2016-08-06 4 views
0

제목은 documentation of Ratchet (웹 소켓을 통해 클라이언트와 서버 간의 통신을 제공하는 PHP 라이브러리)에서 복사하여 붙여 넣습니다.일부 공격적인 프록시는 포트 80 또는 443에없는 트래픽을 차단합니다.

일부 공격적인 프록시 포트 80 443 (많은하지 연구, 귀하의 타겟 고객)에없는 트래픽

여기에 프록시의 의미는 무엇인가를 차단? 네트워크 통신 체인의 프록시 위치는 무엇입니까? 고객 입장에서? 중개 네트워크 어딘가에? 내 잠재 고객에게이 문제가 있는지 확인하는 방법. 누군가 평신도의 말로 설명해 주시겠습니까? 나는이 중요한 개념을 이해해 주셔서 대단히 감사드립니다.

+1

클라이언트와 서버 간의 통신 체인의 어딘가. 예를 들어 프록시는 트래픽 관리와 보안을 위해 클라이언트와 인터넷 간의 기업 네트워크에서 매우 일반적입니다. 이 문제가 염려되는 경우 공공 직행 서비스의 웹 트래픽에 80 및 443 이외의 포트를 사용하지 마십시오. – jfriend00

답변

1

프록시 서버는 대개 회사 네트워크와 유사한 네트워크에 배치되어 웹 액세스를 제어하는 ​​네트워크 장치입니다. 프록시에는 명시 적 프록시와 투명한 프록시라는 두 가지 유형이 있습니다. 첫 번째는 클라이언트 응용 프로그램이 프록시 IP 또는 호스트와 서비스 포트 (일반적으로 8080)를 사용하여 구성되는 곳이며, 나중에는 클라이언트 응용 프로그램이 인식하지 못하는 곳이며 나가는 트래픽은 정책 기반의 종류에 의해 도달합니다 라우팅 또는 WCCP와 같은 특수 프로토콜 사용.

두 경우 모두 동작이 동일하며 응용 프로그램 계층 액세스 제어를 수행하는 네트워크에 장치가 있고 일반적으로 (달리 구성되어 있지 않은 한) 포트에서 수신 대기하는 서버에만 액세스 할 수 있습니다. 80 해당 프로토콜의 기본 서비스 포트 인 HTTPS 프로토콜의 경우 443입니다.

설명서에서 말하고자하는 것은 프록시 서버를 사용하기 때문에 일부 클라이언트의 연결이 차단되는 상황을 피하기 위해 서버 측 서비스 또는 응용 프로그램에서 해당 포트 중 하나를 수신 대기해야한다는 것입니다 그들의 네트워크.

프록시가 Windows 시스템에서 인터넷 설정> LAN 설정을 관찰하여 활용되는 경우 클라이언트 감지 할 수

: 클라이언트가 인식하지 않기 때문에 훨씬 까다 될 것 투명 프록시 것들에 대한

internet settings > Lan settings

프록시의 존재, 최악의 경우 패킷 캡처를 검사하여 투명 프록시를 감지 할 수있는 경우 네트워크에 프록시가없는 경우 일반적으로 존재하지 않는 인증 요청이나 헤더를 찾을 수 있습니다.

+0

Merci Mahmoud, 이것은 명확하고 유익합니다. 대단히 감사합니다. –