# Was ist ein transparenter Proxy?

> Ein transparenter Proxy ist ein Branchenbegriff für eine Proxy-Bereitstellung, bei der Netzwerkverkehr zu einem Vermittler umgeleitet wird, ohne dass jeder Client explizit für seine Nutzung konfiguriert ist.

- Kanonische URL: https://yellowcube.eu/de/glossary/transparent-proxy/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

„Interception Proxy" ist präziser, weil das Gerät den Kommunikationspfad dennoch ändert und das Protokollverhalten verändern kann. Transparent beschreibt die Client-Konfiguration, nicht das Fehlen von Sicherheits-, Datenschutz- oder Kompatibilitätswirkungen.

Die Umleitung kann Routing, richtlinienbasiertes Forwarding, Firewall-Regeln oder eine andere Middlebox nutzen. Reines HTTP kann nach dem Abfangen verarbeitet werden, doch HTTPS bleibt unlesbar, es sei denn, der Vermittler terminiert TLS mit auf verwalteten Clients installiertem Vertrauen. Certificate Pinning, Mutual TLS, QUIC, Nicht-Web-Protokolle, IPv6 und alternative Routen können die Inspektion verhindern.

### Wichtigste Punkte

- **Lenkung und Scope:** Dokumentieren, welche Netzwerke, Benutzer, Protokolle, Ports und Adressfamilien abgefangen werden. Ausnahmen sollten eng, genehmigt, überwacht und auf unbeabsichtigte Umgehung getestet sein.
- **Zuschreibung:** Quellidentität sicher bewahren und definieren, welche Systeme vom Proxy hinzugefügten Headern vertrauen dürfen. Network Address Translation oder geteilte Geräte können Logs sonst irreführend machen.
- **Datenschutz und Einwilligung:** TLS-Interception kann hochsensiblen Inhalt offenlegen. Einen rechtmäßigen, dokumentierten Zweck nutzen, Erhebung und Aufbewahrung minimieren, Vertrauensschlüssel schützen und Verkehr ausschließen, der nicht entschlüsselt werden sollte.
- **Wichtige Einschränkung:** Interception kann weder als unsichtbar noch als universell angenommen werden. Sie kann Anwendungen brechen, Ende-zu-Ende-Authentifizierung schwächen, alternative Pfade verpassen und zum Engpass oder Single Point of Failure werden. Ein unwissender Client kann zudem keine proxy-spezifischen Fehler- oder Vertrauensentscheidungen treffen.

### Verwandte Begriffe

[Proxy-Server](<https://yellowcube.eu/de/glossary/proxy-server/>) · [Secure Web Gateway (SWG)](<https://yellowcube.eu/de/glossary/secure-web-gateway/>) · [Network Address Translation (NAT)](<https://yellowcube.eu/de/glossary/network-address-translation/>) · [Netzwerkverkehr](<https://yellowcube.eu/de/glossary/network-traffic/>) · [Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>)

### Quellen

[RFC 3040: Internet Web Replication and Caching Taxonomy](https://www.rfc-editor.org/rfc/rfc3040) · [RFC 3234: Middleboxes](https://www.rfc-editor.org/rfc/rfc3234) · [RFC 9110: HTTP Semantics](https://www.rfc-editor.org/rfc/rfc9110)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

