[Linux-Biella] reverse proxy ma non solo

Marco Vallini marcovallini a gmail.com
Mer 1 Feb 2012 17:58:45 CET


On 02/01/2012 05:51 PM, leonardo buffa wrote:
> On Wed, 01 Feb 2012 17:49:23 +0100
> Marco Vallini<marcovallini a gmail.com>  wrote:
>
>> content filterig non credo (ma di questo non mi sono occupato con
>> apache), load balancer ovviamente si e pure bene (almeno per quello
>> che serviva a me andava bene).
>
> praticamente mi hanno chiesto se valeva la pena mettere su un IDS ed ho
> spiegato che mettere su un IDS e dimenticarsene non serve a nulla,
> piuttosto conviene reverseproxare con un buon sistema di "filtro" sulle
> interrogazioni del web server.
> stavo cercando una soluzione funzionale (anche con AV a pagamento
> ovviamente)
>

ma allora, i reverse proxy solitamente sono molto comuni in sistemi non 
piccoli. I vantaggi direi che sono principalmente il bilanciamento del 
carico (anche non simmetrico) e la possibilità di essere usato come 
terminatore SSL/TLS, quando hai diverse repliche. Puoi sicuramente 
mettergli davanti qualcosa per fare content, o direttamente sul reverse 
proxy oppure a parte. Le configurazioni possibili ovviamente sono 
diverse, così come i costi associati... :D
Quanti sistemi hai da bilanciare? Usano ssl/tls? Giusto per capire...


Maggiori informazioni sulla lista Linux