امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
بررسی دقیق پراکسی سرور
نویسنده پیام
Rink8 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 224
موضوع‌ها: 49
تاریخ عضویت: اردیبهشت ۱۳۸۷

تشکرها : 302
( 481 تشکر در 112 ارسال )
ارسال: #1
بررسی دقیق پراکسی سرور
سلام به تمامی عزیزان فروم ایران ویج
یه سری گشتی به اینترنت می زدم یه مقاله ی خوب پیدا کردم و خوندم به نظر من مقاله خوبی است و برای اینکه شما عزیزان را تنها نگذارم این را برای همه شما گذاشتم تا از آن لذت ببرید.


[تصویر:  proxy2.jpg]

در یک تشکیلات که از اینترنت استفاده می‌کند، یک پراکسی سرور ترکیبی از سخت‌افزار و نرم‌افزار است که بعنوان یک واسطه بین کاربر داخلی و اینترنت عمل می‌کند به طوریکه امنیت، نظارت مدیریتی و سرویس‌های caching تامین می‌شود. یک سرور پراکسی دارای پروتکل مشخصی است،‌ بنابراین برای هرنوع پروتکلی (HTTP، FTP، Gogher و غیره) باید تنظیم شود. پراکسی سرور بعنوان بخشی از یک سرور gateway (نقطه‌ای در یک شبکه که ورودی به شبکه‌ای دیگر است) رفتار می‌کند و می‌تواند برای انجام یک یا چند فانکشن‌ که در بخش بعد به آن اشاره می‌شود، تنظیم شود.

عملکردهایی که پراکسی سرور می‌تواند داشته باشد

با تعریفی که از یک پراکسی ارائه شد، می‌توان از پراکسی برای بهبود عملکرد یک شبکه استفاده‌هایی کرد که در اینجا به چند مورد آن به اختصار اشاره می‌کنیم:

*Firewall (دیواره آتش):
برای سازمانی که فایروال دارد، پراکسی سرور تقاضاهای کاربران را به فایروال می‌دهد که با آنها اجازه ورود یا خروج به شبکه داخلی را می‌دهد.
*Caching (ذخیره سازی):
سرور پراکسی که عمل caching را انجام می‌دهد، منابعی مانند صفحات وب و فایل‌ها را ذخیره می‌کند. هنگامی که یک منبع مورد دسترسی قرار گرفت، در سرور دخیره می‌شود و تقاضاهای بعدی برای همین منبع مشخص با محتویات cache پاسخ داده می‌شود. این عمل، دسترسی به آن منبع را برای کاربرانی که از طریق پراکسی به اینترنت متصل هستند، سرعت می‌بخشد و از طرفی از ترافیک اینترنت می‌کاهد و اجازه استفاده بهتر از پهنای باند به کاربران داده می‌شود.
*Filtering (فیلتر کردن):
سرور پراکسی می‌تواند ترافیک وارد شونده و خارج شونده از شبکه را بررسی کند و به آنچه که با معیارهای امنیتی یا سیاست سازمان مغایرت دارد، اجازه عبور ندهد.
*Authentication (تصدیق هویت):
بسیاری منابع الکترونیکی سازمانی توسط ورود با کلمه رمز یا قرار داشتن در دامنه مشخصی از IP محدود شده‌اند. کاربران دور معمولاً از یک سرویس‌دهنده اینترنت ثالث استفاده می‌کنند که در این صورت این کاربر یا IP کامپیوتر آن برای سازمان معتبر تشخیص داده نمی‌شود. برای کاربرانی که بصورت فیزیکی به شبکه داخلی سازمان متصل نشده‌اند، پراکسی طوری عمل می‌کند که به کاربران دور اجازه ورود موقت داده شود یا به آنها بطور موقت یک IP سازمان تخصیص داده شود که بتوانند به منابع محدود شده دسترسی پیدا کنند.
*Anonymization (تغییر هویت):
برای محافظت شبکه داخلی یک سازمان از کاربران موجود در اینترنت، سرور پراکسی می‌تواند هویت سیستم‌های متقاضی داخلی را تغییر دهد. اگر منبع (مثلاً صفحه وب یا فایل) تقاضا شده توسط کاربر داخلی سازمان، در cache موجود نباشد، سرور پراکسی برای آن کاربر، بعنوان کلاینت عمل می‌کند و از یکی از آدرس‌های IP خودش برای تقاضای آن منبع از سرور موجود در اینترنت استفاده می‌کند. این آدرس IP «موقت»، آدرسی نیست که واقعاً در شبکه داخلی سازمان استفاده گردد و در نتیجه از بعضی از حمله‌های نفوذگران جلوگیری می‌شود. هنگامی که صفحه تقاضا شده، از طرف سرور روی اینترنت به پراکسی سرور می‌رسد، پراکسی سرور آن را به تقاضای اولیه مرتبط می‌کند و برای کاربر می‌فرستد. این پروسه تغییر دادن IP باعث می‌شود که تقاضا دهنده اولیه قابل ردیابی نباشد و همچنین معماری شبکه سازمان از دید بیرونی مخفی بماند.
*Logging (ثبت کردن):
[تصویر:  proxy3.jpg]

پیکربندی مرورگر:
*تعامل کاربر: کاربر باید از ابتدا مرورگر خود را پیکربندی کند که بدین ترتیب نیاز است که اطلاعات را از پشتیبانی فنی سازمان بدست آورد.

*پیکربندی دستی: در این پیکربندی کاربر باید سروری را که نرم‌افزار پراکسی را اجرا می‌کند، مشخص کند. کاربر باید استثنائات هر دامنه‌ای را که می‌تواند بطور مستقیم به آن وصل شود، مشخص کند و به این ترتیب در اتصال به این دامنه‌های مشخص‌شده، پراکسی در مسیر قرار نمی‌گیرد.

*پیکربندی خودکار: یک فایل تنظیم پیکربندی توسط سازمان که منطق استفاده از پراکسی توسط مرورگر در آن قرار دارد. URL فایل باید در پیکربندی مرورگر وارد گردد. اینکه یک تقاضا از طریق پراکسی مسیریابی شود یا خیر، بستگی به شروط موجود در آن فایل دارد.

منبع: گروه امداد امنیت کامپییوتری ایران
با آرزوی موفقیت برای همه شما عزیزان.
۲۱-مهر-۱۳۸۷, ۱۱:۲۰:۱۲
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : lord_viper, ha_60
ha_60 آفلاین
بنيانگذار سايت
******

ارسال‌ها: 4,637
موضوع‌ها: 216
تاریخ عضویت: آبان ۱۳۸۳

تشکرها : 560
( 6556 تشکر در 2385 ارسال )
ارسال: #2
RE: بررسی دقیق پراکسی سرور
ممنون ولی چرا مقالات رو تو فراویکی نمی ذاری؟

هادی امین زاده
دیدن چیزی که همه می بینند هنر نیست
بانک اطلاعات صنایع ایران.
۲۱-مهر-۱۳۸۷, ۲۲:۵۶:۰۰
وب سایت ارسال‌ها
پاسخ
Rink8 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 224
موضوع‌ها: 49
تاریخ عضویت: اردیبهشت ۱۳۸۷

تشکرها : 302
( 481 تشکر در 112 ارسال )
ارسال: #3
RE: بررسی دقیق پراکسی سرور
(۲۱-مهر-۱۳۸۷, ۲۲:۵۶:۰۰)ha_60 نوشته است: ممنون ولی چرا مقالات رو تو فراویکی نمی ذاری؟

سلام آقا مدير
با هزار شرمندگي و مغذرت ببخشيد متوجه منظورتان نشدم!!!
۲۲-مهر-۱۳۸۷, ۰۰:۴۲:۰۸
وب سایت ارسال‌ها
پاسخ
ha_60 آفلاین
بنيانگذار سايت
******

ارسال‌ها: 4,637
موضوع‌ها: 216
تاریخ عضویت: آبان ۱۳۸۳

تشکرها : 560
( 6556 تشکر در 2385 ارسال )
ارسال: #4
RE: بررسی دقیق پراکسی سرور
سلام
ببین اینجا که مقاله رو می زاری یه فروم و نفر بعدی که می یاد دوباره همین سوال رو می پرسه و من یا بقیه بچه ها باید بگیم که تو فروم هست و برو بگرد اونم بین ۵۰۰۰۰ تا پست که خیلی به درد بخور نیستند باید مقاله شما رو پیدا کنه که خیلی سخته
farawiki.com یه سایت مثل ویکی پدیا که توسط هر کابری قابل ویرایش هست یعنی شما هم می تونی داخلش صفحه ایجاد کنی و ویرایش کنی
اونجا مطالب رو دسته بندی می کنیم و مثل یه دایره المعارف می مونه که فقط مطالب کاربردی هست
دارم سعی می کنم اون رو جا بندازم تا بچه ها به جای جواب دادن به صورت معمولی توی پست اونجا جواب بدن که پیدا کردنش راحت تر باشه بعد تو یپست می شه لینک داد به اونجا
اگه بتونی اونجا کمک کنی خیلی مفید تر و من هم ممنون می شم

هادی امین زاده
دیدن چیزی که همه می بینند هنر نیست
بانک اطلاعات صنایع ایران.
۲۳-مهر-۱۳۸۷, ۱۴:۱۵:۳۲
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Rink8


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  [سوال] رم تو سرور چقدر تاثیر داره...؟ abbasalifix 4 3,896 ۲۵-آذر-۱۳۹۳, ۲۰:۲۴:۰۲
آخرین ارسال: Ghoghnus
  سوال درمورد ip استاتیک رایگان برای وب سرور taksa2012 1 2,529 ۳۰-مهر-۱۳۹۳, ۱۰:۴۰:۰۹
آخرین ارسال: Di Di
  راهنمایی در مورد سرور cinapa 7 5,074 ۰۴-مهر-۱۳۹۳, ۲۱:۳۱:۴۸
آخرین ارسال: mohammad174
  آموزش مدیریت سرور اختصاصی aleas 1 1,756 ۰۳-مرداد-۱۳۹۲, ۱۷:۱۰:۰۷
آخرین ارسال: aleas
  چند سوال کلی درمورد سرور Ghoghnus 2 3,393 ۰۲-اردیبهشت-۱۳۹۱, ۲۰:۲۸:۳۴
آخرین ارسال: Ghoghnus
  exe و سرور Agary 3 25,600 ۰۶-مرداد-۱۳۸۷, ۱۴:۴۰:۲۳
آخرین ارسال: mbza11
  سایتی با چند سرور در ایران far_222000 15 11,365 ۲۴-تير-۱۳۸۶, ۱۹:۴۲:۳۷
آخرین ارسال: far_222000

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS