Skip to main content

Τι είναι ένας αντίστροφος διακομιστής μεσολάβησης;

Ένας αντίστροφος διακομιστής μεσολάβησης είναι μια συσκευή που μπορεί να τοποθετήσει ένας κεντρικός υπολογιστής μεταξύ των διακομιστών και του Διαδικτύου για να χειριστεί αιτήματα πελάτη.Όταν χρησιμοποιείται αυτός ο τύπος ρύθμισης, οι πελάτες που κάνουν αιτήματα του αντίστροφου πληρεξούσιου θεωρούν ως κανονικό διακομιστή.Ο αντίστροφος διακομιστής μεσολάβησης προωθεί όλα τα αιτήματα στους πραγματικούς διακομιστές και στη συνέχεια μεταφέρει τα δεδομένα πίσω στους πελάτες.Αυτό μπορεί να παρέχει πρόσθετη ασφάλεια για τον κεντρικό υπολογιστή Web, να επιταχύνει την παράδοση περιεχομένου ή να πάρει κάποιο φορτίο από τους διακομιστές ιστού.Μια άλλη χρήση αυτών των συσκευών αναφέρεται ως σίτιση κουταλιού, καθώς επιτρέπει στον διακομιστή ιστού να δημιουργήσει γρήγορα μια δυναμική σελίδα και να στείλει ολόκληρο το πράγμα στον διακομιστή μεσολάβησης, ο οποίος στη συνέχεια μπορεί να το παραδώσει κομμάτι στον πελάτη.Η χρήση των αντίστροφων πληρεξουσίων είναι η προσωρινή μνήμη στατικών δεδομένων.Όταν ένας από αυτούς τους πληρεξούσιους λαμβάνει ένα αίτημα για στατικό περιεχόμενο, όπως εικόνες, ήχος ή βίντεο, αποθηκεύει τα δεδομένα πριν την αποστείλει στον πελάτη.Την επόμενη φορά που ζητούνται αυτές οι πληροφορίες, ο αντιστροφικός διακομιστής προσωρινής αποθήκευσης μπορεί απλά να την παραδώσει κατευθείαν στον πελάτη αντί να προωθήσει το αίτημα στον πραγματικό διακομιστή ιστού.Αυτό μπορεί να πάρει μέρος του φορτίου από τον κανονικό διακομιστή, απελευθερώνοντας το για να δημιουργήσει δυναμικό περιεχόμενο.

Η απόδοση μπορεί επίσης να αυξηθεί χρησιμοποιώντας ένα αντίστροφο διακομιστή μεσολάβησης για τη διανομή φορτίων σε πολλούς διακομιστές ιστού.Τα εισερχόμενα αιτήματα πελάτη πηγαίνουν πρώτα στον πληρεξούσιο και στη συνέχεια διανέμονται σύμφωνα με το φορτίο διακομιστή ή τον τύπο αίτησης.Ο λιγότερο πολυάσχολος διακομιστής ή αυτός που έχει σχεδιαστεί για να χειρίζεται το συγκεκριμένο αίτημα μπορεί στη συνέχεια να δημιουργήσει τα απαραίτητα δεδομένα.

Είναι επίσης δυνατό για έναν αντίστροφο διακομιστή μεσολάβησης να επιταχύνει την κρυπτογράφηση ασφαλούς στρώματος (SSL).Σε αυτές τις περιπτώσεις, ο διακομιστής ιστού θα παρέχει περιεχόμενο στον πληρεξούσιο, ο οποίος στη συνέχεια εκτελεί την ίδια την κρυπτογράφηση.Με την εκφόρτωση των καθηκόντων κρυπτογράφησης στο πληρεξούσιο, η περισσότερη ισχύς επεξεργασίας απελευθερώνεται στον διακομιστή ιστού για να συμπληρώσει τα αιτήματα για περιεχόμενο.Ο διακομιστής μεσολάβησης μπορεί επίσης να έχει εγκατεστημένο υλικό επιτάχυνσης SSL, το οποίο μπορεί να επιταχύνει περαιτέρω τη διαδικασία.Όταν αναλαμβάνεται μια κακόβουλη δράση εναντίον ενός κεντρικού υπολογιστή που χρησιμοποιεί ένα αντίστροφο διακομιστή μεσολάβησης, θα τείνει να πάρει το βάρος της επίθεσης.Αυτό μπορεί να επιτρέψει στον κανονικό διακομιστή να πάει χωρίς αλλοιώσεις, καθώς οποιοδήποτε κακόβουλο λογισμικό ή άλλος ανεπιθύμητος κώδικας μπορεί να διαμένουν στον πληρεξούσιο.Τα τείχη προστασίας στρώματος εφαρμογής μπορούν επίσης να εγκατασταθούν σε αντίστροφα πληρεξούσια, τα οποία μπορούν να διευκολύνουν την υπεράσπιση των εισερχόμενων επιθέσεων.