Server proxy (server mandatari) e reverse proxy Servidores proxy (servidores mandatários) e inversão proxy Serveurs proxy (serveurs mandataires) et reverse proxy Servidores proxy y servidores de proxy inversos Proxy and reverse proxy servers

Proxy

Ein Proxy -Server ist eigentlich eine Maschine, die als Zwischenstelle zwischen den Computern eines lokalen Netzwerks (verwenden manchmal andereProtokolle als dasTCP/IP Protokoll) und dem Internet fungiert.

Meist wird der Proxyserver für dasWeb verwendet, dann handelt es sich um einenHTTP Proxy. Es kann aber für jedes Anwendungsprotokoll Proxyserver geben (FTP, ...).

schéma d\'un intranet avec proxy

Das Funktionsprinzip eines Proxys

Das grundlegende Funktionsprinzip eines Proxyservers ist ziemlich simpel : es handelt sich um einen Server, der von einer Anwendung "beauftragt" wird, um eine Internetanfrage an ihrer Stelle durchzuführen. Verbindet sich ein User über eine Client-Anwendung mit dem Internet, die für die Verwendung eines Proxyservers konfiguriert ist, muss er sich zuerst mit dem Proxy verbinden, und diesem seine Anfrage senden. Der Proxyserver verbindet sich dann mit dem Server, den die Client-Anwendung aufrufen möchte und übermittelt ihm die Anfrage. Dann gibt der Server dem Proxy seine Anwort, dieser übermittelt sie an die Client-Anwendung.

fonctionnement d\'un serveur proxy

Funktionalitäten eines Proxyservers

Heutzutage wird aber durch die Verwendung vonTCP/IP beilokalen Netzwerken, die Relaisfunktion des Proxyservers direkt von den Gateways und Routern übernommen. Proxyserver werden aber immer noch verwendet, da sie einige andere Funktionen haben.

Die Cachefunktion

Die meisten Proxys haben daher die Funktion eines Caches (bezeichnet alscaching), also die Fähigkeit, die am häufigsten von den lokalen Netzwerkusern besuchten Seiten im Speicher (im"Cache") zu behalten, um ihnen diese so schnell wie möglich anzeigen zu können. In der Informatik wird der Begriff "Cache" verwendet, um einen Ort zur temporären Datenspeicherung zu bezeichnen (der Begriff "Puffer" wird manchmal auch gebraucht).

Einen Proxy-Server, der Informationen cachen (Wortneuschöpfung für "in den Cachespeicher übernehmen") kann, nennt man meist "Proxy-Cache Server".

Diese bei einigen Proxyservern integrierte Funktion ermöglicht einerseits eine Reduktion der verwendeten Bandbreite zum Internet, und andererseits eine Verkürzung der Zugriffszeit auf die Dokumente für User.

Um diese Tätigkeit allerdings effizient auszuführen, muss der Proxy die Daten, die er im Cache-Speicher hat regelmaßig mit den fremden Daten vergleichen, um sicherzustellen, dass die Daten im Cache immer noch gültig sind.

Filterung

Andererseits können bei Verwendung eines Proxys die Verbindungen überwacht werden (auf Englischlogging odertracking), das geschieht durch die Erzeugung von Logdateien (logs) , die systematisch die Aufrufe speichert, die User bei ihren Internet-Verbindungsanfragen tätigen.

So lassen sich die Internetverbindungen filtern, indem einerseits die Aufrufe der Clients und andererseits die Antworten der Server analysiert werden. Die Durchführung der Filterung durch den Vergleich der Client-Aufrufe mit einer Liste von erlaubten Aufrufen nennt manweiße Liste, handelt es sich um eine Liste mit verbotenen Seiten spricht man von einerschwarzen Liste. Analysiert man die Übereinstimmung der Serverantworten mit einer Liste an Kriterien (Stichwörtern,...), bezeichnet man dies alsInhaltsfilterung.

Die Authentifizierung

Da der Proxyre das notwendige Zwischenglied für interne Netzwerkuser darstellt, um auf externe Ressourcen zuzugreifen, istes manchmal möglich, ihn zur Authentifizierung der User zu nutzen, also um sie beispielsweise aufzufordern, sich mit Usernamen und Passwort zu identifizieren. So lässt sich der Zugang zu externen Ressourcen leicht auf die Personen beschränken, dabei können die getätigten Zugriffe auch in Logdateien gespeichert werden.

Wird diese Art der Anwendung umgesetzt, stellen sich natürlich zahlreiche Probleme in Bezug auf die individuellen Freiheiten und Personenrechte...

Reverse-Proxys

AlsReverse-Proxy bezeichnet man einen Proxy-Cacheserver, der "verkehrt eingebaut" ist, also ein Proxyserver, der nicht Usern gestattet, aufs Internet zuzugreifen, sondern Internetusern gestattet, indirekt auf bestimmte interne Server zuzugreifen.

schéma de principe d\'un relais inverse (reverse proxy)

Der Reverse-Proxy dient also als Relais für Internetuser, die auf eine interne Website zugreifen möchten, indem sie ihm indirekt die Anfragen übermitteln. Durch den Reverse-Proxy ist der Webserver vor direkten Angriffen von außen gesichert, was die Sicherheit des internen Netzwerks erhöht. Andererseits kann die Cachefunktion des Reverse-Proxy die Last des Servers verringern, für den er vorgesehen ist, aus diesem Grund nennt man einen solchen Server manchmal » Beschleuniger « (server accelerator).

Durch perfektionierte Algorithmen kann der Reverse-Proxy auch dazu dienen, die Last zu verteilen, indem Anfragen zu verschiedenen gleichwertigen Servern weitergeleitet werden; dies bezeichnet man alsLastverteilung (auf Englischload balancing).

Einrichten eines Proxyservers

Der am weitesten verbreitete Proxy ist zweifellosSquid, eine open-source Software, die für zahlreiche Plattformen verfügbar ist, darunterWindows undLinux.

Es gibt unter Windows mehrere Softwares, mit denen sich bei geringen Kosten ein Proxyserver für das lokale Netzwerk errichten lässt :

  • Wingate ist die am häufigsten verwendete (allerdings nicht kostenlose) Lösung
  • die Konfigurierung eines Proxys durch Jana server wird immer häufiger eingesetzt
  • Windows 2000 enthält Microsoft Proxy Server (MSP) mit dem Microsoft Proxy Client, zur Durchführung dieser Operation


Letzte Änderung am Montag 4 Mai 2009 à 15:00:00.Das Dokument mit dem titel « Proxy- und Reverse-Proxy-Server » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « Proxy und Reverse Proxy Server » auf :
Einen VPN Server unter Windows XP installieren Sehen Zweck eines VPN Die Einrichtung eines virtuellen privaten Netzes ermöglicht es, eine sichere Verbindung zwischen Computern über eine nicht gesicherte Verbindung (Internet) aufzubauen, als wären Sie im selben lokalen Netzwerk.Diese Prozedur wird...
ISP - Internet Service Provider Sehen Was bedeutet ISP? ISP bedeutet wörtlich Lieferant eines Internetzugangs. Man nennt ihn auch provider, das Wort kommt vom englischen Begriff ISP, was Internet Service Provider(übersetzung: Lieferant eines Internetzugangsbedeutet). Dieser Service...
Client/Server Umgebung Sehen Vorstellung der Architektur eines Client/Server Systems Viele Anwendungen funktionieren in einer Client/Server Umgebung, das bedeutet, dass die Client-Rechner (Rechner, die zum Netzwerk gehören) Kontakt aufnehmen zu einem Server, der meist ein...
Installation eines FTP-Servers unter Windows SehenSchnelle Version Version etwas weniger schnell (aber nicht eigene) Version eigener Server Link Mehr als das: Sie können, egal wo auch immer Sie sich befinden, zu Ihrem FTP-Server gelangen Notizen Schnelle Version Schnell, ich möchte...
Download 007 Proxy Finder Sehenkostenlose Proxy-Adressen im Internet zu finden, ist nicht mehr eine komplizierte und lästige Aufgabe. Proxy-Finder hilft Ihnen, das zu tun. Dieses Programm wurde speziell konzipiet für die automatische Suche und das extrahieren kostenloser Proxy...
Mit Jana server eine Internetverbindung gemeinsam nutzen SehenZweck Wenn Sie ein lokales Netzwerk haben (zwei oder mehr in einem Netzwerk verbundene Computer, von denen also jeder eine Netzwerkkarte hat), in dem ein Computer eine Internetanbindung hat (über Modem, Kabel,...), kann es sinnvoll sein, auch die...
Services - services.exe Sehenservices - services.exe Der Prozess services.exe (Windows Service Controller) ist ein generischer Windows NT/2000/XP Prozess. Er dient der Erkennung und Anpassung von Hardware Änderungen im System, ohne Benutzer Beistand.Der Prozess services ist...
Netzwerke - Client/Server Architektur auf 3 Niveaus SehenVorstellung der Architektur auf 2 Niveaus Die Architektur mit zwei Niveaus (auch 2-tier-Architektur genannt, tier bedeutet auf Englisch Rang charakterisiert Client/Server-Systeme, bei denen der Client eine Ressource verlangt, der Server sie ihm...