<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Reverse Proxy</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Reverse_Proxy"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Reverse_Proxy rootpage-Reverse_Proxy skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Reverse Proxy</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr">
<p>Ein <b>Reverse-Proxy</b> ist ein <a href="Proxy_(Rechnernetz)" title="Proxy (Rechnernetz)">Proxy</a> in einem <a href="Rechnernetz" title="Rechnernetz">Rechnernetz</a>, der Ressourcen für einen externen <a href="Client" title="Client">Client</a> von einem oder mehreren internen <a href="Server_(Software)" title="Server (Software)">Servern</a> holt. Die Umsetzung der Adresse ist atypisch und der Richtung des Aufrufes entgegengesetzt (deutsch „<i>umgekehrter Proxy</i>“).<sup id="cite_ref-WT_1-0" class="reference"><a href="#cite_note-WT-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> Die wahre Adresse des internen Zielsystems bleibt dem externen Client verborgen. Das unterscheidet ihn vom typischen (Forward-)Proxy, der mehreren Clients eines internen (in sich abgeschlossenen) Netzes den Zugriff auf ein externes Netz gewährt.<sup id="cite_ref-apache-forward-reverse_2-0" class="reference"><a href="#cite_note-apache-forward-reverse-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Weiterleitungsmodul_einer_Firewall">Weiterleitungsmodul einer Firewall</h2></div>
<p>Die Reverse-Proxys einer <a href="Firewall" title="Firewall">Firewall</a> bieten zunächst die gleiche Funktionalität wie <a href="Portweiterleitung" title="Portweiterleitung">Portweiterleitung</a> und ermöglichen so einen <i>von außen</i> initiierten Verbindungsaufbau zu einem hinter der Weiterleitung liegenden Server des internen Netzes. Sobald sie als <i>Dedicated Proxy</i> arbeiten, verstehen sie das Netzwerkprotokoll und sind dann zudem in der Lage, die Daten der Netzwerkpakete zu analysieren und zu bearbeiten. So können sie z. B. einen Virenscan vornehmen oder Regeln anwenden, die sich auf die Paketinhalte beziehen.
</p><p>Demgegenüber gibt es auch Reverse-Proxys, die nicht Bestandteil der Firewallsoftware sind und dennoch den Zweck haben, den Zugriff aus dem externen Netz heraus auf einen internen Rechner zu ermöglichen, ohne jedoch die Firewall entsprechend manuell konfigurieren zu müssen. Dazu baut der interne Rechner zunächst eine Verbindung zu einem bestimmten externen Rechner auf, wodurch der externe Rechner über die Firewall hinweg mit dem internen Rechner kommunizieren kann. Läuft auf dem externen Rechner ein Reverse-Proxy, so können nun auch beliebige andere Rechner aus dem externen Netz auf den internen Rechner hinter der Firewall zugreifen, indem sie ihre Anfragen an den Reverse-Proxy des externen Rechners schicken (der Reverse-Proxy leitet die Anfragen an den internen Rechner weiter).
</p>
<div class="mw-heading mw-heading2"><h2 id="Performance-Optimierung">Performance-Optimierung</h2></div>
<p>Eine gänzlich andere Aufgabe kann ein Reverse-Proxy erfüllen, der die Anfragen für einen Dienst entgegennimmt, um die <a href="Rechenleistung" title="Rechenleistung">Geschwindigkeit</a> bzw. Zugriffsrate auf den Dienst zu verbessern oder funktionell zu erweitern. Er kann lokal auf dem Zielsystem installiert sein, oder auf einer separaten Hardware laufen, und arbeitet beispielsweise als <i>HTTP-Accelerator</i>, auch <i>Surrogate Proxy</i> genannt. Verbindungen aus dem <a href="Internet" title="Internet">Internet</a> an einen <a href="Webserver" title="Webserver">Webserver</a> werden durch den Proxy bearbeitet, der die Anfragen selbst beantwortet, sofern sie in dem eigenen <a href="Cache" title="Cache">Cache</a> stehen, oder andernfalls an die nachgeordneten Dienste oder an einen entfernten Server weiterleitet.
</p>
<div class="mw-heading mw-heading2"><h2 id="Weitere_Einsatzszenarien">Weitere Einsatzszenarien</h2></div>
<p>Es gibt mehrere Gründe für den Einsatz eines Reverse-Proxys:
</p>
<dl><dt><a href="Netzwerksicherheit" title="Netzwerksicherheit">Netzwerksicherheit</a></dt>
<dd>Der Reverse-Proxy stellt ein weiteres Glied in der Sicherheitskette dar und trägt so zur Sicherheit der Webserver bei, denn es ist möglich, auf einem Reverse-Proxy Virenscanner, Firewalls oder Paketfilter zu installieren.<sup id="cite_ref-WT_1-1" class="reference"><a href="#cite_note-WT-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup></dd>
<dt><a href="Single_Sign-on" title="Single Sign-on">Single Sign-on</a> (SSO)</dt>
<dd>Der Reverse-Proxy kann die Benutzer-<a href="Authentifizierung" title="Authentifizierung">Authentifizierung</a> für mehrere Webserver übernehmen. Dadurch muss sich der Benutzer nur einmal anmelden, um die Dienste mehrerer Server zu nutzen.<sup id="cite_ref-WT_1-2" class="reference"><a href="#cite_note-WT-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup></dd>
<dt><a href="Verschl%C3%BCsselung" title="Verschlüsselung">Verschlüsselung</a>/<a href="Transport_Layer_Security" title="Transport Layer Security">SSL</a>-Beschleunigung</dt>
<dd>Wenn sichere Webseiten erzeugt werden, wird die SSL-Verschlüsselung gelegentlich nicht vom Webserver selbst erledigt, sondern durch einen Reverse-Proxy, der mit einer entsprechenden Beschleunigungs<a href="Hardware" title="Hardware">hardware</a> ausgestattet ist. Somit ist es zudem möglich, <i>ein</i> (SSL-)Zertifikat auf dem Proxy einzusetzen (anstelle auf einem dahinterliegenden Webserver). Bei Squid (ab Version 2.6) geht dies auch per Software. Durch das Verlagern der Verschlüsselung auf den Proxy erzielt man folgende Vorteile:
<ul><li>Der Webserver wird durch die Auslagerung der Verschlüsselung (u. U. erheblich) entlastet.</li>
<li>Der Proxy kann die Webinhalte cachen, was sonst nicht möglich wäre und eine weitere Entlastung des Webservers bedeutet.</li>
<li><a href="Access_Control_List" title="Access Control List">ACLs</a> können auch auf verschlüsselten Seiten angewendet werden, da der Proxy die Header im Klartext sieht.</li></ul></dd></dl>
<dl><dt><a href="Lastverteilung_(Informatik)" title="Lastverteilung (Informatik)">Lastverteilung</a> (en: loadbalancing)</dt>
<dd>Der Reverse-Proxy kann die Last auf mehrere Server verteilen<sup id="cite_ref-WT_1-3" class="reference"><a href="#cite_note-WT-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>, wobei jeder Server sein Anwendungsfeld bedient. Auch einzelne Server-Ausfälle können hiermit abgefangen werden. Bei Webservern muss der Reverse-Proxy gegebenenfalls die URLs in jeder Webseite umschreiben (Übersetzung der extern bekannten URLs auf die internen Standorte)</dd>
<dt><a href="Cache" title="Cache">Cachen</a> von Inhalten</dt>
<dd>Ein Reverse-Proxy kann die Webserver entlasten, indem er statische Inhalte wie etwa <a href="Bilddatei" title="Bilddatei">Bilder</a> sowie die Ergebnisse häufig aufgerufener dynamisch erstellter Seiten (aus <a href="Skriptsprache#Skriptsprachen_im_Web" title="Skriptsprache">Skriptsprachen</a>) zwischenspeichert. Auf diese Weise kann eine deutlich höhere Anzahl an Webseitenanfragen bewältigt werden.</dd></dl>
<p>Bei Ausfall des dahinterliegenden Webservers (oder im Fehlerfall: beispielsweise HTTP 500) kann zudem eine „benutzerfreundliche“ Meldung angezeigt werden.
</p><p>Damit ein Reverse-Proxy nicht als offener Proxy im Netz fungiert ist es notwendig, ihn so zu konfigurieren, dass er nur auf Anfragen an bestimmte Server antwortet. Als Beispiel geschieht dies bei <a href="Squid" title="Squid">Squid</a> durch eine Regel <code>http_access allow </code> mit der abschließenden Regel <code>http_access deny all</code>.
</p>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-WT-1"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-WT_1-0">a</a></sup> <sup><a href="#cite_ref-WT_1-1">b</a></sup> <sup><a href="#cite_ref-WT_1-2">c</a></sup> <sup><a href="#cite_ref-WT_1-3">d</a></sup></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.wintotal.de/reverse-proxy/"><i>Reverse Proxy: Erklärung und Einsatzgebiete.</i></a> In: <i>WinTotal.de.</i> VGL Verlagsgesellschaft mbH, 29. Mai 2019,<span class="Abrufdatum"> abgerufen am 29. Februar 2020</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3AReverse+Proxy&rft.title=Reverse+Proxy%3A+Erkl%C3%A4rung+und+Einsatzgebiete&rft.description=Reverse+Proxy%3A+Erkl%C3%A4rung+und+Einsatzgebiete&rft.identifier=https%3A%2F%2Fwww.wintotal.de%2Freverse-proxy%2F&rft.publisher=VGL+Verlagsgesellschaft+mbH&rft.date=2019-05-29&rft.language=de"> </span></span>
</li>
<li id="cite_note-apache-forward-reverse-2"><span class="mw-cite-backlink"><a href="#cite_ref-apache-forward-reverse_2-0">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://httpd.apache.org/docs/current/mod/mod_proxy.html"><i>Forward and reverse proxies.</i></a> The Apache Software Foundation,<span class="Abrufdatum"> abgerufen am 27. Mai 2020</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3AReverse+Proxy&rft.title=Forward+and+reverse+proxies&rft.description=Forward+and+reverse+proxies&rft.identifier=&rft.publisher=The+Apache+Software+Foundation&rft.date=&rft.language=en"> </span></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-11-24" href="https://de.wikipedia.org/wiki/?title=Reverse_Proxy&oldid=261820436">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>