Выходом из этого положения, видимо, может быть претворение в жизнь следующей идеи: к Internet подключить не всю сеть, а всего один ее компьютер, снабдить этот компьютер защитными средствами и только его использовать для работы с глобальной сетью. Но при этом возникают другие проблемы (большие очереди, замедление работы и пр.). Другим выходом из создавшейся ситуации является наличие на данном компьютере специальной программы, которая позволяла бы остальным компьютерам эмулировать выход в Internet, оставаясь при этом «невидимыми» со стороны глобальной сети. Такой компьютер и называется прокси-сервером (proxy — доверенный).

В качестве примера вкратце рассмотрим Microsoft Proxy Server 2.0. Этот продукт, являясь кэширующим сервером (повышает эффективность работы сети — сокращается сетевой трафик), выполняет функции брандмауэра и обеспечивает безопасный доступ в Internet. Серверный компьютер имеет два сетевых адаптера — один соединяет компьютер с сетью, а другой — с Internet.

Основной функцией IP-протокола (IP — Internet Protocol) является передача пакетов между сетями. IP-адрес характеризует одно соединение и является основным типом адресов, на основании которых сетевой уровень передает пакеты между сетями (адрес состоит из четырех байт и разбивается на две части: номер сети и номер узла). Символьные имена в IP-сетях называются доменными и строятся по иерархическому принципу (доменные имена также называют DNS-именами). На сетевом уровне не устанавливаются соединения и поэтому нет никаких гарантий, что все пакеты будут доставлены в место назначения целыми, невредимыми и в исходном порядке.