Tous les emplacements actifs · 99.99% uptime
Technologie réseau

Différence entre forward proxy et reverse proxy

Les deux portent le nom de « proxy » et tous deux s'interposent. La différence tient à pour le compte de qui ils s'interposent. Le forward proxy est le représentant du client : il effectue les requêtes à votre place. Le reverse proxy est le représentant du serveur : il reçoit les requêtes au nom du serveur. Cette distinction en une phrase explique toutes les autres différences.

FIGURELe sens du trafic dans les deux architectures
SENSUtilisateurForward proxyReverse proxyServeur d'applicationrequête (configurée par l'utilisateur)via Internetrépartition de charge + cacheréponseréponse avec TLS terminé

Le forward proxy se situe côté utilisateur, le reverse proxy côté serveur. Une même requête peut traverser les deux ; ils ne sont pas des alternatives l'un à l'autre.

Comparaison des rôles

FIGURERôles du forward proxy et du reverse proxy
RÔLEForward ProxyReverse ProxyQui représente-t-ilLe clientLe serveurQui le configureUtilisateur / administrateur réseauPropriétaire du sitePartie masquéeL'IP du clientL'IP du serveurObjectif typiqueAccès, anonymat, filtrageRépartition de charge, cache, …Logiciels typesSquid, 3proxyNginx, HAProxy, TraefikL'utilisateur s'en aperçoit-il ?Oui, il doit le configurerNon, c'est transparent

Tous les produits de ce site relèvent de la catégorie forward proxy ; le reverse proxy est un composant d'infrastructure destiné à ceux qui publient des sites.

À quoi sert un reverse proxy ?

Un site web moderne a presque toujours un reverse proxy devant lui. Ses missions :

FIGURELes tâches assurées par le reverse proxy
TÂCHETerminaison TLSLa gestion des certificats est centralisée en un point uniquesécuritéRépartition de chargeDistribue les requêtes vers les back-ends sainsmontée en chargeMise en cacheRenvoie le contenu statique sans même solliciter le serveurvitesseCompression et réécrituregzip/brotli, redirection d'URL, modification des en-têtesoptimisationCouche de protectionLimitation de débit, règles WAF, filtrage des botsdéfense

Cette dernière couche est le mur auquel se heurte celui qui utilise un forward proxy : c'est là que s'exécutent les règles de filtrage des bots.

Exemple Nginx simple

FIGUREUn bloc reverse proxy typique
/etc/nginx/conf.d/uygulama.conf01upstream uygulama {02 server 127.0.0.1:3000;03 server 127.0.0.1:3001;04}0506server {07 listen 443 ssl;08 server_name ornek.com;0910 location / {11 proxy_pass http://uygulama;12 proxy_set_header Host $host;13 proxy_set_header X-Real-IP $remote_addr;14 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;15 }16}

X-Forwarded-For c'est ici que l'en-tête est ajouté. Côté forward proxy, en revanche, on souhaite que cet en-tête ne soit pas ajouté — le même en-tête a un sens opposé dans les deux architectures.

Même en-tête, sens opposé

Côté reverse proxy, X-Forwarded-For est une bonne pratique: il permet au serveur back-end de voir l'IP réelle du visiteur. Côté forward proxy, ce même en-tête compromet l'anonymat: il transmet votre adresse réelle au site cible. Vous pouvez mesurer les en-têtes transmis par votre proxy avec test d'anonymat ; un résultat « Elite » signifie que cet en-tête n'est jamais envoyé.

Points souvent confondus

  • Un CDN est un reverse proxy : des services comme Cloudflare ou Fastly assurent exactement ce rôle.
  • Une API gateway est aussi un reverse proxy : elle y ajoute l'authentification et le routage.
  • Le terme « gateway proxy » prête à confusion : chez les fournisseurs de proxy, le « gateway » est une adresse d'entrée unique et relève de l'architecture forward proxy.
  • Le proxy transparent est un forward proxy : même si l'utilisateur ne configure rien, il agit pour le compte du client.

Pour les produits relevant du forward proxy, consultez les pages residential, ISP et datacenter ; pour la distinction entre protocoles, consultez notre article HTTP–SOCKS5 .

Questions fréquentes

01Une requête peut-elle passer à la fois par un forward proxy et un reverse proxy ?

Oui, c'est exactement ce qui se produit au quotidien : un forward proxy dans le réseau d'entreprise, un CDN/reverse proxy devant le site cible.

02Le reverse proxy masque-t-il mon IP ?

Non. Le reverse proxy masque l'adresse du serveur ; la vôtre continue d'atteindre la cible.

03Un reverse proxy est-il indispensable pour mon propre site ?

Ce n'est pas obligatoire, mais c'est devenu un standard de fait pour la gestion TLS, la diffusion de plusieurs applications sur un seul port et la mise en cache.

Articles et pages associés

ÉTAPE SUIVANTE

Renforcez votre infrastructure proxy dès aujourd'hui.

Démarrez en quelques minutes avec un forfait payant, ou essayez d'abord notre liste de proxys gratuits.

FREEPROXY.TR

Vous cherchez un proxy gratuit ? Vous êtes au bon endroit

Une plateforme proxy complète pour consulter des adresses de proxy gratuits à jour, comparer les types HTTP et SOCKS et vérifier vos connexions proxy avec des outils gratuits.