O proxy reverso é uma ferramenta que permite a intercepta...

Próximas questões
Com base no mesmo assunto
Q465156 Redes de Computadores
O proxy reverso é uma ferramenta que permite a interceptação de requisições originadas na Internet com destino à rede local. Para que o proxy reverso possa se comportar como um servidor web e direcionar corretamente as requisições para os servidores web que hospedam o conteúdo requisitado são necessárias que algumas etapas sejam atendidas.

A respeito dessas etapas, analise as afirmativas a seguir.

I. A máquina cliente realiza uma requisição, considerando que o proxy reverso é o servidor web.

II. As respostas obtidas do servidor web são repassadas diretamente para as máquinas clientes.

III. As comunicações que são interceptadas pelo proxy são registradas em arquivos log.

Assinale:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: Alternativa D

Vamos entender o conceito de proxy reverso e como ele se relaciona com as afirmativas da questão proposta.

Um proxy reverso é uma ferramenta que intercepta requisições originadas na Internet e as redireciona para servidores na rede interna. Ele age como um intermediário, parecendo ser o servidor verdadeiro para os clientes externos.

Agora, vamos analisar cada afirmativa da questão:

I. A máquina cliente realiza uma requisição, considerando que o proxy reverso é o servidor web.

Esta afirmativa está correta. No contexto de um proxy reverso, os clientes externos enviam requisições como se estivessem se comunicando diretamente com o servidor web. O proxy reverso então recebe essa requisição e a encaminha para o servidor web verdadeiro na rede interna.

**II. As respostas obtidas do servidor web são repassadas diretamente para as máquinas clientes.**

Esta afirmativa está incorreta. O proxy reverso não repassa as respostas diretamente; ele as intercepta, podendo aplicar diversas políticas de segurança, balanceamento de carga ou mesmo cache antes de repassá-las para os clientes.

III. As comunicações que são interceptadas pelo proxy são registradas em arquivos log.

Esta afirmativa está correta. Normalmente, proxies, incluindo os reversos, registram todas as comunicações em arquivos de log. Isso é essencial para monitoramento, auditoria e solução de problemas.

Portanto, as afirmativas I e III estão corretas, tornando a alternativa D a opção correta.

Espero que essa explicação tenha ajudado a entender melhor o funcionamento de um proxy reverso e a sistemática da questão. Se tiver mais dúvidas, estou à disposição para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

http://www.profissionaisti.com.br/2013/06/proxy-reverso-uma-seguranca-a-mais-para-seu-ambiente/

I- mapeamento da URL requisitada: a máquina cliente faz a requisição assumindo que o proxy reverso é o servidor web. Antes que o proxy possa repassar a requisição para o servidor web interno, a URL da requisição precisa ser convertida (mapeada) para refletir a URL do servidor interno; 

II- validação do conteúdo de resposta: as respostas que são obtidas do servidor web também precisam ser verificadas pelo proxy reverso antes que ele as repasse para as máquinas clientes. Essa funcionalidade é utilizada para bloquear respostas que não precisam ser visualizadas pelas máquinas clientes. Um exemplo que mostra a aplicação dessa funcionalidade é quando o servidor web interno emite uma mensagem de erro. Essa mensagem pode revelar informações pertinentes a rede local e facilitar a um intruso o entendimento de como está construída a topologia da rede onde se encontra o proxy e os servidores web internos. Para evitar esse tipo de vazamento de informação, o proxy poderá reescrever a mensagem de erro, direcionando-a para uma página personalizada onde nenhum tipo de informação é exposto; 

III- registro em log das requisições dos clientes e respostas do servidor: toda a comunicação que é interceptada pelo proxy reverso é registrada em arquivos de log que podem ser utilizados para analisar o conteúdo que está sendo requisitado e respondido pelo proxy. Estes arquivos de log são muito úteis para que os administradores de rede consigam ter um controle das informações que estão sendo disponibilizadas para a Internet, além de facilitar na identificação de possíveis incidentes.

Eu imaginei que o cliente não precisava saber que o proxy reverso é o servidor web. Pra mim, isso era transparente ao cliente. Alguem explica isso?

Concurseiro Quase Nada! Eu interpretei que o cliente não sabe que o proxy reverso é um proxy... Ele acha que é um servidor WEB.

d-

A reverse proxy is a server or software application that sits between client devices (usually web browsers) and web servers. Unlike a forward proxy (which serves client devices), a reverse proxy is typically used to enhance the performance, security, and scalability of web servers by managing incoming requests and responses. Key advantages of reverse proxies include load balancing, SSL/TLS termination, caching and security.

Reverse proxies are commonly used in large-scale web applications, content delivery networks (CDNs), and for hosting multiple websites on a single server. They play a crucial role in optimizing server performance, enhancing security, and providing a seamless user experience.

Popular reverse proxy software includes Nginx, Apache HTTP Server with mod_proxy, HAProxy, and Microsoft Internet Information Services (IIS) with Application Request Routing (ARR), among others. These tools are often used in conjunction with web servers to achieve various performance and security enhancements.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo