andblackcheck
Proxy-Server
GRUNDLAGEN & OPEN-SOURCE-ÜBERBLICK · LERNSEITE
Quelle: Instagram — dan_nanni ↗
Kernidee in einem Satz: Ein Proxy ist ein Vermittler zwischen dir und dem Internet — er nimmt deine Anfrage entgegen, leitet sie weiter und gibt dir die Antwort zurück. Je nach Zweck (Privatsphäre, Filtern, Lastverteilung, Sicherheit) gibt es für fast jede Aufgabe eine passende Open-Source-Lösung.
Was ist ein Proxy? (für Einsteiger)
Stell dir vor, du willst einem Freund einen Brief schicken, aber nicht direkt, sondern über einen Mittelsmann. Dieser Mittelsmann öffnet den Brief nicht (hoffentlich), sondern gibt ihn nur weiter — und bringt dir die Antwort zurück. So ein Mittelsmann ist im Internet ein Proxy-Server.
Technisch: Dein Computer spricht nicht direkt mit dem Ziel-Server, sondern erst mit dem Proxy. Der Proxy schickt deine Anfrage an das Ziel und reicht die Antwort zurück. Dadurch sieht das Ziel nicht dich, sondern nur den Proxy.
Merksatz: Ohne Proxy:
Du → Ziel. Mit Proxy: Du → Proxy → Ziel (und die Antwort denselben Weg zurück).Wozu braucht man einen Proxy?
- Privatsphäre/Anonymität: Das Ziel sieht die IP des Proxys, nicht deine.
- Zugriff über Grenzen: Regionale Sperren umgehen (z. B. geografisch blockierte Inhalte).
- Filtern & Caching: Inhalte blockieren (Webfilter) oder häufige Antworten zwischenspeichern (Cache → schneller).
- Lastverteilung: Anfragen auf mehrere Server verteilen (Load Balancing), z. B. bei Webseiten.
- Sicherheit & Inspektion: Datenverkehr prüfen, Inhalte untersuchen, Zugriffe kontrollieren (z. B. in Firmennetzen).
- Tunneling: Verschlüsselte Tunnel durch Firewalls (z. B. SOCKS, Shadowsocks).
Die wichtigsten Protokolle (damit die Grafik lesbar wird)
Die bunten Tags in der Infografik sagen, welche Art von Datenverkehr ein Proxy weiterleiten kann:
| Tag | Bedeutung | Wofür? |
|---|---|---|
| HTTP | Web-Datenverkehr (Webseiten, APIs) | Web-Proxies, Caching, Content-Filter, Reverse Proxy |
| SOCKS | Allgemeiner TCP-Datenverkehr auf Anwendungsebene | Viele App-Typen, Anonymität, Tunneling (SOCKS5) |
| TCP | Zuverlässige Verbindungen (Grundlage von HTTP, SSH …) | TCP-Stream-Weiterleitung, Load Balancing, Tunnel |
| UDP | Schnelle, verbindungslose Pakete (Video, DNS, Gaming) | UDP-Weiterleitung, z. B. für Streaming/Spiele |
Kurz erklärt: HTTP ist der Standard für Webseiten. SOCKS ist ein flexiblerer „Allrounder“, der viele verschiedene Programme nutzen können. TCP/UDP sind die beiden grundlegenden Transport-Protokolle des Internets (TCP = zuverlässig, UDP = schnell).
Forward-Proxy vs. Reverse-Proxy
Zwei Begriffe, die oft verwechselt werden:
- Forward-Proxy: Steht vor dir (dem Client). Du sendest deine Anfragen an ihn, er leitet sie ins Internet. Dient Privatsphäre, Filtern, Zugriff. Beispiel: Squid als Firmen-Webfilter.
- Reverse-Proxy: Steht vor einem Server (dem Ziel). Er nimmt Anfragen von außen entgegen und verteilt sie auf interne Server. Dient Lastverteilung, Sicherheit, SSL-Terminierung. Beispiel: Nginx/Traefik vor einer Webanwendung.
Merke: Forward-Proxy schützt den Client (dich), Reverse-Proxy schützt den Server. Beide heißen „Proxy“, machen aber spiegelbildliche Dinge.
Die 19 Open-Source-Proxies im Überblick
Aus der Infografik von dan_nanni. Die Tags zeigen die unterstützten Protokolle:
| Proxy | Protokolle | Haupteinsatz |
|---|---|---|
| 3proxy | HTTPSOCKSTCPUDP | Allrounder, Multi-Protokoll, leichtgewichtig |
| Apache Httpd | HTTP | Webserver mit Proxy-Modulen (Reverse) |
| Caddy | HTTP | Webserver, automatisches HTTPS, Reverse-Proxy |
| Dante | SOCKS | Robuster SOCKS-Server |
| Envoy | HTTPTCPUDP | Service Mesh, Cloud-native Load Balancing |
| frp | HTTPTCPUDP | Fast Reverse Proxy für NAT-Durchbruch / Tunnel |
| Ghost | HTTPSOCKSTCPUDP | Allround-Proxying (u. a. in Werkzeug-Landschaften) |
| HAProxy | HTTPTCP | Der Klassiker für Load Balancing & Hochverfügbarkeit |
| MicroSocks | SOCKS | Minimaler, ressourcenschonender SOCKS-Server |
| mitmproxy | HTTPSOCKSTCPUDP | Man-in-the-Middle für Traffic-Analyse/Tests |
| Nginx | HTTPTCPUDP | Webserver/Reverse-Proxy, weit verbreitet |
| OAuth2 Proxy | HTTP | Authentifizierungs-Proxy vor geschützten Diensten |
| Pangolin | HTTPTCPUDP | Tunnel-basierter Zugang, selbstgehostet |
| Privoxy | HTTP | Datenschutz-Webfilter (Werbung/Cookies blockieren) |
| Shadowsocks | SOCKSTCPUDP | Verschlüsselter Tunnel, oft für Firewall-Umgehung |
| Squid | HTTP | Der klassische Caching-/Forward-Proxy |
| Tinyproxy | HTTP | Winziger, schneller HTTP-Proxy |
| Traefik | HTTPTCPUDP | Modernes Reverse-Proxy für Container/Cloud |
| Vinyl Cache | HTTP | HTTP-Caching-Proxy (DNS-orientiert) |
Welchen Proxy wählt man? (Schnell-Hilfe)
| Einsatz | Empfehlung |
|---|---|
| Webseiten/APIs mit Lastverteilung | HAProxy, Nginx, Traefik (Reverse) |
| Automatisches HTTPS + Reverse-Proxy | Caddy |
| Datenschutz-Filter (Werbung/Tracking) | Privoxy, Squid |
| Anonymität/Tunnel durch Firewalls | Dante, MicroSocks, Shadowsocks (SOCKS) |
| Traffic-Analyse/Testen | mitmproxy |
| Zugang von außen in Heimnetz (Tunnel) | frp, Pangolin |
| Auth-Schutz vor einem Dienst | OAuth2 Proxy |
Rechtlicher Hinweis: Proxies sind Werkzeuge — weder gut noch böse. Sie dienen legitim Privatsphäre, Sicherheit und Lastverteilung. Die Umgehung von regionalen Sperren oder die Verschleierung von Datenverkehr kann aber gegen Nutzungsbedingungen oder Gesetze verstoßen (je nach Land und Zweck). Bitte verantwortungsvoll einsetzen.
Praxisbezug (Einordnung)
Diese Lernseite gehört zur Kategorie Sysadmin & Netzwerk — Grundlagen Netzwerk & Proxying. Die vorgestellten Konzepte (Forward/Reverse-Proxy, HTTP/SOCKS/TCP/UDP) sind Grundlagen für Homelab, Webserver-Betrieb, Cloud-Deployments und Netzwerk-Sicherheit.
Selbsttest
- Was ist der Unterschied zwischen Forward- und Reverse-Proxy? (Forward schützt den Client, Reverse schützt den Server)
- Welches Protokoll wählst du für allgemeines Tunneling vieler Programme? (SOCKS)
- Nenne zwei Proxies für Load Balancing / Reverse-Proxy. (HAProxy, Nginx, Traefik, Caddy …)
- Wofür steht der Vorteil von UDP gegenüber TCP? (Schneller, verbindungslos — gut für Video/DNS/Gaming)