Grundlagen · 2 Min Lesezeit

Forward vs Reverse Proxy: Was ist der Unterschied?

Beide werden "Proxy" genannt, aber ein Forward-Proxy und ein Reverse-Proxy sitzen auf gegenüberliegenden Seiten des Gesprächs und bedienen gegensätzliche Parteien. Dieser Leitfaden erklärt den Unterschied mit einem klaren mentalen Modell, realen Beispielen und einem Vergleich nebeneinander.

Dasselbe Wort, gegensätzliche Aufgaben

Sowohl ein Forward-Proxy als auch ein Reverse-Proxy sind Vermittler, die den Datenverkehr weiterleiten, aber sie vertreten verschiedene Parteien und befinden sich an entgegengesetzten Enden der Verbindung.

Ein Forward-Proxy sitzt vor Clients und repräsentiert sie im weiteren Internet. Wenn Sie Ihren Browser oder Ihr Skript darüber leiten, sieht der Zielserver die Adresse des Proxys anstelle Ihrer — so versteckt ein Forward-Proxy die ursprüngliche IP des Clients. Das ist die alltägliche Bedeutung von "Proxy", und genau das sind s4m's SOCKS5- und HTTP-Proxys: Forward-Proxys, durch die Sie Ihren Datenverkehr leiten.

Ein Reverse-Proxy sitzt vor Servern und repräsentiert sie gegenüber den Clients. Wenn Sie eine große Website besuchen, verbinden Sie sich oft mit einem Reverse-Proxy, der dann Ihre Anfrage an einen der vielen Backend-Server weiterleitet. Der Client hat normalerweise keine Ahnung, dass er existiert. Er schützt und stellt die Ursprungsserver dar, anstatt den Client — das Spiegelbild eines Forward-Proxys. Für das vollständige Bild siehe unseren Reverse-Proxy-Leitfaden.

Wofür jeder verwendet wird

Forward-Proxy — dient dem Client:

  • Verbergen der IP-Adresse des Clients, sodass das Ziel den Proxy sieht (Datenschutz, Web-Scraping, Anzeigen- und SERP-Überprüfung).
  • Zugriffskontrolle und Inhaltsfilterung in einem Unternehmens- oder Schulnetzwerk (der gesamte ausgehende Datenverkehr läuft darüber).
  • Caching von ausgehenden Anfragen und Umgehung von Geo-Restriktionen.

Reverse-Proxy — dient dem Server:

  • Lastenverteilung über mehrere Backend-Server.
  • TLS/SSL-Terminierung, sodass Backends nicht selbst die Verschlüsselung übernehmen.
  • Caching und Kompression (CDNs sind riesige Reverse-Proxys) und Verbergen der echten IP des Ursprungsservers.
  • Sicherheit: eine WAF, DDoS-Schutz und ein einzelner kontrollierter Zugangspunkt vor der Anwendung.

Häufige Beispiele: Nginx, HAProxy, Traefik und Cloudflare fungieren als Reverse-Proxys; Squid und die SOCKS5/HTTP-Proxys, die Sie in einem Client konfigurieren, fungieren als Forward-Proxys. Dieselbe Software kann manchmal beides tun, aber die Rolle wird durch die Seite definiert, auf der sie steht. Eine nützliche Möglichkeit, die Symmetrie zu sehen: Ein Forward-Proxy verbirgt viele Clients hinter einer nach außen gerichteten Adresse, sodass Server die einzelnen Benutzer nicht unterscheiden können; ein Reverse-Proxy verbirgt viele Server hinter einer nach innen gerichteten Adresse, sodass Clients die einzelnen Backends nicht unterscheiden können. In beiden Fällen ist der Vermittler der einzige sichtbare Punkt, und das, was er schützt – die Menge der Clients oder der Pool der Server – bleibt aus direkter Sicht verborgen.

Ein schneller Vergleich

AspektForward-ProxyReverse-Proxy
Sitzt vorKundenServer
Stellt dar / schütztDer BenutzerDie Website / Herkunft
Verbirgt wessen IPDie Herkunfts-IP des KundenDie Herkunfts-IP des Servers
Wer konfiguriert esDer Kunde (du)Der Serverbetreiber
Ist der Kunde sich dessen bewusst?Ja, du hast es eingerichtetNormalerweise nein
Typische BeispieleSOCKS5/HTTP-Proxy, SquidNginx, Cloudflare, HAProxy
Häufige ZielePrivatsphäre, Scraping, FilternLastverteilung, TLS, Caching, Sicherheit

Faustregel: Wenn es die Person , die die Anfrage stellt, schützt, ist es ein Forward-Proxy; wenn es den Dienst , der die Anfrage erhält, schützt, ist es ein Reverse-Proxy.

FAQ

Fragen, beantwortet

Was ist der einfachste Weg, sich Forward- und Reverse-Proxy zu merken?

Ein Forward-Proxy steht vor Clients und verbirgt die IP des Clients vor Servern — er arbeitet für Sie, den Benutzer. Ein Reverse-Proxy steht vor Servern und verbirgt die IP des Ursprungsservers vor Clients — er arbeitet für die Website. Dasselbe Zwischenkonzept, gegenüberliegende Seite und gegenüberliegender Begünstigter.

Ist s4m ein Forward- oder Reverse-Proxy?

s4m's SOCKS5- und HTTP-Proxy sind Forward-Proxys: Sie konfigurieren Ihren Client, um über sie zu routen, und das Ziel sieht die IP des Proxys anstelle Ihrer. Sie existieren, um die ursprüngliche IP des Clients zu verbergen, was die klassische Aufgabe eines Forward-Proxys ist.

Ist ein CDN ein Reverse-Proxy?

Ja. Ein CDN wie Cloudflare ist im Wesentlichen ein großer verteilter Reverse-Proxy: Es sitzt vor Ursprungsservern, cached und liefert Inhalte von Edge-Standorten, beendet TLS, verbirgt die Ursprungs-IP und bietet Sicherheit. Clients verbinden sich mit dem CDN, ohne zu wissen, welcher Backend sie letztendlich bedient.

Leiten Sie den Verkehr durch einen Forward-Proxy

Die authentifizierten SOCKS5- und HTTP-Forward-Proxys von s4m verbergen Ihre ursprüngliche IP vor den Websites, die Sie erreichen, mit einer optionalen dedizierten IP. Abrechnung nach Verbrauch, anonyme Konten, Krypto akzeptiert.

Menschen fanden diese Seite durch die Suche nach

Echte Suchphrasen, auf die diese Seite antwortet — die verlinkten öffnen die Seite, die sie ausführlich behandelt.