Com relação ao proxy reverso, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F). ( ) No proxy reverso, o cliente não tem conhecimento de que a solicitação enviada não vai diretamente para o servidor web, mas sim para o servidor proxy. ( ) O invasor não consegue ver a localização real do servidor web porque ele está topologicamente fechado pelo proxy reverso. ( ) O Web Application Firewall (WAF) não pode ser implementado em aplicações web em dispositivos que possuem proxy reverso configurado. As afirmativas são, respectivamente,
- A)V – F – V.
Errada, porque a terceira afirmativa é falsa: WAF pode ser usado com proxy reverso.
- B)F – V – V.
Errada, porque a primeira afirmativa é verdadeira, já que o cliente normalmente não percebe o intermediário.
- C)F – V – F.
Errada, porque a primeira afirmativa não é falsa; ela descreve corretamente o funcionamento do proxy reverso.
- D)V – F – F.
Errada, porque a segunda afirmativa também é verdadeira, pois o proxy reverso oculta o backend.
- E)V – V – F.
Certa, pois as duas primeiras afirmativas são verdadeiras e a terceira é falsa.
Gabarito: E
O proxy reverso é o “porteiro elegante” da aplicação web. Em vez de o cliente falar direto com o servidor web, ele conversa com o proxy, que recebe a requisição e depois encaminha para o backend certo. Na prática, isso ajuda a esconder a infraestrutura interna e a organizar o tráfego. Por isso, a primeira afirmativa está certa: do ponto de vista do cliente, ele normalmente acessa um endereço único, sem perceber que existe um intermediário na frente. O proxy reverso faz essa ponte sem expor, em regra, a máquina real que entrega a página. A segunda também está correta: como o proxy reverso fica na borda da rede, ele “encobre” o servidor web real. Isso dificulta a descoberta da localização do backend e reduz a exposição direta da aplicação. É uma técnica clássica de proteção e de arquitetura. A terceira é falsa. O WAF pode, sim, ser implementado em conjunto com proxy reverso, e isso é muito comum. Aliás, vários ambientes usam o proxy reverso como ponto de inspeção e filtragem do tráfego HTTP/HTTPS, justamente para bloquear ataques antes de chegarem ao servidor de aplicação.