代理服務器做訪問控制設備使用
使用代理服務器,能夠讓我們的信息先進行中轉在發出、接受,為我們的本地ip進行了隱藏保護。但是你知道代理服務器也是要經過認證使用的嗎?
1、對受限內容的請求到達一臺代理服務器時,代理服務器可以返回一個要求使用訪問證書的407 Proxy Authorization Required狀態碼,以及一個用于描述怎樣提供這些證書的 Proxy- Authenticate首部字段。
2、客戶端收到407響應時,會嘗試著從本地數據庫中,或者通過提示用戶來搜集所需要的證書。
3、只要獲得了證書,客戶端就會重新發送請求,在 Proxy- authorization首部字段中提供所要求的證書。
4、如果證書有效,代理就會將原始請求沿著傳輸鏈路向下傳送,否則,就發送另一條407應答。
若傳輸鏈路中有多個代理服務器,且每個代理服務器都要進行認證時,代理服務器認證通常無法很好地工作。建議應該對HTTP進行升級,將認證證書與代理服務器鏈中特定的路標聯系起來,但這些升級措施并沒有得到廣泛實現。
代理服務器可以作為訪問控制設備來使用,正是基于代理服務器認證機制,我們也可以利用這個機制也阻止對應的訪問。