# Was ist ein Reverse Proxy?

> Ein Reverse Proxy ist ein serverseitiger Vermittler, der Clients einen Endpunkt präsentiert und angenommene Anfragen an einen oder mehrere Backend- oder Origin-Server weiterleitet.

- Kanonische URL: https://yellowcube.eu/de/glossary/reverse-proxy/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

In HTTP-Terminologie wirkt er auf der clientseitigen Verbindung als Origin-Server, während er die Anfrage für die eingehende Zustellung übersetzt. Clients adressieren üblicherweise den Reverse Proxy, statt ihn als Allzweck-Relay auszuwählen.

Reverse Proxies übernehmen üblicherweise TLS-Terminierung, Anfrage-Routing, Lastverteilung, Caching, Authentifizierungsintegration, Ratenlimitierung und die kontrollierte Veröffentlichung interner Dienste. Korrektes Design beschränkt zudem direkten Backend-Zugriff und definiert, welche vom Proxy hinzugefügten Header eine Anwendung vertrauen darf. Der öffentliche Name, die Zertifikate, Health Checks und das Ausfallverhalten des Proxys werden Teil der Dienstarchitektur.

### Wichtigste Punkte

- **Routing und Isolation:** Nur erwartete Hosts, Pfade, Methoden und Protokolle routen. Backends in kontrollierte Netzwerke stellen und verhindern, dass Internet-Clients den Proxy umgehen, um einen Origin direkt zu erreichen.
- **Identität und Metadaten:** Nicht vertrauenswürdige Forwarding-Header entfernen, bevor autoritative Werte hinzugefügt werden. Anwendungen sollten ihnen nur von designierten Proxy-Adressen vertrauen und prüfbare Client-Zuschreibung bewahren.
- **Verfügbarkeit und Datenschutz:** Begrenzte Timeouts, Anfragegrößen-Limits, Health Checks, Kapazitätskontrollen und resiliente Instanzen nutzen. Logs minimieren sowie Sitzungstokens, Autorisierungs-Header und entschlüsselten Inhalt schützen.
- **Wichtige Einschränkung:** Ein Reverse Proxy macht eine Anwendung nicht automatisch sicher und ist nicht synonym mit einer Web Application Firewall. Unsichere Anwendungslogik, großzügige Routen, Origin-Umgehung, Header-Verwirrung oder Proxy-Kompromittierung können den Dienst dennoch exponieren. TLS-Terminierung lässt den Proxy zudem Klartext verarbeiten und kann geschützte Neuverschlüsselung zu Backends erfordern.

### Verwandte Begriffe

[Web Application Firewall (WAF)](<https://yellowcube.eu/de/glossary/web-application-firewall/>) · [Proxy-Server](<https://yellowcube.eu/de/glossary/proxy-server/>) · [Demilitarisierte Zone (DMZ)](<https://yellowcube.eu/de/glossary/demilitarized-zone/>) · [Firewall](<https://yellowcube.eu/de/glossary/firewall/>) · [Application Programming Interface (API) Security](<https://yellowcube.eu/de/glossary/application-programming-interface-security/>)

### Quellen

[RFC 9110: HTTP Semantics](https://www.rfc-editor.org/rfc/rfc9110) · [Apache HTTP Server: Reverse Proxy Guide](https://httpd.apache.org/docs/2.4/howto/reverse_proxy.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

