<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>vosinformations.com</title>
	<link>http://www.vosinformations.com/</link>
	
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>




<item xml:lang="fr">
		<title>Le proxy</title>
		<link>http://www.vosinformations.com/Le-proxy.html</link>
		<guid isPermaLink="true">http://www.vosinformations.com/Le-proxy.html</guid>
		<dc:date>2008-12-23T13:09:26Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>vince</dc:creator>



		<description>Un proxy - serveur mandataire en fran&#231;ais - est un serveur informatique qui a pour fonction de relayer des requ&#234;tes entre un poste client et un serveur. Un proxy est donc un mandataire, un interm&#233;diaire &#171; proxy : manda &#187;, &#171; by proxy : par procuration &#187;. C'est &#224; l'origine une machine faisant fonction d'interm&#233;diaire entre les ordinateurs d'un r&#233;seau local - utilisant parfois d'autres protocoles que le TCP/IP - et internet. Le concept a &#233;t&#233; invent&#233; par le CERN en 1994. Il a &#233;t&#233; pens&#233; originellement pour (...)

-
&lt;a href="http://www.vosinformations.com/-03-Adresse-IP-.html" rel="directory"&gt;03 - Adresse IP&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;Un proxy - serveur mandataire en fran&#231;ais - est un serveur informatique qui a pour fonction de relayer des requ&#234;tes entre un poste client et un serveur.
&lt;br /&gt;Un proxy est donc un mandataire, un interm&#233;diaire &#171; proxy : manda &#187;, &#171; by proxy : par procuration &#187;.
&lt;br /&gt;C'est &#224; l'origine une machine faisant fonction d'interm&#233;diaire entre les ordinateurs d'un r&#233;seau local - utilisant parfois d'autres protocoles que le TCP/IP - et internet.
&lt;br /&gt;Le concept a &#233;t&#233; invent&#233; par le CERN en 1994.
&lt;br /&gt;Il a &#233;t&#233; pens&#233; originellement pour relier &#224; Internet des r&#233;seaux locaux n'utilisant pas le protocole TCP/IP.&lt;/p&gt; &lt;p&gt;La plupart du temps, le serveur proxy est utilis&#233; pour le web, il s'agit alors d'un &lt;strong&gt;proxy HTTP.&lt;/strong&gt;
&lt;br /&gt;Le principe de fonctionnement basique d'un serveur proxy est simple, il s'agit d'un serveur &#171; mandat&#233; &#187; par une application pour effectuer une requ&#234;te sur Internet &#224; sa place.
&lt;br /&gt;Ainsi, lorsqu'un utilisateur se connecte &#224; l'internet &#224; l'aide d'une application cliente configur&#233;e pour utiliser un serveur proxy, celle-ci va se connecter en premier lieu au serveur proxy et lui donner sa requ&#234;te.
&lt;br /&gt;Le serveur proxy va alors se connecter au serveur de l'application cliente &#224; joindre et lui transmettre la requ&#234;te (souvent une connexion &#224; un site web).
&lt;br /&gt;Le serveur va ensuite donner sa r&#233;ponse au proxy, qui va &#224; son tour transmettre &#224; l'application cliente.&lt;/p&gt; &lt;p&gt;En tapant une adresse &lt;a href='http://yahoo.fr/' class='spip_out' rel='nofollow'&gt;http://yahoo.fr/&lt;/a&gt;, votre ordinateur va se connecter sur le serveur de yahoo.fr et lui demander la page correspondante.
&lt;br /&gt;Avec un proxy, quand vous tapez &lt;a href='http://yahoo.fr/' class='spip_out' rel='nofollow'&gt;http://yahoo.fr/&lt;/a&gt; votre ordinateur va se connecter au proxy et lui demander d'aller chercher la page sur yahoo.fr&lt;/p&gt; &lt;p&gt;D&#233;sormais avec l'utilisation de TCP/IP au sein des r&#233;seaux, le r&#244;le de relais du serveur proxy est directement assur&#233; par les passerelles et les routeurs.
&lt;br /&gt;Pour autant les serveurs proxy sont toujours d'actualit&#233;, gr&#226;ce &#224; un certain nombre d'autres fonctionnalit&#233;s.&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;L'utilit&#233; des serveurs mandataires est importante, notamment dans le cadre de la s&#233;curisation des syst&#232;mes d'information.&lt;/p&gt; &lt;p&gt;Le &lt;strong&gt;serveur mandataire g&#233;n&#233;rique&lt;/strong&gt; sert &#224; relayer uniquement certaines requ&#234;tes, sur un port donn&#233;, comme les requ&#234;tes HTTP ou FTP.
&lt;br /&gt;Exemple de serveur mandataire public g&#233;n&#233;rique (r&#233;serv&#233; aux utilisateur du r&#233;seau Free) : proxy.free.fr sur le port logiciel 3128.&lt;/p&gt; &lt;p&gt;Le &lt;strong&gt;serveur mandataire SOCKS&lt;/strong&gt; permet de relayer tout type d'informations, que ce soit des donn&#233;es relatives au Web, au courriel ou m&#234;me aux messageries instantan&#233;es.
&lt;br /&gt;Ce serveur mandataire, plus int&#233;ressant en terme d'informations disponibles, est beaucoup moins r&#233;pandu.&lt;/p&gt; &lt;hr class=&quot;spip&quot; /&gt;
&lt;p&gt;Les serveurs mandataires sont notamment utilis&#233;s pour assurer les fonctions suivantes :&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt;m&#233;moire cache&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;La plupart des proxys assurent ainsi une fonction de cache (&lt;i&gt;caching&lt;/i&gt; en anglais), c'est-&#224;-dire la capacit&#233; &#224; garder en m&#233;moire, en &#171; cache &#187; les pages les plus souvent visit&#233;es par les utilisateurs du r&#233;seau local afin de pouvoir leur fournir le plus rapidement possible.
&lt;br /&gt;Le terme de &#171; cache &#187; d&#233;signe un espace de stockage temporaire de donn&#233;es.
(Le terme &#171; tampon &#187; est &#233;galement utilis&#233; parfois).
&lt;br /&gt;Un serveur proxy ayant la possibilit&#233; de cacher (n&#233;ologisme signifiant &#171; mettre en m&#233;moire cache &#187; les informations est g&#233;n&#233;ralement d&#233;nomm&#233; &#171; &lt;strong&gt;serveur proxy-cache&lt;/strong&gt; &#187;.
&lt;br /&gt;Cette fonctionnalit&#233; impl&#233;ment&#233;e dans certains serveur proxy permet d'une part de r&#233;duire l'utilisation de la bande passante vers internet, ainsi que de r&#233;duire le temps d'acc&#232;s aux documents pour les utilisateurs., en effet le proxy vous donnera imm&#233;diatement la page demand&#233;e , sans aller la chercher au serveur concern&#233;.
&lt;br /&gt;Dans ce dernier cas, il est n&#233;cessaire que le proxy compare r&#233;guli&#232;rement les donn&#233;es qu'il stocke en m&#233;moire cache avec les donn&#233;es distantes afin de s'assurer que les donn&#233;es en cache sont toujours valides.&lt;/p&gt; &lt;p&gt;Autrefois, lorsque la connexion s'effectuait par une facturation &#224; la dur&#233;e ou au volume transmis, le gain financier &#233;tait appr&#233;ciable, de m&#234;me lorsque la connexion au Net se fait par un lien &#224; faible d&#233;bit, le gain en temps peut &#233;galement &#234;tre consid&#233;rable.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt; La journalisation des requ&#234;tes (&#171; logging &#187; ou &#171; tracking &#187;)&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Gr&#226;ce &#224; l'utilisation d'un proxy, il est possible d'assurer un suivi des connexions via la constitution de journaux d'activit&#233;s (&lt;i&gt;logs&lt;/i&gt;), en enregistrant syst&#233;matiquement les requ&#234;tes des utilisateurs lors de leur demandes de connexions &#224; internet.&lt;/p&gt; &lt;p&gt;Il est ainsi possible de filtrer les connexions &#224; internet en analysant les requ&#234;tes des clients, ainsi que les r&#233;ponses des serveurs.
Lorsque le filtrage est r&#233;alis&#233; en comparant la requ&#234;te du client &#224; une liste de requ&#234;tes autoris&#233;es, on parle de liste blanche.
&lt;br /&gt;Lorsqu'il s'agit d'une liste de sites interdits, on parle de liste noire.
Enfin, l'analyse des r&#233;ponses des serveurs conform&#233;ment &#224; une liste de crit&#232;res (mots-cl&#233;s,...) est appel&#233; filtrage de contenu.&lt;/p&gt; &lt;p&gt;Ce type de m&#233;canisme, lorsqu'il est mis en oeuvre pose de nombreux probl&#232;mes relatifs aux libert&#233;s individuelles et aux droit des personnes., en effet, le proxy grade en m&#233;moire les sites visit&#233;s, ainsi que les mots de passes (sauf &#224; utiliser un protocole tel que https/ssl, o&#249; les informations sont crypt&#233;es)&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt; La s&#233;curit&#233; du r&#233;seau local&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Dans la mesure o&#249; le proxy est l'interm&#233;diaire indispensable des utilisateurs du r&#233;seau internet pour acc&#233;der &#224; des ressources externes, il est parfois possible de l'utiliser pour authentifier les utilisateurs, c'est-&#224;-dire de leur demander de s'identifier, par exemple, &#224; l'aide d'un nom d'utilisateur et d'un mot de passe.
&lt;br /&gt;Il est ainsi ais&#233; de donner acc&#232;s aux ressources externes aux seules personnes autoris&#233;es &#224; le faire et de pouvoir enregistrer les fichiers journaux des acc&#232;s identifi&#233;s.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt;Le filtrage et l'anonymat &lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Le proxy peut vous prot&#233;ger en vous autorisant &#224; vous connecter &#224; l'ext&#233;rieur et interdire au ordinateurs de la toile de venir se connecter au v&#244;tre.
&lt;br /&gt;Cette fonction de protection du proxy est souvent incluse dans les firewalls,
&lt;br /&gt;Certains proxys peuvent &#234;tre configur&#233;s pour censurer des sites.&lt;/p&gt; &lt;p&gt;Le proxy peut masquer les informations concernant votre ordinateur, en effet quand vous surfez, tous les sites web peuvent savoir de quel site vous venez, quel navigateur vous utilisez, quel est votre syst&#232;me d'exploitation, votre adresse ip...
&lt;br /&gt;Les &lt;strong&gt;proxys anonymes&lt;/strong&gt; (ou encore &lt;strong&gt;proxys anonymiseurs&lt;/strong&gt;) masquent et/ou modifient ces informations.&lt;/p&gt; &lt;p&gt;Les serveurs contact&#233;s ne peuvent que conna&#238;tre difficilement l'adresse IP de la machine cliente, ils ne &#171; voient &#187; que l'adresse du serveur anonymiseur, par contre ce dernier la conna&#238;t et peut l'enregistrer - rendant par l&#224; la notion d'anonymat toute relative.&lt;/p&gt; &lt;p&gt;Les serveurs g&#233;n&#233;riques, quant &#224; eux, transmettent l'adresse IP du client en m&#234;me temps que la leur (champ HTTP X-Forwarded-For g&#233;n&#233;ralement).&lt;/p&gt; &lt;p&gt;Les proxys anonymes publics &#8211; gratuits &#8211; sont peu nombreux.&lt;/p&gt; &lt;p&gt;&lt;img src=&quot;http://www.vosinformations.com/sites/vosinformations.com/www/local/cache-vignettes/L8xH11/puce-ed6e1.gif&quot; width='8' height='11' class='puce' alt=&quot;-&quot; style='height:11px;width:8px;' /&gt; &lt;strong&gt;Les reverse-proxy&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;On appelle reverse-proxy (relais inverse), un serveur proxy-cache &#171; mont&#233; &#224; l'envers &#187;, c'est-&#224;-dire un serveur proxy permettant non pas aux utilisateurs d'acc&#233;der au r&#233;seau internet, mais aux utilisateurs internet d'acc&#233;der indirectement &#224; certains serveurs internes.&lt;/p&gt; &lt;p&gt;Le reverse-proxy sert ainsi de relais pour les utilisateurs d'internet souhaitant acc&#233;der &#224; un site web interne en lui transmettant indirectement les requ&#234;tes.
&lt;br /&gt;Gr&#226;ce au reverse-proxy, le serveur web est prot&#233;g&#233; des attaques directes de l'ext&#233;rieur, ce qui renforce la s&#233;curit&#233; du r&#233;seau interne.
&lt;br /&gt;La fonction de cache du reverse-proxy peut permettre de soulager la charge du serveur pour lequel il est pr&#233;vu, c'est la raison pour laquelle un tel serveur est parfois appel&#233; &#171; acc&#233;l&#233;rateur &#187; (&lt;i&gt;serveur accelerator&lt;/i&gt;).
&lt;br /&gt;Le reverse-proxy peut servir &#224; r&#233;partir la charge en redirigeant les requ&#234;tes vers diff&#233;rents serveurs &#233;quivalents, on parle alors de r&#233;partition de charge (en anglais &lt;i&gt;load balancing&lt;/i&gt;).&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
