Skip to main content

Vekil Sunucu (Proxy)

Sistem Analizi

Ağ ve İletişimPRODUCTION

Normal Davranış

Normal koşullar altında, ters vekil sunucu (reverse proxy), genel arayüzlerde (public interfaces) gelen TCP/HTTP bağlantılarını kabul eder, donanım hızlandırmalı şifrelerle (ciphers) kriptografik TLS el sıkışmalarını (handshakes) tamamlar, başlık (header) normalleştirme ve yönlendirme kurallarını uygular, sağlıklı yukarı akış soket havuzları (upstream socket pools) arasında istekleri dengeler ve ağın kenarında (network edge) statik yükleri (payloads) önbelleğe alırken arka uç (backend) yanıtlarını döndürür.

Çöküş Davranışı

Yanlış yapılandırıldığında veya aşırı eşzamanlı bağlantı (concurrent connection) artışlarına maruz kaldığında, vekil sunucular soket tükenmesi (socket exhaustion) yaşayabilir, sonsuz yönlendirme döngülerine (infinite redirect loops) girebilir, aktif TCP bağlantılarını düşürebilir veya senkronizasyonu bozulmuş (desynchronized) istek ayrıştırmasının kötü niyetli kullanıcıların kimlik doğrulamayı (authentication) atlatmasına veya diğer kullanıcıların oturumlarını (sessions) ele geçirmesine (hijack) izin verdiği HTTP İstek Kaçakçılığı (HTTP Request Smuggling) güvenlik açıklarını yaşayabilir.

İş Sonuçları

Bir vekil sunucu (proxy server), diğer sunuculardan kaynak arayan istemcilerden gelen istekler için bir aracı (intermediary) görevi görür. Vekil sunucu yanlış yapılandırıldığında veya bunaldığında (overwhelmed), kullanıcılar ile arka uç sunucular arasındaki hayati veri yolunu keser. Bu durum, arka ucu kör eder, felaket boyutunda trafik düşüşlerine neden olur ve istemcilerin gerekli hizmetlerden tamamen kesilmesiyle iş operasyonlarını felç eder.

Görsel Tezahür

"Kullanıcıların doğrudan nginx veya HAProxy tarafından oluşturulan '502 Bad Gateway' veya '504 Gateway Time-out' metnini taşıyan ani, bembeyaz bir ekran alması."

Satirical Behavior

"A middleman network appliance whose primary job is to randomly drop HTTP headers and rewrite your URLs until nothing works."

Bilinen İsimler

Reverse ProxyForward ProxyIntermediaryMiddlewareEdge Proxy

Teknik Terminoloji

reverse proxytraffic forwardingcaching layerconnection poolingheader rewritingtransparent proxycontent filteringWAFIP masqueradingsocket termination

Hata Göstergeleri

connection resetproxy timeoutcache poisoningheader truncationinfinite redirect

Sistem Mimarisi

Click or hover to interact

FAQ

Normalde nasıl davranır?

Normal koşullar altında, ters vekil sunucu (reverse proxy), genel arayüzlerde (public interfaces) gelen TCP/HTTP bağlantılarını kabul eder, donanım hızlandırmalı şifrelerle (ciphers) kriptografik TLS el sıkışmalarını (handshakes) tamamlar, başlık (header) normalleştirme ve yönlendirme kurallarını uygular, sağlıklı yukarı akış soket havuzları (upstream socket pools) arasında istekleri dengeler ve ağın kenarında (network edge) statik yükleri (payloads) önbelleğe alırken arka uç (backend) yanıtlarını döndürür.

Nasıl çöker?

Yanlış yapılandırıldığında veya aşırı eşzamanlı bağlantı (concurrent connection) artışlarına maruz kaldığında, vekil sunucular soket tükenmesi (socket exhaustion) yaşayabilir, sonsuz yönlendirme döngülerine (infinite redirect loops) girebilir, aktif TCP bağlantılarını düşürebilir veya senkronizasyonu bozulmuş (desynchronized) istek ayrıştırmasının kötü niyetli kullanıcıların kimlik doğrulamayı (authentication) atlatmasına veya diğer kullanıcıların oturumlarını (sessions) ele geçirmesine (hijack) izin verdiği HTTP İstek Kaçakçılığı (HTTP Request Smuggling) güvenlik açıklarını yaşayabilir.

İş sonuçları nelerdir?

Bir vekil sunucu (proxy server), diğer sunuculardan kaynak arayan istemcilerden gelen istekler için bir aracı (intermediary) görevi görür. Vekil sunucu yanlış yapılandırıldığında veya bunaldığında (overwhelmed), kullanıcılar ile arka uç sunucular arasındaki hayati veri yolunu keser. Bu durum, arka ucu kör eder, felaket boyutunda trafik düşüşlerine neden olur ve istemcilerin gerekli hizmetlerden tamamen kesilmesiyle iş operasyonlarını felç eder.

What is HTTP Request Smuggling and how does it occur across proxy-backend architectures?

HTTP Request Smuggling occurs when a front-end proxy and a backend application server interpret HTTP request boundaries differently due to ambiguities in handling conflicting Content-Length and Transfer-Encoding: chunked headers. An attacker sends a specially crafted request that the proxy sees as one request, but the backend parses as two, allowing the second smuggled request to execute with elevated privileges or poison the proxy cache.

How do reverse proxies prevent the 'Thundering Herd' problem when high-traffic cached content expires?

Reverse proxies prevent thundering herds through 'Request Collapsing' (also known as mutex locking or cache lock). When a popular cached object expires, the proxy allows only a single upstream request to fetch the fresh content while holding concurrent identical client requests in an internal buffer, serving them all simultaneously once the single upstream response is received.

AI özeti

Proxy is a NETWORKING system in TinyCTO.tv. Under normal conditions, the reverse proxy accepts inbound TCP/HTTP connections on public interfaces, completes cryptographic TLS handshakes with hardware-accelerated ciphers, applies header normalization and routing rules, balances requests across healthy upstream socket pools, and returns backend responses while caching static payloads at the network edge.