ما هو البروكسي العكسي (Reverse Proxy)؟ الحارس الذكي أمام خوادمك
✦ أهم النقاط
- البروكسي العكسي وسيط يجلس أمام خادم الويب ويستقبل طلبات الزوّار نيابةً عنه.
- يوزّع الأحمال بين عدة خوادم (Load Balancing) فلا ينهار الموقع تحت الضغط.
- يسرّع الموقع عبر التخزين المؤقت (Caching) وإنهاء تشفير TLS، ويخفي بنية الخوادم الداخلية.
- أشهر أدواته: Nginx وHAProxy وTraefik، وخدمات مثل Cloudflare تعمل كبروكسي عكسي عالمي.
لو سبق أن سمعت عن «البروكسي» فغالبًا فهمته كأداة تخفي عنوانك وأنت تتصفّح — وهذا هو البروكسي الأمامي (Forward Proxy)، يقف بجانب المستخدم ويمثّله أمام الإنترنت. لكن هناك نوعًا معاكسًا في الاتجاه تمامًا اسمه البروكسي العكسي (Reverse Proxy): بدل أن يمثّل المستخدم، يقف أمام الخادم ويستقبل كل طلبات الزوّار نيابةً عنه، ثم يمرّرها للخادم المناسب في الخلف. الزائر يظنّ أنه يكلّم الموقع مباشرة، بينما يكلّم في الحقيقة الحارس الواقف على الباب.
الفكرة الجوهرية أن الزائر لا يرى أبدًا الخادم الحقيقي؛ يرى فقط البروكسي العكسي. هذا يمنح المسؤول تحكّمًا هائلًا: يقدر يقرّر أي خادم يستقبل الطلب، ويفحص الطلب قبل تمريره، ويحجب الطلبات الخبيثة، ويضيف طبقات حماية دون أن يلمس الخادم الأساسي. وهذا الفصل بين «الواجهة» و«الخلفية» هو أساس تصميم أي بنية ويب حديثة تتحمّل ملايين الزيارات.
أداة الفواتير وعروض الأسعار
فواتير احترافية تُحسب وتُطبع/PDF في دقيقة.
الوظيفة الأشهر هي موازنة الأحمال (Load Balancing). تخيّل موقعًا يستقبل مليون طلب في الساعة؛ خادم واحد سينهار. البروكسي العكسي يوزّع الطلبات على عشرة خوادم متطابقة، فيتحمّل كل خادم عُشر الحِمل. ولو تعطّل خادم، يلاحظ البروكسي ذلك (عبر Health Checks) ويوجّه الطلبات للباقين تلقائيًا، فيبقى الموقع شغّالًا. هذه هي الطريقة التي تصمد بها المواقع الكبرى وقت الذروة.
الوظيفة الثانية هي التسريع. البروكسي العكسي يخزّن نسخًا مؤقتة (Cache) من الصفحات والصور، فيردّ على الطلبات المتكرّرة فورًا دون إتعاب الخادم. كما يتولّى إنهاء تشفير TLS (TLS Termination): يفكّ تشفير HTTPS عند الحافة، فيرتاح الخادم من عبء التشفير الحسابي. ويمكنه ضغط المحتوى وتجميع الاتصالات — كلها تحسينات ترفع سرعة الموقع بشكل ملموس.
الجدول يوضّح الفرق بين النوعين:
| العامل | بروكسي أمامي (Forward) | بروكسي عكسي (Reverse) |
|---|---|---|
| يمثّل | المستخدم | الخادم |
| موقعه | بجانب العميل | أمام الخادم |
| الغرض الأساسي | إخفاء هوية المستخدم وتجاوز الحجب | توزيع الأحمال والحماية والتسريع |
| من يراه الطرف الآخر | الموقع يرى البروكسي | الزائر يرى البروكسي |
| مثال | بروكسي شركة يفلتر تصفّح الموظفين | Nginx / Cloudflare أمام موقع |
الوظيفة الثالثة هي الأمان. بما أن الخادم الحقيقي مخفيّ خلف البروكسي، لا يستطيع المهاجم استهدافه مباشرة؛ فعنوانه غير معروف. كثير من البروكسيات العكسية تدمج جدار حماية تطبيقات الويب (WAF) لصدّ حقن SQL وهجمات XSS، وتخفيفًا لهجمات DDoS بامتصاص الطلبات الضارّة قبل وصولها للخلفية. لهذا تعمل خدمات مثل Cloudflare كبروكسي عكسي عملاق يقف أمام ملايين المواقع.
عمليًا، أشهر الأدوات المفتوحة هي Nginx (الأكثر انتشارًا، خفيف وسريع)، وHAProxy (متخصّص في موازنة الأحمال عالية الأداء)، وTraefik (محبوب في بيئات الحاويات وKubernetes لأنه يكتشف الخدمات تلقائيًا). سواء كنت تدير موقعًا صغيرًا أو منصّة ضخمة، فإن وضع بروكسي عكسي أمام خوادمك خطوة تمنحك سرعة ومرونة وحماية دفعة واحدة — وهي من أساسيات أي بنية استضافة محترفة.