# Mi a fordított proxy?

> A fordított proxy szerveroldali közvetítő, amely végpontot mutat a klienseknek, és az elfogadott kéréseket egy vagy több backend- vagy origin szerverhez továbbítja.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/reverse-proxy/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

HTTP-terminológiában origin szerverként viselkedik a kliens felé néző kapcsolaton, miközben a kérést bejövő kézbesítésre fordítja. A kliensek rendszerint a fordított proxyt címzik, nem választják általános célú továbbítóként.

A fordított proxyk jellemzően TLS-terminálást, kérésútválasztást, terheléseloszlást, gyorsítótárazást, hitelesítésintegrációt, rátakorlátozást és belső szolgáltatások kontrollált publikálását végzik. A helyes kialakítás korlátozza a közvetlen backend-hozzáférést is, és meghatározza, mely proxy által hozzáadott fejlécekben bízhat az alkalmazás. A proxy nyilvános neve, tanúsítványai, állapotellenőrzései és hibaviselkedése a szolgáltatásarchitektúra részévé válik.

### Legfontosabb pontok

- **Útválasztás és izoláció:** Csak az elvárt gazdagépeket, útvonalakat, metódusokat és protokollokat irányítsa. A backendeket kontrollált hálózatokra helyezze, és akadályozza meg, hogy az internetes kliensek a proxyt megkerülve érjék el közvetlenül az origint.
- **Identitás és metaadatok:** Távolítsa el a nem megbízható továbbítási fejléceket, mielőtt mérvadó értékeket adna hozzá. Az alkalmazások csak kijelölt proxycímekről bízhatnak meg bennük, és meg kell őrizniük az auditálható kliens-attribúciót.
- **Rendelkezésre állás és adatvédelem:** Használjon korlátos időtúllépéseket, kérés-méretkorlátokat, állapotellenőrzéseket, kapacitáskontrollokat és rugalmas példányokat. Minimalizálja a naplókat, és védje a munkamenet-tokeneket, a jogosítási fejléceket és a dekódolt tartalmat.
- **Fontos korlát:** A fordított proxy önmagában nem teszi biztonságossá az alkalmazást, és nem szinonimája a webalkalmazási tűzfalnak. A nem biztonságos alkalmazáslogika, az engedékeny útvonalak, az origin-megkerülés, a fejléc-zavar vagy a proxy kompromittálása továbbra is kiteszi a szolgáltatást. A TLS-terminálás a proxyra is nyílt szöveg kezelését hagyja, és védett újratitkosítást igényelhet a backendek felé.

### Kapcsolódó kifejezések

[Webalkalmazási tűzfal (WAF)](<https://yellowcube.eu/hu/glossary/web-application-firewall/>) · [Proxyszerver](<https://yellowcube.eu/hu/glossary/proxy-server/>) · [Demilitarizált zóna (DMZ)](<https://yellowcube.eu/hu/glossary/demilitarized-zone/>) · [Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [API-biztonság](<https://yellowcube.eu/hu/glossary/application-programming-interface-security/>)

### Források

[RFC 9110: HTTP Semantics](https://www.rfc-editor.org/rfc/rfc9110) · [Apache HTTP Server: Reverse Proxy Guide](https://httpd.apache.org/docs/2.4/howto/reverse_proxy.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

