[HACK] RewritingProxyTME - Proxy inverso HTTP/HTTPS
Roman Medina-Heigl Hernandez
roman at rs-labs.com
Mon Mar 14 11:42:57 CET 2005
Hola,
Os informo de la disponibilidad de un nuevo proyecto, liberado bajo GPL.
===========
RewritingProxyTME es un módulo Perl para Apache que provee la
funcionalidad de "proxy inverso" con características avanzadas. Ha sido
desarrollado en Telefónica Móviles España (TME), a partir de otro módulo
incluido en el proyecto PAPI de RedIRIS, y se distribuye bajo licencia GNU.
Un proxy inverso se utiliza comúnmente para dar servicios web de
forma segura, enmascarando y protegiendo a los servidores web reales.
Para ello es situado en primera línea y atiende las peticiones HTTP /
HTTPS del "exterior" (ej. Internet). Internamente mantiene una lista de
"mapeos", que relacionan una o varias URLs del proxy (visibles
externamente) con los servidores web "internos", de forma que cuando un
usuario accede a una de estas URLs "mapeadas" el proxy primero contacta
con el servidor web adecuado, para obtener la página pedida, y
posteriormente devuelve el contenido al usuario. El proceso es
totalmente transparente: el usuario no se entera de que hay uno o varios
servidores web detrás del proxy inverso ni de los mapeos existentes; el
único elemento visible es el propio proxy, el cual deberá estar
correctamente securizado y actualizado, y que puede incluir
funcionalidades adicionales como "caching" (guardar temporalmente las
páginas en caché para poder servirlas directamente y así ahorrar tiempo
y recursos en el servidor web), "IPS" (protección ante intrusiones),
autenticación (sin tener que alterar el código de las aplicaciones web
finales y de forma transparente lo que facilita la implantación de
políticas de seguridad) o encriptación.
===========
Más información y descarga en:
http://www.rs-labs.com/proyectos/#RewritingProxyTME
Se aceptan comentarios/críticas/sugerencias :-)
Saludos,
-Román
More information about the hacking
mailing list