Um servidor proxy reverso é um intermediário que fica na frente dos seus servidores de aplicação, recebe as requisições dos visitantes e as encaminha para o servidor certo. Para quem acessa o site, ele é o próprio site; os servidores internos ficam escondidos atrás dele.
Essa posição permite que o proxy reverso faça cache de conteúdo, termine conexões HTTPS, distribua carga entre várias máquinas e filtre tráfego malicioso. Ferramentas como NGINX, HAProxy e serviços como Cloudflare são os exemplos mais conhecidos. Se você quer primeiro a definição mais básica, veja também o que é um proxy reverso.
Proxy comum x proxy reverso
Os dois são intermediários, mas protegem lados diferentes da conexão.
- Proxy de encaminhamento (forward proxy): fica do lado do usuário. Uma empresa pode usá-lo para controlar o acesso dos funcionários à internet, e o site acessado vê o proxy, não o usuário.
- Proxy reverso: fica do lado do servidor. O usuário vê o proxy, e os servidores de aplicação ficam ocultos.
| Aspecto | Proxy de encaminhamento | Proxy reverso |
|---|---|---|
| Quem ele representa | O cliente | O servidor |
| Quem configura | Usuário ou rede corporativa | Dono do site ou da API |
| Objetivo principal | Controle de acesso e anonimato do cliente | Desempenho, segurança e escala do serviço |
| Exemplo | Proxy corporativo, VPN | NGINX, HAProxy, CDN |
Como funciona um servidor proxy reverso
- O visitante digita o endereço do site. O DNS aponta para o proxy reverso.
- O proxy recebe a requisição, faz a negociação HTTPS e analisa o pedido.
- Se a resposta estiver em cache, ele devolve na hora, sem incomodar o servidor de aplicação.
- Se não estiver, ele encaminha o pedido para um dos servidores internos, conforme as regras configuradas.
- Recebe a resposta, pode comprimi-la ou guardá-la em cache, e entrega ao visitante.
Benefícios para desempenho e segurança
Cache
Imagens, arquivos CSS e JavaScript e até páginas inteiras podem ser servidos direto do proxy. Isso reduz o tempo de resposta e alivia o servidor de aplicação e o banco de dados.
Terminação SSL/TLS
O proxy cuida dos certificados e da criptografia, e os servidores internos podem se concentrar em processar a aplicação. Fica também mais fácil gerenciar certificados em um único lugar.
Balanceamento de carga
Com vários servidores de aplicação, o proxy distribui as requisições entre eles e retira da rotação os que param de responder. O tema é aprofundado no guia de balanceamento de carga com HAProxy.
Compressão
O proxy pode comprimir respostas com gzip ou Brotli, reduzindo o volume de dados transferido.
Proteção
Ao esconder os IPs internos, o proxy dificulta ataques diretos aos servidores. Ele também pode limitar a taxa de requisições, bloquear padrões suspeitos e funcionar junto com um firewall de aplicação web (WAF).
Principais ferramentas
NGINX
O NGINX é um servidor web muito usado como proxy reverso. É leve, lida bem com muitas conexões simultâneas e tem configuração relativamente simples. Um exemplo básico:
server {
listen 80;
server_name exemplo.com.br;
location / {
proxy_pass http://127.0.0.1:3000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}Nesse caso, uma aplicação Node.js rodando na porta 3000 fica acessível pelo domínio, com o NGINX na frente. Em produção, o bloco seria complementado com HTTPS na porta 443.
HAProxy
O HAProxy é especializado em balanceamento de carga e alta disponibilidade. Tem algoritmos de distribuição variados, checagens de saúde detalhadas e é comum em ambientes com muito tráfego.
Cloudflare e outras CDNs
Serviços como a Cloudflare funcionam como proxy reverso gerenciado, distribuído em vários países. Você aponta o DNS para eles e ganha cache, proteção contra DDoS e certificados sem manter a infraestrutura.
| Ferramenta | Tipo | Ponto forte | Quando faz sentido |
|---|---|---|---|
| NGINX | Software instalado no servidor | Versatilidade e cache | Sites e APIs em VPS ou servidor próprio |
| HAProxy | Software instalado no servidor | Balanceamento e disponibilidade | Vários servidores de aplicação |
| Cloudflare | Serviço gerenciado | Rede global e proteção | Quem não quer manter infraestrutura |
Cuidados na configuração
- Repasse o IP real do visitante com cabeçalhos como
X-Forwarded-For, e configure a aplicação para confiar apenas no proxy ao lê-los. - Cuidado com cache de páginas personalizadas. Áreas logadas e carrinhos não devem ser guardados em cache compartilhado.
- Defina timeouts adequados para não manter conexões presas quando o servidor interno travar.
- Monitore os logs do proxy: eles mostram erros 502 e 504, que indicam problemas nos servidores internos.
- Restrinja o acesso direto aos servidores de aplicação, liberando só o tráfego vindo do proxy.
Se você ainda está escolhendo onde colocar o site, entender o que é hospedagem de site ajuda a saber se terá acesso ao servidor para instalar um proxy ou se precisará de um serviço gerenciado.
Exemplos de uso no dia a dia
O proxy reverso aparece em cenários bem diferentes:
- Vários sites em um só servidor: o proxy lê o domínio pedido e encaminha cada um para a aplicação certa.
- Aplicações Node.js, Python ou Java: elas rodam em portas internas, e o proxy expõe tudo nas portas 80 e 443.
- Microsserviços: um único endereço público distribui caminhos como
/apie/apppara serviços diferentes. - Atualizações sem queda: durante um deploy, o proxy pode tirar um servidor da rotação, atualizá-lo e devolvê-lo sem interromper os visitantes.
- Sites WordPress com muito acesso: cache de página no proxy reduz a carga sobre PHP e banco de dados.
Em todos esses casos, a lógica é a mesma: um ponto de entrada único, que decide para onde cada requisição vai e o que pode ser respondido sem incomodar a aplicação.
Perguntas frequentes
Um servidor proxy reverso deixa o site mais rápido?
Normalmente sim, principalmente pelo cache e pela compressão. O ganho depende de quanto conteúdo pode ser guardado em cache e de onde está o gargalo do site.
Proxy reverso e CDN são a mesma coisa?
Uma CDN é um tipo de proxy reverso distribuído geograficamente. Todo CDN age como proxy reverso, mas nem todo proxy reverso é uma CDN.
Preciso de proxy reverso para um site pequeno?
Não é obrigatório. Em hospedagem compartilhada, o provedor já cuida disso. Em um VPS, usar NGINX na frente da aplicação é uma prática comum e simples.
O que significa erro 502 Bad Gateway?
Indica que o proxy não recebeu uma resposta válida do servidor interno. As causas mais comuns são aplicação parada, porta errada ou timeout.
Proxy reverso substitui um firewall?
Não. Ele acrescenta uma camada de proteção, mas deve ser usado junto com firewall de rede, atualizações e boas práticas na aplicação.
O que levar dessa leitura
Um servidor proxy reverso concentra na entrada do site funções que melhoram desempenho, escala e segurança: cache, HTTPS, balanceamento e filtragem. NGINX e HAProxy atendem quem administra o próprio servidor, enquanto serviços gerenciados como a Cloudflare simplificam a vida de quem não quer manter infraestrutura.

