Cả hai là trung gian, nhưng đứng ở hai phía khác nhau và phục vụ đối tượng khác nhau.
- Forward proxy: đứng trước client, thay mặt client gửi request ra ngoài. Server đích chỉ thấy proxy, không thấy client. Dùng để: ẩn danh client, lọc/kiểm soát truy cập trong công ty, vượt chặn địa lý, cache phía client.
- Reverse proxy: đứng trước server, thay mặt server nhận request từ internet rồi chuyển vào backend. Client tưởng đang nói với một server duy nhất. Dùng để: load balancing, TLS termination, caching, nén, che giấu/bảo vệ backend, định tuyến (nginx, HAProxy, Cloudflare).
Mẹo nhớ: forward = đại diện cho client; reverse = đại diện cho server. Ai bị "giấu mặt" nói lên đó là loại proxy nào.