Tường lửa proxy là gì

Tường lửa proxy là gì
Sự khác biệt giữa Firewall và Proxy Server - Công Nghệ

NộI Dung:

  • Biểu đồ so sánh
  • Định nghĩa tường lửa
  • Định nghĩa về máy chủ proxy
  • Phần kết luận

Tường lửa proxy là gì
Cả Tường lửa và Máy chủ proxy đều nằm giữa mạng và máy tính cục bộ, cung cấp bảo mật chống lại các mối đe dọa mạng. Tường lửa và máy chủ proxy hoạt động cùng lúc. Tường lửa hoạt động ở mức thấp hơn và có thể lọc tất cả các loại gói IP trong khi máy chủ proxy xử lý lưu lượng cấp ứng dụng và lọc các yêu cầu đến từ máy khách không xác định.

Máy chủ proxy có thể được coi là một phần của tường lửa. Tường lửa về cơ bản ngăn chặn việc truy cập kết nối trái phép. Mặt khác, máy chủ proxy chủ yếu hoạt động như một trung gian thiết lập kết nối giữa người dùng bên ngoài và mạng công cộng.

Biểu đồ so sánh

Cơ sở để so sánhBức tường lửaMáy chủ proxy
Căn bảnTheo dõi và lọc lưu lượng đến và đi trong mạng cục bộ.Thiết lập giao tiếp giữa máy khách bên ngoài và máy chủ.
Bộ lọcGói IPYêu cầu phía máy khách cho kết nối.
Đã tạo chi phíHơnÍt hơn
Liên quanDữ liệu lớp Mạng và Truyền tải.Dữ liệu lớp ứng dụng.


Định nghĩa tường lửa

Các bức tường lửa tạo ra một rào cản mà từ đó xe cộ đi theo hướng khác phải băng qua. Nó hoạt động như một bộ lọc ở cấp độ gói IP và cung cấp một phương pháp hiệu quả để bảo vệ, giám sát, kiểm tra mạng cục bộ khỏi các mối đe dọa an ninh mạng bên ngoài, giả mạo IP và các cuộc tấn công định tuyến. Nó là một giải pháp tích hợp cho bảo mật mạng không chỉ cung cấp bảo mật phần cứng mà còn cả phần mềm. Tường lửa là một tập hợp các bộ lọc gói và máy chủ proxy (cổng ứng dụng).

Các Bộ lọc gói được sử dụng để chuyển tiếp và chặn các gói tin đến và đi theo thông tin được cung cấp trong mạng và tiêu đề lớp vận chuyển như địa chỉ nguồn và đích, số cổng, giao thức, vân vân. Mặt khác, máy chủ proxy lọc dữ liệu mức ứng dụng bằng cách kiểm tra nội dung của chính thư, máy chủ proxy sẽ được thảo luận chi tiết hơn bên dưới.

Tường lửa proxy là gì
Các chiến lược chính được tường lửa thực hiện để quản lý quyền truy cập và thực thi chính sách bảo mật là - kiểm soát dịch vụ, kiểm soát hướng, kiểm soát người dùng và kiểm soát hành vi.


  • Kiểm soát dịch vụ - Chỉ định dịch vụ internet nào cần được truy cập, gửi đến hoặc gửi đi.
  • Kiểm soát hướng - Xác định tuyến đường phải được tuân theo để truyền dữ liệu trong mạng.
  • Kiểm soát người dùng - Quản lý quyền truy cập vào một dịch vụ, theo đó người dùng cố gắng truy cập vào dịch vụ.
  • Kiểm soát hành vi - Xác định việc sử dụng các dịch vụ.

Định nghĩa về máy chủ proxy

Các máy chủ proxy còn được gọi là cổng ứng dụng vì nó kiểm soát lưu lượng cấp ứng dụng. Mặc dù kiểm tra các gói tin thô, nó cũng lọc dữ liệu trên cơ sở các trường tiêu đề, kích thước thông báo và nội dung. Như đã đề cập ở trên rằng máy chủ proxy là một phần của tường lửa, tường lửa gói sẽ không khả thi vì nó không thể phân biệt giữa các số cổng. Máy chủ proxy hoạt động như một proxy và đưa ra quyết định quản lý luồng lưu lượng truy cập cụ thể của ứng dụng (Sử dụng URL).


Bây giờ máy chủ proxy hoạt động như thế nào? Máy chủ proxy hiện diện ở giữa máy khách và máy chủ gốc. Nó thực hiện một quy trình máy chủ để nhận yêu cầu từ máy khách truy cập máy chủ.

Tường lửa proxy là gì
Khi máy chủ proxy mở yêu cầu, nó sẽ kiểm tra toàn bộ nội dung. Nếu yêu cầu và nội dung của nó có vẻ hợp pháp, máy chủ proxy sẽ gửi yêu cầu đến máy chủ thực như thể nó là một máy khách. Ngoài ra, nếu yêu cầu không phải là yêu cầu licit, máy chủ proxy sẽ ngay lập tức loại bỏ yêu cầu đó và gửi thông báo lỗi cho người dùng bên ngoài.

Một ưu điểm khác của máy chủ proxy là bộ nhớ đệm Khi máy chủ nhận được yêu cầu cho một trang, trước tiên nó sẽ kiểm tra xem phản hồi của trang đó đã được lưu trong bộ đệm hay chưa nếu không có phản hồi nào được lưu trữ, máy chủ proxy sẽ gửi yêu cầu tương ứng đến máy chủ. Bằng cách này, máy chủ proxy giảm lưu lượng, tải trên máy chủ thực và tăng cường độ trễ.

Phần kết luận

Tường lửa và máy chủ proxy hoạt động trong tích hợp. Tuy nhiên, máy chủ proxy là một thành phần của tường lửa mà khi được sử dụng cùng với tường lửa sẽ mang lại tính khả thi và hiệu quả hơn.