL. En SSL er en computerprotokol, der sikrer sikkerheden for data, der sendes via Internettet ved at sende krypterede data, der kræver en godkendelseskode for at få adgang. Denne type sikkerhed leveres af omvendte proxies udstyret med speciel hardware.
Omvendte fuldmagter kan også håndtere andre sikkerhedsmæssige problemer. For eksempel giver denne proxy-type et yderligere lag af forsvar for operativsystemet og webserveren. Det beskytter dog ikke mod angreb rettet mod webapplikationen. Disse har en tendens til at være en mere alvorlig trussel og skal beskyttes mod mere direkte midler.
Brug af en reverse proxy kan også øge effektiviteten af et system. Det er i stand til at udføre flere operationer, der sikrer, at langsomme browsere ikke bremser de hurtigere. Proxy kan distribuere servicebelastningen til flere servere, der hver betjener et bestemt område. Dette kaldes belastningsafbalancering. Det kan også komprimere indhold for at fremskynde belastningstiden. Hvis en klient er særlig langsom, kan proxy udføre en handling, der kaldes ske-fodring, hvor det fulde indhold, der kræves fra serveren, opdeles i håndterbare stykker, før det sendes til klienten en efter en.