Kaj je preverjanje pristnosti proxy strežnika?

Proxy strežnik je podoben receptorju v pisarni. Receptor preveri identifikacijo in poverilnice obiskovalcev, in če opravijo ta pregled, receptor povpraša po prošnjah obiskovalcev. Receptor lahko nato svetuje, ali je urad lahko v pomoč, glede na politike, zmogljivosti in postopke urada. Na podoben način, ko uporabnik računalnika poskuša dostopati do spletnega mesta in izkoristiti bazo podatkov, ki je tam rezident, ga pogosto zahtevajo svojo identifikacijo in poverilnice v obliki uporabniškega imena in gesla, proxy strežnik preveri, ali so uporabniške poverilnice in naslov internetnega protokola (IP) veljavni. To so prvi koraki pri preverjanju pristnosti proxy strežnika in najpreprostejša uporaba proxy strežnikov za izvajanje nalog preverjanja pristnosti.

Če gre vse v redu, proxy strežnik izve, do katerega področja spletne strani želi uporabnik dostopati. Po preverjanju svojih pravilnikov, zmogljivosti in postopkov – znanih kot filtri protokolov – v zvezi z zahtevo uporabnika, lahko proxy strežnik uporabniku dovoli prejemanje od dejanskega strežnika, na katerem je baza podatkov. Uporabniku je omogočen dostop za raziskovanje predmeta iz dejanskega strežnika baze podatkov.

Proxy strežnik deluje kot posrednik za stranke in dejanske strežnike, tako kot receptor za uradnike v podjetju. Ta vmesna dejavnost je tako imenovana avtentikacija proxy strežnika. Uporaba preverjanja pristnosti proxy strežnika tudi ščiti spletna mesta pred napadi zavrnitve storitve (DoS) in drugimi podobnimi omrežnimi napadi na njihove strežnike. Ti napadi DoS, če so uspešni, lahko zaprejo spletno mesto in povzročijo izgubo računalniških omrežij, prihodkov in poslovnih priložnosti, zato so funkcije preverjanja pristnosti proxy strežnika neprecenljivo dragocene.

Druga funkcija preverjanja pristnosti proxy strežnika je šifriranje. Računalniški strežnik spletnega mesta morda ne bo upravljal lastnega pospeševanja sloja šifriranja/varnih vtičnic (SSL), ampak namesto tega preda to nalogo proxy strežniku, opremljenemu s strojno opremo za šifriranje in pospeševanje SSL. Dejansko bi proxy strežnik s tako rezidenčno strojno opremo lahko opravil naloge preverjanja pristnosti in šifriranja proxy strežnika za več strežnikov spletnih mest. Tako kot bi receptor v preddverju v poslovni zgradbi lahko preveril zahteve in obiskovalca usmeril v pravo pisarno, da izvede posel, ki ga je zahteval, proxy strežnik, ki služi več spletnim mestom, preveri pristnost in identificira posebno zahtevo.

Če ponujena brošura ne zadostuje za potrebe obiskovalca, receptor napotuje do ustrezne pisarne. Receptor v preddverju vodi evidenco o vseh obiskovalcih, pisarni, ki so jo obiskali, in času vsakega obiskovalca v in izstopu, tako kot bi to storil proxy strežnik. Včasih bo morda treba poklicati varnost, ki bo obravnavala nezaželenega ali grozečega obiskovalca. Na podoben način lahko proxy strežniki usmerjajo promet na določeno spletno mesto in uporabljajo tudi protivirusne in protivohunske programe, da zlonamerni programski opremi in virusom preprečijo dostop do omrežja.

Uporaba avtentikacije proxy strežnika omogoča nastavitev filtrov za otroke, ki uporabljajo internet. Uporabniki lahko nastavijo preverjanje pristnosti tako, da so na podlagi predloženega uporabniškega imena in gesla otroku odprti le določeni odseki interneta, pri čemer je stalno spremljanje, da otroku omeji dostop do določenih spletnih mest in/ali spornih vsebin. Podobno lahko vodja pisarne nastavi protokole za preverjanje pristnosti proxy strežnika za vsakega zaposlenega, ki ga vodi, in omogoči dostop le do določenih modulov in programske opreme za vsakega zaposlenega glede na vrste delovnih mest, ki naj bi jih opravljal čez dan.
Uporabniško ime in geslo zaposlenega lahko na primer omogočata samo vnašanje podatkov v naročilnice in delovne naloge. Vendar je lahko istemu zaposlenemu onemogočen dostop do glavne knjige v računovodski programski opremi podjetja ali programska oprema za načrtovanje. Podobno lahko na mnogih univerzah preverjanje pristnosti povratnega proxy strežnika blokira študente in člane fakultete na področjih interneta, ki niso specifična za njihovo šolsko delo ali naloge. Uporabniško ime, geslo in IP naslov terminala v uporabi lahko enemu od teh uporabnikov preprečijo dostop do iger na srečo, pornografije, športa, televizijskih programov in družabnih omrežij z uporabo različnih protokolov za filtriranje vsebine.