IP -- Proxy


In assenza del sistema nat una macchina dotata di indirizzo privato può collegarsi ad Internet solo attraverso un Proxy Server. Il Proxy Server è un programma che collega un host all'altro facendo la funzione di ripetitore. Viene utilizzato quando si vogliono canalizzare - per vari motivi - tutti i collegamenti attraverso un solo punto di controllo.

Questo servizio è analogo a quello offerto da una centralinista. Per collegarmi ad un telefono al di fuori della mia centralina aziendale chiamo il centralino e chiedo il collegamento. Immaginiamo che il centralino non possa collegare direttamente i due aparecchi. Dovrà agire da portavoce e ripetere ad uno quello che ha detto l'altro. Non si limita a metterli in contatto "chiamando l'interno" ma resta in mezzo ascoltando da un lato e ripetendo dall'altro. Ovviamente in questa situazione bisogna stare attenti a quello che si dice: un Proxy Server è un'ottimo strumento di sicurezza1.



1 Molti firewall sono implementati come Proxy Server. Si mettono in mezzo e controllano attentamente quello che si dice. In astratto si ha una situazione inattacabile se non vi fosse il problema delle lingue. Infatti il nostro centralinista può ripetere i suoni del dialetto Cherokee, ma difficilmente pèotrà sapere di che cosa si è parlato. Analogamente il Proxy Server non necessariamente capisce in cosa consiste la conversazione, si limita a ripeterla.

ris.3s4iull • LastModified: 14-9-2007 • John Peter Arnold