<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Поток пакетов веб-прокси]]></title><description><![CDATA[<p dir="auto">Я ищу подробную трассировку пакетов, которая показывает шаг за шагом, что именно происходит, когда используется веб-прокси и конечная точка выполняет разрешение DNS. DNS-сервер возвращает IP-адрес фактического веб-сайта в Интернете? Или он возвращает свой собственный IP-адрес, чтобы трафик перенаправлялся на него? Как именно трафик перенаправляется на прокси?</p>
]]></description><link>https://sla247.ru/forum/topic/2138/поток-пакетов-веб-прокси</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 08:02:54 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2138.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:41:15 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:25 GMT]]></title><description><![CDATA[<p dir="auto">В общем случае В явном режиме (настроенный прокси-браузер или файл PAC) разрешение имен происходит на прокси-сервере. В прозрачном режиме (WCCP, PBR — маршрутизация на основе политик, ...) разрешение имен происходит на стороне клиента, и WSA учитывает разрешение имен от клиента, и у нас есть некоторые настройки, чтобы заставить WSA использовать его разрешенный IP: <a href="https://www.cisco.com/c/en/us/support/docs/security/secure-web-appliance-virtual/220558-troubleshoot-secure-web-appliance-dns-se.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/secure-web-appliance-virtual/220558-troubleshoot-secure-web-appliance-dns-se.html</a> Кроме того, вы можете использовать интерфейс T1/T2 для прослушивания разрешения имен в прозрачной<br />
развертке<br />
, и в случае каких-либо нарушений WSA заблокирует соединение. С уважением, Амирхоссейн Моджаррад +++++++++++++++++++++++++++++++++++++++++++++++++++ ++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++ +++++++++++++++++++++++++++++++++++++++++++++++++++ С уважением,<br />
Амирхоссейн Моджаррад<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++<br />
++++ Если этот ответ оказался вам полезным, пожалуйста, оцените его ++++<br />
+++++++++++++++++++++++++++++++++++++++++++++++++++</p>
]]></description><link>https://sla247.ru/forum/post/15345</link><guid isPermaLink="true">https://sla247.ru/forum/post/15345</guid><dc:creator><![CDATA[amojarra]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:25 GMT</pubDate></item><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:24 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо. Можете пояснить этот шаг? «<br />
Запрос отправлен прокси-серверу<br />
. Конечная точка отправляет HTTP-запрос на IP-адрес прокси-сервера,<br />
указывая исходный адрес назначения<br />
(<br />
<a href="http://www.example.com/" rel="nofollow ugc">www.example.com</a><br />
) в заголовках запроса».</p>
]]></description><link>https://sla247.ru/forum/post/15344</link><guid isPermaLink="true">https://sla247.ru/forum/post/15344</guid><dc:creator><![CDATA[Ex-Engineer1968]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:24 GMT</pubDate></item><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:23 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/ex-engineer1968" aria-label="Profile: Ex-Engineer1968">@<bdi>Ex-Engineer1968</bdi></a>] Давайте рассмотрим подробный трассировку пакетов для сценария, в котором используется веб-прокси, а конечная точка выполняет разрешение DNS. Ключевые этапы включают разрешение DNS, перенаправление запроса на прокси и последующий поток данных. - Разрешение DNS<br />
Конечная точка отправляет DNS-запрос на настроенный DNS-сервер, который обычно находится в локальной сети или предоставляется интернет-провайдером.<br />
DNS-сервер выполняет рекурсивный поиск и возвращает IP-адрес, связанный с запрошенным доменом (например,<br />
<a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
). - Настройка прокси на конечной точке<br />
Конечная точка настроена на использование веб-прокси для доступа в Интернет. Эта настройка часто устанавливается вручную или через сетевую политику. - Ответ DNS<br />
DNS-сервер возвращает конечной точке фактический IP-адрес веб-сайта (<br />
<a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
). - Конечная точка отправляет HTTP-запрос<br />
Конечная точка инициирует HTTP-запрос к разрешенному IP-адресу (или домену) веб-сайта. Однако, поскольку она настроена на использование прокси, она не будет подключаться напрямую к веб-серверу. - Обнаружение прокси<br />
Конечная точка проверяет свою конфигурацию прокси и распознает, что веб-трафик должен направляться через прокси-сервер. - Запрос отправлен на прокси-сервер<br />
Конечная точка отправляет HTTP-запрос на IP-адрес прокси-сервера, указывая исходный адрес назначения (<br />
<a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
) в заголовках запроса. - Прокси-сервер получает запрос.<br />
Прокси-сервер получает запрос и, на основе пункта назначения, указанного в заголовках, выполняет собственное разрешение DNS, чтобы определить фактический IP-адрес<br />
<a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
. - Прокси-сервер устанавливает соединение.<br />
Прокси-сервер устанавливает соединение с веб-сервером от имени конечной точки. С точки зрения веб-сервера, запрос поступает от прокси-сервера, а не от исходной конечной точки. - Веб-сервер отвечает.<br />
Веб-сервер отвечает прокси-серверу запрошенным веб-контентом. - Прокси-сервер пересылает ответ конечной точке<br />
. Прокси-сервер пересылает ответ веб-сервера обратно конечной точке, которая инициировала запрос. Этот процесс гарантирует, что прокси является посредником между конечной точкой и веб-сервером. DNS-сервер предоставляет фактический IP-адрес веб-сервера, а прокси перенаправляет и обрабатывает трафик от имени конечной точки. Подводя итог, DNS-сервер возвращает IP-адрес фактического веб-сайта, а трафик перенаправляется на прокси-сервер на основе конфигурации прокси-сервера конечной точки. Прокси-сервер действует как посредник, пересылая запросы на веб-сервер и возвращая ответы на конечную точку. С уважением<br />
.ı|ı.ı|ı. Если это помогло, пожалуйста, оцените.ı|ı.ı|ı.</p>
]]></description><link>https://sla247.ru/forum/post/15343</link><guid isPermaLink="true">https://sla247.ru/forum/post/15343</guid><dc:creator><![CDATA[M02@rt37]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:23 GMT</pubDate></item><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:22 GMT]]></title><description><![CDATA[<p dir="auto">Извините, но это совсем не помогло. Даже не отвечает на мой вопрос.</p>
]]></description><link>https://sla247.ru/forum/post/15342</link><guid isPermaLink="true">https://sla247.ru/forum/post/15342</guid><dc:creator><![CDATA[Ex-Engineer1968]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:22 GMT</pubDate></item><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:21 GMT]]></title><description><![CDATA[<p dir="auto">Зависит от модели развертывания прокси: прозрачной или явной Все разрешение DNS, выполняемое веб-прокси, зависит от сайта, к которому пользователь запросил доступ через веб-прокси. См. руководство ниже: <a href="https://www.cisco.com/c/en/us/products/collateral/security/web-security-appliance/guide-c07-742373.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/products/collateral/security/web-security-appliance/guide-c07-742373.html</a> <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/15341</link><guid isPermaLink="true">https://sla247.ru/forum/post/15341</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:21 GMT</pubDate></item><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:20 GMT]]></title><description><![CDATA[<p dir="auto">При использовании явного перенаправления конечная точка получает файл PAC или браузер настраивается на отправку веб-запросов на прокси-сервер. На самом деле это не зависит от DNS-поиска. Он происходит как обычно, но браузер все равно отправляет запрос на прокси-сервер. Если вы используете прозрачное перенаправление через WCCP или маршрутизацию по политике, DNS-запрос выполняется как обычно, пакет формируется как обычно и отправляется. Затем маршрутизатор или брандмауэр, где WCCP или PBR отправляют его на прокси-сервер. Прокси-сервер затем выполняет веб-запрос и отправляет результаты обратно на конечную точку, по сути подделывая веб-сайт.</p>
]]></description><link>https://sla247.ru/forum/post/15340</link><guid isPermaLink="true">https://sla247.ru/forum/post/15340</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:20 GMT</pubDate></item><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:19 GMT]]></title><description><![CDATA[<p dir="auto">Привет, я ничего не использую, как таковое. Я просто пытаюсь понять, как трафик перенаправляется в среде, в которой используется прокси... Я не знаю разницы между теми, которые вы упомянули... скажем, явное перенаправление...</p>
]]></description><link>https://sla247.ru/forum/post/15339</link><guid isPermaLink="true">https://sla247.ru/forum/post/15339</guid><dc:creator><![CDATA[Ex-Engineer1968]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:19 GMT</pubDate></item><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:18 GMT]]></title><description><![CDATA[<p dir="auto">Вы используете файл PAC/явное перенаправление? Или прозрачное перенаправление?</p>
]]></description><link>https://sla247.ru/forum/post/15338</link><guid isPermaLink="true">https://sla247.ru/forum/post/15338</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:18 GMT</pubDate></item><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:17 GMT]]></title><description><![CDATA[<p dir="auto">Отлично! Да, я сам нашел ответ, введя в Google запрос «как прокси-сервер узнает, куда перенаправлять веб-трафик?». Другими словами, если IP-адрес назначения<br />
<a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
в заголовке пакета<br />
(первоначально разрешенный DNS-сервером как x.y.z.w) заменяется IP-адресом прокси-сервера (поскольку в веб-браузере настроен прокси), как тогда прокси-сервер узнает, куда изначально хотел перейти клиент? И ответ точно такой, как вы сказали: пакет HTTP-запроса, сформированный браузером, содержит исходное название интернет-сайта, на который клиент изначально пытался зайти.</p>
]]></description><link>https://sla247.ru/forum/post/15337</link><guid isPermaLink="true">https://sla247.ru/forum/post/15337</guid><dc:creator><![CDATA[Ex-Engineer1968]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:17 GMT</pubDate></item><item><title><![CDATA[Reply to Поток пакетов веб-прокси on Fri, 27 Feb 2026 23:41:16 GMT]]></title><description><![CDATA[<p dir="auto">Конечно<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/ex-engineer1968" aria-label="Profile: Ex-Engineer1968">@<bdi>Ex-Engineer1968</bdi></a>] Пользователь на своем конечных устройстве (компьютере или устройстве) инициирует запрос на доступ к веб-сайту. Например, он вводит «<br />
<a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
» в веб-браузере. Конечная точка выполняет разрешение DNS, чтобы определить IP-адрес, связанный с «<br />
<a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
». Это включает в себя запрос к DNS-серверу для преобразования доменного имени в IP-адрес. Система пользователя настроена на использование прокси-сервера для доступа в Интернет. Эта настройка может быть установлена вручную или с помощью сетевых политик. Вместо прямого подключения к целевому веб-серверу (<br />
<a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
) конечная точка отправляет HTTP-запрос на IP-адрес настроенного прокси-сервера. Это делается путем формирования HTTP-запроса с указанием исходного адреса назначения (<br />
<a href="http://www.example.com" rel="nofollow ugc">www.example.com</a><br />
) в заголовках запроса. Пример HTTP-запроса:</p>
<pre><code class="language-http">GET / HTTP/1.1
Host:
[www.example.com](http://www.example.com)
...
``` В этом запросе заголовок «Host» указывает исходный сервер назначения. Прокси-сервер получает HTTP-запрос от конечной точки. Теперь прокси знает исходный пункт назначения, указанный в заголовке «Host». Прокси-сервер, основываясь на своей конфигурации и политиках, инициирует отдельный запрос к серверу назначения (
[www.example.com](http://www.example.com)
) от имени конечной точки. Веб-сервер назначения (
[www.example.com](http://www.example.com)
) отвечает на запрос прокси-сервера так, как если бы прокси-сервер сам инициировал соединение. Прокси-сервер пересылает ответ, полученный от сервера назначения, обратно исходному конечному пункту, который инициировал запрос. С точки зрения конечного пункта, кажется, что ответ поступает непосредственно от
[www.example.com](http://www.example.com)
. Подводя итог, этап «Запрос, отправленный на прокси» означает, что конечная точка направляет свой HTTP-запрос на прокси-сервер, указывая исходное место назначения в заголовках запроса. Затем прокси обрабатывает связь с сервером назначения от имени конечной точки. Этот процесс является частью того, как прокси-серверы используются для контроля и оптимизации доступа в Интернет в сети. С уважением
.ı|ı.ı|ı. Если это помогло, пожалуйста, оцените.ı|ı.ı|ı.</code></pre>
]]></description><link>https://sla247.ru/forum/post/15336</link><guid isPermaLink="true">https://sla247.ru/forum/post/15336</guid><dc:creator><![CDATA[M02@rt37]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:41:16 GMT</pubDate></item></channel></rss>