Quanto sono efficaci i proxy inversi come misura di sicurezza per le applicazioni Web?

10

Quanto sono efficaci i proxy inversi come dispositivi di sicurezza per applicazioni Web? A quali tipi di minacce vengono mitigati e quali no?

Ad esempio, sono più efficaci nel prevenire gli exploit contro i server web dell'applicazione proxy piuttosto che contro le applicazioni stesse?

    
posta Sim 12.11.2010 - 23:40
fonte

4 risposte

11

I proxy inversi possono essere usati come:

  • server di caching e come bilanciamento del carico - questo aiuterebbe a mitigare gli attacchi DDoS ad un certo livello;
  • proxy per nascondere il vero software del server da scansioni e impronte digitali;
  • proxy in cui sono configurati WAF o IDS / IPS, impedendo così a chi attacca ulteriori passaggi di intrusione;
risposta data 13.11.2010 - 00:00
fonte
5

La risposta @Ams è corretta, inoltre:

  • Alcuni dei migliori proxy inversi implementano anche funzionalità firewall, con la consapevolezza del protocollo integrata.
  • Anche molti WAF funzionano come proxy inversi.
  • I proxy inversi intelligenti / personalizzati possono anche fare routing / traduzione, quindi l'interfaccia che l'utente malintenzionato vede non è la vera interfaccia.
risposta data 14.11.2010 - 13:23
fonte
5

Oltre alle aree già menzionate, i proxy inversi possono essere utili per difendersi dai problemi a livello di server web.

Questo non è un problema così comune come si è detto 10 anni fa, ma se c'è un bug come un buffer overflow nel server web che stai usando posizionandolo dietro un proxy inverso può aiutare. Particolarmente utile se si hanno problemi di sicurezza sul server web principale, ma non è possibile aggiornarlo immediatamente.

Naturalmente, il compromesso è che stai aumentando la superficie di attacco introducendo il proxy inverso (più software coinvolto nella soluzione, più potenziali punti di attacco).

    
risposta data 18.01.2011 - 14:39
fonte
4

Le misure di sicurezza delle applicazioni web non sono molto efficaci ... quasi l'efficacia zero ...

Come indicato da qualcun altro prima, gli usi dei proxy inversi non sono correlati a una sicurezza a livello di applicazione.

Se la tua applicazione ha vulnerabilità di SQL injection o altre, un proxy inverso non ti aiuterà affatto.

    
risposta data 17.05.2012 - 02:19
fonte

Leggi altre domande sui tag