← andblack Check · Übersicht
andblackcheck
Proxy-Server
GRUNDLAGEN & OPEN-SOURCE-ÜBERBLICK · LERNSEITE
Original-Infografik: „Open-source Proxy Servers“ von Dan Nanni (Learn Linux with Dan / dan_nanni) — 19 Open-Source-Proxies nach unterstützten Protokollen.
Open-source Proxy Servers
Kernidee in einem Satz: Ein Proxy ist ein Vermittler zwischen dir und dem Internet — er nimmt deine Anfrage entgegen, leitet sie weiter und gibt dir die Antwort zurück. Je nach Zweck (Privatsphäre, Filtern, Lastverteilung, Sicherheit) gibt es für fast jede Aufgabe eine passende Open-Source-Lösung.

Was ist ein Proxy? (für Einsteiger)

Stell dir vor, du willst einem Freund einen Brief schicken, aber nicht direkt, sondern über einen Mittelsmann. Dieser Mittelsmann öffnet den Brief nicht (hoffentlich), sondern gibt ihn nur weiter — und bringt dir die Antwort zurück. So ein Mittelsmann ist im Internet ein Proxy-Server.

Technisch: Dein Computer spricht nicht direkt mit dem Ziel-Server, sondern erst mit dem Proxy. Der Proxy schickt deine Anfrage an das Ziel und reicht die Antwort zurück. Dadurch sieht das Ziel nicht dich, sondern nur den Proxy.

Merksatz: Ohne Proxy: Du → Ziel. Mit Proxy: Du → Proxy → Ziel (und die Antwort denselben Weg zurück).

Wozu braucht man einen Proxy?

  • Privatsphäre/Anonymität: Das Ziel sieht die IP des Proxys, nicht deine.
  • Zugriff über Grenzen: Regionale Sperren umgehen (z. B. geografisch blockierte Inhalte).
  • Filtern & Caching: Inhalte blockieren (Webfilter) oder häufige Antworten zwischenspeichern (Cache → schneller).
  • Lastverteilung: Anfragen auf mehrere Server verteilen (Load Balancing), z. B. bei Webseiten.
  • Sicherheit & Inspektion: Datenverkehr prüfen, Inhalte untersuchen, Zugriffe kontrollieren (z. B. in Firmennetzen).
  • Tunneling: Verschlüsselte Tunnel durch Firewalls (z. B. SOCKS, Shadowsocks).

Die wichtigsten Protokolle (damit die Grafik lesbar wird)

Die bunten Tags in der Infografik sagen, welche Art von Datenverkehr ein Proxy weiterleiten kann:

TagBedeutungWofür?
HTTPWeb-Datenverkehr (Webseiten, APIs)Web-Proxies, Caching, Content-Filter, Reverse Proxy
SOCKSAllgemeiner TCP-Datenverkehr auf AnwendungsebeneViele App-Typen, Anonymität, Tunneling (SOCKS5)
TCPZuverlässige Verbindungen (Grundlage von HTTP, SSH …)TCP-Stream-Weiterleitung, Load Balancing, Tunnel
UDPSchnelle, verbindungslose Pakete (Video, DNS, Gaming)UDP-Weiterleitung, z. B. für Streaming/Spiele
Kurz erklärt: HTTP ist der Standard für Webseiten. SOCKS ist ein flexiblerer „Allrounder“, der viele verschiedene Programme nutzen können. TCP/UDP sind die beiden grundlegenden Transport-Protokolle des Internets (TCP = zuverlässig, UDP = schnell).

Forward-Proxy vs. Reverse-Proxy

Zwei Begriffe, die oft verwechselt werden:

  • Forward-Proxy: Steht vor dir (dem Client). Du sendest deine Anfragen an ihn, er leitet sie ins Internet. Dient Privatsphäre, Filtern, Zugriff. Beispiel: Squid als Firmen-Webfilter.
  • Reverse-Proxy: Steht vor einem Server (dem Ziel). Er nimmt Anfragen von außen entgegen und verteilt sie auf interne Server. Dient Lastverteilung, Sicherheit, SSL-Terminierung. Beispiel: Nginx/Traefik vor einer Webanwendung.
Merke: Forward-Proxy schützt den Client (dich), Reverse-Proxy schützt den Server. Beide heißen „Proxy“, machen aber spiegelbildliche Dinge.

Die 19 Open-Source-Proxies im Überblick

Aus der Infografik von dan_nanni. Die Tags zeigen die unterstützten Protokolle:

ProxyProtokolleHaupteinsatz
3proxyHTTPSOCKSTCPUDPAllrounder, Multi-Protokoll, leichtgewichtig
Apache HttpdHTTPWebserver mit Proxy-Modulen (Reverse)
CaddyHTTPWebserver, automatisches HTTPS, Reverse-Proxy
DanteSOCKSRobuster SOCKS-Server
EnvoyHTTPTCPUDPService Mesh, Cloud-native Load Balancing
frpHTTPTCPUDPFast Reverse Proxy für NAT-Durchbruch / Tunnel
GhostHTTPSOCKSTCPUDPAllround-Proxying (u. a. in Werkzeug-Landschaften)
HAProxyHTTPTCPDer Klassiker für Load Balancing & Hochverfügbarkeit
MicroSocksSOCKSMinimaler, ressourcenschonender SOCKS-Server
mitmproxyHTTPSOCKSTCPUDPMan-in-the-Middle für Traffic-Analyse/Tests
NginxHTTPTCPUDPWebserver/Reverse-Proxy, weit verbreitet
OAuth2 ProxyHTTPAuthentifizierungs-Proxy vor geschützten Diensten
PangolinHTTPTCPUDPTunnel-basierter Zugang, selbstgehostet
PrivoxyHTTPDatenschutz-Webfilter (Werbung/Cookies blockieren)
ShadowsocksSOCKSTCPUDPVerschlüsselter Tunnel, oft für Firewall-Umgehung
SquidHTTPDer klassische Caching-/Forward-Proxy
TinyproxyHTTPWinziger, schneller HTTP-Proxy
TraefikHTTPTCPUDPModernes Reverse-Proxy für Container/Cloud
Vinyl CacheHTTPHTTP-Caching-Proxy (DNS-orientiert)

Welchen Proxy wählt man? (Schnell-Hilfe)

EinsatzEmpfehlung
Webseiten/APIs mit LastverteilungHAProxy, Nginx, Traefik (Reverse)
Automatisches HTTPS + Reverse-ProxyCaddy
Datenschutz-Filter (Werbung/Tracking)Privoxy, Squid
Anonymität/Tunnel durch FirewallsDante, MicroSocks, Shadowsocks (SOCKS)
Traffic-Analyse/Testenmitmproxy
Zugang von außen in Heimnetz (Tunnel)frp, Pangolin
Auth-Schutz vor einem DienstOAuth2 Proxy
Rechtlicher Hinweis: Proxies sind Werkzeuge — weder gut noch böse. Sie dienen legitim Privatsphäre, Sicherheit und Lastverteilung. Die Umgehung von regionalen Sperren oder die Verschleierung von Datenverkehr kann aber gegen Nutzungsbedingungen oder Gesetze verstoßen (je nach Land und Zweck). Bitte verantwortungsvoll einsetzen.

Praxisbezug (Einordnung)

Diese Lernseite gehört zur Kategorie Sysadmin & Netzwerk — Grundlagen Netzwerk & Proxying. Die vorgestellten Konzepte (Forward/Reverse-Proxy, HTTP/SOCKS/TCP/UDP) sind Grundlagen für Homelab, Webserver-Betrieb, Cloud-Deployments und Netzwerk-Sicherheit.

Selbsttest

  1. Was ist der Unterschied zwischen Forward- und Reverse-Proxy? (Forward schützt den Client, Reverse schützt den Server)
  2. Welches Protokoll wählst du für allgemeines Tunneling vieler Programme? (SOCKS)
  3. Nenne zwei Proxies für Load Balancing / Reverse-Proxy. (HAProxy, Nginx, Traefik, Caddy …)
  4. Wofür steht der Vorteil von UDP gegenüber TCP? (Schneller, verbindungslos — gut für Video/DNS/Gaming)