出于某些需求在網關級架設 HTTP 透明代理,劫持用戶 HTTP 請求,轉發或直接進行響應。
iptables配置
iptables 用于將經過網關的 TCP 80 端口的上行流量轉發至網關上的 Nginx 服務。
代碼如下:
sudo iptables -t nat -A PREROUTING -p tcp -m tcp --dport 80 -j DNAT /
--to-destination 網關IP:端口
Nginx 演示配置
代碼如下:
worker_processes 1;
events {
worker_connections 1024;
}
http {
include mime.types;
default_type application/octet-stream;
sendfile on;
keepalive_timeout 65;
server {
listen 8000;
server_name localhost;
resolver 8.8.8.8;
location /test {
proxy_pass http://hev.cc/sftp/files/;
proxy_buffers 256 4k;
proxy_max_temp_file_size 0k;
}
location / {
# 包含關鍵詞 '計算機' 重定向至 /test
rewrite ^.*計算機.*$ /test last;
# 通用透明代理
proxy_pass $scheme://$host$request_uri;
proxy_set_header Host $http_host;
proxy_buffers 256 4k;
proxy_max_temp_file_size 0k;
}
}
# 匹配 *.baidu.com 域名
server {
listen 8000;
server_name *.baidu.com;
location / {
root html;
index index.html index.htm;
}
}
}
新聞熱點
疑難解答