Mikä on välityspalvelin?

Välityspalvelin on tietokone, joka sijaitsee asiakkaan ja palvelimen välissä pyytämään pyyntöjä. Välityspalvelimella on useita käyttötarkoituksia, mutta yleisin on nopeuttaa verkkoliikennettä välimuistin lisäämällä sivuja tai usein pyydettyjä tiedostoja. Näin palvelin voi toimittaa pyynnön nopeasti ja vain kyselemällä palvelimen tarvittaessa. Tällä tavoin se paitsi nopeuttaa verkkoliikennettä myös vähentää palvelimen kuormitusta. Suurimmat Internet -keskittimet ja Internet -palveluntarjoajat (ISP) käyttävät kymmeniä välityspalvelimia.

Suodatus tai sensuuri on toinen välityspalvelimen käyttö. Yritys, joka tarjoaa Internet -yhteyden työntekijöilleen, saattaa määrittää tällaisen palvelimen estämään tiettyjen sivustojen pyynnöt. Se voi myös suodattaa sisältöä määritettävissä olevien ehtojen perusteella, mikä auttaa hyväksymään hyväksyttävät käyttökäytännöt.

Jos välityspalvelin ei edellytä Web -selaimen määrittämistä käyttämään välityspalvelinta, sitä kutsutaan läpinäkyväksi välityspalvelimeksi. Muussa tapauksessa Web -selaimen on osoitettava välityspalvelinta käyttääkseen sitä. Yritykset suosivat ensimmäistä, koska työntekijät eivät voi ohittaa sitä määrittämällä uudelleen verkkoselaimensa. Tämän tyyppisiä palvelimia käytetään myös yleisesti palomuureina. Ne voivat etsiä haittaohjelmia, viruksia ja muita uhkia turvatakseen pääpalvelimen ja verkon.

SSL (Secure Sockets Layer) -palvelimet, joita käytetään luomaan virtuaalisia yksityisiä verkkoja (VPN), käyttävät joskus https -välityspalvelimia. Nämä välityspalvelimet nopeuttavat liikennettä suojattujen kanavien yli ja tarkistavat viruksia tunneloidussa viestinnässä. Https -välityspalvelin voi salata, purkaa salauksen ja tallentaa välimuistiin salattuja tietoja. Säännölliset välityspalvelimet eivät voi tallentaa salattuja tietoja välimuistiin turvallisuussyistä, joten ne eivät toimi VPN: ssä. On eriäviä mielipiteitä siitä, aiheuttavatko https -välityspalvelimet mahdollisia tietoturvariskejä.

Vielä yksi välityspalvelimen käyttötarkoitus on tarjota anonyymiä web -surffausta. Monet palvelut tarjoavat välityspalvelimia, joita yleisö voi käyttää nimettömyytensä suojaamiseen verkossa. Asiakkaan pyynnöt menevät verkkosivuston välityspalvelimelle, joka poistaa asiakkaan IP -osoitteen ja lähettää ne matkalla. Tiedot reititetään takaisin välityspalvelimeen, joka välittää sivut edelleen asiakkaan selaimeen. Internetin osalta etäpalvelimen ainoa IP -osoite on välityspalvelimen IP -osoite. Vain välityspalvelin tietää asiakkaan IP -osoitteen. Nimetöntä välityspalvelinta käyttävät yritykset väittävät yleensä pyyhkivänsä palvelinlokit usein asiakkaiden yksityisyyden suojaamiseksi.
Toinen malli sisältää vapaaehtoisten välityspalvelimien verkoston. Tämä malli käyttää salausta hämärtääkseen alkuperäisen IP -osoitteen ja pyynnön lopullisen reitin. Kun pyyntö kulkee Internetin välityksellä yhdeltä välityspalvelimelta toiselle, jokainen keskellä oleva palvelin voi lukea vain ketjun viereiset vaiheet. Sisältö, alkuperä ja lopullinen määränpää eivät ole käytettävissä.
Lopullinen palvelin purkaa sisällön salauksen ja toimittaa pyynnön palvelimelle ilman pelkkää tekstitietuetta siitä, mistä pyyntö on peräisin. Sivu tai tiedosto palaa sitten samalla tavalla salattujen vaiheiden kautta. Tämä järjestelmä estää liikenneanalyysin ja suojaa yksityisyyttä suojaten samalla välityspalvelimia itse.