PROXY
Sinónimo de Intermediario
PROXY
El término Proxy hace referencia a un
programa o dispositivo que realiza una
acción en representación de otro. Es un
programa o dispositivo que realiza una
tarea de acceso a Internet en lugar de otro
ordenador.
Un Proxy es un punto intermedio entre un
ordenador conectado a Internet y el servidor
que está accediendo.
Un Proxy permite a otros equipos conectarse a
una red de forma indirecta a través de él.
Cuando un equipo de la red desea acceder a
una información o recurso, es realmente el
Proxy quien realiza la comunicación y a
continuación traslada el resultado al equipo
inicial.
Su finalidad más habitual es la de servidor
proxy, que sirve para permitir el acceso a
Internet a todos los equipos de una
organización cuando sólo se puede disponer de
un único equipo conectado, esto es, una única
dirección IP.
El uso más común es el de servidor Proxy,
es un ordenador que intercepta las
conexiones de red que un cliente hace a un
servidor de destino
VENTAJAS
Control
Ahorro
Velocidad
Filtrado
Modificación
Anonimato
DESVENTAJAS
Abuso
Carga
Intromisión.
Incoherencia.
Irregularidad.
FUNCIONAMIENTO
Un Proxy permite a otros equipos conectarse a
una red de forma indirecta a través de él.
Cuando un equipo de la red desea acceder a
una información o recurso, es realmente el
Proxy quien realiza la comunicación y a
continuación traslada el resultado al equipo
inicial. En unos casos esto se hace así porque
no es posible la comunicación directa y en
otros casos porque el Proxy añade una
funcionalidad adicional, como puede ser la de
mantener los resultados obtenidos (p.ej.: una
página Web) .
TIPOS
Proxy Web/Proxy cache de Web
Se trata de un Proxy para una aplicación
específica; el acceso a la Web. Aparte
de la utilidad general de un Proxy,
proporciona una caché para las
páginas Web y los contenidos
descargados, que es compartida por
todos los equipos de la red. Libera la
carga de los enlaces hacia Internet
COMO FUNCIONA?
El cliente realiza una petición mediante un
navegador Web especificando por una URL.
Cuando el proxy caché recibe la petición, busca la
URL resultante en su caché local. Si la encuentra,
contrasta la fecha y hora de la versión de la
página demanda con el servidor remoto, si la
página no ha cambiado desde que se cargo en
caché la devuelve inmediatamente, ahorrándose
de esta manera mucho tráfico pues solo
intercambia un paquete para comprobar la
versión, si la versión es antigua o simplemente no
se encuentra en la caché, lo captura del servidor
remoto, lo devuelve al que lo pidió y guarda o
actualiza una copia en su caché para futuras
peticiones.
Ventajas
Ahorro de Tráfico
Velocidad en Tiempo de respuesta
Demanda a Usuarios
Filtrado de contenidos
Modificación de contenidos.
DESVENTAJAS
Las páginas mostradas pueden no estar
actualizadas si éstas han sido modificadas desde la
última carga que realizó el Proxy caché.
El hecho de acceder a Internet a través de un
Proxy, en vez de mediante conexión directa, impide
realizar operaciones avanzadas a través de
algunos puertos o protocolos.
Almacenar las páginas y objetos que los usuarios
solicitan puede suponer una violación de la
intimidad para algunas personas
Proxys transparentes
Un Proxy transparente combina un
servidor Proxy con NAT (Network Address
Translation - Traducción de Dirección de
Red) Este es el tipo de Proxy que utilizan
los proveedores de servicios de Internet
(ISP).
Reverse Proxy
Es un servidor Proxy instalado en el
domicilio de uno o más servidores
Web. Todo el tráfico entrante de
Internet y con el destino de uno de
esos servidores Web pasa a través del
servidor Proxy
RAZONES PARA
INSTALARLO
Seguridad:
Cifrado / Aceleración SSL (Security
Sockets Layer).
Distribución de Carga
Caché de contenido estático:
Proxy NAT (Network Address
Translation) / Enmascaramiento
Es una técnica mediante la cual las direcciones
fuente o destino de los paquetes IP son reescritas,
sustituidas por otras (de ahí el "enmascaramiento").
Esto es lo que ocurre cuando varios usuarios
comparten una única conexión a Internet. Se
dispone de una única dirección IP pública, que
tiene que ser compartida. Dentro de una LAN los
equipos emplean direcciones IP reservadas para
uso privado y será el Proxy el encargado de
traducir las direcciones privadas a esa única
dirección pública para realizar las peticiones, así
como de distribuir las páginas recibidas a aquel
usuario interno que la solicitó
Mediante NAT también se puede permitir un
acceso limitado desde el exterior, y hacer que
las peticiones que llegan al Proxy sean dirigidas
a una máquina concreta que haya sido
determinada para tal fin en el propio Proxy.
La función de NAT reside en los Cortafuegos y
resulta muy cómoda porque no necesita de
ninguna configuración especial en los equipos
de la red privada que pueden acceder a través
de él como si fuera un mero encaminador.
Proxy Abierto
Este tipo de Proxy que acepta peticiones
desde cualquier ordenador, esté o no
conectado a su red.
Ejecutará cualquier petición de cualquier
ordenador que pueda conectarse a él.
Se usa como pasarela para el envío masivo
de correos de spam.
Debido a lo anterior, muchos servidores, o
correo electrónicos, deniegan el acceso a
estos Proxy a sus servicios, usando
normalmente listas negras ("BlackList").