代理服务器
通常的代理服务器,只用于代理内部网络对Internet的连接请求。在客户端设置代理服务器,并将本来要直接发送到Web服务器上的http请求发送到代理服务器中。普通的Web代理服务器不支持外部对内部网络的访问请求
反向代理服务器
当一个代理服务器能够代理外部网络上的主机访问内网时,这种代理服务的方式称为反向代理服务。
反向代理服务器的优势:
- 安全
反向代理服务器对外就表现为一个web服务器,外部网络就可以简单把它当作一个标准的Web服务器而不需要特定的配置。这个服务器没有保存任何网页的真实数据,所有的静态网页或者CGI程序,都保存在内部的Web服务器上。因此对反向的攻击并不会使得网页信息遭到破坏,这样就增强了Web服务器的安全性。
- 减轻WEB服务器的负载
使用它可以降低原始WEB服务器的负载。反向承担了对原始WEB服务器的静态页面的请求,防止原始服务器过载。它位于本地WEB服务器和Internet之间,处理所有对WEB服务器的请求,阻止了WEB服务器和Internet的直接通信。如果互联网用户请求的页面在代理服务器上有缓冲的话,代理服务器直接将缓冲内容发送给用户。如果没有缓冲则先向WEB服务器发出请求,取回数据,本地缓存后再发送给用户。这种方式通过降低了向WEB服务器的请求数从而降低了WEB服务器的负载。
最佳的安全访问方式
反向代理方式和包过滤方式或普通代理方式并无冲突,因此可以在设备中同时使用这两种方式,其中反向代理用于外部网络访问内部网络时使用,正向代理或包过滤方式用于拒绝其他外部访问方式并提供内部网络对外部网络的访问能力。因此可以结合这些方式提供最佳的安全访问方式。