web-proxy环境下限速的应用

BurpSuite从零安装到核心功能配置:Web安全测试入门指南 Web安全测试是保障应用安全的关键环节,其核心原理在于通过模拟攻击者行为,识别和验证潜在漏洞。BurpSuite作为业界广泛使用的集成测试平台,通过代理拦截、请求修改和自动化扫描等技术,为安全工程师提供了从信息收集到漏洞验证的一体化解决方案。在渗透测试和漏洞挖掘场景中,BurpSuite的社区版提供了完整的手动测试工具链,包括代理抓包、中继器重放和入侵者模糊测试等功能,而专业版则进一步强化了自动化扫描能力。对于初学者而言,掌握BurpSuite的安装配置与核心工作流,是构建Web安全测试能力的基础。本文聚焦 阅读详情
现在我们利用第一部分做好的WEB-PROXY 来进行限速
主要用QUEUE TREE 功能来限速
我们先来看看1些基本的环境情况
LAN 本地局域网,WAN 外网 本地局域网我这里是192.168.0.X 网段的,外网IP 58.59.133.217 ROS IP 192.168.0.1

admin@Legou] > in pr
#    NAME      TYPE    RX-RATE    TX-RATE    MTU 
0  R WAN    ether  0          0          1500
1  R lan        wlan    0          0          1500
 
[admin@Legou] > ip ad pr
Flags: X - disabled, I - invalid, D - dynamic
#  ADDRESS          NETWORK      BROADCAST      INTERFACE
0  58.59.133.217/24  58.59.133.0  58.59.133.255  WAN 
1  192.168.0.1/24    192.168.0.0  192.168.0.255  lan

[admin@Legou] > ip web-proxy pr
                enabled: yes
            src-address: 0.0.0.0
                  port: 8080
              hostname: "proxy"
      transparent-proxy: yes
          parent-proxy: 0.0.0.0:0
cache-administrator: "Please Contact QQ1980469"
        max-object-size: 4096KiB
            cache-drive: system
        max-cache-size: none
    max-ram-cache-size: unlimited
                status: running
    reserved-for-cache: 0KiB
reserved-for-ram-cache: 0KiB

Firewall NAT

[admin@Legou] ip firewall nat> pr
Flags: X - disabled, I - invalid, D - dynamic
0  chain=srcnat out-interface=WAN
src-address=192.168.0.0/24 action=masquerade
1  chain=dstnat in-interface=LAN src-address=192.168.0.0/24 dst-address=!192.168.0.1/32 protocol=tcp dst-port=80 action=redirect to-ports=8080


Mangle Setup
现在精彩的内容来了这个就是这个案例的核心部分
我们要做2条标记包的规则来标记下行和上行的数据包,上行的数据包我们就标记为upload 下行的数据包我们就标记为 download。因为用了web-proxy 之后上行的数据只有1条路,所以1条规则标记就可以了,而对于下行的数据因为有2条途经下载,所以我们需要2条规则来标记它们(通过web-proxy 下载的和非代理下载的)

[admin@Legou] > ip firewall mangle print
Flags: X - disabled, I - invalid, D - dynamic
0  ;;; UPLOAD TRAFFIC
    chain=prerouting in-interface=lan
    src-address=192.168.0.0/24 action=mark-packet
    new-packet-mark=upload passthrough=no

1  ;;; CONN-MARK
    chain=forward src-address=192.168.0.0/24
    action=mark-connection
    new-connection-mark=conn passthrough=yes

2  ;;; DOWN-DIRECT CONNECTION  (直接下载的标记)
    chain=forward in-interface=WAN
    connection-mark=conn action=mark-packet
    new-packet-mark=download passthrough=no

3  ;;; DOWN-From PROXY (通过代理下载的标记 注意他们的区别)
    chain=output out-interface=lan
    dst-address=192.168.0.0/24 action=mark-packet
    new-packet-mark=download passthrough=no

Queue Tree Setup

OK 我们现在就做1个QUEUE TREE 的设置把它们都限速起来。下载流就命名为downstream 上传流就命名为upstream。注意我们这里启用了上层流的限制,下载我们选择了LAN流,上传我们选择了全局的流量

[admin@Legou] > queue tree pr
Flags: X - disabled, I - invalid
0  name="downstream" parent=lan packet-mark=download
    limit-at=256000 queue=default priority=8
    max-limit=1024000 burst-limit=1500000
    burst-threshold=750000 burst-time=15s

1  name="upstream" parent=global-in
    packet-mark=upload limit-at=128000
    queue=default priority=8
    max-limit=256000 burst-limit=512000
    burst-threshold=200000 burst-time=10s

OK 大功告成~! 
Firefox与Burpsuite抓包配置指南:从零搭建高效Web调试环境 Web应用开发与安全测试中,理解HTTP/HTTPS协议通信过程是基础。代理作为中间人,能够拦截、查看和修改网络请求与响应,这是抓包工具的核心原理。通过配置代理,测试人员可以深入分析前后端交互、调试API接口,并检测潜在的安全漏洞,极大提升了开发调试与安全评估的效率。Burpsuite作为行业标准的Web安全测试平台,结合Firefox浏览器灵活的代理配置与扩展生态,构成了一个强大的抓包与调试解决方案。本文以Burpsuite和Firefox为核心,详细解析代理设置、CA证书安装等关键步骤,并针对移动端抓 阅读详情

相关推荐

FortiWeb VM部署与WAF攻防实战:从零搭建Web安全实验环境

Web应用防火墙(WAF)作为保障Web应用安全的核心组件,其工作原理基于对HTTP/HTTPS流量的深度检测与过滤。通过分析请求特征、匹配攻击签名、验证协议合规性以及应用行为模型,WAF能够有效识别并阻断SQL注入、跨站脚本(XSS)等常见Web攻击。这项技术的价值在于为在线业务提供实时、主动的应用层防护,降低因漏洞被利用导致的数据泄露和服务中断风险。在实际应用场景中,WAF广泛部署于金融、电商、政务等对安全性要求极高的领域,成为纵深防御体系的关键一环。本文聚焦于通过部署FortiWeb VM,亲手搭建一

weixin_33981932的博客 415

体积小巧、功能强大的代理工具 -- 3proxy

3proxy是一个由俄罗斯人开发的多平台代理软件,支持http/https/ftp/socks4/socks5/socks4a/socks5a等多种代理方式。(又是俄罗斯人)同时它还支持将HTTP代理转为socks5代理,及多代理负载均衡。我这里使用的平台是CentOS6安装方式用的是yum epel源安装#yuminstall3proxy-y #rpm-ql3...

weixin_34068198的博客 1412

掌握NGINX限速与缓存策略,优化Web性能

本文深入探讨NGINX中限速和缓存的核心配置方法。限速能够有效防止恶意请求,保障服务器安全;缓存策略则能够提升内容分发效率,减少服务器负载。文章详细介绍了配置限速和缓存的步骤、参数及其使用场景,如如何定义缓存区域、控制缓存内容的哈希键、处理并发请求的缓存锁定策略,以及在上游服务器不可用时使用陈旧缓存的技巧。

weixin_42466857的博客 418

json DataTable互相转换

#region DataTable 转换为Json字符串实例方法 /// /// GetClassTypeJosn 的摘要说明 /// public class GetClassTypeJosn : IHttpHandler { /// /// 文件名:DataTable 和Json 字符串互转 /// 版权所有:Copyright (C) Create Famil

yishuaijun的专栏 740

用友U8存货分类通过DataTable生成EasyUI Tree JSON

<%@ WebHandler Language="C#" Class="InventoryClass" %> using System; using System.Web; using System.Data; using System.Data.SqlClient; using Newtonsoft.Json; public class InventoryClass : ...

weixin_30832351的博客 168

c#常用的Datable转换为json,以及json转换为DataTable操作方法

#region DataTable 转换为Json字符串实例方法 /// <summary> /// GetClassTypeJosn 的摘要说明 /// </summary> public class GetClassTypeJosn : IHttpHandler { /// <summary> /// 文件名:DataTable 和Jso...

刘欢的博客 1723

easyui加载datagrid和treegrid的几种json数据格式

一、easyui加载datagrid的json数据格式       (1)基础的数据格式             {"total":28,"rows":[ {"productid":"FI-SW-01","productname":"Koi","unitcost":10.00,"status":"P","listprice":36.50,"attr1":"Large","itemid":"E

Linda的前端开发路 2万+

探索Web代理利器:restran/web-proxy

探索Web代理利器:restran/web-proxy 去发现同类优质开源项目:https://gitcode.com/ 在互联网世界中,数据抓取、匿名浏览和跨域访问等需求时常出现。为了解决这些问题,开发者们经常需要利用HTTP代理服务器。今天,我们将深入介绍一个名为的开源项目,它是一个轻量级且功能强大的Python Web代理服务器。 项目简介 restran/web-proxy是一个基于Pyt...

gitblog_00023的博客 547

Linux中Nginx的反向代理和限速操作以及URL、nginx调优

代理在网络中使用是比较常见的,比如我们说的最多的就是翻墙软件,比如ss、蓝灯等这些大家常用的软件,他们就是能改代理大家访问国内无法访问的一些国外网站,比如facebook、YouTube等网站。其原理也比较简单:1、用户将请求发给代理服务器2、代理服务器代用户去访问数据3、代理服务器将数据给用户正常没有代理情况上网2.1 代理服务器场景代理服务器扮演的就是一个中间人的角色。正向代理(forward proxy

lsh0411的博客 1128

k8s的Services、Proxy、Ingress

如果你使用Deployment来运行你的应用, Deployment 可以动态地创建和销毁 Pod。在任何时刻,你都不知道有多少个这样的 Pod 正在工作以及它们健康与否;你甚至不知道如何辨别 Pod是否健康。KubernetesPod的创建和销毁是为了匹配集群的预期状态。Pod 是临时资源(你不应该期待单个 Pod 既可靠又耐用)。每个 Pod 会获得属于自己的 IP 地址(Kubernetes 使用网络插件来保证这一点)。

weixin_73616238的博客 239

使用Charles模拟慢网

使用是一个非常实用的功能,尤其在调试 Web 页面、APP 启动、接口超时重试、用户体验优化时非常有帮助。下面是。

Zero_pl的博客 1553

网盘不限速下载技术解析:多线程与Aria2实战指南

在文件传输领域,多线程下载技术通过建立多个并发连接,将大文件分割为多个数据块同时传输,有效突破了单连接带宽限制。其核心原理基于HTTP协议的范围请求(Range Request)特性,允许客户端并行下载文件的不同部分并在本地重组。这项技术对于提升大文件传输效率具有重要价值,尤其适用于开发者、设计师等需要频繁处理大型工作文件的场景。通过配置Aria2等专业下载工具,用户可以充分利用网络带宽,实现接近物理上限的下载速度。本文聚焦于网盘环境下的多线程下载实践,详细介绍了Aria2的配置优化、直链获取方法以及安全合

weixin_33860528的博客 371

Nginx从入门到精通2

目录反向一、代理介绍二、应用场景三、反向代理原理四、反向代理实现下载限速一、限速介绍二、应用场景三、限速原理四、限速实现Nginx url 重写一、URL重写介绍二、应用场景三、URL重写原理四、URL重写URL 模块语法set指令 自定义变量if 指令 负责判断return 指令 定义返回数据break 指令 停止执行当前虚拟主机的后续rewrite指令集rewrite指令 实现重写urlNginx优化一、调优的必要性二、调优的维度和见解分歧Nginx跳跃1、并发优化2、长连接3、压缩4、静态缓存 反向

肥猫警长的博客 2524

Ant Design Select 搜索模式结果排序实战:用 filterSort 控制过滤项的展示顺序

在 Ant Design Select 中开启搜索(`showSearch`)后,下拉面板默认按数据源顺序展示命中项,而业务中往往希望让过滤结果按固定规则排列(例如字母升序、数值大小或"命中优先级")。本篇基于仓库中 [search-sort 演示](https://link.gitcode.com/i/5cc8fe6c2a2b4fb1e54adc75be996388)及其[配套说明](https

gitblog_00797的博客 440

Nginx前端+Apache后端:Ubuntu 18.04双Web服务器协同实战

反向代理是现代Web架构的核心模式,其本质是通过分层解耦实现性能与功能的最优平衡。Nginx凭借事件驱动模型在高并发静态服务、SSL终止和流量管控方面具备天然优势;Apache则依托进程/线程模型和模块化设计,在动态脚本执行(如mod_php)、.htaccess实时重写及企业级安全模块(如mod_security)上不可替代。二者协同并非冗余叠加,而是基于职责分离原则的技术互补:Nginx作为边缘网关承担接入层压力,Apache专注业务逻辑层处理。该架构广泛适用于遗留系统平滑迁移、复杂URL重写需求及特定

weixin_30697239的博客 398

3步实现百度网盘下载限速破解:BaiduPCS-Go终极实战指南

BaiduPCS-Go是一款强大的百度网盘命令行客户端,专为技术爱好者和中级用户设计,能够显著优化下载速度并突破官方限速。通过精准的配置调优和命令行操作,用户可以实现高速下载、批量转存和自动化管理,重新掌控云存储体验。 ## 核心原理剖析:理解下载加速机制 BaiduPCS-Go的核心优势在于其智能的并发下载架构。与官方客户端不同,该工具通过多线程并行下载技术,将大文件分割为多个片段同时下载,

gitblog_02788的博客 809

openEuler/cache-proxy安全防护实践:DDOS防护与流量控制最佳配置

前往项目官网免费下载:[https://ar.openeuler.org/ar/](https://ar.openeuler.org/ar/?utm_source=csdn_blog) openEuler/cache-proxy作为src-openEuler社区upstream源码的缓存代理,其稳定运行直接关系到整个社区的代码获取效率。在网络环境日益复杂的今天,针对DDOS攻击的防护与流量控制已

gitblog_06839的博客 177

Burp Suite核心模块详解与Web安全测试实战指南

Web应用安全测试是保障软件安全的重要环节,其核心原理在于通过分析应用与服务器间的通信数据流,识别潜在的安全漏洞。在技术实现上,中间人代理技术是关键,它允许测试者拦截、查看和修改HTTP/HTTPS请求与响应,从而深入分析应用逻辑。这项技术的核心价值在于将安全测试从黑盒变为白盒,极大地提升了漏洞发现的效率和深度。在实际的工程实践中,无论是进行漏洞挖掘、权限测试还是业务逻辑分析,一个集成化的测试平台都至关重要。它需要融合代理拦截、自动化扫描、手动重放、暴力破解等多种能力。本文聚焦于Burp Suite这一业界

weixin_30764883的博客 501
上一篇: 透明WEB代理 让你管理内部上网内容 轻松自如
下一篇: 高危险ANI鼠标指针漏洞非官方免疫补丁
imloke
博客等级 码龄20年 1粉丝 6原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值