Was ist eine Proxy-Verbindung?
Eine Proxy-Verbindung ermöglicht es SurveyAnalytica, ausgehenden Datenverkehr über einen zwischengeschalteten Proxy-Server zu leiten, bevor er sein Ziel erreicht. Dies ist in Unternehmensumgebungen häufig erforderlich, in denen der direkte Internetzugang eingeschränkt ist und der gesamte ausgehende Datenverkehr aus Sicherheits-, Compliance- oder Überwachungsgründen über einen Unternehmens-Proxy geleitet werden muss.
SurveyAnalytica unterstützt drei Proxy-Protokolle:
- HTTP-Proxy — Leitet HTTP-Datenverkehr über den Proxy. Geeignet für Klartext-API-Aufrufe und die Zustellung von Webhooks.
- HTTPS-Proxy (CONNECT) — Verwendet die HTTP-CONNECT-Methode, um einen Tunnel durch den Proxy herzustellen und eine durchgängige TLS-Verschlüsselung zu ermöglichen. Der Proxy sieht den Ziel-Hostnamen, kann aber den verschlüsselten Datenverkehr nicht einsehen.
- SOCKS5-Proxy — Ein universeller Proxy, der auf einer niedrigeren Ebene als HTTP arbeitet. Unterstützt jedes TCP-Protokoll (Datenbanken, SMTP, benutzerdefinierte Protokolle) und optional UDP. Bietet Benutzername/Passwort-Authentifizierung.
Wann welcher Proxy-Typ verwendet werden sollte
HTTP-Proxy
Verwenden Sie einen HTTP-Proxy, wenn:
- Ihr Unternehmen verlangt, dass der gesamte ausgehende HTTP-Datenverkehr über einen Proxy zur Inhaltsprüfung oder Protokollierung geleitet wird.
- Sie die Zustellung von Webhooks über ein Unternehmens-Gateway leiten müssen.
- Die Zieldienste HTTP-Endpunkte (ohne TLS) verwenden.
Einschränkung: Ein HTTP-Proxy kann den Datenverkehr während der Übertragung lesen und verändern. Verwenden Sie ihn nicht für sensible Daten, es sei denn, der Proxy ist vollständig vertrauenswürdig.
HTTPS-Proxy (CONNECT)
Verwenden Sie einen HTTPS-Proxy, wenn:
- Sie Proxy-Routing für HTTPS-Endpunkte benötigen und dabei eine durchgängige Verschlüsselung beibehalten möchten.
- Ihr Unternehmensnetzwerk verlangt, dass ausgehender HTTPS-Datenverkehr über einen expliziten Proxy geleitet wird.
- Die TLS-Zertifikatsprüfung korrekt funktionieren muss (der Proxy terminiert TLS nicht).
Dies ist die gängigste Wahl für Unternehmensumgebungen.
SOCKS5-Proxy
Verwenden Sie einen SOCKS5-Proxy, wenn:
- Sie Nicht-HTTP-Datenverkehr proxen müssen (z. B. Datenbankverbindungen auf Port 5432 oder 3306).
- Ihre Proxy-Infrastruktur SOCKS-basiert statt HTTP-basiert ist.
- Sie protokollunabhängiges Proxying benötigen, das mit jeder TCP-Verbindung funktioniert.
Schritt-für-Schritt-Konfiguration
Schritt 1: Zu Netzwerkverbindungen navigieren
Gehen Sie in SurveyAnalytica zu Einstellungen → Netzwerkverbindungen und klicken Sie auf Verbindung hinzufügen. Wählen Sie Proxy als Verbindungstyp.
Schritt 2: Proxy-Protokoll auswählen
Wählen Sie eine der folgenden Optionen:
- HTTP — Für HTTP-Proxy-Server
- HTTPS — Für HTTPS-CONNECT-Proxy-Server
- SOCKS5 — Für SOCKS5-Proxy-Server
Schritt 3: Proxy-Serverdetails eingeben
| Feld |
Beschreibung |
Beispiel |
| Host |
Der Hostname oder die IP-Adresse des Proxy-Servers |
proxy.corp.example.com |
| Port |
Der Port, auf dem der Proxy lauscht |
3128 (HTTP/HTTPS), 1080 (SOCKS5) |
Schritt 4: Authentifizierung konfigurieren (optional)
Wenn Ihr Proxy eine Authentifizierung erfordert, aktivieren Sie den Schalter Authentifizierung und geben Sie Folgendes ein:
| Feld |
Beschreibung |
| Benutzername |
Der Benutzername für die Proxy-Authentifizierung |
| Passwort |
Das Passwort für die Proxy-Authentifizierung |
Bei SOCKS5 wird die SOCKS5-Benutzername/Passwort-Authentifizierungsmethode (RFC 1929) verwendet. Bei HTTP/HTTPS wird der Proxy-Authorization-Header mit Basic-Authentifizierung verwendet.
Schritt 5: Speichern und testen
Klicken Sie auf Verbindung testen, um zu überprüfen, ob SurveyAnalytica den Proxy erreichen und Datenverkehr darüber leiten kann. Der Test führt folgende Prüfungen durch:
- Konnektivität: Kann SurveyAnalytica den Proxy-Server unter dem angegebenen Host und Port erreichen?
- Authentifizierung: Falls Anmeldedaten angegeben wurden, authentifizieren sie sich erfolgreich?
- Routing: Kann der Proxy eine Anfrage erfolgreich an einen externen Endpunkt weiterleiten?
Wenn alle Prüfungen erfolgreich sind, klicken Sie auf Speichern, um die Verbindung abzuschließen.
Gängige Proxy-Konfigurationen für Unternehmensumgebungen
Unternehmens-Forward-Proxy (Squid, Blue Coat, Zscaler)
Die meisten Unternehmensnetzwerke verwenden für den ausgehenden Internetzugang einen expliziten Forward-Proxy. Typische Konfiguration:
- Protokoll: HTTPS (CONNECT)
- Host: Ihr Unternehmens-Proxy-Hostname (z. B.
proxy.corp.example.com)
- Port:
3128 oder 8080 (je nach Organisation unterschiedlich)
- Authentifizierung: Oft erforderlich (Active Directory/LDAP-Anmeldedaten)
Cloud-Sicherheitsproxy (Zscaler, Netskope)
Cloudbasierte Sicherheitsproxys leiten den Datenverkehr über einen Cloud-Prüfpunkt:
- Protokoll: HTTPS (CONNECT)
- Host: Der Ihrer Organisation zugewiesene Cloud-Proxy-Endpunkt
- Port:
443 oder 80
- Authentifizierung: In der Regel token- oder zertifikatsbasiert (gemäß Vorgaben Ihres Sicherheitsteams konfigurieren)
SSH-basierter SOCKS-Proxy
Für schnelles Tunneling über einen Bastion-Host mittels dynamischer SSH-Portweiterleitung:
- Protokoll: SOCKS5
- Host:
localhost (wenn der SOCKS-Proxy lokal über SSH läuft) oder die IP des Bastion-Hosts
- Port:
1080 (oder der in Ihrem SSH-Dynamic-Forwarding-Befehl angegebene Port)
- Authentifizierung: In der Regel keine (SSH übernimmt die Authentifizierung)
Hinweis: Für dauerhaftes SSH-basiertes Tunneling empfiehlt sich stattdessen die Verwendung des dedizierten SSH-Tunnel-Verbindungstyps.
Internes Netzwerk-Proxy ohne Authentifizierung
Manche Organisationen betreiben transparente oder nicht authentifizierte Proxys im internen Netzwerk:
- Protokoll: HTTP
- Host: Interne Proxy-IP (z. B.
10.0.0.100)
- Port:
3128
- Authentifizierung: Keine
Fehlerbehebung
Verbindungstest schlägt fehl: Proxy nicht erreichbar
- Überprüfen Sie, ob Host und Port des Proxys korrekt sind.
- Stellen Sie sicher, dass der Proxy-Server läuft und Verbindungen akzeptiert.
- Prüfen Sie, ob die ausgehenden IPs von SurveyAnalytica auf Ihrem Proxy zugelassen sind (bitten Sie Ihr Netzwerkteam, diese auf die Whitelist zu setzen).
Authentifizierungsfehler (407 Proxy Authentication Required)
- Überprüfen Sie, ob Benutzername und Passwort korrekt sind.
- Prüfen Sie, ob Ihr Proxy ein bestimmtes Authentifizierungsschema erfordert (Basic, NTLM, Kerberos). SurveyAnalytica unterstützt Basic- sowie Benutzername/Passwort-Authentifizierung (SOCKS5).
- Bei NTLM/Kerberos-Proxys müssen Sie möglicherweise einen zwischengeschalteten Proxy konfigurieren, der in Basic-Authentifizierung übersetzt.
Proxy verbindet sich, aber Zieldienst gibt Fehler zurück
- Prüfen Sie, ob der Proxy URL-Filterung oder Inhaltsprüfungsregeln hat, die die Zieldomain blockieren.
- Stellen Sie bei HTTPS-Proxys mit TLS-Inspektion sicher, dass das CA-Zertifikat des Proxys vertrauenswürdig ist oder die TLS-Inspektion für den SurveyAnalytica-Datenverkehr umgangen wird.
- Überprüfen Sie, ob der Zieldienst Verbindungen von der ausgehenden IP des Proxys zulässt.
Langsame Leistung über den Proxy
- SOCKS5-Proxys verursachen nur minimalen Overhead. Bei schlechter Leistung liegt der Engpass wahrscheinlich beim Proxy-Server selbst oder seinem Netzwerkpfad.
- Stellen Sie bei Integrationen mit hohem Durchsatz sicher, dass der Proxy über ausreichende Bandbreite und Verbindungslimits verfügt.
- Erwägen Sie stattdessen eine direkte VPN-Verbindung, falls der Proxy-Overhead für Ihren Anwendungsfall inakzeptabel ist.
Sicherheitsaspekte
- Speicherung von Anmeldedaten: Proxy-Anmeldedaten werden verschlüsselt in SurveyAnalytica gespeichert. Sie werden nur beim Aufbau einer Verbindung entschlüsselt.
- TLS-Verifizierung: Bei Verwendung von HTTPS-Proxys überprüft SurveyAnalytica die TLS-Zertifikate des Zieldienstes durchgängig. Der Proxy kann den verschlüsselten Datenverkehr nicht einsehen.
- Zugriffskontrolle: Proxy-Verbindungskonfigurationen sind auf Ihren Workspace beschränkt und nur für Benutzer mit der Berechtigung „Netzwerkverbindungen“ zugänglich.
- Audit-Protokollierung: Alle Ereignisse zur Erstellung, Änderung und Nutzung von Proxy-Verbindungen werden im Audit-Protokoll des Workspace erfasst.