正向代理服务器和反向代理服务器有什么区别?我们分解区别并向您展示何时使用每种类型的代理。学到更多。
我们已经讨论了反向代理服务器以及它们如何真正擅长保护内部网络中的服务器。最近,我们意识到有些人实际上认为我们在谈论转发代理服务器,或者两者是相同的,但事实并非如此。这篇文章将解释正向代理和反向代理用例之间的区别。
代理服务(这两种服务都提供)的主要目的是代表另一台机器行事。在我们的例子中,正向和反向代理的目的是代表另一台机器——客户端、Web服务器或其他后端服务器等。在这种情况下,代理充当中间人。
当人们谈论代理服务器(通常称为“代理”)时,他们通常指的是转发代理。让我解释一下这个特定服务器的作用。转发代理向一个客户端或一组客户端提供代理服务。通常,这些客户端属于一个公共内部网络,如下所示。
当其中一个客户端尝试连接到Internet上的该文件传输服务器时,其请求必须首先通过转发代理。
根据转发代理的设置,可以允许或拒绝请求。如果允许,则将请求转发到防火墙,然后转发到文件传输服务器。从文件传输服务器的角度来看,发出请求的是代理服务器,而不是客户端。因此,当服务器响应时,它会将其响应发送给代理。
当转发代理收到响应时,它会将其识别为对先前通过的请求的响应。然后它将响应发送给发出请求的客户端。

如您所见,代理可以作为单点访问和控制,使您更容易实施身份验证、SSL加密或其他安全策略。转发代理通常与防火墙一起使用,以通过控制源自内部网络中的客户端且指向Internet上的主机的流量来增强内部网络的安全性。因此,从安全的角度来看,转发代理的主要目的是在您的专用网络中的客户端计算机上实施安全性。
客户端计算机并不总是您在内部网络中找到的唯一计算机。有时,您也有服务器。而当这些服务器必须为外部客户端提供服务时(例如,需要从您的FTP服务器访问文件的现场工作人员),更合适的解决方案是反向代理。
什么是反向代理?顾名思义,反向代理的作用与正向代理的作用完全相反。正向代理代表客户端(或请求主机),反向代理代表服务器。反向代理代表驻留在其后面的服务器接受来自外部客户端的请求,如下所示。
在我们的示例中,提供文件传输服务的是反向代理。客户端没有注意到代理背后的文件传输服务器,它们实际上提供了这些服务。实际上,正向代理隐藏了客户端的身份,反向代理隐藏了服务器的身份。与不必处理反向代理相比,基于Internet的攻击者会发现获取这些文件传输服务器中的数据要困难得多。
就像正向代理服务器一样,反向代理也提供单点访问和控制。您通常将其设置为与一两个防火墙一起工作,以控制定向到内部服务器的流量和请求。
在大多数情况下,反向代理服务器还充当其背后服务器的负载平衡器。负载均衡器在为接收大量请求的网络服务提供高可用性方面发挥着至关重要的作用。当反向代理执行负载平衡时,它将传入请求分发到服务器集群,所有服务器都提供相同类型的服务。因此,例如,反向代理负载平衡FTP服务将在其后面有一个FTP服务器集群,并将管理服务器负载以防止瓶颈和延迟。
这两种类型的代理服务器在客户端和目标机器之间中继请求和响应。但在反向代理服务器的情况下,通过它们的客户端请求通常来自TCP/IP连接,而在正向代理的情况下,客户端请求通常来自它们背后的内部网络。
在这篇文章中,我们讨论了正向代理服务器和反向代理服务器之间的主要区别。如果您想保护内部网络中的客户端,请将它们放在转发代理后面。另一方面,如果您的目的是保护服务器,请将它们放在反向代理后面。
本文来源:虚拟主机--反向代理与正向代理的区别
本文地址:https://www.idcbaba.com/zhuji/1992.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 1919100645@qq.com 举报,一经查实,本站将立刻删除。



