Skip to main content

Τι είναι ο έλεγχος ταυτότητας διακομιστή μεσολάβησης;

Ένας διακομιστής μεσολάβησης είναι ανάλογος με τον ρεσεψιονίστ σε ένα γραφείο.Ο ρεσεψιονίστ ελέγχει την ταυτοποίηση και τα διαπιστευτήρια των επισκεπτών και αν περάσουν αυτόν τον έλεγχο, ο ρεσεψιονίστ ζητά τα αιτήματα των επισκεπτών.Ο ρεσεψιονίστ μπορεί στη συνέχεια να συμβουλεύσει εάν το γραφείο μπορεί να βοηθήσει, σύμφωνα με τις πολιτικές, τις δυνατότητες και τις διαδικασίες του γραφείου.Με παρόμοιο τρόπο, όταν ένας χρήστης του υπολογιστή προσπαθεί να αποκτήσει πρόσβαση σε έναν ιστότοπο και να επωφεληθεί από τον εαυτό του από τη βάση δεδομένων που είναι κάτοικος εκεί, συχνά θα ζητηθεί για την ταυτότητά του και τα διαπιστευτήρια του με τη μορφή ενός ονόματος χρήστη και κωδικού πρόσβασης,Ο διακομιστής διακομιστή μεσολάβησης ελέγχει εάν τα διαπιστευτήρια των χρηστών και η διεύθυνση πρωτοκόλλου Internet (IP) είναι έγκυρες.Αυτά είναι τα πρώτα βήματα στον έλεγχο ταυτότητας διακομιστή μεσολάβησης και τις απλούστερες χρήσεις των διακομιστών μεσολάβησης για την εκτέλεση εργασιών ελέγχου ταυτότητας.Μετά τον έλεγχο των πολιτικών, των δυνατοτήτων και των διαδικασιών του MDASH;γνωστά ως φίλτρα πρωτοκόλλου mdash;Σε σχέση με το αίτημα των χρηστών, ο διακομιστής μεσολάβησης μπορεί να επιτρέψει στον χρήστη να λαμβάνει από τον πραγματικό διακομιστή στον οποίο βρίσκεται η βάση δεδομένων.Ο χρήστης έχει πρόσβαση στην έρευνα του στοιχείου από τον πραγματικό διακομιστή βάσης δεδομένων.

Ο διακομιστής μεσολάβησης ενεργεί ως ένας-μεταξύ ρεσεψιονίστ για τους πελάτες και τους πραγματικούς διακομιστές όπως κάνει ο ρεσεψιονίστ για τους αξιωματικούς σε μια εταιρεία.Αυτή η δραστηριότητα που βρίσκεται μεταξύ είναι γνωστή ως έλεγχος ταυτότητας διακομιστή μεσολάβησης.Η χρήση ελέγχου ταυτότητας διακομιστή μεσολάβησης προστατεύει επίσης τις ιστοσελίδες από επιθέσεις άρνησης υπηρεσίας (DOS) και άλλες τέτοιες επιθέσεις δικτύου στους διακομιστές τους.Αυτές οι επιθέσεις DOS, εάν είναι επιτυχημένες, μπορούν να κλείσουν έναν ιστότοπο και να δημιουργήσουν μια απώλεια δικτύων υπολογιστών, εσόδων και επιχειρηματικών ευκαιριών, οπότε οι λειτουργίες του ελέγχου ταυτότητας διακομιστή μεσολάβησης είναι αδιάφορα πολύτιμες.Ο διακομιστής υπολογιστών του ιστότοπου ενδέχεται να μην χειρίζεται τη δική του επιτάχυνση κρυπτογράφησης/ασφαλούς υποδοχής (SSL), αλλά αντ 'αυτού παραδίδει αυτή την εργασία σε διακομιστή μεσολάβησης εξοπλισμένο με υλικό επιτάχυνσης κρυπτογράφησης και επιτάχυνσης SSL.Στην πραγματικότητα, ο διακομιστής μεσολάβησης με τέτοιο υλικό κατοίκου μπορεί να χειριστεί τις εργασίες ελέγχου ταυτότητας και κρυπτογράφησης διακομιστή μεσολάβησης για διάφορους διακομιστές ιστότοπων.Ακριβώς όπως ο ρεσεψιονίστ λόμπι σε ένα κτίριο γραφείων μπορεί να ελέγξει τα αιτήματα και να δρομολογήσει τον επισκέπτη στο σωστό γραφείο για να διεξάγει την επιχείρηση που έχει ζητήσει, ένας διακομιστής μεσολάβησης που εξυπηρετεί πολλαπλούς ιστότοπους πιστοποιεί και προσδιορίζει το συγκεκριμένο αίτημα.

Εάν ένα προσφερόμενο φυλλάδιο δεν αρκεί για να εξυπηρετήσει τις ανάγκες του επισκέπτη, τότε ο ρεσεψιονίστ δίνει οδηγίες στο κατάλληλο γραφείο.Ο ρεσεψιονίστ του λόμπι διατηρεί ένα αρχείο όλων των επισκεπτών, το γραφείο που επισκέφθηκε και κάθε χρόνο επισκέπτη μέσα και έξω, ακριβώς όπως ένας διακομιστής μεσολάβησης.Μερικές φορές, η ασφάλεια μπορεί να χρειαστεί να καλείται να χειριστεί έναν ανεπιθύμητο ή απειλητικό επισκέπτη.Με παρόμοιο τρόπο, οι διακομιστές μεσολάβησης μπορούν να δρομολογήσουν την κυκλοφορία σε έναν συγκεκριμένο ιστότοπο και επίσης να κάνουν χρήση προγραμμάτων προστασίας από ιούς και αντιμονού για να απενεργοποιήσουν το κακόβουλο λογισμικό και τους ιούς από την πρόσβαση στο δίκτυο.που χρησιμοποιούν το διαδίκτυο.Οι χρήστες μπορούν να ρυθμίσουν τον έλεγχο ταυτότητας, έτσι ώστε, με βάση το όνομα χρήστη και τον κωδικό πρόσβασης, μόνο ορισμένα τμήματα του Διαδικτύου είναι ανοιχτά στο παιδί και υπάρχει συνεχής παρακολούθηση για να περιορίσει το παιδί από την πρόσβαση σε ορισμένους ιστότοπους και/ή το απαράδεκτο περιεχόμενο.Ομοίως, ένας διαχειριστής γραφείου μπορεί να δημιουργήσει πρωτόκολλα ελέγχου ταυτότητας διακομιστή μεσολάβησης για κάθε υπάλληλο που διαχειρίζεται και επιτρέπει την πρόσβαση μόνο σε ορισμένες ενότητες και λογισμικό για κάθε υπάλληλο σύμφωνα με τους τύπους θέσεων εργασίας που αναμένεται να εκτελέσει καθ 'όλη τη διάρκεια της ημέρας.

Για παράδειγμα, το όνομα χρήστη και ο κωδικός πρόσβασης του υπαλλήλου μπορεί να του επιτρέψει μόνο στις εντολές αγοράς και τις παραγγελίες εργασίας για να κάνει την εισαγωγή δεδομένων.Όμωςστον ίδιο υπάλληλο μπορεί να απαγορευτεί από την πρόσβαση στο γενικό λογισμικό του λογισμικού της εταιρείας ή να απαγορευτεί από το λογισμικό προγραμματισμού.Ομοίως, σε πολλά πανεπιστήμια, ένας αντίστροφος έλεγχος ταυτότητας διακομιστή μεσολάβησης μπορεί να εμποδίσει τους μαθητές και τα μέλη των διδασκόντων από περιοχές του Διαδικτύου που δεν είναι συγκεκριμένες για το σχολείο ή τα καθήκοντά τους.Το όνομα χρήστη, ο κωδικός πρόσβασης και η διεύθυνση IP του τερματικού που χρησιμοποιείται μπορεί να εμποδίσει έναν από αυτούς τους χρήστες από την πρόσβαση σε τυχερά παιχνίδια, πορνογραφία, αθλητισμό, τηλεοπτικά προγράμματα και ιστότοπους κοινωνικής δικτύωσης χρησιμοποιώντας μια ποικιλία πρωτοκόλλων φιλτραρίσματος περιεχομένου.