一问读懂并了解HTTP代理的基本原理

代理分类

  • 正向代理:代理客户端

  • 反向代理:代理服务器,cdn雏形

  • 透明代理:代理客户端

三种代理模式概览
详细对比表

通过curl分析HTTP代理

cpp 复制代码
curl -x https://127.0.0.1:31181 https://httpbin.org/get?abc=123
  • 正常访问httpbin.org

  • 通过代理访问httpbin.org

通过抓包分析,两个包的请求行分别是/get?abc=123http://httpbin.org/get?abc=123。所以通过请求行,可以很清楚的知道客户端请求的目的url。

下面是代理服务伪代码:

cpp 复制代码
#通过代理,访问目的地址
if url.startwith('http'){
	#获取headers
	#获取cookies
	#获取url
	#检查授权
	if check_auth(){
		resp = request(url,heders,cookies)
		retrun resp
	}
	else{
		#授权失败
		return 403;//forbidden
	}
}

此时一个简单的HTTP代理即可完成。至于更多细节,例如请求头是否包含真实客户机IP等细节处理,根据实际业务需求处理即可。

通过浏览器代理分析

发现浏览器并未遵守上述规则,但是都有一个共同点:HOST,始终是目标HOST,所以代理服务进一步优化:

cpp 复制代码
#通过代理,访问目的地址
{
	#获取请求头的HOST 生成完整的URL
	#如果状态行的URL包含HOST(eg:curl 代理),则直接使用URL,如果不包含则从请求头获取HOST,拼接URL
	#获取cookies
	#检查授权
	if check_auth(){
		resp = request(url,heders,cookies)
		retrun resp
	}
	else{
		#授权失败
		return 403;//forbidden
	}
}
HTTP 代理之tunnel

HTTP tunnel,即CONNECT 方法,通过代理服务建立一条TCP通道,实现客户机和后端服务通讯。当Tunnel建立之后,代理服务只维护通道链接,并不需要解析包,此时传送数据可以是任何数据流,不在受HTTP协议限制。

cpp 复制代码
CONNECT httpbin.org:80 HTTP/1.1
Host: httpbin.org:80
Proxy-Authorization: basic *
相关推荐
Jony_8 小时前
高可用移动网络连接
网络协议
chilix13 小时前
Linux 跨网段路由转发配置
网络协议
DianSan_ERP2 天前
电商API接口全链路监控:构建坚不可摧的线上运维防线
大数据·运维·网络·人工智能·git·servlet
呉師傅2 天前
火狐浏览器报错配置文件缺失如何解决#操作技巧#
运维·网络·windows·电脑
gihigo19982 天前
基于TCP协议实现视频采集与通信
网络协议·tcp/ip·音视频
2501_946205522 天前
晶圆机器人双臂怎么选型?适配2-12寸晶圆的末端效应器有哪些?
服务器·网络·机器人
linux kernel2 天前
第七部分:高级IO
服务器·网络
数字护盾(和中)2 天前
BAS+ATT&CK:企业主动防御的黄金组合
服务器·网络·数据库
~远在太平洋~2 天前
Debian系统如何删除多余的kernel
linux·网络·debian
unfeeling_2 天前
Keepalived实验
linux·服务器·网络