From Wikipedia, the free encyclopedia
Ο Διακομιστής μεσολάβησης (αγγλ. proxy server) είναι διακομιστής που έχει στόχο να βελτιώσει την ταχύτητα πλοήγησης στο Διαδίκτυο και παράλληλα να μειώσει την κίνηση του δικτύου προς το Διαδίκτυο[1]. Τοποθετείται ενδιάμεσα των χρηστών και του Διαδικτύου. Λαμβάνει τα αιτήματα ιστοσελίδων από έναν χρήστη, προσκομίζει τη σελίδα από το Διαδίκτυο, και έπειτα την δίνει στον υπολογιστή που την ζήτησε. Ο proxy server μπορεί να είναι και μέρος ενός firewall και μπορεί να αποτρέπει τους χάκερς από το να χρησιμοποιήσουν το Διαδίκτυο για να αποκτήσουν πρόσβαση σε υπολογιστές ενός ιδιωτικού δικτύου.
Το λήμμα δεν περιέχει πηγές ή αυτές που περιέχει δεν επαρκούν. |
Χαρακτηριστικά ενός διακομιστή μεσολάβησης:
Ένας διακομιστής μεσολάβησης μπορεί να προσφέρει:[2][3]
Το πρωτόκολλο αυτό θεωρητικά δεν επιτρέπει σε διακομιστές μεσολάβησης να δουν το περιεχόμενο του ερωτήματος ή της απάντησης. Όμως η αλυσίδα TLS/SSL στηρίζεται στην ύπαρξη ενός έμπιστου ριζικού πιστοποιητικού πιστοποιημένου από μία αρχή πιστοποίησης (certificate authority). Στο περιβάλλον μιας επιχείρησης ή ενός ιδρύματος μπορεί να έχει καταχωρηθεί στους υπολογιστές ένα πιστοποιητικό της επιχείρησης το οποίο να αναγνωρίζεται ως ριζικό και ο διακομιστής μεσολάβησης να έχει πρόσβαση στο ιδιωτικό του κλειδί. Σε αυτήν την περίπτωση ο διακομιστής μεσολάβησης δρώντας ως επιτιθέμενος μπορεί να αποκτήσει πρόσβαση στα δεδομένα.
Ως Διαφανής διακομιστής μεσολάβησης (αγγλ. transparent proxy) νοείται ο διακομιστής μεσολάβησης που υπάρχει χωρίς να απαιτείται οποιαδήποτε ειδική ρύθμιση παραμέτρων υπολογιστή-πελάτη. Οι πελάτες δεν χρειάζεται να γνωρίζουν την ύπαρξη του διακομιστή μεσολάβησης. Το RFC 2616 (Hypertext Transfer Protocol—HTTP/1.1) αναφέρει:[5]
Ένας διαφανής διακομιστής μεσολάβησης συνήθως βρίσκεται μεταξύ του πελάτη και του Διαδικτύου, με τον διακομιστή μεσολάβησης να εκτελεί κάποιες από τις λειτουργίες ενός ρούτερ.[6] Όταν δηλαδή το πρόγραμμα πελάτης ζητήσει μια ιστοσελίδα το δίκτυο (τοπικό ή το δίκτυο του ISP) αντί να αποστείλει το αίτημα κατευθείαν μέσω ρούτερ, το αποστέλλει σε έναν διακομιστή μεσολάβησης ο οποίος δεν απαιτεί από το πρόγραμμα πελάτη κάποια ειδική ρύθμιση. Το πρόγραμμα πελάτης δεν μπορεί να γνωρίζει πάντα αυτή τη διαδικασία. Οι δυνατότητες ενός διαφανή διακομιστή μεσολάβησης είναι ακριβώς οι ίδιες όπως και ενός απλού διακομιστή μεσολάβησης.
Στο δίκτυο μιας επιχείρησης, η χρήση ενός μη διαφανούς διακομιστή μεσολάβησης συναντά δύο προβλήματα:[7]
Τα προβλήματα αυτά λύνονται με τη χρησιμοποίηση ενός μη διαφανούς διακομιστή μεσολάβησης.
Ως Αντίστροφος διακομιστής μεσολάβησης (αγγλ. reverse proxy) νοείται ο διακομιστής μεσολάβησης που υπάρχει πριν από κάποιον εξυπηρετητή ιστοσελίδων. Ο διακομιστής αυτός παραλαμβάνει όλα τα αιτήματα για τον διακομιστή των ιστοσελίδων και απαντά χρησιμοποιώντας προηγούμενα όμοια αιτήματα χωρίς να ξαναζητήσει τις σελίδες από τον εξυπηρετητή ιστοσελίδων. Επίσης μπορεί να χρησιμοποιηθεί για την κρυπτογράφηση των δεδομένων ώστε το πρόγραμμα κρυπτογράφησης να μην επιβαρύνει τον κύριο εξυπηρετητή. Ο αντίστροφος διακομιστής μεσολάβησης δηλαδή να επικοινωνεί με τον κύριο εξυπηρετητή με το απλό πρωτόκολλο http και με τους πελάτες να επικοινωνεί με το πιο περίπλοκο https.[8]
Η πρόσβαση σε διακομιστή μεσολάβησης μπορεί να δοθεί και σε χρήστες έξω από το τοπικό δίκτυο. Σε μια τέτοια περίπτωση οι χρήστες μπορούν αν εκμεταλλευθούν την δυνατότητα μετεγγραφής των κεφαλίδων των αιτημάτων ώστε να φαίνεται ότι τα αιτήματα γίνονται από τον υπολογιστή που βρίσκεται εγκατεστημένος ο διακομιστής και επομένως από την περιοχή στην οποία βρίσκεται. Με αυτόν τον τρόπο μπορεί να παρακάμπτεται το τείχος προστασίας του δικτύου ή να εμφανίζεται ο υπολογιστής ότι βρίσκεται σε άλλη τοποθεσία. Η παράκαμψη του τείχους προστασίας όμως, καθώς και η χρήση του διακομιστή μεσολάβησης μπορεί να δημιουργήσει άλλα σοβαρά προβλήματα όπως η έκθεση σε ιούς ή η καταγραφή των δεδομένων που μεταφέρονται.
Ένας Διακομιστής μεσολάβησης DNS ουσιαστικά μεταφέρει τις κλήσεις για DNS σε διακομιστές Υπηρεσιών DNS επιστρέφοντας τις απαντήσεις και καταγράφοντας αυτές σε προσωρινή μνήμη. Όλοι οι σύγχρονοι οικιακοί router παρέχουν έναν υποτυπώδη Διακομιστή μεσολάβησης DNS.
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.