Articles of 代理

Linux的高性能代理

有谁知道透明代理高性能200用户100Mb / 100Mb线,我已经运行鱿鱼。 我想在Linux服务器上testing另一个。

乌贼允许特定的端口

我是一个程序员,但现在有一个angular色照顾基于Linux的networking,所以这个问题可能有点傻。 所有的电脑都通过鱿鱼作为代理服务器,鱿鱼没有设置阻止正常的“信任”端口,例如80(http),我也改变了它允许更高的端口,如4040.但是,当我尝试打开一个包含这个URL端口号鱿鱼阻止它,例如 http://192.168.1.100:4040 任何想法,为什么这样做。 客户端是Windows XP,鱿鱼在VMware镜像上运行在Debian(afaik)上。

Tomcat 6虚拟主机+ Apache 2代理

我的Apache和Tomcatconfiguration有问题。 我有一个Apache实例作为Tomcat的代理。 Tomcat服务于两个虚拟主机。 当一个Apache虚拟机指向Tomcat中的特定虚拟机时,就会出现问题。 我可以在我的configuration文件中显示: / etc / hosts中: 127.0.0.1 localhost 127.0.0.1 my-pages /etc/apache/sites-enabled/my-pages.tld: <VirtualHost *:80> RewriteEngine on ServerAdmin [email protected] ServerName www.my-pages.tld ServerAlias my-pages.tld ProxyPass / http://my-pages:9082/ ProxyPassReverse / http://my-pages:9082/ # Logs ErrorLog /usr/local/tomcat2/logs/error.log CustomLog /usr/local/tomcat2/logs/access.log common LogLevel debug </VirtualHost> <Proxy *> Order deny,allow Allow from all Deny from all </Proxy> ProxyRequests Off ProxyPreserveHost Off […]

鱿鱼configuration问题(已经尝试了几件事)

我试图在红帽机器上build立一个鱿鱼代理服务器,基于一个正常的数据中心,通过这个代理发送我所有的stream量。 我已经configuration了鱿鱼,以允许每个请求(只是为了当然testing:)),这里是我的小configuration: debug_options ALL,1 33,2 28,9 acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl to_localhost dst 127.0.0.0/8 acl CONNECT method CONNECT http_access allow all icp_access allow all http_port 3128 hierarchy_stoplist cgi-bin ? access_log /var/log/squid/access.log squid acl QUERY urlpath_regex cgi-bin \? cache deny QUERY refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: […]

强制RTMPstream播放Flash通过代理服务器请求

我有一个networking鱿鱼代理服务器,我们所有的networkingstream量路由通过。 在查看RTMPstream时遇到问题,Flash将直接将请求发送到RTMP服务器,而不是通过我的代理服务器。 HTTPstream媒体video没有任何问题,并通过代理服务器正确转发。 如果连接失败,RTMP确实从端口1935切换到了443,但是这些连接中的每一个都是直接连接到带有RTMPstream的服务器,而不是通过代理服务器。 在查看RTMPstream时,有什么办法可以强制Flash实现浏览器代理设置吗? 为了完整性,我包含了一个尝试RTMP连接的tcpdump(IP地址已经故意加星标) tcpdump -Xlnn host 210.**.***.50 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 09:21:30.537853 IP 192.***.**.43.1722 > 210.**.***.50.1935: S 294800062:294800062(0) win 64240 <mss 1460,nop,nop,sackOK> 0x0000: 4500 0030 a286 4000 8006 dd2f c0a8 5a2b E..0..@…./..Z+ 0x0010: d20b […]

与代理Gzip压缩IIS7不工作

我已经看到GZIP压缩文件不能在IIS7上工作,但似乎没有帮助我的情况。 我有一个代理服务器,将请求发送到IIS7上我的网站。 我有以下web.config启用压缩: <urlCompression doStaticCompression="true" doDynamicCompression="true" dynamicCompressionBeforeCache="true" /> <httpCompression cacheControlHeader="max-age=86400" noCompressionForHttp10="false" noCompressionForProxies="false" sendCacheHeaders="true" /> 注意noCompressionForProxies =“false”我还更新了C:\ Windows \ System32 \ inetsrv \ config \ applicationHost.config中的httpCompression标记在启用IIS7中的失败请求跟踪时,我看到以下失败原因: DYNAMIC_COMPRESSION_NOT_SUCCESS Reason="NO_COMPRESSION_PROXY" 日志中的请求显示为: Headers="Connection: keep-alive Via: 1.1 www.<<website>>.com (Access Gateway 3.1.3-<<SpecificVersion>>- ) Accept: */* Accept-Encoding: gzip, deflate Accept-Language: en-us Cookie: ASP.NET_SessionId=efm3mrq3vdnh4k55fjthm245 Host: <<Server>> User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT […]

在自定义网站上设置ADFS代理?

我用ADFS代理在开发中运行了一些testing,效果非常好。 但是,现在我处于一个更严格的环境(一个临时环境),我在设置代理时遇到困难。 从AD FS 2.0联合服务器代理configuration向导中获得的错误: AD FS 2.0联合身份validation服务器configuration向导要求(a)默认网站在IIS中或(b)只有一个Web站点在IIS中。 我们不符合任何要求。 我们有两个网站:1)具有自定义名称的MVC(http / https)和2)WCF服务(net.pipe / tcp)。 有没有什么办法指定一个网站的向导的目标? 如果我可以简单地把它安装到我们的MVC网站,一切都会好起来的。 否则,我将不得不拆除我们的WCF服务的网站来安装,我真的不想拆掉它,然后重build它。 这似乎是一个荒谬的要求,应该是一个“网站select器”这个向导,所以我可以告诉它在哪里部署。 他们是否真的认为使用ADFS的企业将他们的应用程序部署到“默认网站”? 真??

nginx代理保持与(redirect?)url的混乱

不pipe我做什么,Nginx不断打破我的url。 我相信这只有当响应包含redirect时才会发生。 我相信我已经尝试过维基的所有build议和谷歌的前20个左右的页面的组合,现在无济于事。 我的configuration看起来像这样: upstream tomcat { server 10.0.0.1:8080; } upstream opsview { server 127.0.0.1:3000; } server { listen 80; server_name example.com; location / { proxy_pass http://tomcat/; proxy_redirect http://tomcat/ /; server_name_in_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } 我努力了: 两个上游(和他们的行为不同) 直接传递并redirect到ip:port而不是上游 有和没有尾随斜杠 proxy_redirectclosures 有和没有closuresserver_name_in_redirect 有和没有标题指令 不断出现的错误情况: 如果代理到外部主机,我很容易发现我的浏览器字面上redirect到http:// tomcat / 。 […]

在Burp Proxy上修改HTTP Post数据?

我想即时修改Java Applet的Post Data。 防篡改数据无法修改Java Applet的Post请求,所以我不得不使用代理(在我的情况下打嗝套件免费)。 这个applet发送一个post的请求。 foob​​ar.com/index.?foo=10000&bar=1000 我需要改变这个值(太短的时间periode手工做这个)。 Burp Proxy有一个很好的“匹配和replace”function,使用正则expression式replacestring,但如果必须在我的情况下使用旧的string。 我需要一个解决scheme来做到这一点:foo + = 123 bar + = 1000; 任何想法? 谢谢!

SSH选项AllowTcpForwarding是可以绕过的?

我知道这是用来防止用户使用服务器作为代理。 但是,如果用户可以使用curl / wget,这是否意味着它本质上是可绕过的? 有关SSH的手册页面也说了同样的事情,但是关于如何做到这一点并不是很具体。