فایروال #پروکسی با کنترل اطلاعاتی که به شبکه وارد و یا از آن خارج می شوند، امنیت شبکه را تامین می کند. سرورهای فایروال پروکسی ، درخواستهای ارسالی از یک کاربر را فیلتر، کش، ثبت و کنترل میکنند تا امنیت شبکه را تامین و آن را عاری از مهاجمان و ویروسها نگه دارند. هنگام استفاده از #فایروال پروکسی شبکه داخلی هرگز با اینترنت خارجی ارتباط مستقیم برقرار نمی کند ، زیرا فایروال پروکسی آدرس IP اختصاص یافته خود را دارد . فایروال پروکسی از آنجایی که اطلاعات را در سطح برنامه بررسی و نظارت می کند، به عنوان “فایروال برنامه وب ” نیز شناخته می شود.
همانطور که قبلا ذکر شد، فایروال پروکسی با کمک سرورهای پروکسی ، اطلاعات را در لایه برنامه وب نظارت می کند. سرورهای فایروال پروکسی فرآیندهایی را روی دیوار آتش ایجاد و اجرا می کنند که یک سرویس را همانطور که در میزبان نهایی در حال اجرا بود نشان می دهد.
در لایه برنامه چندین پروتکل وجود دارد مانند: HTTP (پروتکل برای ارسال و دریافت صفحات وب)، SMTP (پروتکل برای پیام های ایمیل در اینترنت).
برای جلوگیری از تماس مستقیم بین شبکه داخلی و سرورهای پروکسی شبکه خارجی غیرقابل اعتماد، سژن دو طرف را به یک سژن چهار طرفه تبدیل می کند. سپس شبکه داخلی با درخواست به سرورها می رسد، درخواست توسط سرور پروکسی سمت کلاینت به سرور پروکسی در سمت سرور اینترنتی ارسال می شود و سپس آن را به شبکه بیرونی ارسال می کند. این اساس تمام امنیت شبکه است که توسط فایروال های پروکسی ارائه می شود.
متن کامل این مقاله در سایت افراتک