Podstawy · 2 min czytania

Proxy Forward vs Reverse: Jaka jest różnica?

Oba nazywane są "proxy", ale proxy forwardowe i proxy odwrotne znajdują się po przeciwnych stronach rozmowy i służą przeciwnym stronom. Ten przewodnik wyjaśnia różnicę z jasnym modelem mentalnym, rzeczywistymi przykładami i porównaniem obok siebie.

To samo słowo, przeciwne zadania

Zarówno proxy do przodu, jak i proxy odwrotne są pośrednikami, które przekazują ruch, ale reprezentują różne strony i znajdują się na przeciwległych końcach połączenia.

A proxy forwardowy znajduje się przed klientami i reprezentuje ich w szerszym internecie. Kiedy kierujesz swoją przeglądarkę lub skrypt przez niego, serwer docelowy widzi adres proxy zamiast twojego — w ten sposób proxy forwardowy ukrywa oryginalny adres IP klienta. To jest codzienne znaczenie "proxy", i dokładnie tym są proxy SOCKS5 i HTTP s4m: proxy forwardowe, przez które kierujesz swój ruch.

A proxy odwrotny znajduje się przed serwerami i reprezentuje je przed klientami. Kiedy odwiedzasz dużą stronę internetową, często łączysz się z proxy odwrotnym, które następnie przekazuje twoje żądanie do jednego z wielu serwerów zaplecza. Klient zazwyczaj nie ma pojęcia o jego istnieniu. Chroni i reprezentuje serwery źródłowe, a nie klienta — lustrzane odbicie proxy forwardowego. Aby uzyskać pełny obraz, zobacz nasz przewodnik po proxy odwrotnym.

Do czego służy każdy z nich

Proxy do przodu — obsługuje klienta:

  • Ukrywanie adresu IP klienta, aby docelowy serwer widział proxy (prywatność, skanowanie stron, weryfikacja reklam i SERP).
  • Kontrola dostępu i filtrowanie treści w sieci korporacyjnej lub szkolnej (wszystki ruch wychodzący przechodzi przez nią).
  • Buforowanie wychodzących żądań i omijanie ograniczeń geograficznych.

Proxy odwrotne — obsługuje serwer:

  • Równoważenie obciążenia pomiędzy wieloma serwerami zaplecza.
  • Zakończenie TLS/SSL, aby zaplecza nie musiały obsługiwać szyfrowania.
  • Buforowanie i kompresja (CDN-y to ogromne proxy odwrotne) oraz ukrywanie prawdziwego adresu IP serwera źródłowego.
  • Bezpieczeństwo: WAF, ochrona przed DDoS i jeden kontrolowany punkt wejścia przed aplikacją.

Typowe przykłady: Nginx, HAProxy, Traefik i Cloudflare działają jako proxy odwrotne; Squid i proxy SOCKS5/HTTP, które konfigurujesz w kliencie, działają jako proxy bezpośrednie. To samo oprogramowanie może czasami pełnić obie funkcje, ale rola jest definiowana przez to, z której strony działa. Przydatny sposób na zobaczenie symetrii: proxy bezpośrednie ukrywa wielu klientów za jednym adresem wychodzącym, więc serwery nie mogą odróżnić poszczególnych użytkowników; proxy odwrotne ukrywa wiele serwerów za jednym adresem wewnętrznym, więc klienci nie mogą odróżnić poszczególnych backendów. W obu przypadkach pośrednik jest jedynym widocznym punktem, a to, co chroni — tłum klientów lub zbiornik serwerów — pozostaje poza bezpośrednim widokiem.

Szybkie porównanie

AspektProxy forwardowyProxy odwrotny
Siedzi przedKlienciSerwery
Reprezentuje / chroniUżytkownikStrona internetowa / źródło
Ukrywa czyj IPIP źródłowy klientaIP źródłowy serwera
Kto to konfigurujeKlient (ty)Operator serwera
Klient świadomy tego?Tak, ty to ustawiłeśZwykle nie
Typowe przykładyProxy SOCKS5/HTTP, SquidNginx, Cloudflare, HAProxy
Typowe celePrywatność, skrobanie, filtrowanieRównoważenie obciążenia, TLS, buforowanie, bezpieczeństwo

Zasada ogólna: jeśli chroni osobę składającą żądanie, to jest to proxy do przodu; jeśli chroni usługę otrzymującą żądanie, to jest to proxy odwrotne.

FAQ

Pytania, odpowiedzi

Jaki jest najprostszy sposób, aby zapamiętać proxy forward vs reverse?

Proxy forwardowe ukrywa adres IP klienta przed serwerami — działa dla ciebie, użytkownika. Proxy odwrotne ukrywa adres IP serwera źródłowego przed klientami — działa dla strony internetowej. Ta sama idea pośrednika, przeciwna strona i przeciwny beneficjent.

Czy s4m to proxy forwardowe czy odwrotne?

Proxy SOCKS5 i HTTP s4m to proxy forwardowe: konfigurujesz swojego klienta, aby kierował przez nie, a docelowy serwer widzi IP proxy zamiast twojego. Istnieją, aby ukryć oryginalne IP klienta, co jest klasycznym zadaniem proxy forwardowego.

Czy CDN jest odwrotnym proxy?

Tak. CDN, taki jak Cloudflare, to w zasadzie duży rozproszony odwrotny proxy: znajduje się przed serwerami źródłowymi, buforuje i serwuje treści z lokalizacji brzegowych, kończy TLS, ukrywa adres IP źródłowego i zapewnia bezpieczeństwo. Klienci łączą się z CDN, nie wiedząc, który backend ostatecznie ich obsługuje.

Kieruj ruch przez proxy pośredniczące

Uwierzytelnione proxy SOCKS5 i HTTP s4m ukrywają Twój oryginalny adres IP przed stronami, które odwiedzasz, z opcjonalnym dedykowanym adresem IP. Płatność za zużycie, anonimowe konta, akceptacja kryptowalut.

Ludzie znaleźli tę stronę, szukając

Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.