概念:安全
反向代理(Reverse Proxy)方式是指以代理服务器来接受internet上的链接请求,而后将请求转发给内部网络上的服务器,并将从服务器上获得的结果返回给internet上请求链接的客户端,此时代理服务器对外就表现为一个服务器。服务器
概述:网络
一般的代理服务器,只用于代理内部网络对Internet的链接请求,客户机必须指定代理服务器,并将原本要直接发送到Web服务器上的http请求发送到代理服务器中。因为外部网络上的主机并不会配置并使用这个代理服务器,普通代理服务器也被设计为在Internet上搜寻多个不肯定的服务器,而不是针对Internet上多个客户机的请求访问某一个固定的服务器,所以普通的Web代理服务器不支持外部对内部网络的访问请求。架构
当一个代理服务器可以代理外部网络上的主机,访问内部网络时,这种代理服务的方式称为反向代理服务。此时代理服务器对外就表现为一个Web服务器,外部网络就能够简单把它看成一个标准的Web服务器而不须要特定的配置。不一样之处在于,这个服务器没有保存任何网页的真实数据,全部的静态网页或者CGI程序,都保存在内部的Web服务器上。所以对反向代理服务器的攻击并不会使得网页信息遭到破坏,这样就加强了Web服务器的安全性。
反向代理方式和包过滤方式或普通代理方式并没有冲突,所以能够在防火墙设备中同时使用这两种方式,其中反向代理用于外部网络访问内部网络时使用,正向代理或包过滤方式用于拒绝其余外部访问方式并提供内部网络对外部网络的访问能力。所以能够结合这些方式提供最佳的安全访问方式。翻译
为什么叫反向:设计
可是这也无法解释为什么他叫反向,从原理上来讲.代理服务器都是处理来自客户端的请求,并将其转发到目的服务器上,因此代理服务器的工做并无任何反向的意味,而下面这张图就能说明为什么反向代理叫反向对了代理
从结构上来看,正向代理和反向代理的左右两边换了一下,本来代理服务器的客户端来自内网.其和代理服务器组成一个LAN,而反向代理以后.代理服务器和服务器组成了一组.因此从结构来看,是reverse的,从英文的角度来看,reverse这个词包含翻转的意思,其意思就是指结构图上的这种反转,可是因为翻译的关系.到了中文变成反向代理.cdn
其实proxy并无作和之前有什么不一样的事情.它仍旧是未来自客户端的请求转发给实际端.,而时至今日,因为CDN的大量使用,反向代理后面的服务器为了适应这种跨网络的架构,而均采用实际IP地址.这样就每每更不容易使得你们对”反向代理这个名词中的反向到底指什么”这个问题有个清晰的答案了。blog