Redes: Proxy - ProfesorPonce (Sección Alumnos)

Breaking

Profesional Review Magazine

jueves, 8 de septiembre de 2011

Redes: Proxy

.
Proxy

La función del proxy es la de enlazar Wan y Lan, permitiendo el enlazamiento entre los números IP públicos y privados al interponerse entre las dos redes. Evita la consulta directa entre las dos redes, pero realizando al mismo tiempo algunas funciones complementarias.

Operan de manera individual  para cada tipo de protocolo (http, pop, ftp, etc) y pueden implementar servicios como memoria cache para páginas web, firewalls o servidores de correo interno.

Cuando un proxy recibe una petición de una computadora de la red interna, establece una sesión independiente (llamada sesión de proxy) que es controlada desde el comienzo hasta el fin. Principalmente, el proxy lleva un registro de los numeros de puertos origen y destino que se utilizan durante la sesión, e implementa un servicio que atiende a cada aplicación de red y opera sobre el puerto de comunicación determinado para cada aplicación. Estos números de puertos pueden ser cambiados por otros, de acuerdo a las necesidades del administrador de la red.

Teniendo en cuenta  esta funcionalidad básica, los proxy permiten mantener un estricto control de los puertos usados por las aplicaciones, de tal modo que el administrador, puede controlar fácilmente (y de manera centralizada) las funcionalidades. Por ejemplo, puede ignorar las peticiones provenientes del puerto definido para descarga de archivos (servicio FTP) y de esa manera bloquear rápidamente la descarga de cualquier archivo hacia la WAN.

Del mismo modo, se pueden implementar controles adicionales, como por ejemplo:
  • Establecer un control estricto de las actividades realizadas por cada computadora de la LAN
  • Impedir la conexión para ciertos servicios o impedir la conexión a ciertas páginas web
  • Facilitar el ocultamiento de la identidad (números IP o MAC) de las computadoras que realizan peticiones hacia el exterior
  • Crear una memoria cache de páginas web para que cuando se realicen peticiones de re-lectura de páginas web no se deba realizar una consulta nueva, mejorando la respuesta del sistema
  • Conectar un firewall
  • Incorporar servicios DHCP, DNS
  • Incorporar un servidor interno de correo
  • Etc
Una de las funciones más preciadas del proxy es la posibilidad de mantener el anonimato cuando una computadora se conecta a internet. Por ese motivo los servidores proxy públicos son muy usados por los hackers, teniendo en cuenta que pueden conectarse desde una pc a un servidor que establece conexión con el proxy, no con la verdadera computadora cliente. De todos modos, los servidores proxy pueden mantener el listado de comunicaciones que en todo momento puede ser consultado por el administrador.

Recuerde que el anonimato perfecto no existe en internet.