centos 開啟http代理tinyproxy

來源:互聯網
上載者:User

標籤:

     

      一、前言

  就算有一些公司想到要進行壓力測試也是用一些微軟,官網出的一些軟體,一個ip發起很多訪問。等有一天駭客攻擊來了發現還是頂不住。華盟君認為知此知彼才是壓力測試的關鍵點,應當類比駭客手法進行壓力測試才是上策。

  華安普特網路科技有限公司2000年開始做防ddos,防cc攻擊防護,現已經可以完美防護CC攻擊,10g攻擊免費防護,可以聯絡公眾號,此篇文章只是小範圍對自己的網站進行壓力測試,請勿用於非法用途。

  下面我簡單介紹一下什麼是Cc攻擊

  攻擊者藉助Proxy 伺服器產生指向受害主機的合法請求,實現DDOS,和偽裝就叫:cc(ChallengeCollapsar)。

  CC主要是用來攻擊頁面的。大家都有這樣的經曆,就是在訪問論壇時,如果這個論壇比較大,訪問的人比較多,開啟頁面的速度會比較慢,訪問的人越多,論壇的頁面越多,資料庫就越大,被訪問的頻率也越高,佔用的系統資源也就相當可觀。

      

 

  一個靜態頁面不需要伺服器多少資源,甚至可以說直接從記憶體中讀出來發給你就可以了,但是論壇就不一樣了,我看一個文章,系統需要到資料庫中判斷我是否有讀文章的許可權,如果有,就讀出文章裡面的內容,顯示出來——這裡至少訪問了2次資料庫,如果資料庫的資料容量有200MB大小,系統很可能就要在這200MB大小的資料空間搜尋一遍,這需要多少的CPU資源和時間?如果我是尋找一個關鍵字,那麼時間更加可觀,因為前面的搜尋可以限定在一個很小的範圍內,比如使用者權限只查使用者表,文章內容只查文章表,而且查到就可以馬上停止查詢,而搜尋肯定會對所有的資料進行一次判斷,消耗的時間是相當的大。

  CC就是充分利用了這個特點,類比多個使用者(多少線程就是多少使用者)不停的進行訪問(訪問那些需要大量資料操作,就是需要大量CPU時間的頁面).這一點用一個一般的效能測試軟體就可以做到大量類比使用者並發。

  知道是什麼是Cc攻擊之後,我們應當如此類比駭客對自己網站進行CC壓力測試呢?

  第一步,我們應當有很多http代理,類比客戶訪問。,我們先怎麼得到http的Proxy 伺服器呢?

  1,網上有很多免費的httpProxy 伺服器,我們可以先收集一些

  2,我們自己架設一些httpProxy 伺服器,用來做壓力測試。

  先介紹一下收集httpProxy 伺服器,

  在百度搜尋“http代理”會有很多網站提供免費的http代理,你只需要複製下來,整理出來,用軟體進行驗證是否可用,

  比如這個網站就提供http代理,

  http://www.kuaidaili.com/

  驗證HTTP代理

  驗證軟體,花刺代理驗證就可以,

      

 

  網上免費的不是怎麼好用的,還需要自己架設一些,

  Windows架設http代理

  下面我們說一下如何在windows,centos,ubuntu開啟http代理

  windows下有ccproxy免費綠色帶破解的網上可以搜尋到,

  運行之後就這樣子,  

      

 

  建議架設好之後,要帳號裡設定一個ip為允許的,要不然會被別人掃描,別人也能用你的Proxy 伺服器了,

      

 

  Linux Ubuntu 開啟http代理  tinyproxy

  windows系統一直在用ccproxy,非windows系統,怎麼開放個http代理呢?這裡給搞個簡單的軟體,支援Linux Ubuntu ,用http代理做什麼用?比如Cc攻擊測試,隱藏自己的ip什麼的,

  Proxy 伺服器英文全稱是Proxy Server,其功能就是代理網路使用者去取得網路資訊。形象的說:它是網路資訊的中轉站。

  二、搭建環境

  * Linux Ubuntu

  * tinyproxy

  三、ubuntu安裝方法

  $sudo apt-get install tinyproxy

  安裝後自動以root許可權開啟了tinyproxy服務,且預設監聽連接埠是8888

  四、啟動協助

  $tinyproxy --help

  Usage: tinyproxy [options]

  Options are:

  -d Do not daemonize (run in foreground).

  -c FILE Use an alternate configuration file.

  -h Display this usage information.

  -l Display the license.

  -v Display version information.

  五、根使用者的啟動方法

  * 預設啟動

  $sudo service tinyproxy start

  * 重啟

  $sudo service tinyproxy restart

  * 停止

  $sudo service tinyproxy stop

  六、DIY配置

  4.1 預設設定檔位置

  /etc/tinyproxy.conf

  (可以從/etc/init.d/tinyproxy封裝器指令碼中查到)

  4.2 預設配置說明

  * 以根使用者啟動時,在初始化完成後切換uid/gid為nobody/nogroup

  * Port 預設監聽連接埠為8888(該連接埠無需用root許可權綁定)

  * 預設在所在網卡上監聽

  * Logfile (必須)記錄檔, 預設/usr/var/log/tinyproxy/tinyproxy.log,在LogFile檔案不存在時會警告,不會運行失敗。

  * Pidfile (必須)pid檔案, 預設/usr/var/run/tinyproxy/tinyproxy.pid,在PidFile檔案不存在時會運行失敗。

  * StartServers 初始啟動的Proxy 伺服器子進程(預設是10個)

  *** Allow 允許使用tinyproxy進行HTTP代理的IP地址。預設是127.0.0.1,如果想要公開tinyproxyProxy 伺服器,則把Allow一行注釋掉。

  4.3 Diy配置說明

  tinyproxy可以以普通使用者權限運行,只要監聽連接埠是公開的就可以了。具體Diy配置方法如下:

  -- 打包可執行程式與預設設定檔 --

  1. $which tinyproxy

  /usr/sbin/tinyproxy

  2. $cp /usr/sbin/tinyproxy ~/bin

  3. $cp /etc/tinyproxy.conf ~/etc

  -- 修改配置 --

  1. 將Port預設的8888改成你想要的連接埠(如ljysrv上面的8990 TCP連接埠)

  2. 將Allow 127.0.0.1注釋掉

  3. 將Logfile改為/tmp/tinyproxy.log

  4. 將PidFile改為/tmp/tinyproxy.pid

  -- 啟動 --

  1. $cd ~/bin

  2. $./tinyproxy -c ~/etc/tinyproxy.conf

  -- 關閉 --

  1. $killall tinyproxy

  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

  cent os6.5下安裝tinyproxy的教程,

  rpm -Uvh http://dl.fedoraproject.org/pub/epel/5/i386/epel-release-5-4.noarch.rpm

  yum update -y

  yum install tinyproxy -y

  vi  /etc/tinyproxy/tinyproxy.conf

  Port 8888 //預設是8888 Port,你可以更改

  Allow 127.0.0.1 //將127.0.0.1改成你自己的IP

  //例如你的IP 是1.2.3.4,你改成Allow 1.2.3.4,那隻有你才可以連上這個Proxy

  //若你想任何IP都可以臉到Proxy在Allow前面打#注釋

  service tinyproxy start

  啟動軟體之後,可以

  netstat -ntl

  查看一下自己的代理連接埠是否開放,我這開放的8167連接埠,

      

 

  架設完代理之後,我們可以用http代理軟體驗證一下,可以用的代理儲存一份,

      

      匯出可用的代理之後,就是這樣的

      

 

  下一篇,我們正式開始利用這些http代理進行Cc壓力測試,我們類比一天80~100萬pv的訪問量對網站進行壓力測試,還測試網站資料庫查詢效能,等................,請關注我們的:i77169

centos 開啟http代理tinyproxy

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.