¿Cómo se interceptan los tráficos de red en los dispositivos proxy y firewall?

Para hacer mi respuesta más específica, me concentraría más en “el tráfico es interceptar”.

Técnicamente hablando, la intercepción se puede usar cuando es para equilibrador de carga. Pero los firewalls actuales de próxima generación son tan eminentes que pueden interceptar el tráfico además de alterar los paquetes, lo que generalmente hace.

Déjame tomar un firewall normal. Solo cambiaría el puerto de origen de la conexión que entra. Lo que significa que no está iniciando la conexión con una nueva IP, pero está alterando la apariencia del paquete.

En el caso del equilibrador de carga, se puede configurar para interceptar, lo que significa que LB inicia una nueva sesión en nombre de la solicitud que ingresó. Esto permite una muy buena ventaja de ajustar la forma en que funciona http o puede ser la forma en que se accede a la aplicación. Etc

Avíseme si desea más detalles, puedo hacer una respuesta pictórica.

Un firewall inspecciona y filtra el tráfico en función de las direcciones IP, los protocolos (TCP / UDP) y los números de puerto.

Un proxy inspecciona la información de la capa de aplicación. Ejemplo: como inspeccionar conexiones HTTP y HTTPS.

Firewall es un dispositivo que controla el tráfico.

Por lo general, el administrador del firewall escribe la política en el momento de la configuración.

Cuando el tráfico llega al firewall, verifica la política con IP, URL y toma medidas basadas en la política.

la mayor parte del firewall sigue el enfoque de arriba hacia abajo …