Proxy-servere kan implementeres på enhver maskine . De vigtigste elementer i den server ikke hardwaren , men ligge i den software, der driver proxy. En proxy er en computer, der handler på vegne af en anden computer. Det er skjult , og så andre computere interagerer med det burde ikke være i stand til at fortælle, at de ikke beskæftiger sig med deres medspiller. Netværk Proxy server
Proxy-servere har mange forskellige implementeringer og udføre en bred vifte af opgaver . Deres vigtigste formål i moderne netværk er at skabe sikkerhed for netværk , eller centrale computere. Netværket proxyserver står mellem netværket og internettet forhindre enhver direkte kontakt mellem computere på netværket, og computere i verden udenfor. Dette giver netværksadministratoren mulighed for at tilføje andre ydelser til proxy , ligesom adgangskontrol. Ligesom proxyserveren præsenterer anmodninger over internettet på vegne af netværkets computere , kan det konfigureres til at blokere adgangen til bestemte websteder, eller forhindre nogle af de computere på netværket få adgang til internettet .
reverse proxy Server
en omvendt proxyserver vagter adgang til et netværk eller en anden server. Indgående anmodninger er lavet til proxy server, som derefter , henviser til oplysninger på computerne bag det at give et svar. Der er tre formål for denne funktion. Den første er, at det forhindrer enhver skadelig software fra at komme ind på det beskyttede system. Det forhindrer "denial of service"-angreb , hvor automatisk genererede anmodninger sump en server for at tvinge den til at gå ned. Det omvendte proxy server forhindrer også et enkelt adgangspunkt adresse, hvor en klynge af servere opfylder en stærkt påkrævet rolle. Denne form for proxy kaldes en load balancer , da det fordeler arbejdet blandt servere i klyngen , og sørg end ingen enkelt computer er overbelastet.
Caching Proxy
< p> Både fremad og reverse fuldmagter kan give en cacheing service. Snarere end at gentage en almindelig anmodning om data , proxy gemmer oplysningerne og leverer det fra sin egen hukommelse , næste gang der anmodes om oplysninger . Ordet " cache " henviser til lagring af data i proxy server.
Demilitariserede zone
Kombinationer af proxy- servere giver forskellige niveauer af sikkerhed for at de forskellige netværk segmenter . Denne konfiguration kaldes en " demilitariseret zone ", eller DMZ . Et netværk kan omfatte kontor computere og også en web- server . I dette eksempel netværksadministrator vil give en omvendt proxy-server at beskytte server , men tillade indkommende forbindelser . Kontoret net vil være beskyttet af en fremad proxyserver, blokerer alle indgående forbindelser og præsentere udgående anmodninger vegne af computerne på det beskyttede netværk.