كل المواقع نشطة · uptime 99.99%
تقنيات الشبكات

الفرق بين forward proxy وreverse proxy

كلاهما يحمل اسم «بروكسي» وكلاهما يتوسط. والفرق يكمن في لصالح مَن يتوسطان. فـ forward proxy وكيل العميل: يرسل الطلب نيابةً عنك. وreverse proxy وكيل الخادم: يستقبل الطلبات نيابةً عن الخادم. وهذا التمييز في جملة واحدة يفسّر كل الفروق الأخرى.

شكلاتجاه الحركة في المعماريتين
الاتجاهالمستخدمForward proxyReverse proxyخادم التطبيقالطلب (المستخدم هو من ضبطه)عبر الإنترنتموازنة الحمل + تخزين مؤقتالاستجابةاستجابة بعد إنهاء TLS

يقف forward proxy في جانب المستخدم، وreverse proxy في جانب الخادم. ويمكن للطلب نفسه أن يمر عبر كليهما؛ فهما ليسا بديلين لبعضهما.

مقارنة الأدوار

شكلأدوار forward وreverse proxy
الدورForward ProxyReverse Proxyمَن يمثّلالعميلالخادممَن يقوم بالإعدادالمستخدم / مدير الشبكةمالك الموقعالطرف المخفيعنوان IP للعميلعنوان IP للخادمالغرض النموذجيالوصول والتخفي والتصفيةموازنة الحمل، التخزين المؤقت، …أمثلة على البرمجياتSquid, 3proxyNginx, HAProxy, Traefikهل يلاحظه المستخدم؟نعم، فهو يقوم بالإعدادلا، شفاف

جميع المنتجات في هذا الموقع تندرج ضمن فئة forward proxy ؛ أما reverse proxy فهو مكوّن بنية تحتية لمن ينشرون المواقع.

ما فائدة Reverse Proxy؟

يوجد أمام أي موقع ويب حديث تقريبًا reverse proxy دائمًا. ومهامه هي:

شكلالمهام التي يتولاها reverse proxy
المهمةإنهاء TLSتتجمع إدارة الشهادات في نقطة واحدةالأمانموازنة الحمليوزّع الطلبات على الخوادم الخلفية السليمةالتوسّعالتخزين المؤقتيعيد المحتوى الثابت دون الوصول إلى الخادم إطلاقًاالسرعةالضغط وإعادة الكتابةgzip/brotli، إعادة توجيه عناوين URL، تعديل الترويساتالتحسينطبقة الحمايةحد السرعة، قواعد WAF، تصفية الروبوتاتالدفاع

الطبقة الأخيرة هي الجدار الذي يواجه الطرف المستخدِم لـ forward proxy: فقواعد تصفية الروبوتات تعمل هنا.

مثال Nginx بسيط

شكلكتلة reverse proxy نموذجية
/etc/nginx/conf.d/uygulama.conf01upstream uygulama {02 server 127.0.0.1:3000;03 server 127.0.0.1:3001;04}0506server {07 listen 443 ssl;08 server_name ornek.com;0910 location / {11 proxy_pass http://uygulama;12 proxy_set_header Host $host;13 proxy_set_header X-Real-IP $remote_addr;14 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;15 }16}

X-Forwarded-For تُضاف الترويسة هنا. أما في جانب forward proxy فالمطلوب عدم إضافتها — فالترويسة نفسها تحمل معنى معاكسًا في المعماريتين.

الترويسة نفسها، معنى معاكس

إن X-Forwarded-For في جانب reverse proxy ممارسة جيدة: فهي تتيح للخادم الخلفي رؤية عنوان IP الحقيقي للزائر. أما في جانب forward proxy فالترويسة نفسها تُفسد التخفي: إذ تنقل عنوانك الحقيقي إلى الموقع الهدف. ويمكنك قياس الترويسات التي يمررها البروكسي لديك اختبار إخفاء الهوية ؛ ونتيجة «Elite» تعني أن هذه الترويسة لا تُرسل إطلاقًا.

نقاط يكثر الخلط فيها

  • الـ CDN هو reverse proxy: تتولى خدمات مثل Cloudflare وFastly هذا الدور بالضبط.
  • وAPI gateway هو أيضًا reverse proxy: يضيف المصادقة والتوجيه.
  • اسم gateway proxy مضلِّل: فـ «gateway» لدى مزوّدي البروكسي هو عنوان دخول واحد وينتمي إلى معمارية forward proxy.
  • البروكسي الشفاف هو forward: فهو يعمل نيابةً عن العميل حتى وإن لم يُجرِ المستخدم أي إعداد.

لمنتجات جانب forward proxy راجع residential, ISP و datacenter الصفحات، وللتفريق بين البروتوكولات راجع مقالنا عن HTTP–SOCKS5 لمزيد من التفاصيل.

الأسئلة الشائعة

01هل يمكن أن يمر طلب واحد عبر forward وreverse proxy معًا؟

نعم، وهذا ما يحدث فعليًا في الواقع اليومي: forward proxy في الشبكة المؤسسية، وCDN/reverse proxy أمام الموقع الهدف.

02هل يخفي reverse proxy عنوان IP الخاص بي؟

لا. يخفي reverse proxy عنوان الخادم؛ أما عنوانك فيظل يصل إلى الوجهة.

03هل reverse proxy ضروري لموقعي؟

ليس إلزاميًا، لكنه أصبح عمليًا معيارًا لإدارة TLS وتقديم أكثر من تطبيق عبر منفذ واحد والتخزين المؤقت.

المقالات والصفحات ذات الصلة

الخطوة التالية

عزّز بنية البروكسي لديك اليوم.

ابدأ خلال دقائق مع الباقات المدفوعة، أو جرّب أولاً قائمة البروكسي المجاني لدينا.

FREEPROXY.TR

إن كنت تبحث عن بروكسي مجاني فأنت في المكان الصحيح

منصة بروكسي شاملة تتيح لك عرض عناوين البروكسي المجانية المحدّثة، ومقارنة نوعَي بروكسي HTTP وSOCKS، وفحص اتصالات البروكسي بأدوات مجانية.