Beide tragen den Namen "Proxy" und beide schalten sich dazwischen. Der Unterschied liegt darin, in wessen Namen sie sich dazwischenschalten. Der Forward Proxy ist der Stellvertreter des Clients: Er stellt die Anfrage an Ihrer Stelle. Der Reverse Proxy ist der Stellvertreter des Servers: Er nimmt Anfragen im Namen des Servers entgegen. Diese Unterscheidung in einem Satz erklärt alle weiteren Unterschiede.
Der Forward Proxy steht auf der Benutzerseite, der Reverse Proxy auf der Serverseite. Dieselbe Anfrage kann beide durchlaufen; sie sind keine Alternativen zueinander.
Rollenvergleich
Sämtliche Produkte auf dieser Website fallen in die Kategorie Forward Proxy ; der Reverse Proxy ist eine Infrastrukturkomponente für Website-Betreiber.
Wozu dient ein Reverse Proxy?
Vor einer modernen Website steht nahezu immer ein Reverse Proxy. Seine Aufgaben:
Die letzte Schicht ist die Wand, auf die der Nutzer eines Forward Proxy trifft: Hier greifen die Regeln zur Bot-Filterung.
Einfaches Nginx-Beispiel
X-Forwarded-For Header wird hier hinzugefügt. Auf der Forward-Proxy-Seite ist dagegen gewünscht, dass dieser Header nicht hinzugefügt wird – derselbe Header hat in beiden Architekturen die entgegengesetzte Bedeutung.
Derselbe Header, entgegengesetzte Bedeutung
X-Forwarded-For ist auf der Reverse-Proxy-Seite eine gute Praxis: Er sorgt dafür, dass der Server im Backend die echte Besucher-IP sieht. Auf der Forward-Proxy-Seite dagegen untergräbt derselbe Header die Anonymität: Er überträgt Ihre echte Adresse an die Zielseite. Welche Header Ihr Proxy weitergibt, können Sie mit Anonymitätstest messen; das Ergebnis "Elite" bedeutet, dass dieser Header überhaupt nicht gesendet wird.
Häufig verwechselte Punkte
- Ein CDN ist ein Reverse Proxy: Dienste wie Cloudflare oder Fastly übernehmen exakt diese Rolle.
- Auch ein API-Gateway ist ein Reverse Proxy: Es ergänzt Authentifizierung und Routing.
- Der Name Gateway-Proxy ist irreführend: Das "Gateway" bei Proxy-Anbietern ist eine einzige Einstiegsadresse und gehört zur Forward-Proxy-Architektur.
- Ein transparenter Proxy ist ein Forward Proxy: Er arbeitet im Namen des Clients, auch wenn der Benutzer nichts konfiguriert.
Für Produkte auf der Forward-Proxy-Seite besuchen Sie die Residential, ISP und Datacenter Seiten, für die Unterscheidung der Protokolle unseren Beitrag HTTP–SOCKS5 .