Основное разделение по роли — forward proxy и reverse proxy. Forward proxy пересылает запросы клиентов к внешним ресурсам; reverse proxy принимает запросы к сервису и направляет их внутренним серверам. Прозрачность и анонимность описывают другие свойства и не заменяют эту классификацию. Наличие прокси само по себе не гарантирует скрытия личности или расшифровки HTTPS.
Каковы два основных типа прокси-серверов?
Forward proxy представляет клиентов, reverse proxy — серверы. Прозрачность подключения и степень анонимности относятся к другим признакам классификации.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
Если речь о роли прокси в архитектуре, два основных типа — forward proxy и reverse proxy. Это разделение объясняется тем, чью сторону представляет посредник.
Forward proxy работает со стороны клиентов. Клиент обращается через него к выбранному внешнему ресурсу, а прокси пересылает запрос и возвращает ответ. Типичный пример — корпоративный выход в интернет с контролем доступа, журналированием и, где применимо, кэшированием. Для явного прокси клиенту задают соответствующие настройки; возможны и схемы перехвата трафика инфраструктурой.
Reverse proxy работает со стороны сервиса. Пользователь обращается к публичному адресу приложения, а прокси выбирает внутренний сервер и передаёт ему запрос. Он может выполнять маршрутизацию, балансировку нагрузки, завершение TLS и кэширование. Специально настраивать браузер как клиент прокси обычно не нужно: для него посредник выглядит сервером приложения. Такое различие описано в документации Apache.
Пример: сотрудники ходят на разные сайты через forward proxy; посетители интернет-магазина попадают через reverse proxy к его нескольким backend-серверам.
Термины transparent и anonymous относятся к другим свойствам: способу включения посредника в обмен и раскрытию информации о клиенте. Значение «прозрачный» стоит уточнить в контексте. Он не обязательно сохраняет все сообщения без изменений, а заявленная анонимность не исключает идентификацию по cookies, учётной записи или другим данным.
HTTPS через forward proxy может передаваться туннелем CONNECT: это само по себе не даёт прокси доступа к расшифрованному HTTP. Назначение туннеля описано в RFC 9110. В любой схеме отдельно настраивают доступ и не оставляют произвольную пересылку открытой для посторонних.