Le proxy est un poste du réseau qui sert de "passerelle" entre les autres postes du réseau local et Internet.
Il a pour mission de :
- fournir l'accès Internet à l'ensemble des postes du réseau
- servir de cache, c'est-à-dire de stocker les pages les plus consultées sur le disque du serveur pour les distribuer plus rapidement aux utilisateurs finaux.
- il peut aussi servir éventuellement de pare-feu et filtre évolué de contenu.
La plupart du temps les fournisseurs d'accès utilisent un serveur proxy pour : vous protéger, accélérer vos consultations de sites web, et optimiser la bande passante.
Le principe de fonctionnement est assez simple : l'adresse du serveur proxy figure dans les paramètres de votre navigateur web (IE, Netscape...).
Lorsque vous demandez l'affichage d'un site web, votre poste se connecte d'abord
sur le proxy (très rapide car sur le même réseau), et ce dernier vérifie s'il n'a
pas déjà dans son cache l'adresse et la page du site à afficher. Si la page
est déjà présente elle vous est retournée et le site s'affiche dans votre navigateur
web. Dans le cas contraire, le proxy effectue la connexion souhaitée sur
Internet et vous renvoie la page demandée tout en la stockant dans son cache.
Le cache contient un délai d'expiration et/ou de mise à jour, garantissant que
les informations stockées ne soient pas obsolètes.
Un pare-feu (firewall en anglais) est un dispositif visant à protéger le réseau local d'intrusions illicites en provenance d'Internet. Il restreint l'accès à certains ports TCP en interdisant l'accès extérieur au réseau local. Tous les ports peuvent être bloqués, mais il est parfois nécessaire d'autoriser l'accès à certains services (par exemple, si vous hébergez un serveur web ou de messagerie derrière le pare-feu).
Un pare-feu fonctionne sur le principe du filtrage des paquets IP. Ce filtrage peut se faire de deux façons: par application (filtrage par port TCP et donc par service), et par utilisateur (par nom de machine, adresse IP, ou après authentification). Le plus connu et le plus utilisé des proxy/pare-feu est sans aucun doute WinGate.