

سرور پروکسی معکوس چیست؟
سرور پروکسی معکوس یک نقطه اتصال واسط است که در لبه شبکه قرار دارد. این درخواست های اولیه اتصال HTTP را دریافت می کند ، مانند نقطه انتهایی واقعی عمل می کند.
در اصل پلیس ترافیک شبکه شما است ، پروکسی معکوس به عنوان دروازه ای بین کاربران و سرور منبع برنامه شما استفاده می کند. با انجام این کار ، کلیه مدیریت سیاست ها و مسیریابی ترافیک به کار می روند.
یک پروکسی معکوس توسط:
- دریافت درخواست اتصال کاربر
- تکمیل دستی TCP سه طرفه ، خاتمه اتصال اولیه
- اتصال به سرور مبدا و ارسال درخواست اصلی
Reverse Proxy vs Forward Proxy
در مقابل ، یک سرور پروکسی رو به جلو نیز در لبه شبکه شما قرار دارد ، اما ترافیک برون مرزی را طبق سیاست های از پیش تعیین شده در شبکه های مشترک تنظیم می کند. علاوه بر این ، آدرس IP مشتری را مبدل کرده و ترافیک ورودی مخرب را مسدود می کند.
پروکسی های رو به جلو معمولاً در داخل توسط سازمان های بزرگی مانند دانشگاه ها و شرکت ها مورد استفاده قرار می گیرد:
- کارکنان را از مراجعه به وب سایت های خاص منع کنید
- فعالیت آنلاین کارمندان را رصد کنید
- جلوگیری از دسترسی ترافیک مخرب به سرور مبدا
- با ذخیره محتوای سایت خارجی ، تجربه کاربر را بهبود بخشید
چگونه CDN ها از پروکسی معکوس استفاده می کنند
شبکه های تحویل محتوا (CDN) که در لبه شبکه شما مستقر شده اند از فناوری پراکسی معکوس برای اداره ترافیک ورودی و خروجی استفاده می کنند. مزایای آنها شامل موارد زیر است:
ذخیره محتوای
پروکسی معکوس در چندین مکان پراکنده جغرافیایی قرار می گیرد ، جایی که نسخه های آینه صفحات وب سایت فشرده و ذخیره می شوند. این کار تحویل سریع محتوای را بر اساس موقعیت مکانی مشتری تسهیل می کند ، و به کاهش بار بار صفحه و بهبود تجربه کاربر کمک می کند.
بیستر بخوانید >> Minification چیست؟
شستشوی ترافیک
پروکسی های معکوس واقع در مقابل سرورهای باطن شما واقع شده اند تا قبل از ارسال به سرورهای باطن شما ، همه ترافیک برنامه ورودی را پاک کنند.
این امر فراهم می کند:
- کاهش DDoS – ترافیک ورودی در میان یک سرور پروکسی معکوس در طول حمله DDoS توزیع می شود تا تاثیر کلی آن کم شود.
- امنیت برنامه وب – پراکسی های معکوس مکانی ایده آل برای قرار دادن فایروال برنامه وب برای از بین بردن بسته های مخرب از جمله ربات های بد و درخواست هکرها هستند.
ماسک IP
هنگام مسیریابی ترافیک ورودی خود از طریق یک سرور پروکسی معکوس ، اتصالات ابتدا توسط پروکسی خاتمه می یابند و سپس با سرور باطن مجدداً باز می شوند. از دید کاربران شما ، درخواستهای آنها از طریق IP پروکسی برطرف می شود.
در نتیجه ، آدرس IP سرور مبدا شما نقاب شده است. این امر دسترسی مهاجمان را به طور قابل ملاحظه ای دشوارتر کرده و حملات خدماتی را انکار مستقیم از طریق IP انجام می دهد.
تعادل بار
از آنجا که سرور پروکسی معکوس دروازه بین کاربران و سرور اصلی برنامه شماست ، آنها می توانند تعیین کنند که در کجا باید جلسات فردی HTTP را مسیریابی کنند. برای برنامه های کاربردی با استفاده از چندین سرور باطن ، این بدان معنی است که پروکسی معکوس می تواند بار را به طور مؤثر توزیع کند ، از این طریق تجربه کلی کاربر را بهبود می بخشد و از دسترسی به بالا اطمینان می کند.
در صورت پایین آمدن سرور ، پراکسی های معکوس به عنوان یک راه حل عدم موفقیت عمل می کنند و از ترافیک مجدد برای اطمینان از ادامه دسترسی سایت استفاده می کنند.