Chuyển đến nội dung
Tất cả bài viết
Blog & hướng dẫn/Xử lý lỗi & Bảo mật
Xử lý lỗi & Bảo mật

Forward Proxy và Reverse Proxy: Phân biệt vai trò để chẩn đoán đúng

Xác định proxy đang đại diện client hay đứng trước backend để giao việc xử lý lỗi và cấu hình cho đúng phía.

Forward Proxy và Reverse Proxy: Phân biệt vai trò để chẩn đoán đúng
NỘI DUNG BÀI VIẾTHướng dẫn chi tiết từ ProxySmart

“Website dùng proxy” có thể chỉ cấu hình ở client hoặc gateway trước backend. Nếu không làm rõ, đội vận hành có thể thay IP phía client trong khi lỗi nằm ở reverse proxy của website.

Hai vai trò

Forward proxy phục vụ đường ra của client; reverse proxy đứng trước backend. RFC 9110 mô tả proxy và gateway trong kiến trúc trung gian. Một hệ thống có thể có cả hai.

Sơ đồ tối giản

Client → forward proxy → Internet → reverse proxy → backend. Đây là sơ đồ minh họa, không khẳng định mọi request đều đi qua đủ năm lớp. Hãy vẽ tuyến thật và đánh dấu các phần bạn có quyền quản lý.

Câu hỏi khi nhận báo lỗi

  1. Proxy được nhập trong client hay triển khai trước website?
  2. Ai quản lý cấu hình của từng lớp?
  3. Request đã tới backend hay chưa?
  4. Mã lỗi và request ID được tạo ở đâu?
  5. Lỗi xảy ra với một route, một tài khoản hay nhiều tác vụ?

Header hoặc logo trang lỗi có thể hỗ trợ khoanh vùng, nhưng không đủ chứng minh nguồn. Đối chiếu log ở những lớp bạn quản lý và hỏi nhà cung cấp về phần còn lại.

Ví dụ minh họa

Website thử trả 504 cho báo cáo, nhưng trang tĩnh vẫn chạy. Reverse proxy chờ backend báo cáo quá lâu là một hướng cần đối chiếu. Việc client dùng forward proxy khác không tự sửa thời gian xử lý backend. Đây là giả thuyết cần log, không phải kết luận từ mã lỗi đơn lẻ.

Phân biệt credential và quyền

Xác thực để dùng forward proxy khác với xác thực tài khoản website. Reverse proxy cũng có thể thực hiện kiểm soát riêng theo thiết kế. Không chuyển mật khẩu hoặc cookie giữa các lớp để thử một cách tùy tiện.

Thử sửa một lớp mỗi lần

Giữ cùng URL, phương thức và dữ liệu thử. Nếu thay cấu hình lớp do bạn quản lý, ghi bản cũ và phương án khôi phục. Không chỉnh hệ thống bên thứ ba hoặc tắt kiểm soát truy cập để tái lập lỗi.

Đọc thêm phân biệt timeout, refused và reset. Mục tiêu là định vị và giao việc đúng phía, không coi mọi gateway trong tuyến là cùng một dịch vụ.