Объяснить обратный прокси - PullRequest
3 голосов
/ 19 октября 2010

Я просто хочу знать, как хакер может настроить обратный прокси-сервер перед сайтом (скажем, www.xyz.com) для кражи пользовательской информации.Простого примера будет более чем достаточно.Если пользователь вводит www.xyz.com в веб-браузере, то возможно, что запрос проходит через обратный прокси-сервер, настроенный хакером, или это будет похоже на фишинговую атаку, где адрес в веб-браузере должен отличаться от реального веб-сайта.

Ответы [ 2 ]

3 голосов
/ 19 октября 2010

Обратный прокси-сервер используется для добавления к веб-серверу таких функций, как балансировка нагрузки, безопасность и кэширование.

Чтобы хакер воспользовался этим, ему пришлось бы обманом заставить пользователя перейти на другой сервер.адрес от вашего реального (фишинг), а затем с помощью обратного прокси-сервера, чтобы он выглядел, как они попали на реальный сайт.

С помощью локально установленного приложения или вируса можно изменить файл hosts или перехватить запросы DNS наперенаправить трафик на реальный адрес, но это гораздо реже, чем фишинг.

http://en.wikipedia.org/wiki/Reverse_proxy

Обратный прокси-сервер - это прокси-сервер, который устанавливается в сети сервера или в сети.оборудование.Как правило, обратные прокси используются перед веб-серверами.Все соединения, поступающие из Интернета и адресованные одному из веб-серверов, маршрутизируются через прокси-сервер, который может либо обрабатывать сам запрос, либо полностью или частично передавать запрос на основные веб-серверы.

Обратный прокси-серверотправляет входящий сетевой трафик на набор серверов, предоставляя вызывающему один интерфейс.Например, обратный прокси-сервер может использоваться для балансировки нагрузки кластера веб-серверов.Напротив, прямой прокси-сервер действует как прокси для исходящего трафика.Например, провайдер может использовать прокси для пересылки HTTP-трафика от своих клиентов на внешние веб-серверы в Интернете;он также может кэшировать результаты для повышения производительности.

1 голос
/ 19 октября 2010

Нет, более вероятно, что хакер настроит обратный прокси на www.xuz.com (неправильно написано www.xyz.com.) Чтобы настроить обратный прокси на www.xyz.com, хакеру необходимо:

  • Изменить DNS-записи для xyz.com

или

  • Получите доступ к IP-адресу www.xyz.com

Это маловероятно, так как это довольно сложно сделать.

...