# Mi a nyílt proxy?

> A nyílt proxy olyan forward proxy, amely tetszőleges vagy elégtelenül korlátozott kliensektől fogad továbbítási kéréseket, jellemzően a nyilvános internetről.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/open-proxy/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A nyíltság hozzáférés-vezérlési tulajdonság, nem külön proxyprotokoll. Egyes nyilvános továbbítókat szándékosan kínálnak, a nem szándékosan nyílt proxy azonban rendszerint téves konfiguráció, amely lehetővé teszi, hogy kívülállók igénybe vegyék az erőforrásait, és a címén keresztül indítsanak tevékenységet.

A támadók nyílt proxykat használnak közvetlen forrásuk elfedésére, korlátozások megkerülésére, célpontok szkennelésére, hitelesítőadat-támadások automatizálására, vagy a proxy által megbízható rendeltetési helyek elérésére. A célpontok a proxyt látják kapcsolódó partnerként, ami bonyolítja az attribúciót és a reputációt. A gyenge rendeltetési kontrollok a belső szolgáltatásokat is kitehetik.

### Legfontosabb pontok

- **Hozzáférés-vezérlés:** Követeljen hitelesített, jogosult klienseket, vagy korlátozza a használatot kontrollált forráshálózatokra. A default-deny továbbítási szabályok terjedjenek ki minden listenerre, protokollra, címcsaládra és alternatív portra.
- **Kimeneti korlátok:** Korlátozza a rendeltetéseket, metódusokat, portokat, kérés- és kapcsolatméreteket, valamint a privát címek elérését. Akadályozza meg a proxy-láncolást és a felhős metaadat-, loopback- vagy menedzsment-interfészekre irányuló kéréseket.
- **Figyelés és reagálás:** Riasztson szokatlan mennyiségre, szkennelési mintákra, hitelesítési hibákra és reputációs listázásokra. Tartson fenn arányos nyilvántartást, és biztosítson tesztelt módot a visszaélés leállítására túlzott felhasználói tevékenység megőrzése nélkül.
- **Fontos korlát:** A proxycím nem ad megbízható anonimitást. Az üzemeltető láthatja a metaadatokat és a nyílt szöveget, a naplók a tevékenységet klienshez köthetik, a célszolgáltatások pedig más azonosítókat használhatnak. Fordítva, a védekezők sem feltételezhetik, hogy a proxycím azonosítja az eredeti szereplőt. A titkosítás csak azon a szakaszon védi a tartalmat, ahol helyesen létesítették.

### Kapcsolódó kifejezések

[Proxyszerver](<https://yellowcube.eu/hu/glossary/proxy-server/>) · [Fordított proxy](<https://yellowcube.eu/hu/glossary/reverse-proxy/>) · [Transzparens proxy](<https://yellowcube.eu/hu/glossary/transparent-proxy/>) · [Hozzáférés-vezérlési lista (ACL)](<https://yellowcube.eu/hu/glossary/network-access-control-list/>) · [Lehallgatási támadás](<https://yellowcube.eu/hu/glossary/eavesdropping-attack/>)

### Források

[RFC 9110: HTTP Semantics](https://www.rfc-editor.org/rfc/rfc9110) · [Apache HTTP Server: mod_proxy](https://httpd.apache.org/docs/current/mod/mod_proxy.html) · [MITRE CWE-441: Unintended Proxy or Intermediary](https://cwe.mitre.org/data/definitions/441.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

