A szokásos forward-proxy szerepben a kliensek vagy a hálózatuk választja a proxyt, amely őket képviseli a célszolgáltatások felé. A proxy terminálhatja, továbbíthatja, bújtathatja, gyorsítótárazhatja, szűrheti vagy átalakíthatja a forgalmat a protokolltól és a konfigurációtól függően.
A szervezetek forward proxykat használnak a kimenő webhozzáférés irányítására, felhasználók hitelesítésére, rendeltetési helyek korlátozására, tartalom gyorsítótárazására vagy biztonsági események rögzítésére. HTTPS esetén a proxy HTTP CONNECTtel átlátszatlan bújtatást továbbíthat, vagy — külön kezelt bizalommal — terminálhatja és vizsgálhatja a TLS-t. Ezeknek a módoknak nagyon eltérő adatvédelmi, kompatibilitási és biztonsági következményeik vannak.
Legfontosabb pontok
ForgalomirányításA kliensek explicit konfigurálhatók, felfedezhetnek egy proxyt, végpontügynököt használhatnak, vagy a hálózat irányíthatja át a forgalmat. A megkerülő útvonalakat és a nem támogatott protokollokat figyelembe kell venni.
Bizalmi határokValidálja a rendeltetési neveket és tanúsítványokat, korlátozza a továbbítási rendeltetéseket és portokat, védje az adminisztratív interfészeket, és meghatározott megbízható útvonal nélkül ne bízzon a továbbított identitás- vagy címfejlécekben.
Adatvédelem és rekordokA proxynaplók és a vizsgált tartalom hitelesítő adatokat, egészségügyi információkat, kereséseket és egyéb személyes adatokat tartalmazhatnak. A gyűjtést, hozzáférést, megőrzést és földrajzi továbbítást dokumentált célhoz korlátozza.
Fontos korlátA proxy önmagában nem tűzfal, anonimizáló szolgáltatás, kártevőérzékelő vagy titkosítási kontroll. A bújtatás elfedheti előle a tartalmat; a vizsgálat gyengítheti a végpontok közötti bizalmasságot; a közvetlen útvonalak megkerülhetik. Kompromittálása a forgalmat és a tárolt hitelesítő adatokat vagy naplókat egyaránt kiteszi.