代理服務(wù)器
1.什么是代理服務(wù)器
代理服務(wù)器是指些作為客戶端和資源提供商或服務(wù)器之間的中間件的物理機(jī)或者應(yīng)用程序。代理服務(wù)器是一種重要的服務(wù)器安全功能,它的工作主要在開放系統(tǒng)互聯(lián)(OSI)模型的會話層,從而起到防火墻的作用。代理服務(wù)器大多被用來連接INTERNET(國際互聯(lián)網(wǎng))和INTRANET(局域網(wǎng))。
2.代理服務(wù)器的分類
- HTTP代理
www對于每一個上網(wǎng)的人都再熟悉不過了,www連接請求就是采用的http協(xié)議,所以我們在瀏覽網(wǎng)頁,下載數(shù)據(jù)(也可采用ftp協(xié)議)時就是用http代理。它通常綁定在代理服務(wù)器的80、3128、8080等端口上。
- socks代理
采用socks協(xié)議的代理服務(wù)器就是SOCKS服務(wù)器,是一種通用的代理服務(wù)器。Socks是個電路級的底層網(wǎng)關(guān),是DavidKoblas在1990年開發(fā)的,此后就一直作為Internet RFC標(biāo)準(zhǔn)的開放標(biāo)準(zhǔn)。Socks不要求應(yīng)用程序遵循特定的操作系統(tǒng)平臺,Socks代理與應(yīng)用層代理、HTTP層代理不同,Socks 代理只是簡單地傳遞數(shù)據(jù)包,而不必關(guān)心是何種應(yīng)用協(xié)議(比如FTP、HTTP和NNTP請求)。所以,Socks代理比其他應(yīng)用層代理要快得多。它通常綁定在代理服務(wù)器的1080端口上。
在實(shí)際應(yīng)用中SOCKS代理可以用作為:電子郵件、新聞組軟件、網(wǎng)絡(luò)傳呼ICQ、網(wǎng)絡(luò)聊天MIRC和使用代理服務(wù)器上聯(lián)眾打游戲等等各種游戲應(yīng)用軟件當(dāng)中。
- VPN代理
指在共用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)的技術(shù)。之所以稱為虛擬網(wǎng)主要是因?yàn)檎麄€VPN網(wǎng)絡(luò)的任意兩個結(jié)點(diǎn)之間的連接并沒有傳統(tǒng)專網(wǎng)建設(shè)所需的點(diǎn)到點(diǎn)的物理鏈路,而是架構(gòu)在公用網(wǎng)絡(luò)服務(wù)商ISP所提供的網(wǎng)絡(luò)平臺之上的邏輯網(wǎng)絡(luò)。用戶的數(shù)據(jù)是通過ISP在公共網(wǎng)絡(luò)(Internet)中建立的邏輯隧道(Tunnel),即點(diǎn)到點(diǎn)的虛擬專線進(jìn)行傳輸?shù)?。通過相應(yīng)的加密和認(rèn)證技術(shù)來保證用戶內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)在公網(wǎng)上安全傳輸,從而真正實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)的專有性。
- 反向代理
反向代理服務(wù)器架設(shè)在服務(wù)器端,通過緩沖經(jīng)常被請求的頁面來緩解服務(wù)器的工作量。
- 其他類型
- FTP代理:能夠代理客戶機(jī)上的FTP軟件訪問FTP服務(wù)器。
- RTSP代理:代理客戶機(jī)上的Realplayer訪問Real流媒體服務(wù)器。
- POP3代理:代理客戶機(jī)上的郵件軟件用POP3方式收發(fā)郵件。
3.代理服務(wù)器的功能
代理服務(wù)器其功能就是代理網(wǎng)絡(luò)用戶去取得網(wǎng)絡(luò)信息。形象的說是網(wǎng)絡(luò)信息的中轉(zhuǎn)站。代理服務(wù)器就好象一個大的Cache,這樣就能顯著提高瀏覽速度和效率。更重要的是代理服務(wù)器是Internet鏈路級網(wǎng)關(guān)所提供的一種重要的安全功能,主要的功能有:
(1)設(shè)置用戶驗(yàn)證和記賬功能,可按用戶進(jìn)行記賬,沒有登記的用戶無權(quán)通過代理服務(wù)器訪問Internet網(wǎng)。并對用戶的訪問時間、訪問地點(diǎn)、信息流量進(jìn)行統(tǒng)計(jì)。
(2)對用戶進(jìn)行分級管理,設(shè)置不同用戶的訪問權(quán)限,對外界或內(nèi)部的Internet地址進(jìn)行過濾,設(shè)置不同的訪問權(quán)限。
(3)增加緩沖器(Cache),提高訪問速度,對經(jīng)常訪問的地址創(chuàng)建緩沖區(qū),大大提高熱門站點(diǎn)的訪問效率。通常代理服務(wù)器都設(shè)置一個較大的硬盤緩沖區(qū)(可能高達(dá)幾個GB或更大),當(dāng)有外界的信息通過時,同時也將其保存到緩沖區(qū)中,當(dāng)其他用戶再訪問相同的信息時,則直接由緩沖區(qū)中取出信息,傳給用戶,以提高訪問速度。
(4)連接內(nèi)網(wǎng)與Internet,充當(dāng)防火墻(Firewall):因?yàn)樗?a href="/wiki/%E5%86%85%E9%83%A8%E7%BD%91" title="內(nèi)部網(wǎng)">內(nèi)部網(wǎng)的用戶通過代理服務(wù)器訪問外界時,只映射為一個IP地址,所以外界不能直接訪問到內(nèi)部網(wǎng);同時可以設(shè)置IP地址過濾,限制內(nèi)部網(wǎng)對外部的訪問權(quán)限。
(5)節(jié)省IP開銷:代理服務(wù)器允許使用大量的偽IP地址,節(jié)約網(wǎng)上資源,即用代理服務(wù)器可以減少對IP地址的需求。