# Mi a proxytűzfal?

> A „proxytűzfal" tág, nem szabványos megjelölés olyan tűzfalarchitektúrára, amely proxyt használ közvetítőként a kommunikáló végpontok között.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/proxy-firewall/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A NIST által leírt alkalmazásproxy-átjáró modellben az átjáró az egyik oldalon fogadja a kapcsolatot, alkalmazza a szabályzatot, és az engedélyezett forgalomhoz külön kapcsolatot hoz létre a másik oldalon.

Mivel a proxy protokoll-végpontként működik, validálhatja a támogatott alkalmazásszintaxist, korlátozhatja a parancsokat vagy tartalmakat, hitelesítheti a kérelmezőt, normalizálhatja a forgalmat, és elfedheti a belső címzés egy részét. Ezek a képességek protokollspecifikus ismereteken múlnak. Az általános továbbítás, a nem támogatott protokollok, vagy a jogszerűen nem terminált és nem vizsgált titkosított tartalom esetleg csak alsóbb rétegű kontrollokat kap.

### Legfontosabb pontok

- **Protokolltámogatás:** Azonosítsa, mely alkalmazásprotokollokat és -verziókat ért a proxy, mely funkciókat engedélyez, és hogyan kezeli a nem támogatott vagy frissített forgalmat.
- **Bizalmi határ:** Határozza meg, hol terminál és hol indul újra a szállítási titkosítás, hogyan validálja a rendeltetési hely és a kliens identitását, és hogyan védi a kulcsokat, tanúsítványokat, tartalmakat és naplókat.
- **Üzemeltetés:** Kezelje a szabályzatot, a hitelesítést, a frissítéseket, a kapacitást, az időtúllépéseket, a hibaviselkedést, a magas rendelkezésre állást és a megkerülő útvonalakat; a kikényszerítés előtt tesztelje a protokoll-kompatibilitást és a hibaeseteket.
- **Fontos korlát:** A proxyzás nem garantálja a biztonságos tartalmat vagy a helyes jogosítást. A proxy biztonsági és rendelkezésreállási függőséggé válik, és az elemzési különbségek, az ismeretlen protokollok, a bújtatások, a közvetlen backend-útvonalak vagy a túlzott általános átengedés kijátszhatja a szánt kontrollt.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Proxyszerver](<https://yellowcube.eu/hu/glossary/proxy-server/>) · [Fordított proxy](<https://yellowcube.eu/hu/glossary/reverse-proxy/>) · [Webalkalmazási tűzfal (WAF)](<https://yellowcube.eu/hu/glossary/web-application-firewall/>) · [Biztonságos webes átjáró (SWG)](<https://yellowcube.eu/hu/glossary/secure-web-gateway/>)

### Források

[NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final) · [NIST glossary: Application-Proxy Gateway](https://csrc.nist.gov/glossary/term/application_proxy_gateway)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

