坎普技术博客

代理访问

道格-巴尼 | 发布日期 | 负载平衡器
许多人,甚至是一些 IT 专业人士,都对正向代理和反向代理之间的区别感到困惑。 在知道区别的人中,并不是所有人都了解何时使用哪种代理形式,以及有哪些相对优势。 让我们从基本定义开始。

代理访问

在计算机世界中,代理是两个系统(通常是客户端和服务器)之间连接的中介。 在客户端和服务器的情况下,客户端请求转到代理,代理将请求转给服务器,服务器将数据发回给代理,代理再将数据发回给客户端。


代理服务器是客户端和网络服务器之间的中介。 它们有多种用途,例如通过缓存以前访问过的网页来加快网络访问速度、提供防火墙和负载平衡服务、使用代理身份来保护 IP 地址或真实身份以及过滤网络跟踪,从而阻止不需要的内容。

代理访问

前向代理是所有代理服务器中最常见的一种,它位于用户或客户端之间,拦截用户对网络服务器的请求。 它不直接向服务器发送请求,而是代表用户传输请求,隐藏用户身份。 前向代理会检查响应,并在获得批准后将其转发给用户。 前向代理通常包括防火墙,以确定响应中数据的安全性。

代理功能是指互联网服务器将代理服务器识别为请求者,而不是实际用户。 例如,网络代理设备接受客户端机器的请求,然后将请求传递给互联网。

代理访问

术语反向代理反向代理通常用于一种服务,它位于一台或多台服务器(如网络服务器)前面,接受客户端对服务器上资源的请求。 从客户端的角度看,反向代理似乎就是网络服务器,因此对远程用户完全透明。

none哥们儿 我的反向代理呢?反向代理(reverse proxy)是一种配置代理,用于处理从一组远程或任意客户端向本地管理员控制下的一组已知资源发出的请求。 例如,负载平衡器(又称应用程序交付控制器)可为 Microsoft Lync、Exchange 和 SharePoint 等工作负载提供应用程序高可用性和优化。 反向代理的目的是管理服务器系统。

代理访问

使用正向代理时,网站不与客户端直接通信。 使用反向代理时,客户端不会直接与后端服务器交互。


来源:微软 微软

代理访问

有几种主要的前向代理类型,主要是根据其所在位置或服务地点来定义的。

  • 住宅代理:住宅代理一般来自互联网服务提供商(ISP),掩盖了实际物理位置。 事实上,用户一般可以选择一个地点,如国家或城市,由于住宅代理地址具有实际物理位置,因此用户看起来就像是来自该地区。
  • 数据中心代理:这种代理类型一般由企业使用,并非来自互联网服务提供商。 数据中心代理可以分配来自数据中心代理自身地址池或第三方云提供商的 IP 地址。
  • none虽然移动代理听起来像是为移动设备制作的,但代理 IP 地址本身来自移动网络,而不是住宅或数据中心代理(因其固定来源而得名)。 然而,移动代理由于没有固定的位置,因此会让人觉得该设备正在使用移动数据网络。 网络罪犯和骗子经常使用移动代理。

代理访问

前向代理可提高专用网络中用户的安全性,掩盖原始 IP 地址以确保匿名性,并控制和调节传回最终用户的流量。

前向代理有几种主要用途。 以下是一些关键细节:

  • 从受限地理位置获取内容:有时,从受限制的地理位置访问数据非常重要,例如美国的最终用户希望或需要来自意大利的内容。 前向代理通过掩盖客户端的身份和地理位置,可以访问仅限于特定国家的内容。
  • 保持网络服务器的匿名性:前向代理服务器会隐藏网络服务器的真实 IP 地址,代之以自己的代理 IP 地址,从而保证网络服务器的安全。
  • 网络搜刮:网络搜刮可能是最常见的代理用途,它可以帮助公司从其他网站上收集信息,通常是来自竞争对手的信息,以提供市场情报。

代理访问

none

有些反向代理是基本的中介机构,位于用户和网络服务器之间,掩盖 IP 地址。 另一些反向代理则具有更深层次的功能,如负载平衡和防火墙服务。 最好的反向代理(如 Kemp LoadMaster)具有多种功能。

  • none一个负载平衡器负载均衡器可作为软件或硬件部署到设备上,在一组服务器之间分配客户端的连接。 负载平衡器充当 "反向代理",通过虚拟 IP 地址(VIP)将应用服务器呈现给客户端。 这种技术被称为服务器负载平衡(SLB)。 SLB 专为单个站点或局域网 (LAN) 内的应用服务器池而设计。
  • 应用交付控制器应用交付控制器(ADC)有时也被称为负载平衡器,是一种网络服务器,它可以从网络服务器上分担处理器密集型任务,从而使服务器可以专注于应用任务。 ADC 是应用交付网络的核心组件,应用交付网络是由一整套技术组成的,这些技术协同部署,通过网络高效地交付应用。
  • 加密服务器:在这里,代理包括 TSL 和证书管理等加密服务。
  • 缓存服务器:none
  • 内容交付网络(CDN):这些网络专为高流量网站设计,将流量缓存到离最终用户更近的位置,以加快内容传输速度,并通过分布在不同地区的数据中心来保存这些内容。
  • 网络应用防火墙:网络应用防火墙(WAF)建立在传统防火墙安全保护的基础上,并增强了传统防火墙的安全保护能力。 传统防火墙无法阻止加密的 HTTPS 流量,因为它们无法看到其中的内容。 网络应用防火墙在逻辑上位于标准防火墙和网络服务器之间,在网络堆栈的第 7 层运行。 它可以解密 HTTPS 流量并检查数据内容。 结合已知攻击方法列表,网络应用防火墙可在检测到恶意活动时拒绝访问网络服务器。

代理访问

反向代理往往是一种更简单的方法,代理从客户端获取请求,将其传递给服务器进行处理,然后将服务器的响应发送给提出请求的客户端。

反向代理在客户端和服务器之间提供了一层抽象层,因此称为代理。 这样,黑客就无法直接与服务器交互,也就无法成功发起 DDoS 等攻击。

相比之下,负载平衡器会接收客户请求并将其分配给一组指定的服务器,在此过程中,最适合处理请求的服务器会处理请求并将响应发送回客户。 通常情况下,这组服务器的负载最小,这意味着它能以最快的速度处理请求,而不会给已被大量使用的服务器带来负载。

负载平衡器是一种反向代理. 它向客户端提供一个代表应用程序的虚拟 IP 地址 (VIP)。 客户端连接到 VIP 并负载平衡器通过其算法做出判断将连接发送到服务器上的特定应用程序实例。 在整个过程中,负载平衡器将继续管理和监控连接。

代理访问

代理访问

负载平衡器为应用程序提供可用性和可扩展性。 应用程序的扩展能力可以超出单个服务器的能力。 负载平衡器通过各种负载平衡算法将流量导向可用服务器池。 如果需要更多资源,可以添加额外的服务器。

代理访问

负载平衡器会对服务器上的应用程序进行健康检查,以确定其可用性。 如果健康检查失败,负载平衡器就会将该应用程序实例从可用服务器池中删除。 当应用程序重新上线时,健康检查会验证其可用性,然后服务器会重新回到可用性池中。

代理访问

代理访问

是的。 VPN 是一种前向代理。 不过,与基本的前向代理不同,VPN 会对来回传递的数据进行加密。

none

none

代理访问

DNS 代理可以转发 DNS 客户端和 DNS 服务器之间的请求和回复。 这样可以加快 DNS 响应速度,减少网络延迟。 也许更重要的是,通过代理转发 DNS 可以保护 DNS 地址,使其免受恶意行为者的攻击。

通过 DNS 转发,DNS 请求会从一个 DNS 服务器转发到另一个服务器,例如将内部 DNS 服务器请求转发到互联网服务提供商的 DNS 服务器。

代理访问

选择什么样的代理取决于您需要保护的对象,如客户端和网络服务器,以及您需要的功能。 如果您只需要保护身份,非常基本的代理服务器可能就足够了。 但是,像 Kemp LoadMaster 这样的高端代理服务器可以提供应用交付、加密管理和网络防火墙功能等一系列功能。

前向代理可以保护网站,使其不会泄露自己的 IP 地址或直接与最终用户通信。 这些代理可以通过缓存与常用请求相关的数据,加快最终用户的响应速度。 如果您关心网站性能和安全性,前向代理就是您的最佳选择。

反向代理的作用恰恰相反,它使终端用户无法直接与网站或后端服务器通信。 如果你想提高终端用户的响应速度,反向代理(尤其是负载平衡器)可以将终端用户的请求引导到最可用的资源上。 它们还可以通过匿名方式,有时还可以通过 SSL 等加密方式,为最终用户提供安全保障。

代理访问

正向代理服务器不能充当反向代理服务器,因为这两种代理类型的目的完全相反。

代理访问

了解有关 ADC 的所有信息,以及您的企业如何能从该系统中获益。应用交付控制器页。 或了解更多有关本页上的 Web 应用程序防火墙.

#@#3317921#@#

wifi加速软件tt加速器下载安装网易uu加速器网吧版红杏加速节点服务器
绝地求生什么加速器最好用付费加速器雷霆加速器官网下载加速器QuickQ边缘加速器蓝鲸加速器官方下载玲珑网游加速器instagram注册加速器老王加速器免费下载加速器国外网站启点加速器官网下载启点加速器官网绝地求生哪个加速器最好手机游戏加速器哪个好坚果加速器app官网下载十大免费加速器加速器连外网万能加速器手机版免费端游加速器ss代理服务代理免费代理上网ssr代理代理访问网站网页代理服务器代理http代理访问代理appswitch代理服务器免费电脑代理最新在线代理网络服务代理代理网络web在线代理socket代理代理下载在线代理网址美国代理服务器