[HACK] RewritingProxyTME - Proxy inverso HTTP/HTTPS

Roman Medina-Heigl Hernandez roman at rs-labs.com
Mon Mar 14 11:42:57 CET 2005


Hola,

Os informo de la disponibilidad de un nuevo proyecto, liberado bajo GPL.

===========

  RewritingProxyTME es un módulo Perl para Apache que provee la
funcionalidad de "proxy inverso" con características avanzadas. Ha sido
desarrollado en Telefónica Móviles España (TME), a partir de otro módulo
incluido en el proyecto PAPI de RedIRIS, y se distribuye bajo licencia GNU.

   Un proxy inverso se utiliza comúnmente para dar servicios web de
forma segura, enmascarando y protegiendo a los servidores web reales.
Para ello es situado en primera línea y atiende las peticiones HTTP /
HTTPS del "exterior" (ej. Internet). Internamente mantiene una lista de
"mapeos", que relacionan una o varias URLs del proxy (visibles
externamente) con los servidores web "internos", de forma que cuando un
usuario accede a una de estas URLs "mapeadas" el proxy primero contacta
con el servidor web adecuado, para obtener la página pedida, y
posteriormente devuelve el contenido al usuario. El proceso es
totalmente transparente: el usuario no se entera de que hay uno o varios
servidores web detrás del proxy inverso ni de los mapeos existentes; el
único elemento visible es el propio proxy, el cual deberá estar
correctamente securizado y actualizado, y que puede incluir
funcionalidades adicionales como "caching" (guardar temporalmente las
páginas en caché para poder servirlas directamente y así ahorrar tiempo
y recursos en el servidor web), "IPS" (protección ante intrusiones),
autenticación (sin tener que alterar el código de las aplicaciones web
finales y de forma transparente lo que facilita la implantación de
políticas de seguridad) o encriptación.

===========

Más información y descarga en:
http://www.rs-labs.com/proyectos/#RewritingProxyTME

Se aceptan comentarios/críticas/sugerencias :-)

Saludos,
-Román




More information about the hacking mailing list