İkisi de "proxy" adını taşır ve ikisi de araya girer. Fark, kimin adına araya girdiklerindedir. Forward proxy istemcinin vekilidir: sizin yerinize istek yapar. Reverse proxy sunucunun vekilidir: sunucu adına istek karşılar. Bu tek cümlelik ayrım, geri kalan her farkı açıklar.
Forward proxy kullanıcı tarafında, reverse proxy sunucu tarafında durur. Aynı istek ikisinden de geçebilir; birbirlerinin alternatifi değildirler.
Rol Karşılaştırması
Bu sitedeki ürünlerin tamamı forward proxy kategorisindedir; reverse proxy site yayınlayanların altyapı bileşenidir.
Reverse Proxy Ne İşe Yarar?
Modern bir web sitesinin önünde neredeyse her zaman bir reverse proxy vardır. Görevleri:
Son katman, forward proxy kullanan tarafın karşısına çıkan duvardır: bot filtreleme kuralları burada çalışır.
Basit Nginx Örneği
X-Forwarded-For başlığı burada eklenir. Forward proxy tarafında ise bu başlığın eklenmemesi istenir — aynı başlık iki mimaride zıt anlam taşır.
Aynı Başlık, Zıt Anlam
X-Forwarded-For, reverse proxy tarafında iyi bir uygulamadır: arka uçtaki sunucunun gerçek ziyaretçi IP'sini görmesini sağlar. Forward proxy tarafında ise aynı başlık anonimliği bozar: hedef siteye gerçek adresinizi taşır. Proxy'nizin hangi başlıkları ilettiğini anonimlik testi ile ölçebilirsiniz; "Elite" sonucu, bu başlığın hiç gönderilmediği anlamına gelir.
Karıştırılan Noktalar
- CDN bir reverse proxy'dir: Cloudflare, Fastly gibi servisler tam olarak bu rolü üstlenir.
- API gateway de reverse proxy'dir: kimlik doğrulama ve yönlendirme ekler.
- Gateway proxy adı yanıltıcıdır: proxy sağlayıcılarındaki "gateway" tek bir giriş adresidir ve forward proxy mimarisine aittir.
- Şeffaf proxy forward'dır: kullanıcı ayar yapmasa da istemci adına çalışır.
Forward proxy tarafındaki ürünler için residential, ISP ve datacenter sayfalarına, protokol ayrımı için HTTP–SOCKS5 yazımıza göz atabilirsiniz.