보안 용어집: DDoS

투명 프록시

인라인, 가로채기 또는 강제 프록시라고도 하는 투명 프록시는 최종 사용자 또는 장치와 인터넷 사이에 위치하여 모든 요청과 응답을 변경하지 않고 가로채는 서버 유형입니다. "투명하다"는 용어는 프록시의 작동이 사용자에게 보이지 않는다는 것을 의미합니다. 요청이나 응답의 내용을 수정하지 않으며 사용자 장치의 구성 변경을 요구하지도 않습니다. 이는 클라이언트 장치에 대한 명시적인 구성이 필요하거나 장치를 통과하는 데이터를 수정할 수 있는 불투명 프록시와 다릅니다.

투명 프록시는 콘텐츠 필터링, 보안 모니터링, 캐싱을 비롯한 다양한 목적으로 기업, 교육 및 공용 네트워크에서 일반적으로 사용됩니다. 이를 통해 네트워크 관리자는 인터넷 트래픽을 제어 및 모니터링하고, 특정 웹사이트에 대한 액세스를 제한하고, 악성 콘텐츠로부터 사용자를 보호할 수 있습니다. 예를 들어 회사에서는 투명 프록시를 사용하여 직원이 업무 시간 동안 업무와 관련 없는 사이트에 액세스하지 못하도록 하거나 들어오는 콘텐츠를 검사하여 맬웨어로부터 보호할 수 있습니다.

투명 프록시 소프트웨어의 잘 알려진 예 중 하나는 웹 콘텐츠 캐싱에 널리 사용되는 오픈 소스 도구인 Squid Transparent Proxy Server입니다. 이는 대역폭 사용량을 줄이고 자주 액세스하는 웹 사이트의 응답 시간을 향상시키는 데 도움이 됩니다.

실제로 투명 프록시가 있는 네트워크의 사용자가 웹 사이트에 액세스하려고 하면 해당 요청이 자동으로 프록시 서버를 통해 라우팅됩니다. 사용자는 웹 사이트에 직접 연결하고 있다고 생각할 수 있지만 요청은 프록시 캐시에서 제공되거나 아직 캐시되지 않은 경우 인터넷으로 전달될 수 있습니다. 이 프로세스는 사용자 관점에서 원활하게 진행되어 변함없는 탐색 경험을 제공합니다. 그러나 이를 통해 네트워크 관리자는 인터넷 활동을 기록하고, 보안 정책을 적용하고, 인터넷 트래픽 흐름을 제어할 수 있습니다.

이점에도 불구하고 투명한 프록시를 사용하면 명시적인 동의 없이 사용자 행동을 모니터링할 수 있으므로 개인 정보 보호 문제가 발생합니다. 사용자는 자신의 인터넷 활동이 기록되고 잠재적으로 분석되고 있다는 사실을 인식하지 못할 수도 있습니다.