Introduksjon til proxy-servere
Proxy-servere henvises til de serverne som fungerer som en mellommann til forespørselen fra klienter til en bestemt server for noen tjenester eller ber om noen ressurser. Det er flere typer proxy-servere tilgjengelige hvis bruk vil avhenge av formålet med en forespørsel fra klientene til serverne. Formålet med Proxy-servere er å beskytte direkte tilkobling av Internett-klienter og internett- og internettressurser: Proxy-server forhindrer identifikasjon av klientens IP-adresse mens en forespørsel gjøres til andre servere.
- Internett-klienter og interne ressurser: Proxy-servere fungerer også som et skjold for et internt nettverk mot forespørselen som kommer fra en klient om tilgang til dataene på den serveren. Den opprinnelige IP-adressen til noden forblir skjult mens du får tilgang til data fra den serveren.
- Beskytter ekte vertsidentitet: Det ser ut til at utgående trafikk kommer fra proxy-serveren. Den må konfigureres til den spesifikke applikasjonen, f.eks. HTTP-er eller FTP.
For eksempel, som en kunde til MNC, kan en klient bruke en fullmakt for å observere trafikken til sine kontraktsansatte for å få arbeidet effektivt. Det kan også brukes til å kontrollere eventuell lekkasje av interne meget konfidensielle data. Noen kan også bruke den til å øke rangeringen av nettsteder og få trafikken viderekoblet anonymt.
Behov for privat fullmakt
Noe av behovet for en privat fullmektig er nevnt nedenfor:
-
Beseire hackere
Hver organisasjon har sine egne personopplysninger som må beskyttes mot ondsinnet bruk. Dermed blir passord brukt og forskjellige arkitekter blir satt opp, men det er likevel en mulighet at denne informasjonen kan bli hacket i tilfelle IP-adressen er lett tilgjengelig. For å forhindre en slik type feilbruk er proxy-servere satt opp for å forhindre sporing av original IP-adresse, i stedet vises data fra en annen IP-adresse.
-
Filtrering av innholdet
Proxy-servere hjelper også til med å filtrere ut innholdet som ikke følger retningslinjene til webapplikasjonen eller serveren som kreves. Det gir et fasiliteter for å autentisere brukeren, så vel som gir loggene over nettadressen til brukerens forespørsler som er laget gjennom denne fullmektigen.
-
Innhold kan bufres
Fullmakten hjelper også med å cache innholdet på nettstedene. Dette hjelper deg med rask tilgang til dataene som ofte er tilgjengelig.
-
Undersøk pakkeoverskrifter og nyttelaster
Vi kan også undersøke nyttelastene og pakkeoverskriftene til forespørslene fra nodene på den interne serveren, slik at all tilgang til sosiale nettsteder enkelt kan spores og begrenses.
Typer proxy-servere
Nedenfor er de forskjellige typene proxy-servere:
1. Omvendt proxy
Dette representerer serveren. I tilfelle det er flere nettsteder på forskjellige servere, er det jobben som en omvendt proxy-server å lytte til forespørselen fra klienten og omdirigere til den aktuelle webserveren.
Eksempel - Lytt etter TCP-port 80 nettstedstilkoblinger. Disse er normalt plassert i en DMZ-sone for offentlig tilgjengelige tjenester, men beskytter også vertenes sanne identitet. Det er gjennomsiktig for de eksterne brukerne, da eksterne brukere ikke vil kunne identifisere det faktiske antallet interne servere. Det er plikt til omvendt proxy å omdirigere strømmen avhengig av konfigurasjonene til interne servere. Forespørselen som sendes gjennom det private nettverket beskyttet av brannmurer, trenger en proxy-server som ikke overholder noen av de lokale retningslinjene. Denne typen forespørsler fra klientene blir fullført ved hjelp av reverse proxy-servere. Dette brukes også til å begrense tilgangen til klientene til sensitive data som er bosatt på de aktuelle serverne.
2. Web Proxy Server
Denne typen fullmakter videresender HTTP-forespørslene. Denne forespørselen er den samme som HTTP-forespørsler, bare URL sendes i stedet for en bane. Forespørsel blir sendt som proxy-serveren svarer på. Eksempler på slike fullmektiger er Apache, HAPProxy.
Løsningen på problemene med flere proxy-servere løses av klient-serverens Proxy auto-config-protokoll.
3. Anonym fullmakt
Dette er typen proxy-server som ikke oppretter en original IP-adresse. Selv om disse serverne er detekterbare, gir fortsatt rasjonell anonymitet til klientenheten.
4. Proxy med høy anonymitet
Denne typen proxy-server lar ikke den opprinnelige IP-adressen bli oppdaget, og heller ingen som kan oppdage den som proxy-server.
5. Gjennomsiktig fullmakt
Denne typen proxy-server gir aldri noen anonymitet til klienten, i stedet kan original IP-adresse lett oppdages ved hjelp av denne proxy. Fortsatt brukes den til å fungere som en cache for nettstedene.
En gjennomsiktig proxy kombinert med gateway resulterer i en proxy-server der tilkoblingsforespørslene sendt av klient-IP blir omdirigert. Denne viderekoblingen skjer uten klientens IP-adressekonfigurasjon. Denne viderekoblingen kan lett oppdages av HTTP-headere som er til stede på serversiden.
Disse er også kjent som å avskjære fullmakter, inline proxy og smidd fullmakt.
Arbeid: Den avskjærer kommunikasjonen på nettverksnivå uten behov for noen konfigurasjon. Det fungerer også som en gateway eller ruter som bare autentiserer kommunikasjonen uten å gjøre endringer i forespørslene eller svarene som går gjennom serveren.
Bruksområder: Disse typer fullmektiger brukes ofte på forretningsnivå for å håndheve politikken over kommunikasjon. Den prøver også å forhindre ethvert angrep på TCP-servere eksempel - angrep om tjenestenekt.
6. CGI-fullmakt
Denne typen fullmakter ble utviklet for å gjøre nettstedene mer tilgjengelige.
Arbeid: Den godtar forespørslene om å målrette nettadresser ved hjelp av et nettskjema, behandler det og returnerer resultatet til nettleseren. Det er mindre populært på grunn av VPN-er og andre personvernregler, men det mottar fortsatt mange forespørsler i disse dager. Bruken av den reduseres på grunn av mye trafikk som kan forårsakes til nettstedet etter bestått lokal filtrering og fører dermed til sikkerhetsskader på organisasjonen.
7. Suffix Proxy
Denne typen proxy-server legger navnet på proxy til URLen til innholdet som er bedt om til proxy. Denne typen proxy beholder ikke et høyere nivå av anonymitet.
Bruksområder: Det brukes til å omgå webfiltrene. Denne proxy er enkel å bruke og kan enkelt implementeres, men brukes mindre på grunn av mer antall eller nettfilter som er til stede.
8. Forvrenger proxy
Proxy-servere kan generere en feil original IP-adresse til klienter når de først blir oppdaget som en proxy-server. Den bruker HTTP-headere for å opprettholde konfidensialiteten til klientens IP-adresse.
9. TOR Onion Proxy
Det er en programvare som tar sikte på online anonymitet til brukerens personlige informasjon.
Arbeid : Det dirigerer trafikken gjennom forskjellige nettverk som er til stede over hele verden for å gjøre det vanskelig å spore brukernes adresse og forhindre angrep på anonyme aktiviteter. Det gjør det vanskelig for alle som utfører trafikkanalyse å spore den opprinnelige adressen. For dette bruker den ONION ROUTING.
I denne typen ruting blir informasjonen kryptert i et flerfoldige lag for lag for å forhindre den. På destinasjonen dekrypteres hvert lag en etter en for å forhindre at informasjonen kryper eller blir forvrengt.
Denne programvaren er åpen kildekode og gratis å bruke.
10. I2P Anonym proxy
Det er en anonym nettverksforbedret versjon av Tor onion proxy som bruker kryptering for å skjule all kommunikasjon på forskjellige nivåer. Denne krypterte data videresendes deretter gjennom forskjellige nettverksrutere som finnes på forskjellige steder. Dermed er I2P en full distribuert proxy som sikter mot anonymitet på nettet. Det implementerer også hvitløksruting. (forbedret versjon av Tor sin pnion-ruting. Den gir en proxy til alle protokoller. Denne typen proxyer kan kjøres på noden.
I2P-ruter finner andre jevnaldrende til å bygge en anonym identitet for å beskytte brukerens personlige informasjon.
Denne programvaren og nettverket er kostnadsfritt og åpen kildekode å bruke. Det motstår også sensur.
11. DNS Proxy
I motsetning til andre fullmakter tar denne typen proxy forespørsler i form av DNS-spørringer og videresender dem til domeneserveren der den også kan bufres og flyt av forespørsel også kan omdirigeres.
Typer proxy-servere (protokoller)
Nedenfor er de forskjellige typer proxy-serverprotokoller:
- Socks Proxy Server: Denne typen proxy-server gir en tilkobling til en bestemt server. Avhengig av Socks-protokoller tillater denne servertypen flere lag av data, for eksempel TCS eller UDP.
- FTP Proxy Server: Denne typen proxy-server bufrer trafikken til FTP-forespørsler og bruker begrepet videresending.
- HTTP Proxy Server: Denne proxyen ble utviklet for å behandle en enveis forespørsel til websidene ved hjelp av HTTP-protokoller.
- SSL Proxy Server: Denne typen server ble utviklet ved å bruke konseptet TCP relaying som brukes i SOCKS proxy-protokoll for å tillate forespørsler fra websider.
Konklusjon
Proxy-servere hjelper til med ulike typer anonymitet som kreves på forskjellige nivåer, enten som klient eller som tjenesteleverandør. Det hjelper til å motstå sikkerheten til informasjon til forskjellige brukere så vel som det interne nettverket. Ulike typer fullmektiger er tilgjengelige som følger forskjellige rutingsprotokoller og serverer forskjellige bruksområder på forskjellige nivåer av anonymitet.
Proxifiers er klientprogrammene som tillater tilpasning av hvilken som helst type programvare som brukes til nettverk ved bruk av forskjellige typer proxy-servere.
Anbefalte artikler
Dette er en guide til typer proxy-servere. Her diskuterer vi behov, typer og forskjellige protokoller fra proxy-servere. Du kan også gå gjennom andre foreslåtte artikler for å lære mer -
- TCP / IP-modell
- HTTP-informasjonskapsler
- SOAP vs HTTP
- Hva er TCP / IP?
- Introduksjon til Linux Proxy Server
- Brannmurenheter
- Informasjonskapsler i JavaScript med eksempler