Les deux portent le nom de « proxy » et tous deux s'interposent. La différence tient à pour le compte de qui ils s'interposent. Le forward proxy est le représentant du client : il effectue les requêtes à votre place. Le reverse proxy est le représentant du serveur : il reçoit les requêtes au nom du serveur. Cette distinction en une phrase explique toutes les autres différences.
Le forward proxy se situe côté utilisateur, le reverse proxy côté serveur. Une même requête peut traverser les deux ; ils ne sont pas des alternatives l'un à l'autre.
Comparaison des rôles
Tous les produits de ce site relèvent de la catégorie forward proxy ; le reverse proxy est un composant d'infrastructure destiné à ceux qui publient des sites.
À quoi sert un reverse proxy ?
Un site web moderne a presque toujours un reverse proxy devant lui. Ses missions :
Cette dernière couche est le mur auquel se heurte celui qui utilise un forward proxy : c'est là que s'exécutent les règles de filtrage des bots.
Exemple Nginx simple
X-Forwarded-For c'est ici que l'en-tête est ajouté. Côté forward proxy, en revanche, on souhaite que cet en-tête ne soit pas ajouté — le même en-tête a un sens opposé dans les deux architectures.
Même en-tête, sens opposé
Côté reverse proxy, X-Forwarded-For est une bonne pratique: il permet au serveur back-end de voir l'IP réelle du visiteur. Côté forward proxy, ce même en-tête compromet l'anonymat: il transmet votre adresse réelle au site cible. Vous pouvez mesurer les en-têtes transmis par votre proxy avec test d'anonymat ; un résultat « Elite » signifie que cet en-tête n'est jamais envoyé.
Points souvent confondus
- Un CDN est un reverse proxy : des services comme Cloudflare ou Fastly assurent exactement ce rôle.
- Une API gateway est aussi un reverse proxy : elle y ajoute l'authentification et le routage.
- Le terme « gateway proxy » prête à confusion : chez les fournisseurs de proxy, le « gateway » est une adresse d'entrée unique et relève de l'architecture forward proxy.
- Le proxy transparent est un forward proxy : même si l'utilisateur ne configure rien, il agit pour le compte du client.
Pour les produits relevant du forward proxy, consultez les pages residential, ISP et datacenter ; pour la distinction entre protocoles, consultez notre article HTTP–SOCKS5 .