# Mi a transzparens proxy?

> A transzparens proxy iparági kifejezés olyan proxytelepítésre, amelyben a hálózati forgalmat köztes eszközre irányítják anélkül, hogy minden klienst explicit konfigurálnának a használatára.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/transparent-proxy/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az „elfogó proxy" (interception proxy) pontosabb megjelölés, mert az eszköz továbbra is megváltoztatja a kommunikációs útvonalat, és megváltoztathatja a protokollviselkedést. A „transzparens" a klienskonfigurációt írja le, nem a biztonsági, adatvédelmi vagy kompatibilitási hatások hiányát.

Az átirányítás útválasztást, szabályzatalapú továbbítást, tűzfalszabályokat vagy más köztes eszközt használhat. A nyílt HTTP elfogás után feldolgozható, a HTTPS azonban olvashatatlan marad, hacsak a köztes eszköz nem terminálja a TLS-t a menedzselt kliensekre telepített bizalommal. A tanúsítványhoz kötés, a kölcsönös TLS, a QUIC, a nem webes protokollok, az IPv6 és az alternatív útvonalak megakadályozhatják a vizsgálatot.

### Legfontosabb pontok

- **Irányítás és hatókör:** Dokumentálja, mely hálózatok, felhasználók, protokollok, portok és címcsaládok kerülnek elfogásra. A kivételek legyenek szűkek, jóváhagyottak, figyeltek, és teszteltek nem szándékolt megkerülésre.
- **Attribúció:** Őrizze meg biztonságosan a forrásidentitást, és határozza meg, mely rendszerek bízhatnak a proxy által hozzáadott fejlécekben. A hálózati címfordítás vagy a megosztott eszközök egyébként félrevezetővé tehetik a naplókat.
- **Adatvédelem és beleegyezés:** A TLS-elfogás különösen érzékeny tartalmat fedhet fel. Használjon jogszerű, dokumentált célt, minimalizálja a gyűjtést és megőrzést, védje a bizalmi kulcsokat, és zárja ki a nem dekódolandó forgalmat.
- **Fontos korlát:** Az elfogás nem feltételezhetően láthatatlan vagy egyetemes. Tönkreteheti az alkalmazásokat, gyengítheti a végpontok közötti hitelesítést, elkerülheti az alternatív útvonalakat, és szűk keresztmetszetté vagy egyetlen hibaponttá válhat. A nem tudatos kliens proxyspecifikus hiba- vagy bizalmi döntéseket sem tud hozni.

### Kapcsolódó kifejezések

[Proxyszerver](<https://yellowcube.eu/hu/glossary/proxy-server/>) · [Biztonságos webes átjáró (SWG)](<https://yellowcube.eu/hu/glossary/secure-web-gateway/>) · [Hálózati címfordítás (NAT)](<https://yellowcube.eu/hu/glossary/network-address-translation/>) · [Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/>) · [Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>)

### Források

[RFC 3040: Internet Web Replication and Caching Taxonomy](https://www.rfc-editor.org/rfc/rfc3040) · [RFC 3234: Middleboxes](https://www.rfc-editor.org/rfc/rfc3234) · [RFC 9110: HTTP Semantics](https://www.rfc-editor.org/rfc/rfc9110)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

