A NIST által leírt alkalmazásproxy-átjáró modellben az átjáró az egyik oldalon fogadja a kapcsolatot, alkalmazza a szabályzatot, és az engedélyezett forgalomhoz külön kapcsolatot hoz létre a másik oldalon.
Mivel a proxy protokoll-végpontként működik, validálhatja a támogatott alkalmazásszintaxist, korlátozhatja a parancsokat vagy tartalmakat, hitelesítheti a kérelmezőt, normalizálhatja a forgalmat, és elfedheti a belső címzés egy részét. Ezek a képességek protokollspecifikus ismereteken múlnak. Az általános továbbítás, a nem támogatott protokollok, vagy a jogszerűen nem terminált és nem vizsgált titkosított tartalom esetleg csak alsóbb rétegű kontrollokat kap.
Legfontosabb pontok
ProtokolltámogatásAzonosítsa, mely alkalmazásprotokollokat és -verziókat ért a proxy, mely funkciókat engedélyez, és hogyan kezeli a nem támogatott vagy frissített forgalmat.
Bizalmi határHatározza meg, hol terminál és hol indul újra a szállítási titkosítás, hogyan validálja a rendeltetési hely és a kliens identitását, és hogyan védi a kulcsokat, tanúsítványokat, tartalmakat és naplókat.
ÜzemeltetésKezelje a szabályzatot, a hitelesítést, a frissítéseket, a kapacitást, az időtúllépéseket, a hibaviselkedést, a magas rendelkezésre állást és a megkerülő útvonalakat; a kikényszerítés előtt tesztelje a protokoll-kompatibilitást és a hibaeseteket.
Fontos korlátA proxyzás nem garantálja a biztonságos tartalmat vagy a helyes jogosítást. A proxy biztonsági és rendelkezésreállási függőséggé válik, és az elemzési különbségek, az ismeretlen protokollok, a bújtatások, a közvetlen backend-útvonalak vagy a túlzott általános átengedés kijátszhatja a szánt kontrollt.