代理服务器反向代理服务器的工作原理

企业服务器  时间:2021-02-16  阅读:()

反向代理服务器的工作原理

最近有打算研读nginx源代码看到网上介绍nginx可以作为一个反向代理服务器完成负载均衡。所以搜罗了一些关于反向代理服务器的内容整理综合。

一概述

反向代理Reverse Proxy方式是指以代理服务器来接受Internet上的连接请求然后将请求转发给内部网络上的服务器并将从服务器上得到的结果返回给Internet上请求连接的客户端此时代理服务器对外就表现为一个服务器。

通常的代理服务器 只用于代理内部网络对Internet的连接请求客户机必须指定代理服务器,并将本来要直接发送到Web服务器上的http请求发送到代理服务器中。当一个代理服务器能够代理外部网络上的主机访问内部网络时这种代理服务的方式称为反向代理服务。

图1 反向代理服务器的基本原理

二反向代理服务器的工作原理

反向代理服务器通常有两种模型它可以作为内容服务器的替身也可以作为内容服务器集群的负载均衡器。

1 作内容服务器的替身

如果您的内容服务器具有必须保持安全的敏感信息如信用卡号数据库可在防火墙外部设置一个代理服务器作为内容服务器的替身。当外部客户机尝试访问内容服务器时会将其送到代理服务器。实际内容位于内容服务器上在防火墙内部受到安全保护。代理服务器位于防火墙外部在客户机看来就像是内容服务器。

当客户机向站点提出请求时请求将转到代理服务器。然后代理服务器通过防火墙中的特定通路将客户机的请求发送到内容服务器。内容服务器再通过该通道将结果回传给代理服务器。代理服务器将检索到的信息发送给客户机好像代理服务器就是实际的内容服务器参见图2 。如果内容服务器返回错误消息代理服务器会

先行截取该消息并更改标头中列出的任何URL然后再将消息发送给客户机。如此可防止外部客户机获取内部内容服务器的重定向URL。

这样代理服务器就在安全数据库和可能的恶意攻击之间提供了又一道屏障。与有权访问整个数据库的情况相对比就算是侥幸攻击成功作恶者充其量也仅限于访问单个事务中所涉及的信息。未经授权的用户无法访问到真正的内容服务器因为防火墙通路只允许代理服务器有权进行访问。

图2反向代理服务器作为内容服务器的替身

可以配置防火墙路由器使其只允许特定端口上的特定服务器在本例中为其所分配端口上的代理服务器有权通过防火墙进行访问而不允许其他任何机器进出。

2作为内容服务器的负载均衡器

可以在一个组织内使用多个代理服务器来平衡各Web服务器间的网络负载。在此模型中可以利用代理服务器的高速缓存特性创建一个用于负载平衡的服务器池。此时代理服务器可以位于防火墙的任意一侧。如果Web服务器每天都会接收大量的请求则可以使用代理服务器分担Web服务器的负载并提高网络访问效率。

对于客户机发往真正服务器的请求代理服务器起着中间调停者的作用。代理服务器会将所请求的文档存入高速缓存。如果有不止一个代理服务器 DNS可以采用“循环复用法”选择其IP地址随机地为请求选择路由。客户机每次都使用同一个URL但请求所采取的路由每次都可能经过不同的代理服务器。

可以使用多个代理服务器来处理对一个高用量内容服务器的请求这样做的好处是内容服务器可以处理更高的负载并且比其独自工作时更有效率。在初始启动期间代理服务器首次从内容服务器检索文档此后对内容服务器的请求数会大大下降。

图3反向代理服务器作为负载均衡器

HostYun全场9折,韩国VPS月付13.5元起,日本东京IIJ线路月付22.5元起

HostYun是一家成立于2008年的VPS主机品牌,原主机分享组织(hostshare.cn),商家以提供低端廉价VPS产品而广为人知,是小成本投入学习练手首选,主要提供基于XEN和KVM架构VPS主机,数据中心包括中国香港、日本、德国、韩国和美国的多个地区,大部分机房为国内直连或者CN2等优质线路。本月商家全场9折优惠码仍然有效,以KVM架构产品为例,优惠后韩国VPS月付13.5元起,日本东京...

恒创新客(317元)香港云服务器 2M带宽 三网CN2线路直连

恒创科技也有暑期的活动,其中香港服务器也有一定折扣,当然是针对新用户的,如果我们还没有注册过或者可以有办法注册到新用户的,可以买他们家的香港服务器活动价格,2M带宽香港云服务器317元。对于一般用途还是够用的。 活动链接:恒创暑期活动爆款活动均是针对新用户的。1、云服务器仅限首次购买恒创科技产品的新用户。1 核 1G 实例规格,单个账户限购 1台;其他活动机型,单个账户限购 3 台(必须在一个订单...

HTTPS加密协议端口默认是多少且是否支持更换端口访问

看到群里网友们在讨论由于不清楚的原因,有同学的网站无法访问。他的网站是没有用HTTPS的,直接访问他的HTTP是无法访问的,通过PING测试可以看到解析地址已经比较乱,应该是所谓的DNS污染。其中有网友提到采用HTTPS加密证书试试。因为HTTP和HTTPS走的不是一个端口,之前有网友这样测试过是可以缓解这样的问题。这样通过将网站绑定设置HTTPS之后,是可以打开的,看来网站的80端口出现问题,而...

企业服务器为你推荐
office2016激活密钥求office2016永久激活的密钥查看端口如何查看服务器所开放的端口?快速美白好方法有什么快速美白的好办法吗?照片转手绘照片弄成手绘一样的那个软件到底叫什么,能不能告诉啊?正则表达式javajava正则表达式ps抠图技巧ps的抠图技巧是什么镜像文件是什么镜像文件是什么意思?安卓应用平台有没有什么安卓游戏都能找到的应用商店或者游戏中心腾讯文章腾讯新闻的精选微信里面收藏的文章在哪里godaddy美国GODADDY 域名支持域名别名解析吗?
hkbn siteground 网站监控 回程路由 php免费空间 腾讯实名认证中心 阿里校园 tna官网 100m独享 河南移动m值兑换 国外免费asp空间 ftp免费空间 新睿云 联通网站 监控服务器 全能空间 广州虚拟主机 永久免费空间 域名和主机 阿里云个人邮箱 更多