Kaj je povratni proxy?

V omrežni in internetni tehnologiji je proxy naprava ali naslov, ki deluje kot nadomestna funkcija za spletni brskalnik. Proxy je v bistvu posrednik, ki spletnemu mestu ali strežniku, do katerega se dostopa, omogoča pošiljanje informacij v spletni brskalnik, ne da bi pridobil kakršne koli informacije o uporabniku ali brskalniku. Povratni proxy v bistvu opravlja isto funkcijo za spletni strežnik. Brskalnik vzpostavi stik z obratnim proxyjem, namesto da bi se obrnil neposredno na strežnik, kar omogoča strežniku, da ostane anonimen. Povratni proxy na splošno služi le omejenemu naboru spletnih mest.

Povratni proxy delujejo samo zato, ker spletni brskalnik ne ve, da je strežnik, do katerega dostopa, proxy. Povratni proxy je za brskalnik videti natanko kot navaden strežnik. Ko povratni proxy prejme zahtevo od brskalnika, posreduje zahtevo izvirnemu strežniku. Ko prejme odgovor, posreduje informacije brskalniku, kot da bi informacije prišle neposredno iz povratnega proxyja. Kot da bi oseba prejela e-pošto od nekoga, spremenila podpis in nato to e-pošto posredovala tretji osebi.

Varnost je ena od glavnih funkcij povratnega proxyja. Zagotavlja lahko šifriranje z uporabo sloja varnih vtičnic ali SSL. SSL je računalniški protokol, ki zagotavlja varnost podatkov, poslanih prek interneta, s pošiljanjem šifriranih podatkov, za dostop do katerih je potrebna koda za preverjanje pristnosti. To vrsto varnosti zagotavljajo povratni proxyji, opremljeni s posebno strojno opremo.

Povratni proxy lahko obravnavajo tudi druge varnostne pomisleke. Ta vrsta proxyja na primer zagotavlja dodatno plast obrambe za operacijski sistem in spletni strežnik. Vendar pa ne ščiti pred napadi, usmerjenimi na spletno aplikacijo. Te so ponavadi resnejša grožnja in jih je treba zaščititi z bolj neposrednimi sredstvi.

Uporaba povratnega proxyja lahko poveča tudi učinkovitost sistema. Lahko izvede več operacij, ki zagotavljajo, da počasni brskalniki ne bodo upočasnili hitrejših. Proxy lahko porazdeli obremenitev storitve na več strežnikov, od katerih vsak služi določenemu območju. To se imenuje uravnoteženje obremenitve. Prav tako lahko stisne vsebino, da pospeši čas nalaganja. Če je odjemalec še posebej počasen, lahko proxy izvede dejanje, imenovano podajanje žlice, pri katerem se celotna vsebina, zahtevana od strežnika, razdeli na obvladljive dele, preden se posamezno posreduje odjemalcu.