セキュリティ用語集: DDoS

透過プロキシ

透過プロキシは、インライン プロキシ、インターセプト プロキシ、または強制プロキシとも呼ばれ、エンド ユーザーまたはデバイスとインターネットの間に位置し、すべてのリクエストと応答を変更せずにインターセプトするタイプのサーバーです。「透過」という用語は、プロキシの動作がユーザーには見えないことを意味します。つまり、リクエストや応答の内容は変更されず、ユーザーのデバイスで構成の変更も必要ありません。この点が、クライアント デバイスで明示的な構成が必要になったり、通過するデータが変更されたりする可能性がある非透過プロキシとは異なります。

透過プロキシは、コンテンツ フィルタリング、セキュリティ監視、キャッシュなど、さまざまな目的で企業、教育、公共のネットワークで一般的に使用されています。透過プロキシを使用すると、ネットワーク管理者はインターネット トラフィックを制御および監視し、特定の Web サイトへのアクセスを制限し、悪意のあるコンテンツからユーザーを保護することができます。たとえば、企業は透過プロキシを使用して、従業員が業務時間中に業務に関係のないサイトにアクセスするのを防いだり、受信コンテンツをスキャンしてマルウェアから保護したりすることができます。

透過プロキシ ソフトウェアのよく知られた例としては、Squid Transparent Proxy Server があります。これは、Web コンテンツのキャッシュに広く使用されているオープン ソース ツールで、帯域幅の使用量を削減し、頻繁にアクセスされる Web サイトの応答時間を改善するのに役立ちます。

実際には、透過プロキシを使用するネットワーク上のユーザーが Web サイトにアクセスしようとすると、そのリクエストは自動的にプロキシ サーバーを経由してルーティングされます。ユーザーは Web サイトに直接接続していると思っていても、リクエストはプロキシのキャッシュから提供されるか、キャッシュされていない場合はインターネットに転送されます。このプロセスはユーザーの観点からはシームレスで、ブラウジング エクスペリエンスは変わりません。ただし、ネットワーク管理者はインターネット アクティビティをログに記録し、セキュリティ ポリシーを適用し、インターネット トラフィックのフローを制御できます。

利点があるにもかかわらず、透過プロキシを使用すると、明示的な同意なしにユーザーの行動を監視できるため、プライバシーに関する懸念が生じます。ユーザーは、自分のインターネット活動が記録され、分析される可能性があることに気付かない可能性があります。