Entrambi portano il nome "proxy" ed entrambi si frappongono. La differenza sta in per conto di chi si frappongono. Il forward proxy è il delegato del client: fa le richieste al posto tuo. Il reverse proxy è il delegato del server: risponde alle richieste per conto del server. Questa distinzione in una sola frase spiega tutte le altre differenze.
Il forward proxy sta dal lato utente, il reverse proxy dal lato server. La stessa richiesta può passare da entrambi; non sono alternativi l'uno all'altro.
Confronto dei ruoli
Tutti i prodotti presenti su questo sito rientrano nella categoria forward proxy ; il reverse proxy è un componente infrastrutturale di chi pubblica siti.
A cosa serve un reverse proxy?
Davanti a un sito web moderno c'è quasi sempre un reverse proxy. I suoi compiti:
L'ultimo livello è il muro che si trova davanti a chi usa un forward proxy: è qui che girano le regole di filtro dei bot.
Semplice esempio Nginx
X-Forwarded-For l'intestazione viene aggiunta qui. Sul lato forward proxy, invece, si desidera che questa intestazione non venga aggiunta — la stessa intestazione assume significati opposti nelle due architetture.
Stessa intestazione, significato opposto
X-Forwarded-For, sul lato reverse proxy, è una buona pratica: consente al server backend di vedere l'IP reale del visitatore. Sul lato forward proxy, invece, la stessa intestazione compromette l'anonimato: porta il tuo indirizzo reale al sito di destinazione. Puoi misurare quali intestazioni inoltra il tuo proxy con test di anonimato ; un risultato "Elite" significa che questa intestazione non viene inviata affatto.
Punti che vengono confusi
- Una CDN è un reverse proxy: servizi come Cloudflare e Fastly svolgono esattamente questo ruolo.
- Anche un API gateway è un reverse proxy: aggiunge autenticazione e instradamento.
- Il nome "gateway proxy" è fuorviante: presso i provider di proxy il "gateway" è un unico indirizzo di ingresso e appartiene all'architettura forward proxy.
- Il proxy trasparente è di tipo forward: anche se l'utente non configura nulla, opera per conto del client.
Per i prodotti sul versante forward proxy consulta le pagine residenziale, ISP e datacenter , per la distinzione tra protocolli il nostro articolo HTTP–SOCKS5 .