Skip to main content

Что такое проверка подлинности прокси-сервера?

Прокси-сервер аналогичен регистратору в офисе. Портье проверяет идентификацию и учетные данные посетителей, и если они проходят эту проверку, портье запрашивает запросы посетителей. Затем администратор может сообщить, может ли офис помочь, в соответствии с политикой, возможностями и процедурами офиса. Аналогичным образом, когда пользователь компьютера пытается получить доступ к веб-сайту и воспользоваться базой данных, которая там находится, его или ее часто спрашивают о его или ее идентификации и учетных данных в форме имени пользователя и пароля, прокси-сервер проверяет, действительны ли учетные данные пользователя и IP-адрес. Это первые шаги в аутентификации прокси-сервера и простейшее использование прокси-серверов для выполнения задач аутентификации.

Если все идет хорошо, прокси-сервер узнает, к какой части сайта пользователь хочет получить доступ. После проверки своих политик, возможностей и процедур - известных как фильтры протоколов - в отношении запроса пользователя прокси-сервер может разрешить пользователю получать данные с фактического сервера, на котором находится база данных. Пользователь получает доступ к исследованию элемента с фактического сервера базы данных.

Прокси-сервер действует как посредник для клиентов и реальных серверов так же, как и администратор для сотрудников компании. Это промежуточное действие называется аутентификацией прокси-сервера. Использование проверки подлинности прокси-сервера также защищает веб-сайты от атак типа «отказ в обслуживании» (DoS) и других подобных сетевых атак на их серверы. Эти DoS-атаки, в случае успеха, могут отключить веб-сайт и привести к потере компьютерных сетей, доходов и возможностей для бизнеса, поэтому функции аутентификации на прокси-сервере имеют неоценимое значение.

Другой функцией аутентификации прокси-сервера является шифрование. Сервер веб-сайта может не обрабатывать свое собственное ускорение на уровне шифрования / уровня защищенных сокетов (SSL), а вместо этого передает эту задачу прокси-серверу, оборудованному оборудованием для шифрования и ускорения SSL. Фактически прокси-сервер с таким резидентным оборудованием может выполнять задачи аутентификации и шифрования прокси-сервера для нескольких серверов веб-сайтов. Так же, как администратор лобби в офисном здании может проверять запросы и направлять посетителя в нужный офис для ведения бизнеса, который он или она запросил, прокси-сервер, который обслуживает несколько веб-сайтов, аутентифицирует и идентифицирует конкретный запрос.

Если предлагаемой брошюры недостаточно для удовлетворения потребностей посетителя, то администратор дает указания в соответствующий офис. Администратор лобби ведет учет всех посетителей, офиса, который они посетили, и времени каждого посетителя, как прокси-сервер. Иногда может потребоваться вызов службы безопасности для обслуживания нежелательного или угрожающего посетителя. Аналогичным образом прокси-серверы могут направлять трафик на конкретный веб-сайт, а также использовать антивирусные и антишпионские программы для отключения вредоносных программ и вирусов от доступа к сети.

Использование аутентификации прокси-сервера позволяет настроить фильтры для детей, которые используют Интернет. Пользователи могут настроить аутентификацию таким образом, чтобы на основе предоставленных имени пользователя и пароля для ребенка были открыты только определенные разделы Интернета, и существует постоянный мониторинг для ограничения доступа ребенка к определенным сайтам и / или нежелательному контенту. Точно так же офис-менеджер может настроить протоколы аутентификации прокси-сервера для каждого сотрудника, которым он или она управляет, и разрешить доступ только к определенным модулям и программному обеспечению для каждого сотрудника в соответствии с типами заданий, которые он или она должны выполнять в течение дня.

Например, имя пользователя и пароль сотрудника могут позволять ему или ей вводить данные только в заказах на покупку и рабочих заказах. Однако этому же сотруднику может быть отказано в доступе к главной бухгалтерской книге в бухгалтерском программном обеспечении компании или в программном обеспечении для планирования. Аналогичным образом, во многих университетах обратная аутентификация на прокси-сервере может блокировать студентов и преподавателей в тех областях Интернета, которые не относятся к их школьной работе или обязанностям. Имя пользователя, пароль и IP-адрес терминала в использовании может блокировать один из этих пользователей от доступа к азартным играм, порнографии, спорта, телевизионных программ и сайтов социальных сетей, используя различные фильтрации содержимого протоколов.