Apa itu Otentikasi Server Proksi?

Sebuah server proxy analog dengan resepsionis di kantor. Resepsionis memeriksa identitas dan kredensial pengunjung, dan jika mereka lulus pemeriksaan ini, resepsionis meminta permintaan pengunjung. Resepsionis kemudian dapat memberi tahu apakah kantor dapat membantu, sesuai dengan kebijakan, kemampuan, dan prosedur kantor. Dengan cara yang sama, ketika pengguna komputer mencoba mengakses situs web dan memanfaatkan database yang ada di sana, dia sering akan diminta untuk identifikasi dan kredensial dalam bentuk nama pengguna dan kata sandi, server proxy memeriksa untuk menentukan apakah kredensial pengguna dan alamat protokol Internet (IP) valid. Ini adalah langkah pertama dalam otentikasi server proxy dan penggunaan server proxy yang paling sederhana untuk melakukan tugas otentikasi.

Jika semuanya berjalan dengan baik, server proxy mempelajari area situs web mana yang ingin diakses pengguna. Setelah memeriksa kebijakan, kemampuan, dan prosedurnya — yang dikenal sebagai filter protokol — sehubungan dengan permintaan pengguna, server proxy mungkin mengizinkan pengguna untuk menerima dari server sebenarnya tempat database berada. Pengguna diberikan akses untuk meneliti item dari server database yang sebenarnya.

Server proxy bertindak sebagai resepsionis perantara untuk klien dan server sebenarnya seperti yang dilakukan resepsionis untuk petugas di sebuah perusahaan. Aktivitas perantara inilah yang dikenal sebagai otentikasi server proxy. Menggunakan otentikasi server proxy juga melindungi situs web dari serangan penolakan layanan (DoS) dan serangan jaringan lainnya di server mereka. Serangan DoS ini, jika berhasil, dapat mematikan situs web dan membuat hilangnya jaringan komputer, pendapatan, dan peluang bisnis, sehingga fungsi otentikasi server proxy sangat berharga.

Fungsi lain dari otentikasi server proxy adalah enkripsi. Server komputer situs web mungkin tidak menangani akselerasi enkripsi/lapisan soket aman (SSL) sendiri, tetapi alih-alih menyerahkan tugas ini ke server proxy yang dilengkapi dengan perangkat keras enkripsi dan akselerasi SSL. Faktanya, server proxy dengan perangkat keras penduduk seperti itu mungkin menangani otentikasi server proxy dan tugas enkripsi untuk beberapa server situs web. Sama seperti resepsionis lobi di gedung kantor yang mungkin memeriksa permintaan dan mengarahkan pengunjung ke kantor yang benar untuk melakukan bisnis yang dia minta, server proxy yang melayani beberapa situs web mengotentikasi dan mengidentifikasi permintaan spesifik.

Jika brosur yang ditawarkan tidak cukup untuk melayani kebutuhan pengunjung, maka resepsionis memberikan arahan ke kantor yang sesuai. Resepsionis lobi mencatat semua pengunjung, kantor yang mereka kunjungi, dan waktu masuk dan keluar setiap pengunjung, seperti yang dilakukan oleh server proxy. Terkadang, keamanan mungkin perlu dipanggil untuk menangani pengunjung yang tidak diinginkan atau mengancam. Dengan cara yang sama, server proxy dapat mengarahkan lalu lintas ke situs web tertentu dan juga menggunakan program antivirus dan antispyware untuk mematikan malware dan virus dari akses ke jaringan.

Penggunaan otentikasi server proxy memungkinkan seseorang untuk mengatur filter untuk anak-anak yang menggunakan Internet. Pengguna dapat mengatur otentikasi sehingga, berdasarkan nama pengguna dan kata sandi yang diberikan, hanya bagian tertentu dari Internet yang terbuka untuk anak, dan ada pemantauan terus-menerus untuk membatasi anak dari akses ke situs tertentu dan/atau konten yang tidak pantas. Demikian pula, manajer kantor dapat mengatur protokol otentikasi server proxy untuk setiap karyawan yang dia kelola dan mengizinkan akses hanya ke modul dan perangkat lunak tertentu untuk setiap karyawan sesuai dengan jenis pekerjaan yang diharapkan untuk dilakukan sepanjang hari.
Misalnya, nama pengguna dan kata sandi karyawan memungkinkan dia hanya masuk ke pesanan pembelian dan perintah kerja untuk melakukan entri data. Namun karyawan yang sama itu mungkin dilarang mengakses buku besar dalam perangkat lunak akuntansi perusahaan atau dilarang dari perangkat lunak penjadwalan. Demikian pula, di banyak universitas, otentikasi server proxy terbalik dapat memblokir mahasiswa dan anggota fakultas dari area Internet yang tidak khusus untuk tugas sekolah atau tugas mereka. Nama pengguna, kata sandi, dan alamat IP terminal yang digunakan dapat memblokir salah satu pengguna ini dari akses ke perjudian, pornografi, olahraga, program televisi, dan situs jejaring sosial dengan menggunakan berbagai protokol penyaringan konten.