使用Rust实现http/https正向代理

相关库的安装

利用vcpkg安装openssl库

vcpkg install openssl:x64-windows

并设置openssl库位置的环境变量

$Env:OPENSSL_DIR="D:/vcpkg/packages/openssl_x64-windows/"

安装openssl软件,因为需要利用openssl生成自签名证书

Cargo依赖

[dependencies]
anyhow = "1.0.81"
bytes = "1.6.0"
futures = "0.3.30"
http-body-util = "0.1.1"
hyper = { version = "1.2.0", features = ["full"] }
hyper-util = { version = "0.1.3", features = ["full"] }
openssl = "0.10.64"
tokio = { version = "1.37.0", features = ["full"] }
tokio-openssl = "0.6.4"
futures-util = "0.3.30"
tokio-util = "0.7.10"

利用OpenSSL生成自签名证书

1、生成RSA私钥文件
openssl genrsa -out proxylea_private.key 2048
2、创建证书签名请求文件
openssl req -new -key proxylea_private.key -out server.csr
3、使用私钥为证书签名(自签名)
openssl x509 -req -days 3650 -in server.csr -signkey  proxylea_private.key -out proxylea_cert.crt
4、将proxylea_cert.crt证书导入电脑受信任根证书目录下

动态为相关网站颁发证书

1、生成RSA私钥文件
openssl genrsa -out proxylea_private.key 2048
2、创建证书签名请求文件
openssl req -new -key proxylea_private.key -out server.csr
3、使用私钥为证书签名(自签名)
openssl x509 -req -days 3650 -in server.csr -signkey  proxylea_private.key -out proxylea_cert.crt
4、将proxylea_cert.crt证书导入电脑受信任根证书目录下

效果如下,可以看见www.baidu.com网站的证书由自签名证书颁发。

利用hyper构建HTTP代理服务器

构建本地代理服务器

#[tokio::main]
pub async fn main() -> Result<()> {// This address is localhostlet addr: SocketAddr = "127.0.0.1:7890".parse().unwrap();// Bind to the port and listen for incoming TCP connectionslet listener = TcpListener::bind(addr).await?;println!("Listening on http://{}", addr);loop {let (tcp_stream, addr) = listener.accept().await?;let msg = format!("{addr} connected");dbg!(msg);tokio::task::spawn(async move {let io = TokioIo::new(tcp_stream);let conn = http1::Builder::new().serve_connection(io, service_fn(server_upgrade));// Don't forget to enable upgrades on the connection.let mut conn = conn.with_upgrades();let conn = Pin::new(&mut conn);if let Err(err) = conn.await {println!("Error serving connection: {:?}", err);}});}
}

将http协议升级到https

1、浏览器在进行https握手时,需要先发送一个CONNECT的http请求给代理服务器,代理服务器返回状态码200的http响应,代表浏览器与代理服务连接建立成功。

2、浏览器与代理服务器开始TLS握手,代理服务器开始连接远程网站服务器。

3、二者都连接成功时就可以传输数据了。

4、对于http请求,代理服务器与远程服务器连接成功后直接转发请求和响应。

/// Intercept local requests
fn intercept_request(mut request: Request<Incoming>) -> (Request<HttpBody>, Option<Response<HttpBody>>) {dbg!(request.uri().to_string());request.headers_mut().remove("Accept-Encoding");let req = request.map(|b| b.boxed());if let Some(Ok(host)) = req.headers().get(header::HOST).map(|h| h.to_str()) {if host.contains("127.0.0.1:7890")|| host.contains("localhost:7890")|| host.contains("baidu") {let resp = Response::builder().header(header::CONTENT_TYPE, "text/plain").body(full("Proxylea Server Power By Rust & Hyper\n"));return (req, Some(resp.unwrap()));}}(req, None)
}/// Intercept remote responses
fn intercept_response(mut response: Response<Incoming>) -> Response<HttpBody> {dbg!({ format!("{:?}", response.headers()) });response.headers_mut().insert("proxy-server", "Proxylea".parse().unwrap());//let (parts,incoming)=resp.into_parts();let resp = response.map(|b| b.map_frame(|frame| {//You can modify and record the response bodyif let Some(bytes) = frame.data_ref() {//todo}frame}).boxed());resp
}

拦截本地浏览器请求和远程服务器响应

1、拦截浏览器对baidu网站的请求,并返回一些信息

2、拦截全部http响应,并且打印响应头和添加一些响应头

/// Intercept local requestsfn intercept_request(mut request: Request<Incoming>) -> (Request<HttpBody>, Option<Response<HttpBody>>) {    dbg!(request.uri().to_string());    request.headers_mut().remove("Accept-Encoding");    let req = request.map(|b| b.boxed());     if let Some(Ok(host)) = req.headers().get(header::HOST).map(|h| h.to_str()) {        if host.contains("127.0.0.1:7890")            || host.contains("localhost:7890")            || host.contains("baidu") {            let resp = Response::builder()                .header(header::CONTENT_TYPE, "text/plain")                .body(full("Proxylea Server Power By Rust & Hyper\n"));            return (req, Some(resp.unwrap()));        }    }    (req, None)} /// Intercept remote responsesfn intercept_response(mut response: Response<Incoming>) -> Response<HttpBody> {    dbg!({ format!("{:?}", response.headers()) });    response.headers_mut().insert("proxy-server", "Proxylea".parse().unwrap());    //let (parts,incoming)=resp.into_parts();    let resp = response.map(|b| b.map_frame(|frame| {        //You can modify and record the response body        if let Some(bytes) = frame.data_ref() {            //todo        }        frame    }).boxed());    resp}

结果展示

全部代码

整体代码写下来问题不大,主要是前面的openssl库的编译有些问题。Rust的hyper库类似于Java的Netty库,都属于底层库,但是hyper功能远不如Netty,hyper只是一个http相关的底层库。还有就是相关文档与资源实在是TM太少了,只能去看官方的example。从开发效率上来讲还是Netty更快(不如说是Java开发效率更快),但是学习hyper库有助于学习Rust的异步、特征、泛型,如果看见hyper库里面的pin_xx、poll_xx、各种特征与泛型非常自然的话,那么离熟练使用Rust也就不远了。

use std::error::Error;
use std::net::SocketAddr;
use std::pin::Pin;
use std::sync::Mutex;use anyhow::{anyhow, Result};
use bytes::Bytes;
use futures::FutureExt;
use http_body_util::{BodyExt, Empty, Full};
use http_body_util::combinators::BoxBody;
use hyper::{header, Request, Response, StatusCode};
use hyper::body::{Body, Incoming};
use hyper::client::conn::http1::{Builder, Connection, SendRequest};
use hyper::rt::{Read, Write};
use hyper::server::conn::http1;
use hyper::service::service_fn;
use hyper::upgrade::Upgraded;
use hyper_util::rt::TokioIo;
use openssl::ssl::{Ssl, SslAcceptor, SslConnector, SslMethod, SslVerifyMode};
use tokio::net::{TcpListener, TcpStream};
use tokio_openssl::SslStream;pub mod crt;type HttpBody = BoxBody<Bytes, hyper::Error>;#[tokio::main]
pub async fn main() -> Result<()> {// This address is localhostlet addr: SocketAddr = "127.0.0.1:7890".parse().unwrap();// Bind to the port and listen for incoming TCP connectionslet listener = TcpListener::bind(addr).await?;println!("Listening on http://{}", addr);loop {let (tcp_stream, addr) = listener.accept().await?;let _msg = format!("{addr} connected");//dbg!(msg);tokio::task::spawn(async move {let io = TokioIo::new(tcp_stream);let conn = http1::Builder::new().serve_connection(io, service_fn(handle));// Don't forget to enable upgrades on the connection.let mut conn = conn.with_upgrades();let conn = Pin::new(&mut conn);if let Err(err) = conn.await {println!("Error serving connection: {:?}", err);}});}
}fn get_host_port(host_name: &str) -> (&str, u16) {match host_name.find(":") {None => {(host_name, 80)}Some(i) => {(&host_name[0..i], *&host_name[i + 1..].parse().unwrap_or(80))}}
}fn not_found_host() -> Response<HttpBody> {Response::builder().status(404).body(full("not found host")).unwrap()
}/// Our server HTTP handler to initiate HTTP upgrades.
async fn handle(mut req: Request<Incoming>) -> Result<Response<HttpBody>> {if req.method() != hyper::Method::CONNECT {let (host, port) = match req.headers().get(header::HOST) {None => {return Ok(not_found_host());}Some(h) => { get_host_port(h.to_str()?) }};let stream = TcpStream::connect((host, port)).await?;let io = TokioIo::new(stream);let (mut sender, conn) = Builder::new().preserve_header_case(true).title_case_headers(true).handshake(io).await?;tokio::task::spawn(async move {if let Err(err) = conn.await {println!("Connection failed: {:?}", err);}});let (req, resp) = intercept_request(req);return match resp {None => {let resp = sender.send_request(req).await?;Ok(resp.map(|b| b.boxed()))}Some(resp) => {Ok(resp)}};}let res = Response::new(empty());// handle httpstokio::task::spawn(async move {match hyper::upgrade::on(&mut req).await {Ok(upgraded) => {if let Some(host) = req.uri().host() {if let Err(e) = server_upgraded_https(host, upgraded).await {let error_msg = format!("server io error: {}", e);dbg!(error_msg);};}}Err(e) => eprintln!("upgrade error: {}", e),}});Ok(res)
}/// https upgraded
async fn server_upgraded_https(host: &str, upgraded: Upgraded) -> Result<()> {let upgraded = TokioIo::new(upgraded);// we have an upgraded connection that we can read and// write on directly.//let tls_acceptor = get_tls_acceptor(host);let ssl = Ssl::new(tls_acceptor.context())?;let mut tls_stream = SslStream::new(ssl, upgraded)?;if let Err(err) = SslStream::accept(Pin::new(&mut tls_stream)).await {return Err(anyhow!("error during tls handshake connection from : {}", err));}let stream = TokioIo::new(tls_stream);let (sender, conn) = https_remote_connect(host, 443).await?;tokio::spawn(async move {if let Err(err) = conn.await {let err_msg = format!("Connection failed: {:?}", err);dbg!(err_msg);}});let wrap_sender = Mutex::new(sender);if let Err(err) = http1::Builder::new().serve_connection(stream, service_fn(|req| {let (req, resp) = intercept_request(req);async {match resp {None => {let remote_resp = wrap_sender.lock().unwrap().send_request(req);match remote_resp.await {Ok(resp) => {Ok::<_, hyper::Error>(intercept_response(resp))}Err(err) => {let resp = Response::builder().status(StatusCode::INTERNAL_SERVER_ERROR).header(header::CONTENT_TYPE, "text/plain").body(full(err.to_string())).unwrap();Ok::<_, hyper::Error>(resp)}}}Some(resp) => {Ok::<_, hyper::Error>(resp)}}}})).await {println!("Error serving connection: {:?}", err);}Ok(())
}fn empty() -> HttpBody {Empty::<Bytes>::new().map_err(|never| match never {}).boxed()
}fn full<T: Into<Bytes>>(chunk: T) -> HttpBody {Full::new(chunk.into()).map_err(|never| match never {}).boxed()
}/// Certificate not cached
fn get_tls_acceptor(host: &str) -> SslAcceptor {let mut tls_builder = SslAcceptor::mozilla_modern_v5(SslMethod::tls()).unwrap();let (crt, pri_key) = crt::get_crt_key(host);tls_builder.set_certificate(&crt).unwrap();tls_builder.set_private_key(&pri_key).unwrap();tls_builder.check_private_key().unwrap();let tls_acceptor = tls_builder.build();tls_acceptor
}async fn https_remote_connect<B>(host: &str, port: u16) -> Result<(SendRequest<B>, Connection<TokioIo<SslStream<TcpStream>>, B>)>whereB: Body + 'static,B::Data: Send,B::Error: Into<Box<dyn Error + Send + Sync>>, {let addr = format!("{}:{}", host, port);let tcp_stream = TcpStream::connect(addr).await?;let mut builder = SslConnector::builder(SslMethod::tls_client())?;builder.set_verify(SslVerifyMode::NONE);let connector = builder.build();let ssl = Ssl::new(connector.context())?;let mut tls_stream = SslStream::new(ssl, tcp_stream)?;if let Err(err) = SslStream::connect(Pin::new(&mut tls_stream)).await {return Err(anyhow!("error during tls handshake connection from : {}", err));}let io = TokioIo::new(tls_stream);Ok(hyper::client::conn::http1::handshake(io).await?)
}/// Intercept local requests
fn intercept_request(mut request: Request<Incoming>) -> (Request<HttpBody>, Option<Response<HttpBody>>) {dbg!(request.uri().to_string());request.headers_mut().remove("Accept-Encoding");let req = request.map(|b| b.boxed());if let Some(Ok(host)) = req.headers().get(header::HOST).map(|h| h.to_str()) {if host.contains("127.0.0.1:7890")|| host.contains("localhost:7890")|| host.contains("baidu") {let resp = Response::builder().header(header::CONTENT_TYPE, "text/plain").body(full("Proxylea Server Power By Rust & Hyper\n"));return (req, Some(resp.unwrap()));}}(req, None)
}/// Intercept remote responses
fn intercept_response(mut response: Response<Incoming>) -> Response<HttpBody> {dbg!({ format!("{:?}", response.headers()) });response.headers_mut().insert("proxy-server", "Proxylea".parse().unwrap());//let (parts,incoming)=resp.into_parts();let resp = response.map(|b| b.map_frame(|frame| {if let Some(bytes) = frame.data_ref() {//}frame}).boxed());resp
}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/5429.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

vue3如何使用pinia设置全局状态,附常见面试题

1. stores/index.ts 文件 在 index.ts 中创建 store 实例并封装了注册逻辑&#xff0c;这样可以方便地将整个 Pinia 实例注册到 Vue 应用中。代码如下&#xff1a; import type { App } from vue import { createPinia } from piniaconst store createPinia()// 全局注册 st…

【微知】Nvida Mellanox网卡中速率SDR、DDR、QDR、FDR、EDR、HDR、NDR全称与速率?

文章目录 综述背景全称早期速率&#xff1a;中期当前 其他 综述 Single Data Rate (SDR) 10Gbps Double Data Rate (DDR) 20Gbps Quad Data Rate (QDR) 40Gbps Fourteen Data Rate (FDR) 56Gbps Enhanced Data Rate (EDR) 100Gbps High Data Rate (HDR) 200Gbps Next Data Rat…

融合虚拟化与容器技术,打造灵活又安全的AI算力服务

随着人工智能技术的不断进步&#xff0c;AI企业在迅速推进大模型业务时&#xff0c;往往会倾向于采用容器化的轻量部署方案。相较于传统的虚拟机部署&#xff0c;容器化在快速部署、资源利用、环境一致性和自动化编排等方面具备显著优势。 然而&#xff0c;容器技术所固有的隔…

Hunyuan-Large:推动AI技术进步的下一代语言模型

腾讯近期推出了基于Transformer架构的混合专家&#xff08;MoE&#xff09;模型——Hunyuan-Large&#xff08;Hunyuan-MoE-A52B&#xff09;。该模型目前是业界开源的最大MoE模型之一&#xff0c;拥有3890亿总参数和520亿激活参数&#xff0c;展示了极强的计算能力和资源优化优…

岛屿数量 广搜版BFS C#

和之前的卡码网深搜版是一道题 力扣第200题 99. 岛屿数量 题目描述 给定一个由 1&#xff08;陆地&#xff09;和 0&#xff08;水&#xff09;组成的矩阵&#xff0c;你需要计算岛屿的数量。岛屿由水平方向或垂直方向上相邻的陆地连接而成&#xff0c;并且四周都是水域。…

本地使用conda创建django虚拟环境

1、首先本地安装好conda。 2、创建django的虚拟环境 conda create -n django # 这里的 django只是虚拟的名称&#xff0c;自己随便名字就行&#xff0c;只要你自己知道这个是django的虚拟环境就行。 3、安装成功&#xff0c;查看虚拟环境 conda env list 4、激活虚拟环境…

rabbitMQ

官网&#xff1a;https://www.rabbitmq.com/ 一 介绍与安装 1 安装 我们同样基于Docker来安装RabbitMQ&#xff0c;使用下面的命令即可&#xff1a; docker run \-e RABBITMQ_DEFAULT_USERitheima \-e RABBITMQ_DEFAULT_PASS123321 \-v mq-plugins:/plugins \--name rabbi…

reg注册表研究与物理Hack

reg注册表研究与物理Hack 声明&#xff1a;内容的只是方便各位师傅学习知识&#xff0c;以下网站只涉及学习内容&#xff0c;其他的都与本人无关&#xff0c;切莫逾越法律红线&#xff0c;否则后果自负。 目录 reg注册表研究与物理HackWindows注册表修改注册表实现应用程序开机…

【黑盒测试】等价类划分法及实例

本文主要介绍黑盒测试之等价类划分法&#xff0c;如什么是等价类划分法&#xff0c;以及如何划分&#xff0c;设计等价类表。以及关于三角形案例的等价类划分法。 文章目录 一、什么是等价类划分法 二、划分等价类和列出等价类表 三、确定等价类的原则 四、建立等价类表 …

适用于个人或团队的文档管理和知识库系统,NAS快速部署『BookStack』

适用于个人或团队的文档管理和知识库系统&#xff0c;NAS快速部署『BookStack』 哈喽小伙伴们好&#xff0c;我是Stark-C~ 知识库对于很多需要和文字打交道的个人或者团队都不陌生对吧&#xff1f;对于我们个人来说&#xff0c;它可以将常用的学习资料、工作笔记、项目计划和…

delphi fmx android 自动更新(一)

12.2 android10测试通过 一,安卓权限设置 1,REQUEST_INSTALL_PACKAGES 权限 2,INTERNET 权限 3,READ_EXTERNAL_STORAGE 权限 4,WRITE_EXTERNAL_STORAGE 权限 5,READ_PHONE_STATE 二,安卓下载过程 一般是从http下载安装包 apk 所以,如果是http 则,manife…

《JVM第7课》堆区

文章目录 1.概念2.指定堆大小3.新生代和老年代3.1 新生代3.2 老年代3.3 动画演示 4.分代收集理念 1.概念 堆是JVM中最重要的一块区域&#xff0c;JVM规范中规定所有的对象和数组都应该存放在堆中&#xff0c;在执行字节码指令时&#xff0c;会把创建的对象存入堆中&#xff0c…

【笔记】自动驾驶预测与决策规划_Part6_不确定性感知的决策过程

文章目录 0. 前言1. 部分观测的马尔可夫决策过程1.1 POMDP的思想以及与MDP的联系1.1.1 MDP的过程回顾1.1.2 POMDP定义1.1.3 与MDP的联系及区别POMDP 视角MDP 视角决策次数对最优解的影响 1.2 POMDP的3种常规解法1.2.1 连续状态的“Belief MDP”方法1. 信念状态的定义2. Belief …

Spring Boot框架下的知识管理与多维分类

4 系统设计 系统分析接下来的操作步骤就是系统的设计&#xff0c;这部分内容也是不能马虎对待的。因为生活都是在不断产生变化&#xff0c;人们需求也是在不断改变&#xff0c;开发技术也是在不断升级&#xff0c;所以程序也需要考虑在今后可以方便进行功能扩展&#xff0c;完成…

LeetCode17. 电话号码的字母组合(2024秋季每日一题 59)

给定一个仅包含数字 2-9 的字符串&#xff0c;返回所有它能表示的字母组合。答案可以按 任意顺序 返回。 给出数字到字母的映射如下&#xff08;与电话按键相同&#xff09;。注意 1 不对应任何字母。 示例 1&#xff1a; 输入&#xff1a;digits “23” 输出&#xff1a;[“…

Nature Methods | 基于流形约束的RNA速度推断精准解析细胞周期动态调节规律

生信碱移 VeloCycle算法 VeloCycle&#xff1a;基于流形约束的RNA速度推断在细胞周期动态中的精准解析 今天给各位老铁们分享一篇于2024年10月31号发表在 Nature Methods [IF: 36.1] 的文章&#xff1a;"Statistical inference with a manifold-constrained RNA velocity…

Spring挖掘:(AOP篇)

学习AOP时,我们首先来了解一下何为AOP 一. 概念 AOP&#xff08;面向切面编程&#xff0c;Aspect Oriented Programming&#xff09;是一种编程技术&#xff0c;旨在通过预编译方式或运行期动态代理实现程序功能的统一管理和增强。AOP的主要目标是在不改变原有业务逻辑代码的…

【机器学习】k最近邻分类

&#x1f4dd;本文介绍 本文为作者阅读鸢尾花书籍以及一些其他资料的k最近邻分类后&#xff0c;所作笔记 &#x1f44b;作者简介&#xff1a;一个正在积极探索的本科生 &#x1f4f1;联系方式&#xff1a;943641266(QQ) &#x1f6aa;Github地址&#xff1a;https://github.com…

《深度学习》bert自然语言处理框架

目录 一&#xff0c;关于bert框架 1、什么是bert 2、模型结构 自注意力机制&#xff1a; 3、预训练任务 4、双向性 5、微调&#xff08;Fine-tuning&#xff09; 6、表现与影响 二、Transformer 1、传统RNN网络计算时存在的问题 1&#xff09;串联 2&#xff09;并行…

开源 - Ideal库 - 常用时间转换扩展方法(一)

从事软件开发这么多年&#xff0c;平时也积累了一些方便自己快速开发的帮助类&#xff0c;一直在想着以什么方式分享出来&#xff0c;因此有了这个系列文章&#xff0c;后面我将以《开源-Ideal库》系列文章分享一些我认为比较成熟、比较方便、比较好的代码&#xff0c;如果感觉…