خدا شناسی
اميدوار هستم تماميخوانندگان بتوانند به جواب سوالاتشان درباره پروكسي سرور بعد از خواندن اين مقاله برسند. در ابتدا چيزهايي درباره مفاهيم پايهاي پروكسي سرور ياد ميگيريم. سپس درباره تعدادي از خصوصيات و منافع توسعه يافته نسخه جديد پروكسي سرور ماكروسافت صحبت كنيم.
در سرآغاز به وجود آمدن اينترنت در دنياي ما سياست محافظت مثل آنچه كه ما در امروزه داريم وجود نداشت، اما امروزه حتي يك بچه كوچك معني كلمه عبور و محافظت را ميفهمد. در دنيايي كه هر چيزي امكانپذير است ما بايد از منابع خود در مقابل كساني كه اجازه دستيابي ندارند محافظت كنيم و همچنين ما بايد اطلاعات خود را از هكرهاي كامپيوتر محافظت كنيم. بنابراين به چيزهايي نياز پيدا ميكنيم كه در دنياي كامپيوتر از ما محافظت كنند. بدينگونه برخي از كلماتي كه تايپ ميكنيم بايد توسط يك نرمافزار كنترلي در شبكه اينترنت محافظت بشوند. پروكسي سرورها و فايروالها دو ابزار كنترلي در عبور و مرور شبكهاي هستند. اين مقاله سعي دارد شما را با تعدادي از مفاهيم جديد وسياستهاي جديد حفاظتي درباره گردش دادهها در در شبكهها آشناتر سازد. ماكروسافت پروكسي سرور 2.0 در يك سازمان كامپيوترها را آسانتر، ايمنتر و از راه كم هزينهتري براي دستيابي به اينترنت آماده ميسازد. پروكسي سرور نسخه 2.0 يك فايروال توسعهپذير است و همچنين داراي خافظه نهان سرور است كه امنيت را به وجود ميآورد و باعث بهتر شدن اجراي شبكه و همچنين كم كردن هزينه ارتباط ميشود.
اما در حقيقت پروكسي سرور در شبكه داخلي از كامپيوترها پيروي ميكند و وقتي كه يك درخواست مشتري تقاضايي را ميسازد، پروكسي سرور اين درخواست را تفسير ميكند و سپس براي جواب دادن آنرا به اينترنت ميدهد، وقتي كه يك كامپيوتر شبكه را جواب داد پوركسي سرور پاسخ را به كامپيوتر مشتري كه درخواست را داده است برميگرداند.
پروكسي سرور تمام پروتكلهاي اينترنتي از قبيل Real Player, HTIP (Hypertext Ttransfer Protocol)
FIP(file Transher Protocol) پروتكلهاي اخبار و Mail(حرف زدن اينترنتي) IRC، ( دسته ويديويي) VDOlive را پشتيباني ميكند. پروكس سرور همچنين پروتكل IPX/SPX را پشتيباني ميكند كه اين پروتكل قدرت انتخابي يكي از پروتكلهاي TCP/IP يا IPX/SPX بر روي شبكه را به ما ميدهد. شما ميتوانيد از مرور گروبي كه در سيستم عامل دلخواهتان اجرا كردهايد به سايتهاي اينترنتي دسترسي داشته باشيد و همچنين ميتوانيد از نسخه Bit 16 يا Bit32 ويندوز براي دادن درخواستهايتان استفاده كنيدبدون اينكه درخواستهايتان را اصلاح كنيد. پروكسي سرور در محيطهاي چند شبكهاي چند سروري بهتر عمل ميكند. پروكسي سرور هماكنون پيكر بندي زنجيرهاي ياآبشاري را پشتيباني ميكند و شما ميتوانيد آن را در پشت فايروال موجودتان نگه داريد. پروكسي سرور همچنين ميتواند از پست اينترنتي داخلي و يا سرورهاي كاربردي پيروي كند و ميتواند پروكسهاي معكوس را بر روي وب سرور شما انجام دهد. پروكسي سرور همچنين ميتواند از ساكسنرهاي (Socks) استاندارد پشتيباني كند و مانند يك سرور ساكسنر SocksServer) در قبال مشتريهاي شما عمل كند.
پروكسي سرور انتخابهاي اينترنتي بسيار عالي را به شما عرضه ميكند و از قبيل خصيصههاي فايروال در بستههاي فيلترگذاري و اخطار دادن در هنگام رخ دادن اتفاقي ورود فرد به شبكه شما ميتوانيد بر روي سايتهاي اينترنتي از طريق آدرس IP و يا حوزه تعريف آنها فيلتر بگذاريد و. پروكسي سرور با سياستهاي حفاظتي ويندوز NT كامل ميشود. با پروكسي سروري كه بر روي شبكه شما نصب شده است، شما هرگز بيشتر از يك نقطه دستيابي به اينترنت نخواهيد داشت در حالي كه مهم نيست چند مشتري اينترنتي به وب داخلي شما، پست الكترونيكي شما، و يا سرور كاربردي شما دستيابي دارند.
پروكسي سرور خاصيت نهانسازي آماده ميكند كه توانايي توزيع كردن حافظه نهان را بين چند كامپيوتر كه به صورت آرايهاي يا زنجيزهاي هستند را ميدهد و اين باعث كمتر شدن هزينه اتصال شما به اينترنت ميشود و خاصيت مسيريابي همچنين به طور اتوماتيك توزيع بار را يكسانسازي ميكند و در مقابل نقضها تحمل خطاپذيري بالايي دارد كه اين خاصيت كارآيي و قابلييت اعتماد را افزايش ميدهد.
ماكروسافتها پروكسي سرور مسير بين درخواستها و پاسخ آنها را در اينترنت و با كامپيوتر مشتري تعيين ميكند و در واقع مثل يك رابط بين اين دو عمل ميكند. وقتي كه درخواستها افزايش پيدا ميكند، پروكسي سرور حافظه نهاني از درخواستهايي كه به طور مكرر از وبسايتها، بلوكهايي از سايتهاي مشخص شده را نگهداري ميكند و همچنين امنيت دستيابي بين شبكه داخلي شما و اينترنت را برقرار ميكند. پروكسي سرور همچنين فايروالها توسعهپذير امنيتي را به شما عرضه ميكند.
با پروكسي سرور شما ميتوانيد
1)درخواستهاي اينترنتي را به هر شبكه كامپيوتري در شبكه داخلي خودتان توسعه بدهيد
شما ميتوانيد از طريق پروكسي سرور به وسيله هر كامپيوتر مشتري بر روي شبكه داخليتان با سرعت و به راحتي به اينترنت دستيابي داشته باشيد. مشتريها به سرعت چند دقيقهاي ميتوانند به اينترنت وصل شوند. پروكسي سرور با بيشتر پروتكلهاي اينترنتي و كاربردهاي پايهاي ويندوز سازگاراست. برروي شبكه داخلي پروكسي سرور هر دو پروتكلIPX/SPX تا TCP/IP را پشتيباني ميكند. كه اين پروتكلها عبارتند از:
HTIP (Hypertext Transfer Protocol) HTIP – S,FTD
(File Transfer Protocol) Telnet , Gopher
IRC (Tnternet Relay cta) , Real Audio , VDolive
Post officeProtocol 3 (pop3) SMTD (Simple Mail Transfer Protocol) , NNIP (Netwoknews Transfer Protocol)
2)بهتر شدن كارآيي و دستيابي پايهاي اينترنت بر روي شبكه داخلي شما
پروكسي سرور اطلاعاتي را كه به طور مكرر دستيابي شدهاند ذخيره ميكند تا مطمئن باشد اطلاعات به شكل كاملاٌ تازه و فوراٌ در دسترس هستند. كپيهايي از وبهايي عموميكه ميتوانند به طور محلي به طور خود به خود به روز ميشوند در كش نگهداري ميشوند كه آمار استفاده شدن در پروكسي سرور نگهداري ميشوند. اين ذخيرهسازي پهناي باند با ارزش شما را در هنگام اتصال به اينترنت نگهداري ميكند.
3) اداره كردن امنيت دستيابي بين شبكههاي داخلي شما و اينترنت:
پروكسي سرور مانع دستيابي بدون اجاره بر روي شبكه شما ميشود و نياز شما براي دستيابي مستقيم هر كامپيوتر مشتري به اينترنت را رفع ميسازد. بستههاي فيلترگذاري و زنگ اخطار بيشترين امنيت را ارائه ميكند مديريت سيستم ميتواند با پيكربندي پروكسي سرور به يك كاربر، كار، گذرگاه و يا حوزه IP اجازه د سترسي به راه دور را بدهد. و يا از آن بگيرد. براي دستيابيهاي دروني و يا بيروني پنهان كردن دادهها با حد وسطي كه لايههاي امنيتي سوكتها (SSL) بين تونلها به وجود ميآورد پشتيباني ميكند. در كل، پرو.كسي سرور برتري نسبت به ساختار امنيتي ويندوز NT سرور پيدا ميكند.
4) يكي شدن با سيستم عامل
پروكسي سرور اتحاد محكميرا با ويندوز NT سرور و اطلاعات سرور اينترنت IIS برقرار ميسازد. كه نتيجه آن در سطوح بالاي امنيت، كارآيي سهولت براي مدير سيستم است.
پروكسي سرور دو 2.0 خصوصيات زيادي براي ايجاد كارآيي و پيشرفت عرضه ميكند.
با پروكسي سرور شما ميتوانيد به يك كش كه به طور همزمان بين چند كامپيوتر پروكسي سرور توزيع شده است وصل شويد. به و.سيله توزيع كردن بارگذاري اشياء ذخيره شده كارآيي دخيرهسازي تحملپذيري در مفابل خطا نسبت به كامپيوتري كه به تنهايي پروكسي سرور است افزايش مييابد. نهانسازي توزيعي را ميتوان در ساختار آرايهاي، زنجيرهاي و يا تركيبي از هر دو استفاده كرد. شما ميتوانيد ذخيرهسازي را توسعه دهيد تا پروتكلهاي FIP و HTIP ver1.1 را نيز شامل ميشود و شما ميتوانيد كنترل زيادتر بر روي TTL (Time- To- Live) داشته باشيد.
با آرايهها يكم گروه از كامپيوترهاي پروكسي سرور ميتوانند پيكربندي شوند و بدين وسيله يك موجوديت واحد با نهانسازي منطقي و بزرگ مديريتي شود. آرايههاهمچنين Scalebitity را آسانتر از اداره كردن تهيه ميكنند .و و در محيطهايي كه در زير شرح داده شدهاند مفيدتر واقع ميشوند.
1) ميسر شدن يكي كردن شاخههاي شركت با اتصال اينترنتي با دفتر مركزي
2) )محكم كردن اتصال چندگانه يكISP با سرور توزيع شده ژئوگرافيكي با يك سرور مركزي كه اتصال اينترنتي دارد.
3) يكي شدن پروكسيهاب عامل پشت فايروالهاي پروكسي گونه.
4) شركتها و ISP ها براي به كار افتادن به بيش از يك كامپيوتر پروكسي نياز دارند، آنها به يك Robustnees زيادي نيازمند هستند.
5) شكل زير يك نوع از ارتباط درخواست يك رشته به يك پروكسي سرور آرايهاي داده شده است.
![]() نهانسازي مبني بر ساختار زنجيرهاي: زنجيره اتصالي، سلسله مراتبي از كامپيوترهاي پروكسي سرور شخصي است، درخواستها از مشتري در سرتاسر زنجيره به سمت بالاي زنجيره فرستاده ميشود تا موضوع مورد نظر يافت شود. كامپيوترهاي پروكسي سرور كه زنجيره ميشوند ميتوانند از كامپيوترهاي شخصي و يا از كامپيوترهايي كه به صورت آرايه چيده شدهاند باشند. زنجيره يك راه موثر است تا بتوانيم در بين سرورهاي توزيع شده با تحملپذيري خطاي بالا، لايههاي امنيتي سوكتها (SLL) زنجيره را فعال كنيم.
در شكل زير نوعي ارتباط در سرتاسر يك پروكسي سرور زنجيرهاي نشان داده شده است.
![]() شما همچنين ميتوانيد زنجيرهها و آرايهها را تركيب كنيد كه در شكل زير نشان داده شده است.
![]() اين يك وظيفه اجباري مهندسي اينترنت (ITEF) است، طرحي استاندارد براي انجام دهندهي نهانسازي مبتني بر ساختار آرايهاي و يا مبتني بر نوعي ساختار زنجيرهاي ميباشد. پروتكلجديد توسط ماكروسافت توسعه يافته است. تهيه كنندگان وقتي كه شما از زنجيره يا آرايه استفاده ميكنيد كارآيي را بهبود ميبخشد. ماكروسافت پروكسي سرور 2 اولين محصول براي استفاده از اين پروتكل است.
شما ميتوانيد از خصوصيات امنيتي فايروال پروكسي سرور استفاده كنيد تا دقيقاً جرييان انتقال اطلاعات به پروكسي سرور و يا از آن را كنترل كنيد. شما ميتوانيد بستههاي فيلترگذاري را بر روي زنگهاي امنيتي وقايع ثبت شده و درخواستهاي بدون اجازه نصب كنيد.
پروكسي سرور هر دو فيلترگذاري درون باندي و بيرون باندي را پشتيباني ميكند. بر خلاف ديگر بسته فيلتر گذاري فايروالها، پروكسي سرور به صورت پويا تعيين ميكند كه كدام بسته ميتواند از مدار داخلي شبكه و سرويس لايههاي كار براي پروكسي عبور كنند. فيلترهاي بسته شخصي را ميتوان به گونهاي پيكربندي كرد كه بستهها به جز يكي ازپروكسي سرورهاي مشخص از هيچكدام ديگر نتوانند رد بشوند وقتي شما مجبور هستيد برا ي كاربردهاي مختلف به طور دستي تعدادي از پورتها را باز نگه داريد، اين خاصيت پورتهايي را كه نياز به صورت اتوماتيك باز ميكند و سپس وقتي كه ارتباط به پايان رسيد به طور اتوماتيك پورتها را ميبندد. كمينه شدن تعداد درگاههايي از پورتهاي بدون حفاظ كه در دسترس يا آماده استفاده هستند سطح بالايي از امنيت شبكه را به شما ميدهد.
اكنون سيستم تا e- mil و يا پيجر شما تقريباً به طور فوري ميتواند به شما در مورد حملهاي كه به شبكه شما شده است خبر بدهد و شما ميتوانيد عمل مورد نظرتان را انجام دهيد. پروكسي سرور چندين سرحد احطار دهنده را پشتيباني ميكند و ميتواند در مورد رخدادهاي ويژهاي از قبيل رها شدن يك بسته و يا فرستاده شدن يك بسته به يك سرويس پورت بدون استفاده اخطار دهد را بدون ثبت وقايع بستهاستفاده خاص ويا ثبت وقايع ويندوز NT اشته باشيد. بسته واقعنگاري به شما اجازه ميدهد تا به طور كامل دنبالهاي از وقايع امنيتي را نگهداري كند.
در يك محيط آرايهاي با زنجيرهاي، شما ميتوانيد سنديتهاي يكسان مشتري را در سرتاسر مسير عبور دهيد كه شامل سنديت درخواست پاسخ ويندوز NTو SSL Tunnelingميشود.
شما ميتوانيد با استفاده از خاصيت پروكسي معكوس پروكسي سرور با سرور اطلاعات اينترنت ماكروسافت براي منتشر شدن بر روي اينترنت موافقت اامنيت شبكه داخليتان اتصال پيدا كنيد . پروكسي سرور از پروكسي معكوس و ميزباني معكوس براي ارسال درخواستها به سرور انتشار دهندهي وب كه عقبتر از كامپيوتر پروكسي سرور شما قرار دارد استفاده ميكند. اكنون شما ميتوانيد وب سرورتان را عقبتر ار كامپيوتر پروكسي سرورتان براي انتشار وب جهاني بدون تعارض به امنيت وب سرورتان ياد دادههاي آن قرار دهيد.
پروكسي سرور يك وب سرور را تا زماني كه آن وب سرور براي دستيابي به شبكه داخلي نگهداري ميشود، جعل ميكند و در شبكه خارجي قرار ميدهد.
ميزباني معكوس اجاره ميدهد چندين سرور، نه فقط يك وب سرور كه در يك جايي پايينتر از كامپيوتر پروكسي سرورتان قرار دهند و بها را با امنيت و انعطافپذيري بيشتري در اينترنت پخش كند. در زير مثالي از نوعي ارتباط براي پروكسي معكوس نشان داده شده است.
![]() افزايش INTERQPERABITITY
پروكسي سرور: با ديگر برنامههاي كاربردي كار ميكند و پروتكل SOCKS را نيز پشتيباني ميكند.
پروكسي سرور: اين توانايي را دارد كه از بستههاي از پيش تعيين شده يك كامپيوتر كه عقبتر از كامپيوتر پروكسي سرور قرار دارد پيروي ميكند. پروكسي سرور سپس درخواستهاي رسيده را به كامپيوتر داخلي ارسال ميكند. براي مثال پستي ميرسد كه ميتواند به كامپيوتر سرور معاوضهگر شما بدون امنيت به تعارض به امنيت شبكه دستيابي پيدا ميكند. در مثال زير نوعي ارتباط براي پروكسي سرور پروكس نشان داده شده است.
![]() شما ميتوانيد پروكسي سرور را مثل يك ساكسنر سرور براي ارتباط با مشتريهاي كاربردي ساكسنر پيكربندي كنيد.
يك نوع محصول سوميوجود دارد كه ميتوان به پروكسي سرور براي افزايش بها و يا اختصاصي كردن امنيت آن اضافهاش كرد. استفاده از اين محصول سوم كه با پروكسي كار ميكند با استفاده از برنامه رابط كاربردي استفاده از سرور اينترنت(ISAPT) ممكن ميشود. اين توسعهپذيري به شما انتخاب و انعطاف بيشتري ميدهد.
شما ميتوانيد از ابزار مديزيتي تهيه شده با پروكسي سرور براي نصب و يا مديريت پروكسي سرور محلي يا مي از راه دور در محيط MS- DOS استفاده كنيد. سما همچنين ميتوانيد كامپيوترها را در ساختار آرايهاي همزمان ساختن سند ساختاري مشتريها و پشتيبان گرفتن از پيكربندي از سرورتان اداره كنيد.
شما ميتوانيد از اين ابزار براي مديريت پروكسي سرور در سرتاسر MS- DOS با استفاده از اسناد استفاده كنيد. اين خاصيت پيكربندي و مديريت ازپروكسي سرورهاي محلي يا ميي چندگانه را به وسيله خط فرمان به شما ميدهد.
از يك كامپيوتر واحد شما ميتوانيد چندين كامپيوتر پروكسي سرور را كه به صورت آرايهاي باشند به طور همزمان مديريت كنيد.
شما ميتوانيد چگونگي اتصال مشتريها را به كدهاي جاوا اسكريپتي كه از پيش تعيين شده اند و يا ساختن اسكريپتهاي شخصي براي افزايش راحتي در ااستفاده و سريعتر كردن امر مهم و بزرگ توسعه و گسترش پيكربندي كنيد. پروكسي سرور همچنين به طور كامل با ماكروسافت بك آفيس (Backoffice) ادغام ميشود كه شما ميتوانيد از سرور مديريت سيستم ماكروسافت براي خودكار كردن هر مشتري پروكس كه ممكن است بخواهيد به سيستم متصل شود استفاده كنيد.
شما ميتوانيد از پيربندي سرورتان بر روي يك فايل متني پشتيبان تهيه كنيد و يا كامپيوتر سرورتان را به حالت گذشتهاي از پيكربندي باز گردانيد.
پروكسي سرور از آخرين نسخه HTIP اسكريپتهاي پيكربندي مشتري و CARP براي بالا بردن كارآيي استفاده ميكند.
پشتيباني از Hypertext Transport Protocol (HTIP) version 101
پشتيباني كامل از (HTIP) ver 101 به پروكسي سرور كمك ميكند تا به مقدار قابل توجهي كارايي را افزايش ميدهد. با اجراي پروتكل HTIP 101، پروكسي سرور ميتواند ازاتصال ماندگار مشتري به پروكسي سرور - اتصال ماندگار پروكسي سرور به اينتزنت سرور – حوزه قابل خواندن و ميزباني مجازي استفاده كند.
شما ميتوانيد به طور خودكار مشتريهاي پروكسي وبتان را با استفاده از كدهاي اسكريپتي كه از پيش تعيين شدهاند و يا خودتان به وجود ميآوريد براي فزايش كارايي شبكه زنجيرهاي يا آرايهاي پيكربندي كنيد.
يك طرح جديد و استاندارد IEFT براي نشان دادن ساختار مبتني بر آرايه ويا ساختار مبتني بر زنجيره براي اتصال به پنهانسازي است.
اين پروتكل جديد توسط ماكروسافت براي بهتر كردن كارآيي وقتي كه شما از آرايهها و يا زنجيرهها استفاده ميكنيدتوسعه داده شده است. ماكروسافت پروكسي سرور02 اولين محصولي است كه از اين پروتكل استفاده ميكند. پروكسي سرور خصوصيات تمام محصولات را با استفاده از سه سرويس زير اجرا ميكند.
1)سرويس پزوكسي وب
تهيه نهانسازي، مسير يابي نهاني (CARP) توسط زنجيره و پروكسي معكوس پشتيباني ميشوند. سرويس پروكسي وب هر مشتري كه پروتكل HTIP را پشتيباني كند پشتيباني ميكند.
2) سرويس پروكسي Winsoec
ٌWinsock تبديل IP به IP را با صدا زدن اجرا ميكند و يك پروكسي سرور آماده ميكند و يك پروكسي سرور آماده ميكند سرويس پروكسي Winsock هر مشتري كه Winsock يا نسخه بالاتر از آن را پشتيباني كند پشتيباني ميكند.
سرويس پروكسي Socks
Socks كه با ساكسنر استاندارد (نسخه 4.3 يا پاينتر) هماهنگ باشد را پشتيباني ميكند.
سرويس پروكسي وب درخواست هر نوع مدورگري كه با پروتكل پروكسي CERN استاندارد همساز باشد از قبيل Netscape يا Internet explorer را پشتيباني ميكند شما ميتوانيد از هر كامپيوتري كه از هر سيستم عامل از قبيل Macintosh, Windows 95 و يا Unix را اجرا ميكند استفاده كنيد شكل زير راه ارتباط برقرار كردن در سرويس پروكسي وب را نشان ميدهد.
![]() سرويس پروكسي خصوصيات وب زير را تدارك ميبيند.
همسازي پروكسي CERN
سرويس پروكسي وب تماميجستجوگرهاي رايج پروتكل HTIP، پروتكل Gopher ، پروتكل انتقال فايلها FIP، را پشتيباني ميكند و همچنين سرويس پروكسي وب پروتكل HTIP-S را براي جلسات امنيتي به وسيله اتصالات SSL پشتيباني ميكند.
نهانسازي ايستا HTIP,FIP
سرويس پروكسي كپيهايي از منابع درخواست كننده اينترنتي را دريك كش اختصاصي ذخيره ميكند درخواست بعدي از اين اشيا ميتواند از يك ديسك اصلي سريعتر پاسخ داده شود كه بسيار سريعتر از پاسخي كه فرستاده شده از روي اينترنت است اين باعث بهتر شدن كارآيي سرورگر مشتري كاهش زمان پاسخ كاربر و كاهش مصرف پهناي باند شما زمان اتصال به اينترنت ميشود. پروكسي سرور همچنين از پنهانسازي فعال استفاده ميكند. سرويس پروكسي وب از نهانسازي فعال براي اطمينان بخشيدن به در دسترس بودن و جديد بودن اشياء رايج استفاده ميكند. سرويس پروكسي وب ميتواند به طور خودكار ب اينترنت وصل شود و و اشياء شخصي را بر اساس محبوبيتشان دانلود كند بدون اينكه مشتري آن را آغاز كند. اشيا در نهانسازي فعال بر اساس محبوبيت نسبيشان و نرخ تغيير پذيرشان قرار ميگيرند شما همچنين ميتوانيد بر اساس خواست خودتان نيز به روز رساني را انجام دهيد.
پروكسي معكوس توانايي است كه به درخواستهاي رسيده از يك كامپيوتر سرور وب داخلي جواب داده و آنها را به سمت سرور ارسال ميكند و در اين راه سرور با خصوصيات امنيتي پروكسي سرور محافظت ميشود ميزباني معكوس در گام منطقي بعدي انتشارات را نگه ميدارد كه اين كار با نگهداري ليستي از كامپيوترهاي سرور داخلي كه انتشار بر روي اينترنت را از يك پروكسي سرور چندگانه كه در پشت سر آنها قرار دارد گرفتهاند انجامپذير ميباشد. پروكسي معكوس و ميزباني معكوس خصوصياتي هستند كه انعطافپذيري بالا و امنيت زيادي را عرضه ميكنند. مجازاً هر كامپيوتري بر روي شبكه داخلي شما كه يك سرور كاربردي HTIP مثل IIS را اجرا ميكند ميتواند بر روي اينترنت انتشار يابد. امنيت به تمام درخواستهاي رسيده و پاسخهايي كه به آنها داده ميشود در سرتاسر اولين سرور پروكسي موافق نيست بنابراين تنها يك نقطه براي اتصال به اينترنت باقيميماند.
پروكسي سرور را ميتوان طوري پيكربندي كرد تا به وسيله سرور به هر درخواست بيناميازطرف كاربران اجازه ورود بدهد يا نياز هر كاربردي را تاييد كند. كاربران يكبار تاييد شدند شما ميتوانيد تصميم بگيريد كه كدام پروتكل براي هر كاربر قابل دستيابي باشد و ميتوان به كاربران اجازه دستيابي به پروتكلهاي انتخاب شدهاي را داد. سرويس پروكسي وب امينت را تامين ميكند و متن رمزداري را براي جستجوگرهايي كه توسط ويندوز NT پشتيباني ميشود براي تصديق ميفرستد و كد پايهاي را براي ديگر جستجوگرها نيز تهيه ميكند. شما ميتوانيد دادهها را با استفاده از توانايي پروتكل SSL پنهانسازي كنيد.
شما ميتوانيد دستيابي به سايتهاي ميي را با استفاده نام حوزه، آدرس IP و يا ماسكهاي زير شبكهاي محدود كنيد. شما ميتوانيد انتخاب كنيد كه اجازه دستيابي را به تمام سايتها بدهيد. بجز آنهايي كه در ليست وجود دارند و يا اجازه دستيابي را از هر يك از سايتها را بگيريد بجز آن گروهي كه در اين ليست قرار دارند. اين تنظيمات سراسري هستند و بر روي تمام كاربران كه بر روي اينترنت در سرتاسر كامپيوتر پروكسي سرور قرار دارند اثر ميكند.
تمام درخواستهاي دستيابي به اينترنت توسط سرور خارجي پروكسي اجرا ميشوند و آدرس IP مانند منابع آدرس عمل ميكند. اين عمل مخفي نگه داشتن آدرس IP و اجازه استفاده از آدرسهاي ثبت نشده خصوصي را ميدهد.
اطلاعات تسطيح شده ممكن است توسط مشتريها درخواست شوند يك اتصال جديد ممكن است به صورت روزانه، هفتگي يا ماهانه بهوجود آيد. اين اتصال ميتواند در يك فايل متني يا يك پايگاه منطبق بر ODBC (مانند (Microsoft SqLserver) نگهداري شود.
سازگاري با انواع سيستم عاملهاي رايج و سختافزار مشتريها مانند Windows, Macintash,unix
سروسي پروكسي WInsock
سرويس پروكسي winsock يكي از سوكتهاي ويندوز را با برنامههاي كاربردي مشتري از قبيل RralAvelic, Netshow, news,mail,Telnet و ياFRC سازگار ميكند اگر آن مشتري يكي از سوكتهاي API ويندوز را براي برقراري ارتباط با برنامههاي در حال اجرا دريك كامپيوتر مستقر در اينترنت صدا ميزند. مؤلفههاي پروكسي Winsock دوباره APIهاي مورد نياز را براي كامپيوتر سرور دستيابي ميكند و بنابراين يك راه ارتباطي از برنامه كاربردي داخلي به برنامههاي كاربردي در سرتاسر كامپيوتر پروكسي سرور برقرار ميشود در شكل زير راه ارتباطي در سرويس پروكسي Winsock نشان داده شده است.
![]() سرويس پروكسي Winsock خصوصيات زير را اجرا ميكند
سرويس پروكسي Winsock ارتباط در بالاي/IP, IPx / spxTcp رادر شبكه داخلي پشتيباني ميكند اجازه دستيابي به سايتهاي اينترنتي از برنامههاي كاربردي اينترنت در شبكه را به شما ميدهد.
سرويس پروكسي Winsock ويندوز NT را براي سنديتگذاري آماده ميكند كه به هر حال كاربردهاي مشتري را پشتيباني كند. شما ميتوانيد از سنديتگذاري ويندوز NT بين مشتريان و سرويس پروكسي Winsock استفاده كرده تا از ارسال كلمه عبور خود بر روي شبكه داخلي اجتناب كنيد. تصديق شدن يك بار انجام ميگيرد. سرويس پروكسي Winsock از اسم كاربردي در مورد اجازه داشتن براي انجام عمليات جستجو در شبكه توسط برنامه كاربردي تحقيق ميكند. تصديق كردن برنامه كاربردي
فقط در اولين اتصال برنامه به سوكتهاي ويندوز صورت ميگيرد اين كار ا نظرات شما عزیزان:
آخرین مطالب آرشيو وبلاگ نويسندگان موضوعات پيوندها ![]() ![]() ![]() ![]() ![]() ![]() ![]()
![]() |
|||
![]() |