Все локации активны · 99.99% uptime
Сетевые технологии

Разница между forward proxy и reverse proxy

Оба носят название «прокси» и оба встают посередине. Разница в том, от чьего имени они это делают. Forward proxy — представитель клиента: он выполняет запрос вместо вас. Reverse proxy — представитель сервера: он принимает запросы от имени сервера. Это различие в одну фразу объясняет все остальные отличия.

СХЕМАНаправление трафика в двух архитектурах
НАПРАВЛЕНИЕПользовательForward proxyReverse proxyСервер приложениязапрос (настроен пользователем)через интернетбалансировка нагрузки + кешответответ с завершённым TLS

Forward proxy стоит на стороне пользователя, reverse proxy — на стороне сервера. Один и тот же запрос может пройти через оба; они не являются альтернативой друг другу.

Сравнение ролей

СХЕМАРоли forward и reverse proxy
РОЛЬForward ProxyReverse ProxyКого представляетКлиентаСерверКто настраиваетПользователь / сетевой администраторВладелец сайтаСкрываемая сторонаIP клиентаIP сервераТипичная цельДоступ, анонимность, фильтрацияБалансировка нагрузки, кеш, …Примеры ПОSquid, 3proxyNginx, HAProxy, TraefikЗамечает ли пользователь?Да, он выполняет настройкуНет, прозрачно

Все продукты на этом сайте относятся к категории forward proxy ; reverse proxy — это компонент инфраструктуры тех, кто публикует сайты.

Для чего нужен reverse proxy?

Перед современным веб-сайтом почти всегда стоит reverse proxy. Его задачи:

СХЕМАЗадачи, которые берёт на себя reverse proxy
ЗАДАЧАЗавершение TLSУправление сертификатами собирается в одной точкебезопасностьБалансировка нагрузкиРаспределяет запросы по работоспособным бэкендаммасштабированиеКешированиеОтдаёт статический контент, не обращаясь к серверускоростьСжатие и перезаписьgzip/brotli, перенаправление URL, правка заголовковоптимизацияСлой защитыОграничение скорости, правила WAF, фильтрация ботовзащита

Последний слой — это та стена, с которой сталкивается сторона, использующая forward proxy: именно здесь работают правила фильтрации ботов.

Простой пример Nginx

СХЕМАТипичный блок reverse proxy
/etc/nginx/conf.d/uygulama.conf01upstream uygulama {02 server 127.0.0.1:3000;03 server 127.0.0.1:3001;04}0506server {07 listen 443 ssl;08 server_name ornek.com;0910 location / {11 proxy_pass http://uygulama;12 proxy_set_header Host $host;13 proxy_set_header X-Real-IP $remote_addr;14 proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;15 }16}

X-Forwarded-For заголовок добавляется именно здесь. А на стороне forward proxy требуется, чтобы этот заголовок не добавлялся — один и тот же заголовок в двух архитектурах имеет противоположный смысл.

Один заголовок, противоположный смысл

X-Forwarded-For на стороне reverse proxy является хорошей практикой: он позволяет серверу на бэкенде видеть реальный IP посетителя. На стороне forward proxy тот же заголовок нарушает анонимность: он передаёт целевому сайту ваш реальный адрес. Какие заголовки передаёт ваш прокси, вы можете измерить с помощью тест анонимности ; результат «Elite» означает, что этот заголовок не отправляется вовсе.

Что часто путают

  • CDN — это reverse proxy: такие сервисы, как Cloudflare и Fastly, выполняют именно эту роль.
  • API gateway — тоже reverse proxy: он добавляет аутентификацию и маршрутизацию.
  • Название gateway proxy вводит в заблуждение: «gateway» у провайдеров прокси — это единый входной адрес, и он относится к архитектуре forward proxy.
  • Прозрачный прокси — это forward: даже если пользователь ничего не настраивает, он работает от имени клиента.

За продуктами на стороне forward proxy обратитесь к страницам резидентный, ISP и datacenter , а за различием протоколов — к нашей статье HTTP–SOCKS5 .

Часто задаваемые вопросы

01Может ли запрос пройти и через forward, и через reverse proxy?

Да, на практике именно так и происходит: в корпоративной сети стоит forward proxy, а перед целевым сайтом — CDN/reverse proxy.

02Скрывает ли reverse proxy мой IP?

Нет. Reverse proxy скрывает адрес сервера; ваш адрес по-прежнему доходит до цели.

03Обязателен ли reverse proxy для моего сайта?

Не обязателен, но на практике он стал стандартом для управления TLS, публикации нескольких приложений через один порт и кеширования.

Связанные статьи и страницы

СЛЕДУЮЩИЙ ШАГ

Усильте свою прокси-инфраструктуру уже сегодня.

Начните с платным тарифом за считанные минуты или сначала попробуйте наш бесплатный список прокси.

FREEPROXY.TR

Ищете бесплатные прокси — вы попали по адресу

Комплексная прокси-платформа, где можно посмотреть актуальные адреса бесплатных прокси, сравнить типы HTTP и SOCKS и проверить свои прокси-подключения бесплатными инструментами.