Kas yra saugus tarpinis serveris?

Kompiuterių tinkluose saugus tarpinis serveris paprastai yra tarpinis serveris, leidžiantis klientų kompiuteriams arba galutiniams vartotojams pasiekti tinklo išteklius įvairiais šifravimo būdais. Kai tarpinis serveris gauna kliento užklausą, jis naudoja filtravimo taisykles, kad patvirtintų ir tinkamai nukreiptų užklausą į tinkamą taikomąją programą arba serverį. Serveris, kuriam pateikta užklausa, patvirtins arba atmes kliento užklausą susisiekdamas su įgaliotuoju serveriu, kuris patvirtins arba atmes kliento užklausą.

Saugus tarpinis serveris gali būti naudojamas tiek galutiniams vartotojams, tiek tinklo administratoriams. Tinklo administratoriai gali naudoti saugius tarpinius serverius, kad tinklo įrenginiai būtų anonimiški bendraudami su kitais tinklais. Tinklo įrenginių anonimiškumo per tarpinį serverį per saugų ryšį pranašumas yra asmeninės ir neskelbtinos informacijos bei kompiuterio identifikavimo informacijos, pvz., interneto protokolo (IP) adreso, apsauga. Tarpiniai serveriai, slepiantys tikrąjį įrenginio IP adresą, vadinami anoniminiais tarpiniais serveriais. Galutiniai vartotojai paprastai jungiasi prie anoniminių tarpinių serverių siekdami privatumo arba apeiti tinklo apribojimus.

Saugūs tarpiniai serveriai naudojami siekiant išvengti tinklo saugumo pažeidimų ir slaptos bei asmeninės informacijos, pvz., el. pašto adresų, naudotojų vardų ir slaptažodžių, perėmimo. Nesaugių tarpinių serverių naudojimas gali sukelti rimtų problemų. Pavyzdžiui, šiukšlių siuntėjai gali naudoti neapsaugotus tarpinius serverius, kad perduotų pažeistą siunčiamą laišką aukoms. Kai IP adresas atsekamas siekiant rasti šlamšto šaltinį, tarpinio serverio tinklas gali būti klaidingai įtrauktas į kaltininką. Galutiniai vartotojai, prisijungę prie neapsaugoto tarpinio serverio, rizikuoja, kad trečioji šalis piktybiniais tikslais perims asmeninę ir neskelbtiną informaciją.

Įgaliotieji serveriai paprastai sukonfigūruojami kaip tinklo ugniasienės komponentas, kuris veikia kaip pirmoji gynybos linija nuo tinklo arba galutinio vartotojo atakų. Saugaus tarpinio serverio pasiūlymas naudingas ne tik galutiniams vartotojams, bet ir tinklui. Yra įvairių būdų, kaip apsaugoti tarpinį serverį, įskaitant nereikalingų paslaugų išjungimą, serverio prieigos valdymą ir serverio žurnalų nustatymą, kad būtų galima peržiūrėti įtartiną veiklą.

Tinkama paslaugų, pvz., failų perdavimo protokolo (FTP), konfigūracija yra būtina tarpinio serverio apsaugai. Netinkamai sukonfigūravus veikiančias paslaugas, gali atsirasti saugos spragų, kuriomis gali pasinaudoti įsilaužėliai. Saugus tarpinis serveris taip pat apribos prieigą prie serverio, įdiegdamas sistemą, kuriai reikalingas galutinių vartotojų autentifikavimas. Daugeliu atvejų tarpiniai serveriai, kuriems nereikia autentifikavimo, vadinami atviraisiais tarpiniais serveriais ir paprastai nėra saugūs.