Reverse Proxy

Reverse Proxy — сервер, принимающий клиентские запросы и проксирующий их к внутренним backend-сервисам, скрывая топологию и добавляя дополнительные функции.

Основные функции

TLS-терминация: расшифровка HTTPS на границе. Кэширование статики. Compression (gzip, Brotli). Request routing по URL/host. Header manipulation. Rate limiting. Access control. Логирование единой точкой.

Продукты

Nginx: де-факто стандарт. Apache HTTP Server с mod_proxy. HAProxy: с фокусом на балансировку. Traefik: cloud-native с автоконфигом от Docker/Kubernetes. Envoy Proxy: программируемый, xDS API. Caddy: с автоматическим Let's Encrypt.

Отличие от Forward Proxy

Forward proxy — на стороне клиента (корпоративный прокси для интернета). Reverse — на стороне сервера, клиент видит его как origin. Reverse защищает backend, forward — клиента.

Гейминг-специфика

Единый endpoint для микросервисов. Каноническое проксирование WebSocket для live-игр (Upgrade headers, длительное соединение). Health-checks к внутренним upstreams. Circuit breaker при отказе upstream. IP whitelisting для admin-панелей. Обязательный компонент production-архитектуры.