# Cos’è un reverse proxy?

I reverse proxy vengono utilizzati come componente di rete intermediaria per proteggere i server dei servizi online pubblici. A tal fine, ricevono le richieste del server e poi le inoltrano agli utenti.

## Come funziona un reverse proxy?

Fondamentalmente, un [proxy server](https://www.ionos.it/digitalguide/server/know-how/che-cose-un-proxy/) agisce come un’interfaccia di comunicazione nella rete, ricevendo richieste e inoltrandole a un server di destinazione. Un reverse proxy è sempre posizionato tra i client (ad esempio, browser web) e i server back end (ad esempio, server web, server database o applicazioni). Quando viene effettuata una richiesta da parte di un client, il reverse proxy interviene decidendo se e a quale componente del server interno inoltrare la richiesta. I seguenti **quattro passaggi fondamentali** caratterizzano questo processo:

1. **Ricezione della richiesta del client:** il reverse proxy riceve richieste [HTTP](https://www.ionos.it/digitalguide/hosting/tecniche-hosting/protocollo-http/), [HTTPS](https://www.ionos.it/digitalguide/hosting/tecniche-hosting/cose-https/) o anche altre richieste come [FTP](https://www.ionos.it/digitalguide/server/know-how/file-transfer-protocol/) o [WebSocket](https://www.ionos.it/digitalguide/siti-web/programmazione-del-sito-web/che-cose-websocket/).
2. **Analisi della richiesta:** il proxy verifica se la richiesta è valida, se presenta rischi per la sicurezza e se esiste una versione memorizzata nella cache.
3. **Inoltro al server appropriato:** se la richiesta non può essere risolta dalla [cache](https://www.ionos.it/digitalguide/hosting/tecniche-hosting/cose-una-cache/), il reverse proxy invia la richiesta a uno dei server interni.
4. **Risposta al client:** il reverse proxy riceve la risposta dal server back end, la elabora ulteriormente se necessario (ad esempio, crittografia) e la invia al client richiedente.

[![Immagine: Rappresentazione schematica di un reverse proxy](https://www.ionos.it/digitalguide/fileadmin/_processed_/1/6/csm_Reverse_Proxy_ba57802ec1.webp "Rappresentazione schematica di un reverse proxy")](https://www.ionos.it/digitalguide/fileadmin/DigitalGuide/Schaubilder/Reverse_Proxy.png) Il reverse proxy e il web server si trovano in una rete interna comune  N.B. I reverse proxy vengono generalmente protetti da un sistema [firewall](https://www.ionos.it/digitalguide/server/sicurezza/cose-un-firewall/) e installati in una rete privata o in una [zona demilitarizzata (DMZ)](https://www.ionos.it/digitalguide/server/sicurezza/che-cose-una-dmz/) situata a monte.

## Qual è la differenza rispetto ai forward proxy?

Mentre i reverse proxy, come già menzionato, sono posizionati tra i client e i server back end, i forward proxy si trovano tra i client e internet. Un forward proxy **canalizza tutte le richieste dei client** e le inoltra **con il proprio indirizzo mittente** ai server di destinazione su internet. Anche le risposte dei server raggiungono prima il proxy, prima di essere distribuite ai dispositivi client corrispondenti. Questi ultimi rimangono quindi anonimi, a meno che non si tratti di un proxy trasparente. Mentre un forward proxy protegge i client nella rete interna dalle minacce esterne, un reverse proxy protegge i server in una rete pubblica e ne ottimizza l’accessibilità.

Mentre i reverse proxy offrono chiari vantaggi per le strutture server grazie a funzionalità come il bilanciamento del carico e diverse funzioni di sicurezza, i punti di forza dei forward proxy risiedono nella protezione dei client.

[![Immagine: Rappresentazione schematica di un forward proxy](https://www.ionos.it/digitalguide/fileadmin/_processed_/1/d/csm_Forward_Proxy_b9f1e738f8.webp "Rappresentazione schematica di un forward proxy")](https://www.ionos.it/digitalguide/fileadmin/DigitalGuide/Schaubilder/Forward_Proxy.png) Diversamente dal reverse proxy, il forward proxy si trova in una rete comune e interna con i client.  N.B. I forward proxy vengono spesso utilizzati per controllare l’accesso a internet nelle reti aziendali. Altri ambiti di applicazione sono l’anonimizzazione nei servizi [VPN](https://www.ionos.it/digitalguide/server/know-how/che-cose-una-vpn-virtual-private-network/) e l’elusione delle restrizioni geografiche.

## Reverse proxy: ambiti di applicazione

Il raggruppamento delle richieste dei client consente di controllare in modo dettagliato il traffico in entrata attraverso i reverse proxy. Tra le altre cose, è possibile mettere a disposizione più server sotto lo stesso URL, distribuire le richieste uniformemente su vari server e velocizzare il recupero dei dati tramite **caching**. Di seguito sono elencati i principali campi di applicazione di un server reverse proxy.

### Load balancing

Un reverse proxy posizionato a monte permette di collegare un URL con diversi server nella rete privata. Questo offre la possibilità di distribuire le richieste in entrata su più server. Un tale [load balancing](https://www.ionos.it/digitalguide/server/know-how/load-balancer-bilanciamento-del-carico-nel-server/) previene il sovraccarico di singoli sistemi e compensa in caso di guasti. Se un server non è raggiungibile a causa di errori hardware o software, il modulo di load balancing del proxy ridistribuisce le richieste in entrata sui server rimanenti. La **disponibilità** dei servizi server viene così **garantita anche in caso di guasti**.

### Caching

Per accelerare la velocità dei servizi server, i reverse proxy possono offrire una funzione che consente di memorizzare nella cache i contenuti richiesti di frequente. Questo meccanismo permette al server proxy di **rispondere parzialmente o completamente a richieste ripetitive**. I contenuti statici come immagini o fogli di stile [CSS](https://www.ionos.it/digitalguide/siti-web/web-design/cose-css/) vengono mantenuti nella cache del proxy. In questo modo, non è necessario richiamare dati dal server back end o ne vengono recuperati significativamente meno, accelerando notevolmente il tasso di accesso ai servizi web. Tuttavia, poiché per i contenuti che cambiano rapidamente non sempre si può garantire che il cache del proxy contenga la versione attuale, esiste il rischio che i client richiedenti ricevano informazioni obsolete.

### Misure di protezione e sicurezza

Un reverse proxy funge da sorta di scudo protettivo per i server back end e può offrire diverse funzioni di sicurezza in questo ruolo:

- **Protezione DDoS**: i reverse proxy possono rilevare e bloccare traffico sospetto o insolitamente elevato nell’ambito di attacchi [DDoS](https://www.ionos.it/digitalguide/server/know-how/dos-e-ddos-schemi-di-attacco-a-confronto/) prima che raggiunga i server back end.
- **Firewall per applicazioni web (WAF)**: molti reverse proxy includono una WAF in grado di filtrare richieste dannose come [SQL-Injection](https://www.ionos.it/digitalguide/server/sicurezza/sql-injection-che-cose-e-come-proteggersi/) o [Cross-Site Scripting (XSS)](https://www.ionos.it/digitalguide/siti-web/programmazione-del-sito-web/cose-il-cross-site-scripting-o-xxs/).
- **Whitelist e blacklist IP**: il proxy può, se necessario, bloccare determinati indirizzi IP o consentire connessioni solo da specifiche reti.
- **Offuscamento dei server back end**: il proxy impedisce che gli indirizzi IP interni dei server back end siano visibili pubblicamente, rendendo più difficili gli attacchi.

### Cifratura

Per alleggerire i server back end, è possibile utilizzare un reverse proxy anche per la cifratura. In questo caso, decifra la richiesta [SSL/TLS](https://www.ionos.it/digitalguide/server/sicurezza/tls-vs-ssl/) del client (ad esempio, una connessione HTTPS), inoltra i dati decifrati ai server back end e invia nuovamente la risposta al client cifrata. La comunicazione interna può avvenire sia in modo non cifrato che cifrato.

### Anonimizzazione

Un reverse proxy può essere utilizzato anche per l’anonimizzazione del traffico, mascherando o sostituendo gli indirizzi IP originali dei client con quelli propri. In questo modo si protegge la privacy dei client, poiché gli indirizzi IP reali non appaiono nei log. Inoltre, è possibile il **Geo-load balancing**: le richieste possono essere indirizzate al server più vicino in base alla posizione geografica dell’utente.

### Compressione

Con il software appropriato, un reverse proxy può essere utilizzato per la compressione dei dati in entrata e in uscita. Un programma popolare per la compressione delle pagine web è [gzip](https://www.ionos.it/digitalguide/server/know-how/che-cose-gzip-e-che-vantaggi-offre/), spesso usato in combinazione con i server web [Apache](https://www.ionos.it/digitalguide/server/know-how/cose-apache/) o [NGINX](https://www.ionos.it/digitalguide/server/configurazione/nginx-basi-installazione-e-configurazione/).


This is a markdown version of: [https://www.ionos.it/digitalguide/server/know-how/che-cose-un-reverse-proxy/](https://www.ionos.it/digitalguide/server/know-how/che-cose-un-reverse-proxy/) for AI/LLM consumption.