区别在于代理「谁」、对「谁」透明。正向代理站在客户端一侧,代替客户端访问目标服务器:客户端显式配置代理,目标服务器看到的是代理的 IP——典型用途是翻墙/科学上网、企业上网管控、客户端匿名。反向代理站在服务器一侧,代替服务器接收客户端请求:客户端以为自己访问的就是真实服务器,实际由反向代理转发给后端集群——典型用途是负载均衡、TLS 终止、静态资源缓存、安全防护(隐藏后端)。

一句话记忆:正向代理隐藏客户端,反向代理隐藏服务器。工程上 Nginx 是最常见的反向代理,配置 proxy_pass 即完成转发,配合 upstream 做轮询/权重/最少连接等均衡策略。正向代理还分显式代理与透明代理(网关层劫持转发,客户端无感知)。追问方向:反向代理如何传递真实客户端 IP(X-Forwarded-For 头链与伪造风险)、LVS 等四层负载与 Nginx 七层负载的差别、CDN 本质上是分布式的反向代理缓存。

(约 370 字)