2026 年再讲 Nginx 代理:正向代理和反向代理到底差在哪?

简介: Nginx中,“代理”分正向与反向:正向代理替客户端访问外网(需客户端配置),隐藏用户IP;反向代理替服务端接收请求(客户端无感),隐藏后端架构。二者立场、用途、配置主体截然不同,99%线上场景用的是反向代理。

前几天我帮一个朋友看 Nginx 配置。他把 proxy_pass 写好了,但问了我一句:

“我这个是不是正向代理?”

我看了一眼,其实是反向代理。

这类问题很常见。很多人一看到“代理”两个字,就默认是同一回事。但在 Nginx 里,正向代理和反向代理虽然都叫代理,站的位置完全不同。

我一般用一句话区分:

正向代理,是客户端找代理出去;反向代理,是服务端放代理在前面接请求。

正向代理:替客户端访问外部资源

正向代理站在客户端这一边。

请求关系大概是:

text复制

客户端 → 正向代理 → 目标服务器

客户端不直接访问目标网站,而是把请求交给代理服务器,由代理服务器替它访问目标网站。

目标服务器看到的,通常是代理服务器,而不是原始客户端。

典型场景包括:

  • 内网机器通过统一出口访问外网;
  • 开发环境临时调试外部接口;
  • 公司网关统一做访问审计;
  • 采集任务统一管理出口 IP;
  • 客户端不希望直接暴露真实来源。

这里的重点是:代理替客户端出去。

如果你需要在客户端、程序或系统网络里配置代理地址,那大概率就是正向代理。

反向代理:替后端服务接收外部请求

反向代理站在服务端这一边。

请求关系大概是:

text复制

用户 → Nginx → 后端服务

用户访问的是 Nginx 暴露出来的域名,真实后端服务藏在 Nginx 后面。

比如用户访问:

text复制

https://example.com/api/user

Nginx 实际可能转发到:

text复制

http://127.0.0.1:8080/user

用户不知道后面是什么服务、什么端口、几台机器。它只知道访问一个域名。

这就是反向代理的典型用途:

  • 网站统一入口;
  • API 请求转发;
  • HTTPS 证书统一管理;
  • 后端服务隐藏;
  • 多个服务共用一个域名;
  • 负载均衡;
  • 缓存、限流、压缩。

大多数线上网站用 Nginx,主要就是用它做反向代理。

一张表看懂区别

对比项 正向代理 反向代理
代理站在哪边 客户端一侧 服务端一侧
替谁工作 替客户端访问外部资源 替服务端接收请求
隐藏谁 隐藏客户端 隐藏真实后端
谁配置 客户端或客户端所在网络 服务端部署方
用户是否感知 通常需要配置代理 一般无感知
常见场景 统一出口、采集代理、访问外部资源 网站入口、API 转发、负载均衡
Nginx 是否擅长 能做简单场景 非常成熟

Nginx 反向代理配置示例

最常见的反向代理配置是这样:

nginx复制

server {
   
    listen 80;
    server_name example.com;

    location / {
   
        proxy_pass http://127.0.0.1:8080;

        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

这段配置表示:

用户访问 example.com,Nginx 接住请求,然后转发给本机 8080 端口的后端服务。

几个头字段也别省:

  • Host:把原始域名传给后端;
  • X-Real-IP:传递用户真实 IP;
  • X-Forwarded-For:记录请求经过的代理地址;
  • X-Forwarded-Proto:告诉后端原始请求是 HTTP 还是 HTTPS。

不少线上问题不是 proxy_pass 写错,而是这些头没传好。

Nginx 正向代理配置示例

Nginx 也可以做简单 HTTP 正向代理:

nginx复制

server {
   
    listen 8888;

    resolver 8.8.8.8;

    location / {
   
        proxy_pass http://$http_host$request_uri;

        proxy_set_header Host $http_host;
        proxy_set_header X-Real-IP $remote_addr;
    }
}

客户端把代理地址设置为:

text复制

http://代理服务器IP:8888

之后客户端访问外部 HTTP 网站,请求会先到 Nginx,再由 Nginx 去访问目标站点。

但这段配置更适合说明概念,不建议直接当完整生产方案。因为 HTTPS 正向代理通常需要 CONNECT 隧道,原生 Nginx 的 HTTP 模块并不完整支持。真要长期跑,通常会用专门的正向代理服务,或者确认 Nginx 已加载相关第三方模块。

最后说一句

判断正向代理和反向代理,不要只看有没有 proxy_pass

你要看它替谁办事。

替客户端出去,是正向代理。
替服务端接请求,是反向代理。

做网站入口、API 转发、负载均衡,按反向代理理解。

做统一出口、采集代理、外部资源访问,按正向代理理解。

这个方向判断清楚,Nginx 配置就不容易跑偏。

相关文章
|
7天前
|
存储 弹性计算 缓存
阿里云服务器租赁费用:新版租赁收费标准及活动报价参考
本文更新了2026年阿里云全系列云服务器租赁活动报价,所有特惠资源均可前往阿里云活动中心选购,整体覆盖从个人入门到企业级高性能场景的全梯度需求。其中轻量应用服务器主打极致性价比,2核2G峰值200M带宽配置每日10点、15点限时抢购价仅38元/年,2核4G配置379元/年起;高性价比的经济型e实例、通用算力型u2i实例覆盖2核4G至4核32G全档位,适配开发测试与中小型企业业务;搭载英特尔至强6处理器的第九代c9i企业级实例算力较上代提升20%,支撑高并发生产环境,不同实例规格价差清晰,用户可根据自身业务负载与预算灵活选型。
1731 116
|
8天前
|
人工智能 程序员 API
Codex 接入 DeepSeek-V4-Flash:还能补上识图,提供两套方案
Codex 接入 DeepSeek-V4-Flash 怎么配?本文覆盖 CLI 与桌面端,再用 qwen3-vl-flash 补识图,两套方案可直接照做
1214 8
|
14天前
|
云安全 人工智能 运维
阿里云联动百位企业安全专家,共识Agent防御最佳实践
当Agent成为新员工,你的安全边界在哪里?
1956 9
阿里云联动百位企业安全专家,共识Agent防御最佳实践
|
8天前
|
编解码 人工智能 安全
2核4G/4核8G/8核16G阿里云服务器如何选择实例?经济型e、通用算力型u2i与计算型c9i选哪个?
本文介绍了阿里云2核4G、4核8G、8核16G三档主流配置下经济型e、通用算力型u2i和计算型c9i三种实例的最新活动价格与适用场景。同配置下三者价差显著,以2核4G为例,经济型e低至599.93元/年,计算型c9i则高达1742.08元/年。文章详细解析了各实例的性能定位:经济型e适合轻负载入门场景,u2i兼顾稳定算力与性价比,c9i凭借第9代至强处理器与芯片级安全能力支撑高性能业务。同时提示用户可叠加满减优惠券享受折上折,建议根据业务负载与预算综合决策。
541 112
缓存 安全 IDE
846 2
|
20天前
|
人工智能 前端开发 Linux
Codex 桌面版安装 + CC Switch 接入第三方 API 完整教程(2026 最新)
2026最新教程:手把手教你安装Codex桌面版,通过CC Switch v3.17.0一键接入Fenno等国产API(兼容OpenAI Responses格式),跳过账号登录,完整启用代码审查、多步任务与上下文感知功能。零基础友好,全程图文实操。(239字)
2906 4
|
8天前
|
人工智能 JSON Shell
2026AI漫剧本地全开源方案(附各个软件模型链接),8G显卡也能流畅运行
这是一套完全本地化部署的AI漫剧生成技术链路:涵盖LLM剧本分镜生成、FLUX文生图(IP-Adapter人脸锁定)、StoryDiffusion时序连贯控制、LTX-2.3唇形同步视频生成,及ComfyUI全流程调度。零云端费用,仅耗硬件算力,单集2–4小时可产出竖屏短视频,适配抖音/B站分发。
|
5天前
|
编解码 弹性计算 云计算
MiniMax-H3 视频生成模型 — 一键部署与使用指南
MiniMax-H3是MiniMax开源的33B全模态视频生成模型,支持文生视频、图生视频、参考生视频三种模式,原生输出2K/15秒带立体声音频视频,已原生适配ComfyUI,并可通过阿里云计算巢一键部署。(239字)
|
12天前
|
存储 人工智能 关系型数据库
阿里云AI产品与云产品最新组合套餐:Token Plan、AI coding及云服务器和建站等组合优惠价
阿里云推出全新“算力+模型+应用”一站式云与AI组合套餐活动,覆盖从个人开发者到中大型企业的全场景需求。核心亮点为分三档定价的Token Plan订阅服务,支持Qwen3.8-Max-Preview大模型调用,错峰时段最低可享0.2折优惠。活动同步推出AI Coding、智能体部署、云电脑托管、0代码建站等十余类场景化组合,搭配99元/年的普惠云服务器、88元/年的入门数据库等经典特惠产品,还为企业提供1V1定制化AI转型方案,大幅降低了不同用户群体拥抱AI的技术门槛与采购成本。
745 111