Un reverse proxy è un server che riceve le richieste dei client al posto dei tuoi servizi e le inoltra a chi deve rispondere. Sta "davanti" all'infrastruttura e in cambio ti dà: terminazione TLS in un punto solo, bilanciamento del carico, caching, e un posto naturale dove mettere WAF e rate limiting. (Il forward proxy fa l'inverso: sta davanti ai client e controlla il traffico in uscita.)
Strumenti a tema nel portfolio:
- zion – reverse proxy TLS in Rust, binario singolo con WAF e cache integrati
- caddy-waf – se il tuo reverse proxy è Caddy
- secure-proxy-manager – il lato forward: un Secure Web Gateway self-hosted per controllare il traffico in uscita