# NAT, Proxy und Load Balancing

> Was Adressumsetzung und Lastverteilung an Information zerstören und wie man sie zurückholt: Client-Herkunft, Health-Check-Tiefe und die Frage, wo Sitzungszustand liegen darf.

Track: [Netzwerk, DNS, DHCP & IPAM](https://physar.tech/learn/network-services)  
Kanonische Fassung: https://physar.tech/learn/network-services/nat-load-balancing  
Stand: 2026-07-30  
Interaktiver Teil: 3 Checks (nur im Browser)

## Wenn die Herkunft unterwegs verloren geht

### Betriebsfrage

NAT, Proxys und Load Balancer setzen Adressen um. Was für den Transport ein Detail ist, ist für Betrieb und Sicherheit ein Verlust: Auf der Zielseite sieht jedes Log dieselbe Adresse — die des Vermittlers.

### Mentales Modell

Client → Umsetzung → Verteilung → Backend → Log

Adressumsetzung nach dem klassischen NAT-Modell ersetzt Quelladresse und Port. Damit geht die ursprüngliche Herkunft verloren, sofern sie nicht **auf einer anderen Ebene** ausdrücklich mitgegeben wird.

### Herkunft zurückholen

|  |  |
| --- | --- |
| HTTP | Ein definiertes Kopffeld für weitergeleitete Anfragen trägt die Herkunft. Es darf nur akzeptiert werden, wenn die Anfrage vom vertrauenswürdigen Vermittler stammt. |
| TCP allgemein | Ein vorangestelltes Protokollstück zwischen Vermittler und Backend überträgt Quelladresse und Port vor den Nutzdaten. |
| Ohne Weitergabe | Die Zuordnung ist nur über die Umsetzungstabelle des Vermittlers zum Zeitpunkt der Verbindung möglich — und nach deren Ablauf verloren. |

> **Sicherheitsregel:** Ein Herkunftsfeld, das jeder setzen kann, ist ein Angriffsmittel. Es muss am Eingang überschrieben und nur von der bekannten Vermittleradresse übernommen werden.

### Health-Checks

Ein Load Balancer entscheidet anhand seines Health-Checks, ob ein Backend Verkehr bekommt. Ein zu flacher Check hält kaputte Instanzen im Verkehr; ein zu tiefer Check nimmt bei einer gemeinsamen Abhängigkeit **alle** Instanzen gleichzeitig heraus.

### Sitzungszustand

- Klebt eine Sitzung an einer Instanz, wird jede Instanz zum einzelnen Ausfallpunkt für ihre Nutzer.
- Liegt der Zustand im Dienst, ist die Verteilung frei — Instanzen werden austauschbar.
- Persistenz ist ein Zugeständnis an Anwendungen, die Zustand lokal halten, keine Architektur-Entscheidung des Netzes.

### Route

> **Transfer:** Die Checks behandeln die Wiederherstellung der Client-Herkunft, die richtige Tiefe eines Health-Checks und die Frage, welcher Zustand am Verteiler liegen darf.

## Quellen

- rfc-editor.org/rfc/rfc3022 — https://www.rfc-editor.org/rfc/rfc3022
- rfc-editor.org/rfc/rfc7239 — https://www.rfc-editor.org/rfc/rfc7239
- sre.google/sre-book/table-of-contents — https://sre.google/sre-book/table-of-contents/
