Skip to main content

Εισαγωγή στους διακομιστές μεσολάβησης στη δικτύωση υπολογιστών

Οργάνωση DNS (Απρίλιος 2024)

Οργάνωση DNS (Απρίλιος 2024)
Anonim

Διακομιστές μεσολάβησης να εργάζεται ως ενδιάμεσος μεταξύ των δύο άκρων μιας σύνδεσης δικτύου πελάτη / διακομιστή. Οι διακομιστές μεσολάβησης αλληλεπιδρούν με εφαρμογές δικτύου, συνήθως προγράμματα περιήγησης και διακομιστές ιστού. Μέσα σε εταιρικά δίκτυα, οι διακομιστές μεσολάβησης εγκαθίστανται σε ειδικά σχεδιασμένες εσωτερικές (intranet) συσκευές. Ορισμένοι πάροχοι υπηρεσιών διαδικτύου (ISPs) χρησιμοποιούν επίσης διακομιστές μεσολάβησης ως μέρος της παροχής online υπηρεσιών στους πελάτες τους. Τέλος, μια κατηγορία ιστότοπων που φιλοξενούνται από τρίτους που ονομάζονται διακομιστές μεσολάβησης ιστού είναι διαθέσιμος στους τελικούς χρήστες στο Διαδίκτυο για τις περιόδους περιήγησης στο διαδίκτυο.

Βασικά χαρακτηριστικά των διακομιστών μεσολάβησης

Οι διακομιστές μεσολάβησης παρέχουν παραδοσιακά τρεις κύριες λειτουργίες:

  1. Υποστήριξη φιλτραρίσματος τείχους προστασίας και δεδομένων δικτύου
  2. Κοινή χρήση σύνδεσης δικτύου
  3. Κλιμάκωση δεδομένων

Διακομιστές μεσολάβησης, τείχη προστασίας και φιλτράρισμα περιεχομένου

Οι διακομιστές μεσολάβησης λειτουργούν στο επίπεδο εφαρμογής (επίπεδο 7) του μοντέλου OSI. Διαφέρουν από τα παραδοσιακά τείχη προστασίας δικτύου που λειτουργούν σε χαμηλότερα επίπεδα OSI και υποστηρίζουν το φιλτράρισμα ανεξάρτητα από την εφαρμογή. Οι διακομιστές μεσολάβησης είναι επίσης πιο δύσκολο να εγκατασταθούν και να διατηρηθούν από τα τείχη προστασίας, καθώς η λειτουργικότητα του διακομιστή μεσολάβησης για κάθε πρωτόκολλο εφαρμογής όπως το HTTP, SMTP ή SOCKS πρέπει να ρυθμιστεί ξεχωριστά. Ωστόσο, ένας σωστά διαμορφωμένος διακομιστής μεσολάβησης βελτιώνει την ασφάλεια και την απόδοση του δικτύου για τα πρωτόκολλα στόχους.

Οι διαχειριστές δικτύων συχνά αναπτύσσουν λογισμικό τείχους προστασίας και διακομιστή μεσολάβησης για να λειτουργούν ταυτόχρονα, εγκαθιστώντας τόσο λογισμικό τείχους προστασίας όσο και διακομιστή μεσολάβησης σε διακομιστή πύλης δικτύου.

Επειδή λειτουργούν στο επίπεδο εφαρμογής OSI, η δυνατότητα φιλτραρίσματος των διακομιστών μεσολάβησης είναι σχετικά πιο εξελιγμένη σε σύγκριση με αυτή των συνηθισμένων δρομολογητών. Για παράδειγμα, διακομιστές μεσολάβησης διακομιστή μεσολάβησης μπορούν να ελέγξουν τη διεύθυνση URL των εξερχόμενων αιτημάτων για ιστοσελίδες επιθεωρώντας μηνύματα HTTP. Οι διαχειριστές δικτύου μπορούν να χρησιμοποιήσουν αυτήν τη γραμμή χαρακτηριστικών για πρόσβαση σε παράνομους τομείς αλλά επιτρέπουν την πρόσβαση σε άλλους ιστότοπους. Εντούτοις, τα συνηθισμένα τείχη προστασίας δικτύου δεν μπορούν να δουν τα ονόματα τομέων ιστού μέσα στα μηνύματα αίτησης HTTP. Ομοίως, για την κίνηση εισερχόμενων δεδομένων, οι συνηθισμένοι δρομολογητές μπορούν να φιλτράρουν ανάλογα με τον αριθμό θύρας ή τη διεύθυνση IP, αλλά οι διακομιστές μεσολάβησης μπορούν επίσης να φιλτράρουν με βάση το περιεχόμενο της εφαρμογής μέσα στα μηνύματα.

Κοινή χρήση συνδέσεων με διακομιστές μεσολάβησης

Πριν από πολλά χρόνια, τα προϊόντα λογισμικού τρίτων χρηστών χρησιμοποιούνταν συνήθως σε οικιακά δίκτυα για να μοιράζονται τη σύνδεση στο Internet ενός υπολογιστή με άλλους υπολογιστές. Οι ευρυζωνικοί δρομολογητές στο σπίτι παρέχουν πλέον λειτουργίες κοινής χρήσης του Διαδικτύου στα περισσότερα σπίτια. Σε εταιρικά δίκτυα, ωστόσο, οι διακομιστές μεσολάβησης εξακολουθούν να χρησιμοποιούνται συνήθως για τη διανομή συνδέσεων Internet σε πολλούς δρομολογητές και τοπικά δίκτυα intranet.

Διακομιστές μεσολάβησης και προσωρινή αποθήκευση

Η προσωρινή αποθήκευση ιστοσελίδων από διακομιστές μεσολάβησης μπορεί να βελτιώσει την εμπειρία των χρηστών του δικτύου με τρεις τρόπους. Κατ 'αρχάς, η προσωρινή αποθήκευση μπορεί να διατηρήσει το εύρος ζώνης στο δίκτυο, αυξάνοντας την επεκτασιμότητα της. Στη συνέχεια, η προσωρινή μνήμη μπορεί να βελτιώσει το χρόνο ανταπόκρισης των πελατών. Με μια προσωρινή μνήμη HTTP proxy, για παράδειγμα, οι ιστοσελίδες μπορούν να φορτωθούν πιο γρήγορα στο πρόγραμμα περιήγησης. Τέλος, οι κρυφές μνήμες διακομιστή μεσολάβησης αυξάνουν τη διαθεσιμότητα περιεχομένου Αντίγραφα ιστοσελίδων και άλλου στατικού περιεχομένου στην προσωρινή μνήμη παραμένουν προσβάσιμα ακόμη και αν η αρχική πηγή ή ένας ενδιάμεσος σύνδεσμος δικτύου τεθεί εκτός σύνδεσης. Με την τάση των ιστότοπων σε δυναμικό περιεχόμενο με βάση τη βάση δεδομένων, το όφελος από την προσωρινή αποθήκευση μεσολάβησης έχει μειωθεί κάπως σε σχέση με τα προηγούμενα χρόνια.

Διακομιστές μεσολάβησης Web

Ενώ πολλές επιχειρήσεις αναπτύσσουν διακομιστές μεσολάβησης που συνδέονται φυσικά με τα εσωτερικά δίκτυα τους, τα περισσότερα οικιακά δίκτυα δεν τα χρησιμοποιούν, επειδή οι οικιακοί ευρυζωνικοί δρομολογητές παρέχουν τις βασικές δυνατότητες τείχους προστασίας και κοινής χρήσης. Μια ξεχωριστή κατηγορία διακομιστών μεσολάβησης που ονομάζεται w eb proxy υπάρχει που επιτρέπει στους χρήστες να επωφεληθούν από ορισμένα πλεονεκτήματα διακομιστή μεσολάβησης ακόμα και όταν το δικό τους τοπικό δίκτυο δεν τα υποστηρίζει. Οι χρήστες του Διαδικτύου αναζητούν συχνότερα τις υπηρεσίες διακομιστή μεσολάβησης μέσω ιστού ως μέσο αύξησης του ιδιωτικού τους απορρήτου κατά την πλοήγηση στο διαδίκτυο, παρόλο που οι υπηρεσίες αυτές προσφέρουν και άλλα οφέλη, συμπεριλαμβανομένης της προσωρινής αποθήκευσης. Ορισμένοι διακομιστές μεσολάβησης στο διαδίκτυο είναι ελεύθεροι να χρησιμοποιούν, ενώ άλλες χρεώσεις υπηρεσιών χρέωσης.