Kaj je povratni proxy strežnik?

Povratni proxy strežnik je naprava, ki jo spletni gostitelj lahko postavi med svoje strežnike in internet, da obravnava zahteve odjemalca. Ko je ta vrsta nastavitve uporabljena, jo odjemalci, ki zahtevajo povratni proxy, vidijo kot običajen strežnik. Povratni proxy strežnik posreduje vse zahteve dejanskim strežnikom, nato pa podatke posreduje nazaj odjemalcem. To lahko zagotovi dodatno varnost spletnega gostitelja, pospeši dostavo vsebine ali razbremeni spletne strežnike. Druga uporaba teh naprav se imenuje hranjenje z žlico, saj omogoča spletnemu strežniku, da hitro ustvari dinamično stran in celotno stvar pošlje proxy strežniku, ki jo nato po delih dostavi odjemalcu.

Ena pogosta uporaba povratnih proxyjev je predpomnjenje statičnih podatkov. Ko eden od teh proxyjev prejme zahtevo za statično vsebino, kot so slike, zvok ali video, predpomni podatke, preden jih pošlje odjemalcu. Ko se naslednjič zahtevajo te informacije, jih lahko predpomnilni povratni proxy preprosto dostavi neposredno odjemalcu, namesto da bi posredoval zahtevo dejanskemu spletnemu strežniku. To lahko odvzame del obremenitve običajnega strežnika in ga sprosti za ustvarjanje dinamične vsebine.

Zmogljivost je mogoče povečati tudi z uporabo povratnega proxy strežnika za porazdelitev obremenitev na več spletnih strežnikov. Dohodne odjemalske zahteve gredo najprej na proxy in se nato porazdelijo glede na obremenitev strežnika ali vrsto zahteve. Najmanj zaseden strežnik ali tisti, ki je zasnovan za obravnavanje določene zahteve, lahko nato ustvari potrebne podatke.

Možno je tudi, da povratni proxy strežnik pospeši šifriranje sloja varne vtičnice (SSL). V teh primerih bo spletni strežnik dostavil vsebino proxyju, ki nato sam izvede šifriranje. Če naloge šifriranja prenesete na proxy, se na spletnem strežniku sprosti več procesorske moči za izpolnjevanje zahtev po vsebini. Proxy strežnik ima morda nameščeno tudi strojno opremo za pospeševanje SSL, kar lahko dodatno pospeši postopek.

Druga uporaba povratnega proxy strežnika je ustvarjanje dodatne zaščite med spletnim gostiteljem in internetom. Ko se izvede zlonamerni ukrep proti spletnemu gostitelju, ki uporablja povratni proxy strežnik, bo ta prevzel največjo breme napada. To lahko omogoči, da običajni strežnik ostane nepoškodovan, saj se lahko zlonamerna programska oprema ali druga neželena koda namesto tega nahaja na proxyju. Požarne zidove aplikacijskega sloja je mogoče namestiti tudi na povratne proxy, kar lahko olajša zaščito pred dohodnimi napadi.