Proxy-Server
Was ist ein Proxy-Server?
Ein Proxy-Server bietet ein Gateway zwischen Benutzern und dem Internet. Er ist ein Server, der als „intermediär“ bezeichnet wird, weil er sich zwischen Endbenutzern und den Webseiten befindet, die sie online besuchen.
Wenn sich ein Computer mit dem Internet verbindet, verwendet er eine IP-Adresse. Dies funktioniert ähnlich wie die Straßenadresse Ihres Hauses, die eingehenden Daten ihren Zielort vermittelt und ausgehende Daten zur Authentifizierung durch andere Geräte mit einer Rücksendeadresse markiert. Ein Proxy-Server ist im Wesentlichen ein Computer im Internet, der eine eigene IP-Adresse hat.
Proxy-Server und Netzwerksicherheit
Proxys bieten eine wertvolle Sicherheitsebene für Ihren Computer. Sie können als Webfilter oder Firewalls eingerichtet werden, um Ihren Computer vor Internetbedrohungen wie Malware zu schützen.
Diese zusätzliche Sicherheit ist auch wertvoll, wenn sie mit einem sicheren Web-Gateway oder anderen E-Mail-Sicherheitsprodukten verbunden wird. Auf diese Weise können Sie den Datenverkehr nach seiner Sicherheitsebene filtern oder danach, wie viel Datenverkehr Ihr Netzwerk – oder Bestand an einzelnen Computern – verarbeiten kann.
Einige Leute benutzen Proxys für persönliche Zwecke, wie das Verbergen ihres Standortes, während sie Filme online anschauen. Für ein Unternehmen können sie jedoch verwendet werden, um mehrere wichtige Aufgaben zu erfüllen, wie z. B.:
- Die Sicherheit verbessern
- Internetaktivitäten von Mitarbeitern vor Personen sichern, die etwas über sie herausfinden wollen
- Internetverkehr ausgleichen, um Abstürze zu verhindern
- Den Zugang zu Websites durch Mitarbeiter kontrollieren
- Bandbreite durch das Zwischenspeichern von Dateien oder das Komprimieren des eingehenden Datenverkehrs einsparen
Wie ein Proxy funktioniert
Da ein Proxy-Server seine eigene IP-Adresse hat, fungiert er als Vermittler für einen Computer und das Internet. Ihr Computer kennt diese Adresse, und wenn Sie eine Anfrage im Internet versenden, wird sie an den Proxy weitergeleitet, der dann die Antwort vom Webserver erhält und die Daten von der Seite an den Browser Ihres Computers weiterleitet, wie z. B. Chrome, Safari, Firefox oder Microsoft Edge.
Wie man einen Proxy bekommt
Es gibt Hardware- und Softwareversionen. Hardwarelösungen sind zwischen Ihrem Netzwerk und dem Internet angesiedelt, wo sie Daten aus dem Web erhalten, senden und weiterleiten. Software-Proxys werden typischerweise von einem Anbieter gehostet oder befinden sich in der Cloud. Sie installieren eine App auf Ihrem Computer, die die Interaktion mit dem Proxy erleichtert.
Oft bekommt man ein Software-Proxy für eine monatliche Gebühr. Manchmal sind sie kostenlos. Die kostenlosen Versionen neigen dazu, Benutzern weniger Adressen anzubieten, und decken eventuell nur einige Geräte ab, während bezahlte Proxys die Anforderungen eines Unternehmens mit vielen Geräten erfüllen können.
Wie wird der Server eingerichtet?
Als Erstes müssen Sie einen Proxy-Server auf Ihrem Computer, Gerät oder in Ihrem Netzwerk einrichten. Jedes Betriebssystem hat seine eigenen Setup-Verfahren, überprüfen Sie also die erforderlichen Schritte für Ihren Computer oder Ihr Netzwerk.
Meist erfordert ein Setup jedoch die Verwendung eines Skripts zur automatischen Konfiguration. Wenn Sie dies manuell tun möchten, gibt es Optionen zur Eingabe der IP-Adresse und des entsprechenden Ports.
Wie schützt der Proxy die Privatsphäre und die Daten eines Computers?
Ein Proxy-Server führt die Funktion einer Firewall und eines Filters aus. Der Endbenutzer oder ein Netzwerkadministrator kann einen Proxy auswählen, der zum Schutz von Daten und der Privatsphäre entwickelt wurde. Dadurch werden die ein- und ausgehenden Daten Ihres Computers oder Netzwerks untersucht. Dann werden Regeln angewandt, um Sie daran zu hindern, Ihre digitale Adresse der Welt zugänglich zu machen. Nur die IP-Adresse des Proxys wird von Hackern oder anderen böswilligen Akteuren gesehen. Ohne Ihre persönliche IP-Adresse haben Personen im Internet keinen direkten Zugang zu Ihren personenbezogenen Daten, Zeitplänen, Apps oder Dateien.
Webanfragen gehen an den eingerichteten Proxy-Server, der dann im Internet sucht und Ihnen das Gewünschte aus ihm besorgt. Wenn der Server über Verschlüsselungsfunktionen verfügt, erhalten Passwörter und andere personenbezogene Daten zusätzlichen Schutz.
Vorteile eines Proxy-Servers
Proxys haben mehrere Vorteile, die Ihrem Unternehmen einen Vorteil verschaffen können:
- Verbesserte Sicherheit: Sie können wie eine Firewall zwischen Ihrem System und dem Internet fungieren. Ohne sie haben Hacker einfachen Zugang zu Ihrer IP-Adresse, die sie verwenden können, um in Ihren Computer oder Ihr Netzwerk einzudringen.
- Privates Browsen, Schauen, Zuhören und Einkaufen: Verwenden Sie verschiedene Proxys, um zu vermeiden, dass Sie mit unerwünschten Werbeanzeigen oder der Sammlung von IP-spezifischen Daten überschwemmt werden.
- Zugang zu standortspezifischen Inhalten: Sie können einen Proxy-Server mit einer Adresse bestimmen, die mit einem anderen Land verknüpft ist. Sie können in der Tat den Anschein geben, als wären Sie in diesem Land, und vollen Zugang zu allen Inhalten erhalten, mit denen Computer in diesem Land interagieren dürfen.
- Sie können Mitarbeiter daran hindern, unangemessene oder ablenkende Websites zu benutzen: Dient dazu, den Zugang zu Websites zu sperren, die den Prinzipien Ihrer Organisation widersprechen. Außerdem können Sie Websites sperren, die Mitarbeiter normalerweise von wichtigen Aufgaben ablenken. Einige Organisationen sperren Social-Media-Websites wie Facebook und andere, um zeitverschwendende Versuchungen zu eliminieren.
Arten von Proxy-Servern
Während alle Proxy-Server Benutzern eine alternative Adresse geben, mit der sie das Internet nutzen können, gibt es mehrere verschiedene Arten – jeweils mit ihren eigenen Funktionen.
Forward-Proxy
Ein Forward-Proxy sitzt vor Kunden und wird verwendet, um Daten an Benutzergruppen innerhalb eines internen Netzwerks zu senden. Wenn eine Anforderung gesendet wird, prüft der Proxy-Server sie, um zu entscheiden, ob er mit der Herstellung einer Verbindung fortfahren soll.
Ein Forward-Proxy eignet sich am besten für interne Netzwerke, die einen einzigen Zugangspunkt benötigen. Er bietet IP-Adressensicherheit für diejenigen im Netzwerk und ermöglicht eine unkomplizierte administrative Kontrolle. Ein Forward-Proxy kann jedoch die Fähigkeit einer Organisation einschränken, auf die Bedürfnisse einzelner Endbenutzer einzugehen.
Transparenter Proxy
Ein transparenter Proxy kann Benutzern eine Erfahrung geben, die mit der Erfahrung bei der Verwendung ihres Heimcomputers identisch ist. Auf diese Weise ist er „transparent“. Sie können Benutzern auch „aufgezwungen“ werden, was bedeutet, dass sie verbunden sind, ohne es zu wissen.
Transparente Proxys eignen sich gut für Unternehmen, die einen Proxy benutzen möchten, ohne dass Mitarbeiter sich dessen bewusst sind. Dies hat den Vorteil, eine nahtlose Benutzererfahrung bereitstellen zu können. Auf der anderen Seite sind transparente Proxys anfälliger für bestimmte Sicherheitsbedrohungen, wie SYN-flood-Denial-of-Service-Angriffe.
Anonymer Proxy
Ein anonymer Proxy konzentriert sich darauf, Internetaktivitäten unauffindbar zu machen. Er greift im Auftrag des Benutzers auf das Internet zu, während er dessen Identität und Computerinformationen verbirgt.
Ein transparenter Proxy eignet sich am besten für Benutzer, die volle Anonymität beim Zugang zum Internet genießen möchten. Während transparente Proxys einwandfreien Identitätsschutz bieten, sind sie nicht ohne Nachteile. Viele betrachten den Einsatz transparenter Proxys als hinterhältig, und Nutzer sehen sich manchmal als Folge dessen mit Ablehnung oder Diskriminierung konfrontiert.
Proxy mit hoher Anonymität
Ein Proxy mit hoher Anonymität ist ein anonymer Proxy, der die Anonymität noch weiter erhöht. Dieser Proxy löscht Ihre Informationen, bevor er versucht, sich mit der Ziel-Website zu verbinden.
Der Server eignet sich am besten für Benutzer, für die Anonymität eine absolute Notwendigkeit ist, wie z. B. Mitarbeiter, die nicht wollen, dass ihre Aktivitäten bis zur Organisation zurückverfolgt werden. Andererseits sind einige von ihnen, vor allem die kostenlosen, Lockvögel, die konfiguriert sind, Benutzer zu fangen, um sich Zugang zu ihren persönlichen Informationen oder Daten zu verschaffen.
Verzerrender Stellvertreter
Ein verzerrender Proxy identifiziert sich selbst gegenüber einer Website als Proxy, verbirgt aber seine eigene Identität. Er tut dies, indem er seine IP-Adresse in eine falsche ändert.
Verzerrende Proxys sind eine gute Wahl für Menschen, die ihren Standort verbergen wollen, während sie auf das Internet zugreifen. Diese Art von Proxy kann den Anschein geben, dass Sie von einem bestimmten Land aus surfen, und Ihnen den Vorteil geben, nicht nur Ihre Identität, sondern auch die des Proxys zu verbergen. Das bedeutet, dass Ihre Identität auch dann noch sicher ist, selbst wenn Sie mit dem Proxy in Verbindung gebracht werden. Einige Websites blockieren jedoch verzerrende Proxys automatisch, was einen Endbenutzer daran hindern könnte, auf bestimmte Websites zuzugreifen.
Rechenzentrum-Proxy
Rechenzentrum-Proxys sind nicht mit einem Internet Service Provider (ISP) verbunden, sondern werden von einem anderen Unternehmen über ein Rechenzentrum bereitgestellt. Der Proxy-Server existiert in einem physischen Rechenzentrum, und die Anfragen des Benutzers werden durch diesen Server geleitet.
Rechenzentrum-Proxys sind eine gute Wahl für Menschen, die schnelle Reaktionszeiten und eine kostengünstige Lösung benötigen. Sie sind daher eine gute Wahl für Menschen, die sehr schnell Informationen über eine Person oder Organisation sammeln möchten. Sie versetzen Benutzer in die Lage, Daten schnell und kostengünstig zu erfassen. Andererseits bieten sie nicht das höchste Maß an Anonymität, was die Informationen oder Identität von Nutzern gefährden kann.
Residential-Proxy
Ein Residential-Proxy gibt Ihnen eine IP-Adresse, die zu einem bestimmten physischen Gerät gehört. Alle Anfragen werden dann über dieses Gerät geschleust.
Residential-Proxys sind gut für Benutzer geeignet, die die Anzeigen überprüfen müssen, die auf ihrer Website erscheinen, so dass Sie verdächtige oder unerwünschte Anzeigen von Wettbewerbern oder böswilligen Akteuren blockieren können. Residential-Proxys sind verlässlicher als andere Proxy-Optionen. Allerdings kostet ihre Verwendung oft mehr Geld, so dass Benutzer sorgfältig analysieren sollten, ob die Vorteile die zusätzliche Investition wert sind.
Öffentlicher Proxy
Ein öffentlicher Proxy ist für jedermann kostenlos zugänglich. Er gibt Benutzern Zugang zu seiner IP-Adresse und verbirgt ihre Identität, während sie Websites besuchen.
Öffentliche Proxys sind am besten für Benutzer geeignet, für die Kosten ein großes Anliegen sind und Sicherheit und Geschwindigkeit nicht. Obwohl sie kostenlos und leicht zugänglich sind, sind sie oft langsam, weil sie mit nicht zahlungspflichtigen Benutzern überfüllt sind. Wenn Sie einen öffentlichen Proxy verwenden, gehen Sie auch ein erhöhtes Risiko ein, dass andere über das Internet auf Ihre Informationen zugreifen.
Geteilter Proxy
Geteilte Proxys werden von mehr als einem Benutzer gleichzeitig verwendet. Sie geben Ihnen Zugang zu einer IP-Adresse, die mit anderen Personen geteilt werden kann, woraufhin Sie im Internet surfen können, während Sie den Anschein geben, von einem Ort Ihrer Wahl aus zu surfen.
Geteilte Proxys sind eine solide Option für Menschen, die nicht viel Geld ausgeben wollen und nicht unbedingt eine schnelle Verbindung benötigen. Der Hauptvorteil eines geteilten Proxys sind seine niedrigen Kosten. Weil sie mit anderen geteilt werden, können Sie für die schlechten Entscheidungen von jemand anderem verantwortlich gemacht werden, was zu einem Verbot der Verwendung einer Website führen könnte.
SSL-Proxy
Ein Secure Sockets Layer (SSL)-Proxy bietet eine Entschlüsselung zwischen dem Kunden und dem Server. Während die Daten in beide Richtungen verschlüsselt werden, verbirgt der Proxy seine Existenz sowohl vor dem Kunden als auch vor dem Server.
Diese Proxys eignen sich am besten für Organisationen, die einen verbesserten Schutz vor Bedrohungen benötigen, die das SSL-Protokoll offenbart und stoppt. Da Google Server bevorzugt, die SSL verwenden, kann ein SSL-Proxy, wenn er in Verbindung mit einer Website verwendet wird, ihrem Suchmaschinen-Ranking helfen. Andererseits können auf einem SSL-Proxy verschlüsselte Inhalte nicht zwischengespeichert werden. Wenn Sie also Websites mehrmals besuchen, reagieren sie möglicherweise langsamer als es normalerweise der Fall wäre.
Rotierender Proxy
Ein rotierender Proxy weist jedem Benutzer, der sich mit ihm verbindet, eine andere IP-Adresse zu. Wenn sich ein Benutzer verbindet, erhält er eine Adresse, die anders ist als die des Geräts, das sich zuvor mit dem Proxy verbunden hat.
Rotierende Proxys sind ideal für Benutzer, die viel hochvolumiges, kontinuierliches Web-Scraping durchführen müssen. Sie ermöglichen es Ihnen, immer wieder anonym auf dieselbe Website zurückzukehren. Allerdings müssen Sie bei der Auswahl der Dienste von rotierenden Proxys vorsichtig sein. Einige von ihnen enthalten öffentliche oder geteilte Proxys, die Ihre Daten enthüllen könnten.
Reverse-Proxy
Im Gegensatz zu einem Forward-Proxy, der vor Kunden eingerichtet ist, wird ein Reverse-Proxy vor Webservern positioniert und leitet Anfragen von einem Browser an die Webserver weiter. Er fängt Anfragen vom Benutzer am Netzwerkrand des Webservers ab. Dann sendet er die Anfragen an den Ursprungsserver und empfängt Antworten von ihm.
Reverse-Proxys sind eine starke Option für beliebte Websites, die die Last vieler eingehender Anfragen ausgleichen müssen. Sie können einer Organisation helfen, die Bandbreitenlast zu reduzieren, da sie wie ein anderer Webserver handeln, der eingehende Anfragen verwaltet. Der Nachteil ist, dass Reverse-Proxys möglicherweise die HTTP-Server-Architektur entblößen, wenn ein Angreifer in sie eindringen kann. Das bedeutet, dass Netzwerkadministratoren ihre Firewall möglicherweise aufrüsten oder neu positionieren müssen, wenn sie einen Reverse-Proxy verwenden.
Proxy-Server vs. VPN
Auf den ersten Blick scheinen Proxy-Server und Virtual Private Networks (VPNs) austauschbar zu sein, da sie beide Anfragen und Antworten über einen externen Server weiterleiten. Beide ermöglichen es Ihnen auch, auf Websites zuzugreifen, die ansonsten das Land blockieren würden, in dem Sie sich physisch befinden. VPNs bieten jedoch einen besseren Schutz vor Hackern, da sie den gesamten Datenverkehr verschlüsseln.
Wahl zwischen VPN und Proxy
Wenn Sie ständig auf das Internet zugreifen müssen, um Daten zu senden und zu empfangen, die verschlüsselt sein sollten, oder wenn Ihr Unternehmen Daten offenbaren muss, die Sie vor Hackern und Unternehmensspionen verbergen müssen, wäre ein VPN die bessere Wahl.
Wenn eine Organisation es ihren Benutzern lediglich ermöglichen möchte, anonym im Internet zu surfen, dann reicht ein Proxy-Server aus. Dies ist die bessere Lösung, wenn Sie einfach wissen möchten, welche Websites Teammitglieder verwenden, oder wenn Sie sicherstellen möchten, dass sie Zugang zu Websites haben, die Benutzer aus Ihrem Land blockieren.
Ein VPN eignet sich besser für den geschäftlichen Einsatz, da Benutzer in der Regel eine sichere Datenübertragung in beide Richtungen benötigen. Unternehmensinformationen und Personaldaten können in den falschen Händen sehr wertvoll sein, und ein VPN bietet die Verschlüsselung, die Sie für ihren Schutz benötigen. Für den persönlichen Gebrauch, bei dem eine Datenschutzverletzung nur Sie, einen einzelnen Benutzer, betreffen würde, kann ein Proxy-Server eine angemessene Wahl sein. Sie können auch beide Technologien gleichzeitig verwenden, insbesondere wenn Sie die Websites einschränken möchten, die Benutzer in Ihrem Netzwerk besuchen, während sie auch ihre Kommunikationen verschlüsseln.
Wie Fortinet helfen kann
FortiGate hat die Fähigkeit von Proxys und VPNs. FortiGate schützt Benutzer vor Datenschutzverletzungen, die beim Hochgeschwindigkeitsverkehr oft vorkommen, und verwendet IPsec und SSL zur Verbesserung der Sicherheit. FortiGate nutzt auch die Leistungsfähigkeit des FortiASIC Hardware Accelerators, um die Leistung zu verbessern ohne die Privatsphäre zu beeinträchtigen. Sichern Sie Ihr Netzwerk mit den VPN- und Proxy-Funktionen von FortiGate.