Välityspalvelimet toimii välittäjänä asiakkaan / palvelimen verkkoyhteyden kahden pään välillä. Välityspalvelimien käyttöliittymä verkko-sovelluksiin, yleisimmin selaimet ja palvelimet. Sisäisten yritysverkkojen sisällä proxy-palvelimet asennetaan erikoisnumeroille sisäisille (intranet) laitteille. Jotkin Internet-palveluntarjoajat käyttävät myös välityspalvelimia osana online-palvelujen tarjoamista asiakkailleen. Lopuksi kolmannen osapuolen isännöimä web-sivustot, joita kutsutaan proxy-palvelimiksi, ovat loppukäyttäjien saatavilla Internetissä heidän web-selaussessionsa.
Välityspalvelinten tärkeimmät ominaisuudet
Välityspalvelimet tarjoavat perinteisesti kolme päätoimintoa:
- Palomuuri- ja verkkotiedon suodatustuki
- Verkkoyhteyden jakaminen
- Data välimuisti
Välityspalvelimet, palomuurit ja sisällönsuodatus
Proxy-palvelimet toimivat OSI-mallin sovelluskerroksessa (kerros 7). Ne poikkeavat perinteisistä verkon palomuureista, jotka toimivat alemmissa OSI-kerroksissa ja tukevat sovelluksen itsenäistä suodatusta. Välityspalvelimet ovat myös vaikeampia asentaa ja ylläpitää kuin palomuurit, koska kunkin sovellusprotokollan kuten HTTP-, SMTP- tai SOCKS-välityspalvelimen toiminnot on määritettävä erikseen. Oikein määritetty välityspalvelin parantaa kuitenkin verkkoturvallisuutta ja suorituskykyä kohdeprotokollissa.
Verkonvalvojat käyttävät usein sekä palomuuri- että välityspalvelinohjelmistoa toimimaan samanaikaisesti sekä asentamalla sekä palomuuri- että proxypalvelinohjelmiston verkon yhdyskäytäväpalvelimelle.
Koska ne toimivat OSI-sovelluskerroksessa, proxy-palvelimien suodatuskyky on verrattain kehittyneempi kuin tavallisten reitittimien. Esimerkiksi proxy-verkkopalvelimet voivat tarkistaa verkkosivujen lähtevien pyyntöjen URL-osoitteen tarkistamalla HTTP-viestejä. Verkonvalvojat voivat käyttää tätä ominaisuuspalikkalaitosta laittomia verkkotunnuksia, mutta sallia muiden sivustojen käytön. Tavalliset verkon palomuurit eivät sitä vastoin näe WWW-verkkotunnuksia HTTP-pyyntöviesteissä. Samoin saapuvan dataliikenteen tavalliset reitittimet voivat suodattaa porttinumero tai IP-osoite, mutta proxy-palvelimet voivat myös suodattaa sovellussisältöjen perusteella viesteissä.
Yhteyden jakaminen proxypalvelimien kanssa
Monien vuosien varrella kolmansien osapuolten ohjelmistotuotteita käytettiin yleisesti kotiverkkojen yhteydessä jakamaan Internet-yhteys yhdelle tietokoneelle muiden tietokoneiden kanssa. Home laajakaista reitittimet tarjoavat nyt Internet-yhteyden jakamisen toimintoja useimmissa kodeissa sen sijaan. Yritysverkoissa proxypalvelimia käytetään kuitenkin yleisesti Internet-yhteyksien jakamiseksi useille reitittimille ja paikallisille intranet-verkoille.
Välityspalvelimet ja välimuisti
Sivustojen välimuistipalvelut proxy-palvelimilla voivat parantaa verkon käyttökokemusta kolmella tavalla. Ensinnäkin välimuistilla voi säästää kaistanleveyttä verkossa, mikä lisää sen skaalautuvuutta. Seuraavaksi välimuistiin voidaan parantaa asiakkaiden kokemaa vasteaikaa. Esimerkiksi HTTP-proxy-välimuistilla verkkosivut voivat ladata nopeammin selaimeen. Lisäksi välityspalvelimen välimuistit lisäävät sisällön saatavuutta. Kopiot verkkosivuista ja muista staattisesta sisällöstä välimuistissa ovat edelleen käytettävissä, vaikka alkuperäinen lähde tai väliverkkoyhteys menee offline-tilaan. Kun web-sivustojen trendi dynaamiseen tietokantaan pohjautuvaan sisältöön, proxy-välimuistin hyöty on vähentynyt jonkin verran verrattuna vuosi sitten.
Web Proxy -palvelimet
Vaikka monet yritykset käyttävät välityspalvelimia fyysisesti yhteyksiään sisäisiin verkkoihinsa, useimmat kotiverkot eivät käytä niitä, koska kotiverkon reitittimet tarjoavat olennaisen palomuurin ja yhteyden jakamisominaisuudet. Erillinen proxy-palvelimien luokka nimeltä w eb proxies jonka avulla käyttäjät voivat hyödyntää joitain välityspalvelimen edut, vaikka heidän omaa paikallisverkostoaan ei tue niitä. Internetin käyttäjät tavallisimmin etsivät web-välityspalveluja keinona kasvattaa yksityisyyttään surffaillaan verkossa, vaikka nämä palvelut tarjoavat myös muita etuja, kuten välimuistipalvelut. Jotkut www-välityspalvelimet ovat vapaita käyttää, kun taas muut maksulliset palvelumaksut.




