nginx反向代理原理

概述:
反向代理方式:代理服務器接收internet發(fā)送的連接請求,然后將請求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡上的服務器钮追,并將內(nèi)部服務器對請求的處理結果轉(zhuǎn)發(fā)給internet上請求連接的客戶端,此時代理服務器對外的表現(xiàn)為一個服務器闺金;

通常的代理服務器狼牺,只用于代理服務內(nèi)部對internet的連接請求,客戶端必須制定代理服務器事示,并將本來要直接發(fā)送給web服務器上的http請求發(fā)送到代理服務器中早像,當一個代理服務器能夠代理外部網(wǎng)絡上的主機來訪問內(nèi)部網(wǎng)絡上的主機,訪問內(nèi)部網(wǎng)絡時肖爵,這種代理服務的方式稱為反向代理服務卢鹦;


image.png

反向代理的服務器的工作原理;
反向代理服務器通常有兩種模型劝堪,它可以作為內(nèi)容服務器的替身冀自,也可以作為內(nèi)容服務器集群的負載均衡器。
1.作為內(nèi)容服務器的替身
如果您的內(nèi)部服務器具有必須保持安全的敏感信息秒啦,如信用卡號數(shù)據(jù)庫熬粗,可在防火墻外部設置一個代理服務器作為內(nèi)容服務器的替身。當外部客戶機嘗試訪問內(nèi)部服務器時帝蒿,會將其請求送向代理服務器荐糜。實際內(nèi)容位于內(nèi)部服務器上,在防火墻內(nèi)部受到安全保護葛超。代理服務器位于防火墻外部暴氏,在客戶機看來就像是內(nèi)容服務器;
當客戶向站點提出請求時绣张,請求將轉(zhuǎn)到代理服務器答渔。然后,代理服務器通過防火墻中的特定通路侥涵,將客戶機的請求發(fā)送到內(nèi)容服務器沼撕。內(nèi)容服務器再通過該通道將結果回傳給代理服務器。代理服務器 將檢索到的信息發(fā)送給客戶機芜飘,好像代理服務器就是實際的內(nèi)容服務器务豺。如果內(nèi)容服務器返回錯誤消息,代理服務器會先行截取該消息并更改標頭中列出的任何url嗦明,然后再將消息發(fā)送給客戶機笼沥。如此可防止外部客戶機獲取內(nèi)部內(nèi)容服務器的重定向url;
這樣娶牌,代理服務器就在安全數(shù)據(jù)庫和可能惡意攻擊之間提供了又一到屏障奔浅。與有訪問整個數(shù)據(jù)庫的情況相對比,就算是僥幸攻擊成功诗良,作惡者充其量也僅限于訪問單個事務中所涉及的信息汹桦。未授權的用戶無法訪問到真正的內(nèi)容服務器,因為防火墻通路只允許代理服務器有權進行訪問鉴裹;


image.png

可以配置防火墻路由器舞骆,使其只允許特定端口上的特定服務器(在本例中為其所分配端口上的代理服務器)有權通過防火墻進行訪問,而不允許其他任何機器進出径荔;

2.作為內(nèi)容服務器集群的負載均衡器使用
可以在一個組織內(nèi)使用多個代理服務器來平衡個web服務器將的網(wǎng)絡負載葛作。在此模型中,可以利用代理服務器的高速緩存特性猖凛,創(chuàng)建一個用于負載平衡的服務器池赂蠢。此時,代理服務器可以位于防火墻的任意一側(cè)辨泳。如果web服務器每天都會接受大量的請求虱岂,則可以使用代理服務器分擔web服務器的負載并提高網(wǎng)絡訪問效率。
對于客戶機發(fā)往真正的服務器的請求菠红,代理服務器起著中間調(diào)停者的作用第岖。代理服務器會將所請求的文檔存入高速緩存。如果有不止一個代理服務器试溯,dns可以采用“循環(huán)復用法”選擇其ip地址蔑滓,隨機地為請求選擇路由。客戶機每次都使用同一個url键袱,但請求所采取的路由每次都可能經(jīng)過不同的代理服務器燎窘;
可以使用多個代理服務器來處理對一個高用量內(nèi)容服務器的請求,這樣做的好處是內(nèi)容服務器可以處理更高的負載蹄咖,并且比其獨自工作時更有效率褐健。在初始啟動期間,代理服務器首次從內(nèi)容服務器檢索文檔澜汤,此后蚜迅,對內(nèi)容服務器的請求數(shù)會大大下降;


image.png
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末俊抵,一起剝皮案震驚了整個濱河市谁不,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌徽诲,老刑警劉巖刹帕,帶你破解...
    沈念sama閱讀 212,383評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異馏段,居然都是意外死亡轩拨,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,522評論 3 385
  • 文/潘曉璐 我一進店門院喜,熙熙樓的掌柜王于貴愁眉苦臉地迎上來亡蓉,“玉大人,你說我怎么就攤上這事喷舀】潮簦” “怎么了?”我有些...
    開封第一講書人閱讀 157,852評論 0 348
  • 文/不壞的土叔 我叫張陵硫麻,是天一觀的道長爸邢。 經(jīng)常有香客問我,道長拿愧,這世上最難降的妖魔是什么杠河? 我笑而不...
    開封第一講書人閱讀 56,621評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮浇辜,結果婚禮上券敌,老公的妹妹穿的比我還像新娘。我一直安慰自己柳洋,他們只是感情好待诅,可當我...
    茶點故事閱讀 65,741評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著熊镣,像睡著了一般卑雁。 火紅的嫁衣襯著肌膚如雪募书。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,929評論 1 290
  • 那天测蹲,我揣著相機與錄音莹捡,去河邊找鬼。 笑死弛房,一個胖子當著我的面吹牛道盏,可吹牛的內(nèi)容都是我干的而柑。 我是一名探鬼主播文捶,決...
    沈念sama閱讀 39,076評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼媒咳!你這毒婦竟也來了粹排?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,803評論 0 268
  • 序言:老撾萬榮一對情侶失蹤涩澡,失蹤者是張志新(化名)和其女友劉穎顽耳,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體妙同,經(jīng)...
    沈念sama閱讀 44,265評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡射富,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,582評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了粥帚。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片胰耗。...
    茶點故事閱讀 38,716評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖芒涡,靈堂內(nèi)的尸體忽然破棺而出柴灯,到底是詐尸還是另有隱情,我是刑警寧澤费尽,帶...
    沈念sama閱讀 34,395評論 4 333
  • 正文 年R本政府宣布赠群,位于F島的核電站,受9級特大地震影響旱幼,放射性物質(zhì)發(fā)生泄漏查描。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,039評論 3 316
  • 文/蒙蒙 一柏卤、第九天 我趴在偏房一處隱蔽的房頂上張望冬三。 院中可真熱鬧,春花似錦闷旧、人聲如沸长豁。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽匠襟。三九已至钝侠,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間酸舍,已是汗流浹背帅韧。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評論 1 266
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留啃勉,地道東北人忽舟。 一個月前我還...
    沈念sama閱讀 46,488評論 2 361
  • 正文 我出身青樓,卻偏偏與公主長得像淮阐,于是被迫代替她去往敵國和親叮阅。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,612評論 2 350

推薦閱讀更多精彩內(nèi)容