3. 反向代理服务器
反向代理服务器和上面两种代理服务器是完全不同的一种代理服务。使用它可以降低原始服务器的负载。反向代理服务器位于本地服务器和 Internet 之间。如果 Internet 用户请求的数据在代理服务器上有缓存,那么代理服务器直接将缓存内容发送给用户;如果没有缓存,那么先向本地代理服务器发出请求,取回数据,然后在本地缓存一份后再发送给用户。反向代理服务器对外表现为一个 Web 服务器,外部网络就可以简单的把它当做一个标准的 Web 服务器而不需要特定的配置。不同之处在于,这个服务器并没有保存任何网页的真实数据,所有的静态网页或者 CGI 程序,都保存在内部的 Web 服务器上。因此对反向代理服务器的攻击不会使得网页信息遭到破坏,这样也就增强了 Web 服务器的安全性。反向代理方式和包 过滤方式或者标准代理方式并没有冲突,因此可以在防火墙设备中同时使用这两种方式,其中反向代理用于外部网络访问内部网络时使用,正向代理或包 过滤方式用于拒绝其他外部访问方式并提供内部网络对外外部网络的访问能力,因此可以结合这些方式提供最佳的安全访问方式。