当客户端程序(如Web浏览器)与目标服务(如Web服务器)建立连接时,它首先连接到应用网关或代理上。然后,客户端与代理服务器进行协商,以获得对目标服务的访问权限。实质上,代理代表客户建立与防火墙后面的目标服务器的连接,因而隐藏和保护了防火墙内部网络上的各个计算机。这个过程实际创建了两个连接,一个是客户端和代理服务器之间的连接,另一个是代理服务器和目标服务器之间的连接。
一旦建立了连接,应用网关就会全权决定转发哪些数据包。由于所有通信都是通过代理服务器进行的,所以防火墙后面的计算机得到了保护。
资料来源:《网络防御与安全对策:原理与实践(原书第3版)》,文章链接:https://developer.aliyun.com/article/726100
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。