首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >反向代理如何改变驻留在DMZ中的web服务器的安全态势?

反向代理如何改变驻留在DMZ中的web服务器的安全态势?
EN

Security用户
提问于 2015-03-17 13:27:45
回答 1查看 1.5K关注 0票数 1

与没有反向代理相比,反向代理如何改变内部和外部安全态势?

例如,您有一个可公开访问的iis服务器,在反向代理后面有什么不同?

EN

回答 1

Security用户

发布于 2015-03-17 17:55:01

有几个优点。

如果您的主机位于反向代理后面,您将实现“深度防御”模型。

假设您的web服务器有一个可利用的漏洞,您还没有进行修补。如果您的web服务器在没有反向代理的情况下可以直接访问,则可以利用您的主机漏洞,从而导致web服务器受到损害,并可能使同一子网上的所有其他主机都面临风险。此外,如果您的web服务器需要与数据源(例如数据库)通信,您将使您的数据处于危险之中。

另一方面,如果您的主机处于反向代理的后面,任何受到攻击的漏洞都会使您的反向代理受损,而不是您的“实际”web服务器。这通常是在一个隔离的DMZ和非常有限的访问。

此外,实现反向代理允许您在不耗尽web服务器上的资源的情况下向您的网站添加额外的安全控制。其中包括web应用程序防火墙、HIDS等。在这种情况下,如果需要的话,还可以轻松地实现其他层的身份验证。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/83964

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档