Cos’è una Connessione Proxy?
Una connessione proxy consente a SurveyAnalytica di instradare il traffico in uscita attraverso un server proxy intermediario prima di raggiungere la destinazione. Questo è comunemente richiesto negli ambienti enterprise in cui l’accesso diretto a Internet è limitato e tutto il traffico in uscita deve passare attraverso un proxy aziendale per motivi di sicurezza, conformità o monitoraggio.
SurveyAnalytica supporta tre protocolli proxy:
- Proxy HTTP — Instrada il traffico HTTP attraverso il proxy. Adatto per chiamate API in chiaro e per la consegna di webhook.
- Proxy HTTPS (CONNECT) — Utilizza il metodo HTTP CONNECT per stabilire un tunnel attraverso il proxy, consentendo la crittografia TLS end-to-end. Il proxy vede il nome host di destinazione ma non può ispezionare il traffico crittografato.
- Proxy SOCKS5 — Un proxy generico che opera a un livello inferiore rispetto a HTTP. Supporta qualsiasi protocollo TCP (database, SMTP, protocolli personalizzati) e facoltativamente UDP. Fornisce l’autenticazione con nome utente/password.
Quando Usare Ciascun Tipo di Proxy
Proxy HTTP
Usa un proxy HTTP quando:
- La tua organizzazione richiede che tutto il traffico HTTP in uscita passi attraverso un proxy di ispezione dei contenuti o di logging.
- Devi instradare le consegne dei webhook attraverso un gateway aziendale.
- I servizi di destinazione utilizzano endpoint HTTP (non TLS).
Limitazione: Un proxy HTTP può leggere e modificare il traffico in transito. Non utilizzarlo per dati sensibili a meno che il proxy non sia completamente affidabile.
Proxy HTTPS (CONNECT)
Usa un proxy HTTPS quando:
- Hai bisogno dell’instradamento tramite proxy per endpoint HTTPS mantenendo la crittografia end-to-end.
- La tua rete aziendale richiede che il traffico HTTPS in uscita passi attraverso un proxy esplicito.
- Hai bisogno che la verifica del certificato TLS funzioni correttamente (il proxy non termina il TLS).
Questa è la scelta più comune per gli ambienti enterprise.
Proxy SOCKS5
Usa un proxy SOCKS5 quando:
- Devi instradare traffico non HTTP (ad esempio, connessioni a database sulla porta 5432 o 3306).
- La tua infrastruttura proxy è basata su SOCKS anziché su HTTP.
- Hai bisogno di un instradamento agnostico rispetto al protocollo che funzioni con qualsiasi connessione TCP.
Configurazione Passo Dopo Passo
Passo 1: Vai a Connessioni di Rete
In SurveyAnalytica, vai su Impostazioni → Connessioni di Rete e fai clic su Aggiungi Connessione. Seleziona Proxy come tipo di connessione.
Passo 2: Seleziona il Protocollo Proxy
Scegli una delle seguenti opzioni:
- HTTP — Per server proxy HTTP
- HTTPS — Per server proxy HTTPS CONNECT
- SOCKS5 — Per server proxy SOCKS5
Passo 3: Inserisci i Dettagli del Server Proxy
| Campo |
Descrizione |
Esempio |
| Host |
Il nome host o l’indirizzo IP del server proxy |
proxy.corp.example.com |
| Porta |
La porta su cui è in ascolto il proxy |
3128 (HTTP/HTTPS), 1080 (SOCKS5) |
Passo 4: Configura l’Autenticazione (Opzionale)
Se il tuo proxy richiede l’autenticazione, attiva l’interruttore Autenticazione e inserisci:
| Campo |
Descrizione |
| Nome utente |
Il nome utente per l’autenticazione al proxy |
| Password |
La password per l’autenticazione al proxy |
Per SOCKS5, questo utilizza il metodo di autenticazione con nome utente/password SOCKS5 (RFC 1929). Per HTTP/HTTPS, questo utilizza l’header Proxy-Authorization con autenticazione Basic.
Passo 5: Salva e Testa
Fai clic su Test Connessione per verificare che SurveyAnalytica possa raggiungere il proxy e instradare il traffico attraverso di esso. Il test esegue i seguenti controlli:
- Connettività: SurveyAnalytica può raggiungere il server proxy sull’host e la porta specificati?
- Autenticazione: Se vengono fornite le credenziali, si autenticano correttamente?
- Instradamento: Il proxy può inoltrare correttamente una richiesta a un endpoint esterno?
Se tutti i controlli vengono superati, fai clic su Salva per finalizzare la connessione.
Configurazioni Proxy Comuni per Ambienti Enterprise
Proxy Forward Aziendale (Squid, Blue Coat, Zscaler)
La maggior parte delle reti aziendali utilizza un proxy forward esplicito per l’accesso a Internet in uscita. Configurazione tipica:
- Protocollo: HTTPS (CONNECT)
- Host: Il nome host del tuo proxy aziendale (ad esempio,
proxy.corp.example.com)
- Porta:
3128 o 8080 (varia in base all’organizzazione)
- Autenticazione: Spesso richiesta (credenziali Active Directory/LDAP)
Proxy di Sicurezza Cloud (Zscaler, Netskope)
I proxy di sicurezza basati su cloud instradano il traffico attraverso un punto di ispezione cloud:
- Protocollo: HTTPS (CONNECT)
- Host: L’endpoint proxy cloud assegnato alla tua organizzazione
- Porta:
443 o 80
- Autenticazione: Tipicamente basata su token o certificato (configura come fornito dal tuo team di sicurezza)
Proxy SOCKS basato su SSH
Per un tunneling rapido attraverso un bastion host utilizzando l’inoltro di porta dinamico SSH:
- Protocollo: SOCKS5
- Host:
localhost (se il proxy SOCKS è in esecuzione localmente tramite SSH) oppure l’IP del bastion host
- Porta:
1080 (o la porta specificata nel comando di inoltro dinamico SSH)
- Autenticazione: Solitamente nessuna (SSH gestisce l’autenticazione)
Nota: Per un tunneling SSH persistente, valuta l’utilizzo del tipo di connessione dedicato SSH Tunnel al suo posto.
Proxy di Rete Interna Senza Autenticazione
Alcune organizzazioni eseguono proxy trasparenti o non autenticati sulla rete interna:
- Protocollo: HTTP
- Host: IP proxy interno (ad esempio,
10.0.0.100)
- Porta:
3128
- Autenticazione: Nessuna
Risoluzione dei Problemi
Il Test di Connessione Fallisce: Impossibile Raggiungere il Proxy
- Verifica che l’host e la porta del proxy siano corretti.
- Assicurati che il server proxy sia in esecuzione e accetti connessioni.
- Verifica che gli IP di uscita di SurveyAnalytica siano autorizzati a connettersi al tuo proxy (chiedi al tuo team di rete di inserirli nella whitelist).
Errori di Autenticazione (407 Proxy Authentication Required)
- Verifica che il nome utente e la password siano corretti.
- Controlla se il tuo proxy richiede uno schema di autenticazione specifico (Basic, NTLM, Kerberos). SurveyAnalytica supporta l’autenticazione Basic e nome utente/password (SOCKS5).
- Per i proxy NTLM/Kerberos, potrebbe essere necessario configurare un proxy intermedio che effettui la traduzione verso l’autenticazione Basic.
Il Proxy si Connette ma il Servizio di Destinazione Restituisce Errori
- Verifica se il proxy dispone di regole di filtraggio URL o di ispezione dei contenuti che bloccano il dominio di destinazione.
- Per i proxy HTTPS con ispezione TLS, assicurati che il certificato CA del proxy sia attendibile oppure che l’ispezione TLS sia disattivata per il traffico di SurveyAnalytica.
- Verifica che il servizio di destinazione consenta connessioni dall’IP di uscita del proxy.
Prestazioni Lente Attraverso il Proxy
- I proxy SOCKS5 aggiungono un overhead minimo. Se le prestazioni sono scarse, il collo di bottiglia è probabilmente il server proxy stesso o il suo percorso di rete.
- Per integrazioni ad alto throughput, assicurati che il proxy disponga di larghezza di banda e limiti di connessione sufficienti.
- Valuta l’utilizzo di una connessione VPN diretta se l’overhead del proxy è inaccettabile per il tuo caso d’uso.
Considerazioni sulla Sicurezza
- Archiviazione delle credenziali: Le credenziali proxy sono archiviate crittografate a riposo in SurveyAnalytica. Vengono decrittografate solo al momento dello stabilimento di una connessione.
- Verifica TLS: Quando si utilizzano proxy HTTPS, SurveyAnalytica verifica i certificati TLS del servizio di destinazione end-to-end. Il proxy non può ispezionare il traffico crittografato.
- Controllo degli accessi: Le configurazioni delle connessioni proxy sono limitate al tuo workspace e sono accessibili solo agli utenti con il permesso Connessioni di Rete.
- Audit logging: Tutti gli eventi di creazione, modifica e utilizzo delle connessioni proxy sono registrati nel log di audit del workspace.