A proxykiszolgáló a tűzfal részének tekinthető. A tűzfal alapvetően megakadályozza a jogosulatlan kapcsolat elérését. Másrészt a proxyszerver elsősorban közvetítőként működik, amely létrehozza a kapcsolatot a külső felhasználó és a nyilvános hálózat között.
Összehasonlító táblázat
Az összehasonlítás alapja | Tűzfal | Proxy szerver |
---|---|---|
Alapvető | Figyelemmel kíséri és szűri a bejövő és kimenő forgalmat egy helyi hálózaton. | Meghatározza a külső kliens és a kiszolgáló közötti kommunikációt. |
Szűrők | IP csomagok | Ügyféloldali kérelmek a kapcsolathoz. |
Generált rezsi | Több | Kevésbé |
Magában foglalja | Hálózati és szállítási rétegadatok. | Alkalmazási réteg adatok. |
A tűzfal meghatározása
A tűzfal olyan akadályt hoz létre, amelyből a különböző irányba haladó forgalomnak át kell haladnia. Szűrőként működik az IP-csomag szintjén, és hatékony módszert kínál a helyi hálózat védelmére, felügyeletére, ellenőrzésére a külső hálózati biztonsági fenyegetések, az IP-hamisítás és az útválasztási támadások ellen. Ez egy integrált megoldás a hálózati biztonság számára, amely nemcsak hardveres, hanem szoftver alapú biztonságot is biztosít. A tűzfal a csomagszűrők és a proxy szerverek (alkalmazás átjáró) gyűjteménye.
A csomagszűrőt arra használják, hogy továbbítsa és blokkolja a bejövő és kimenő csomagokat a hálózati és szállítási réteg fejlécében megadott információk szerint, mint például forrás- és célcím, portszám, protokoll stb. Másrészről a proxy szerver az alkalmazás szintjét az üzenet tartalmának ellenőrzésével szűri meg, a proxy kiszolgálót az alábbiakban részletesebben tárgyaljuk.
- Szolgáltatásvezérlés - Meghatározza, hogy melyik internetszolgáltatást kell elérni, bejövő vagy kimenő.
- Irányvezérlés - Meghatározza, hogy melyik útvonalat kell követni a hálózaton lévő adatok áthaladásához.
- Felhasználói vezérlés - A szolgáltatáshoz való hozzáférés kezelése, amely szerint a felhasználó megpróbálja elérni a szolgáltatást.
- Viselkedésvezérlés - Meghatározza a szolgáltatások hasznosítását.
A Proxy kiszolgáló meghatározása
A proxykiszolgáló az alkalmazás szintű forgalom irányításakor is ismert az alkalmazás átjárójaként . A nyerscsomagok vizsgálata ellenére az adatokat a fejléc mezők, az üzenet mérete és tartalma alapján is szűri. Amint fentebb már említettük, a proxy szerver a tűzfal része, egyedül a csomagkapcsolt tűzfal nem lenne megvalósítható, mert nem tud különbséget tenni a portszámok között. A proxykiszolgáló proxyként viselkedik, és meghozza az alkalmazásspecifikus forgalom áramlását (URL-ek használata).
Most hogyan működik a proxy szerver? Az ügyfél és az eredeti kiszolgáló közepén jelen lévő proxykiszolgáló. Egy kiszolgálói folyamatot hajt végre, hogy megkapja a kérést az ügyféltől a kiszolgáló eléréséhez.
A proxy szerver másik előnye, hogy a gyorsítótár, amikor a szerver egy oldalra kérést kap, először ellenőrzi, hogy az oldal válasz már tárolva van-e a gyorsítótárban, vagy ha nem tárolódik ilyen válasz, a proxy szerver elküldi a megfelelő kérést a kiszolgálónak. Ily módon a proxy szerver csökkenti a forgalmat, betölti a valós kiszolgálót, és növeli a késleltetést.
A tűzfal és a proxy szerver közötti különbségek
- A tűzfalat a forgalom blokkolására használják, amely kárt okozhat a rendszerben, akadályként szolgál a nyilvános hálózatban a bejövő és kimenő forgalom számára. Másrészt a proxy szerver egy tűzfal összetevője, amely lehetővé teszi a kliens és a szerver közötti kommunikációt, ha az ügyfél jogszerű felhasználó, és egyidejűleg kliensként és kiszolgálóként működik.
- A tűzfal szűri az IP-csomagokat. Ezzel szemben a proxykiszolgáló az alkalmazásszintű tartalom alapján szűri a kapott kéréseket.
- A tűzfalon generált többlet a proxykiszolgálóhoz képest, mivel a proxy szerver gyorsítótárazást használ és kevesebb szempontot kezel.
- A tűzfal a hálózati és a szállítási réteg adatait használja, miközben az alkalmazásréteg adatait feldolgozó proxykiszolgáló is használ.
Következtetés
A tűzfal és a proxykiszolgáló az integrációban működik. A proxykiszolgáló azonban a tűzfal egyik összetevője, amely a tűzfal használatával együtt megvalósítható és hatékonyabb.