concepto · intermedio · 3 min de lectura
Reverse Proxy
Un reverse proxy es un servidor que se ubica entre los clientes y los servidores de backend, recibiendo las solicitudes y reenviándolas al servidor adecuado. A diferencia de un proxy forward —que protege al cliente—, el reverse proxy protege y optimiza el acceso a los servidores.
No requiere conocimientos previos.
Alcance en breve
Cubre
- reverse proxy as a core architectural concept
No cubre
- implementation details beyond conceptual understanding
Supone
- The reader understands basic distributed systems concepts.
Resumen
Un reverse proxy es un intermediario que recibe tráfico de internet y lo dirige a uno o más servidores internos. El cliente cree que está hablando directamente con el servidor de origen, pero en realidad habla con el proxy, que reenvía la solicitud y devuelve la respuesta. Es el complemento del forward proxy: aquel protege al cliente, este protege al servidor.
Importa porque concentra responsabilidades transversales que de otro modo cada aplicación tendría que implementar por su cuenta: terminación SSL, compresión, caching, autenticación, rate limiting, logging, y balanceo de carga. NGINX, el servidor web más usado del mundo, funciona principalmente como reverse proxy.
Un reverse proxy suele ser el punto de entrada único a un sistema. Detrás de él pueden convivir múltiples servicios, cada uno en su propio puerto o incluso en distintas máquinas, sin que el cliente tenga que saberlo.
Alcance y supuestos
Este paquete cubre el concepto a nivel arquitectónico: qué es, qué problema resuelve, cómo se relaciona con otros patrones del ecosistema, y en qué contexto tiene sentido aplicarlo. No cubre detalles de implementación específicos de cada tecnología ni configuraciones de proveedores cloud concretos. Asume que el lector entiende los fundamentos de sistemas distribuidos y arquitectura de software.
Modelo mental
El portero de un edificio de departamentos. Cuando llega un paquete, el cartero no sabe en qué piso vive el destinatario ni si está en casa. El portero recibe todos los paquetes, los registra, y se los entrega a cada departamento. Si un departamento está vacío, el portero guarda el paquete o rechaza la entrega. El reverse proxy es ese portero: el punto único de entrada que conoce la topología interna.
Uso práctico
- ✅ Terminación SSL: el proxy maneja HTTPS hacia afuera y habla HTTP con los backends internos, simplificando la configuración de certificados.
- ✅ Compresión y caching: respuestas comprimidas y cacheadas reducen ancho de banda y carga en los backends.
- ✅ Seguridad: oculta la topología interna, filtra requests maliciosos y limita tamaños de payload.
- ✅ Enrutamiento por path o dominio:
/api/va a un servicio,/static/a otro,admin.ejemplo.coma un tercero.
NGINX, HAProxy, Traefik, Envoy y Caddy son los reverse proxies más usados. En cloud, AWS ALB, Google Cloud Load Balancer y Azure Application Gateway cumplen el mismo rol.
Ejemplo trabajado: migrar de un monolito a microservicios con NGINX
Un monolito Django expone todo bajo /. El equipo decide extraer el módulo de notificaciones a un servicio separado en /api/notifications. Configuran NGINX como reverse proxy: requests a /api/notifications van al nuevo servicio, el resto sigue yendo al monolito. La migración es transparente para los clientes —siguen llamando a la misma URL— y permite mover funcionalidad gradualmente sin un big bang.
Evidencia
- Wikipedia, Reverse proxy explica la diferencia con forward proxy, los casos de uso y la evolución del rol en arquitecturas modernas.
Fuentes citadas
- Wikipedia, Reverse proxy (Síntesis, 21-07-2026)