logo
Olifer_V_G__Olifer_N_A_-_Kompyuternye_seti_-_2010

Прокси-серверы

В этом разделе мы рассмотрим функциональное назначение, принципы работы и особен­ ности реализации прокси-серверов, которые наряду с пакетными фильтрами являются важнейшими компонентами сетевых экранов.

Функции прокси-сервера

-тЗТоособыйтипприложений,котороевыполняетфункции посредникамежду клиентскими и серверными частями распределенных сетевых приложений, причем предпо­

лагается,чтокйиздтздпринз^вжатвнутренней (защищаемой)сети,-а серверы —внешней (сю-

' ,'гтттшо№сной)тш

Роль транзитного узла позволяет прокси-серверу логически разорвать прямое соедине­ ние между клиентом и сервером с целью контроля процесса обмена сообщениями между ними. 1

Подобно сетевому экрану, прокси-сервер может эффективно выполнять свои функции только при условии, что контролируемый им трафик не пойдет обходным путем.

Прокси-сервер может быть установлен не только на платформе, где работают все остальные модули сетевого экрана (рис. 24.25, а), но и на любом другом узле внутренней сети или сети периметра (рис. 24.25, б). В последнем случае программное обеспечение клиента должно быть сконфигурировано таким образом, чтобы у него не было возможности установить прямое соединение с ресурсным сервером, минуя прокси-сервер.

Когда клиенту необходимо получить ресурс от какого-либо сервера (файл, веб-страницу, почтовое сообщение), он посылает свой запрос прокси-серверу. Прокси-сервер анализи­ рует этот запрос на основании заданных ему администратором правил и решает, каким образом он должен быть обработан (отброшен, передан без изменения ресурсному серверу, модифицирован тем или иным способом перед передачей, немедленно обработан силами самого прокси-сервера).

В качестве правил, которыми руководствуется прокси-сервер, могут выступать условия пакетной фильтрации. Правила могут быть достаточно сложными, например в рабочие часы блокируется доступ к тем или иным узлам и/или приложениям, а доступ к другим узлам разрешается только определенным пользователям, причем для FTP-серверов поль­ зователям разрешается делать лишь загрузку, а выгрузка запрещается. Прокси-серверы