Cursos / Redes de Computadores / Redes de Computadores II / Aula

arrow_back Aula 04 - Proxy e Servidor Squid - Parte I

Autenticação e Controle de Acesso

Historicamente, além da cache, os proxies HTTP implementam mecanismos de autenticação e controle de acesso. Os mecanismos de autenticação servem para determinar quais usuários de uma rede (ou da Internet) estão habilitados a fazer uso do proxy. Os mecanismos de controle de acesso determinam que páginas da internet podem ou não ser acessadas pelos usuários de um proxy.

Nos servidores proxy atuais, os mecanismos de autenticação podem ser bastantes simples, baseando-se, por exemplo, no endereço IP da máquina cliente que tenta utilizar o proxy. Contudo, existe a possibilidade de se configurar mecanismos mais elaborados, em que o cliente deverá fornecer um usuário e senha para poder utilizar o proxy. Nesse caso, a lista dos usuários autorizados pode estar cadastrada localmente, no próprio proxy, ou remotamente em um servidor Radius, LDAP etc.

Administradores devem tomar um cuidado especial no momento de configurar os mecanismos de autenticação de um servidor proxy. Quando mal configurados, pode-se acabar por permitir o acesso irrestrito de qualquer máquina da Internet, ao servidor proxy de sua rede interna.

Versão 5.3 - Todos os Direitos reservados