代理防火墻是一個運行一個或多個應用層網關的主機,也叫應用網關防火墻,該主機有多個網絡接口,能夠在應用層中繼兩個連接之間的特定類型的流量,而不是真正意義上的互聯網路由器。代理防火墻是一個多宿主的服務器主機,它是TCP和UDP傳輸關聯的終點,通常不會再IP協議層中路由IP數據報。
代理防火墻很安全但是脆性和缺乏靈活性差,必須為每個傳輸層服務設置一個代理,任何要使用新服務必須安裝一個相應的代理,并通過該代理來操作發起連接,每個應用都需要一個不同的應用網關,在應用層轉發和處理報文,處理負擔比較重,對應用程序不透明,需要在應用程序客戶端配置應用網關地址。代理防火墻有兩種常見的類型,HTTP代理防火墻和基于SOCKS協議的防火墻。
1、HTTP代理防火墻
HTTP代理防火墻,只能用于HTTP和HTTPS協議,往往提供Web緩存功能,緩存保存網頁的副本,以便以后訪問可以直接從緩存中獲取,而不再訪問原始的服務器,從而減少網頁的延遲。一些Web代理也經常被用來當做過濾器,能夠基于“黑名單”來阻止用戶訪問某些網站。
2、基于SOCKS協議防火墻
基于SOCKS協議的防火墻,應用程序開發時必須添加SOCKS代理支持功能,同時配置應用程序能夠獲知代理的位置和版本,客戶端使用SOCKS協議請求代理進行網絡連接,也可以選擇性的進行DNS查找。
了解更多服務器及資訊,請關注夢飛科技官方網站 http://www.qzkangyuan.com/,感謝您的支持!