Kaj je Secure Proxy?

V računalniških omrežjih je varni proxy na splošno vmesni strežnik, ki omogoča odjemalskim računalnikom ali končnim uporabnikom dostop do omrežnih virov z različnimi metodami šifriranja. Ko proxy prejme odjemalčevo zahtevo, uporablja pravila filtriranja, da preveri in pravilno usmeri zahtevo v ustrezen aplikacijski program ali strežnik. Zahtevani strežnik bo bodisi odobril ali zavrnil odjemalčevo zahtevo tako, da bo komuniciral s proxyjem, ki bo nato odobril ali zavrnil odjemalčevo zahtevo.

Varen proxy strežnik ima veliko uporab za končne uporabnike in skrbnike omrežja. Skrbniki omrežja lahko uporabljajo varne proxy kot način, da ohranijo anonimnost omrežnih strojev med komunikacijo z drugimi omrežji. Prednost anonimizacije omrežnih strojev prek proxyja prek varne povezave je zaščita osebnih in občutljivih informacij ter identifikacijskih informacij računalnika, kot je naslov internetnega protokola (IP). Proxy strežniki, ki prikrijejo pravi naslov IP naprave, se imenujejo anonimni proxy strežniki. Končni uporabniki se običajno povežejo z anonimnimi proxyji zaradi skrbi glede zasebnosti ali da bi se izognili omrežnim omejitvam.

Varni proxyji se uporabljajo za preprečevanje kršitev varnosti omrežja in prestrezanja občutljivih in osebnih podatkov, kot so e-poštni naslovi, uporabniška imena in gesla. Uporaba proxyjev, ki niso varni, lahko povzroči resne težave. Na primer, pošiljatelji neželene pošte lahko uporabljajo nezavarovane proxy za posredovanje ogrožene odhodne pošte žrtvam. Ko se naslov IP izsledi, da se najde vir neželene pošte, je lahko omrežje proxy lažno vpleteno kot krivec. Končni uporabniki, ki se povežejo z nezavarovanim proxyjem, tvegajo, da bo tretja oseba prestregla osebne in občutljive podatke za zlonamerne namene.

Proxy strežniki so običajno konfigurirani kot sestavni del omrežnega požarnega zidu, ki deluje kot prva obrambna linija pred napadi na omrežje ali končnega uporabnika. Ponudba varnega proxy strežnika je koristna ne le za končne uporabnike, ampak tudi za omrežje. Obstajajo različni načini za zaščito strežnika proxy, kar vključuje onemogočanje nepotrebnih storitev, nadzor dostopa do strežnika in nastavitev dnevnikov strežnika, ki se pregledujejo glede sumljivih dejavnosti.

Pravilna konfiguracija storitev, kot je protokol za prenos datotek (FTP), je bistvenega pomena za zaščito proxy strežnika. Nepravilna konfiguracija delujočih storitev lahko pusti varnostne ranljivosti, ki jih hekerji lahko izkoristijo. Varen proxy bo tudi omejil dostop do strežnika z implementacijo sistema, ki zahteva preverjanje pristnosti končnih uporabnikov. V mnogih primerih se proxyji, ki ne zahtevajo preverjanja pristnosti, imenujejo odprti proxyji in običajno niso varni.