Sobes.tech
Intern

Сервери proxy чист?

sobes.tech AI

Ҷавоб аз AI

Сервери прокси — сервери миёна, ки ҳамчун дарвоза байни мизоҷ (масалан, браузер) ва сервери мақсадӣ амал мекунанд.

Функсияҳои асосӣ:

  • Пӯшидани IP: IP-и воқеии мизоҷро аз сервери мақсадӣ пинҳон мекунад.
  • Кешгирӣ: нусхаҳои захираҳои дархостшуда (саҳифаҳои веб, файлҳо) барои суръат бахшидани дархостҳои оянда нигоҳ медорад.
  • Филтратсияи мундариҷа: дастрасиро ба баъзе захираҳо бо асоси қоидаҳо (URL, калимаҳои калидӣ) монеъ мешавад.
  • Танзим кардани бор: дархостҳои воридотиро байни чанд сервер тақсим мекунад, то иҷроиш ва дастрасиро беҳтар созад.
  • Бехатарӣ: метавонад барои скан кардани трафик барои мавҷудияти нармафзори зараровар ё пешгирии дастрасии ғайрирасмӣ истифода шавад.

Намудҳои серверҳои прокси:

  • Forward Proxy: Мизоҷ ба таври ошкоро сервери прокси-ро нишон медиҳад, ки аз он бояд дархост фиристода шавад. Одатан барои назорати марказонидашудаи дастрасӣ ва кешгирӣ дар шабакаҳои корхона истифода мешавад.
  • Reverse Proxy: Дар пеши як ё чанд сервер ҷойгир мешавад ва дархостҳои мизоҷонро ба онҳо равона мекунад. Одатан барои танзими бор, SSL-роҳбарӣ ва ҳимояи серверҳо истифода мешавад.

Маслиҳатҳои татбиқ:

// Намунаи конфигуратсияи Nginx ҳамчун reverse proxy
server {
    listen 80;
    server_name example.com;

    location / {
        proxy_pass http://backend_servers; // Дархостҳоро ба гурӯҳи серверҳои backend равона мекунад
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
    }
}

upstream backend_servers {
    server 192.168.1.100; // Сервер 1
    server 192.168.1.101; // Сервер 2
}
# Конфигуратсияи минималӣ барои Squid ҳамчун forward proxy
http_port 3128 # Порт, ки Squid ба он гӯш мекунад

acl localnet src 192.168.0.0/24 # Тартиби шабакаи маҳаллӣ

http_access allow localnet # Иҷозат додан ба дастрасӣ аз шабакаи маҳаллӣ
http_access deny all # Манъ кардани дастрасӣ ба ҳама дигарон