Hledejte v chronologicky řazené databázi studijních materiálů (starší / novější příspěvky).

Proxy

Proxy server v základní podobě slouží k urychlení přístupu k určité síťové službě. Představuje v podstatě dedikovanou dočasnou paměť (cache respektive caching proxy). Nejznámější jsou http proxy servery. Uživatel na lokální síti má například možnost místo přímého přístupu k internetu použít lokální proxy, čímž si může až několikanásobně urychlit rychlost načítání webových stránek. Výše uvedená definice http proxy serveru v dnešní době příliš neplatí, dílem rozšířením dynamického obsahu stránek, dílem celkovým zrychlením datových linek a souhrou dalších faktorů. Tím se ale zabývat nebudeme. Nás bude zajímat druhá funkce proxy serveru a to filtrování požadavků. Pokud v lokální síti kupříkladu zakážeme přímý přístup na http služby a donutíme tím uživatele použít lokální proxy, můžeme poté účinně kontrolovat kdo, jak a kam bude smět přistupovat (moderní proxy servery obsahují téměř dokonalé ACL – access control list – přístupová práva dle uživatelů skupin atd. [obecný termín – záleží na implementaci]). Ještě pohodlnější je pro uživatele i administrátora nasazení tzv. transparentní proxy (uživatel nemusí nic nastavovat a o proxy nemusí ani vědět). Dalším příkladem použití proxy serveru v kombinaci s firewallem je standard SOCKS verze 4 nebo 5 (SOCKS proxy umožňuje tunelovaní všech druhů TCP spojení skrz firewall – často ftp a http), samozřejmostí je opět kontrola pomocí ACL.

Žádné komentáře:

Okomentovat