惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

P
Palo Alto Networks Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
C
CERT Recently Published Vulnerability Notes
C
Cybersecurity and Infrastructure Security Agency CISA
S
Schneier on Security
S
Securelist
酷 壳 – CoolShell
酷 壳 – CoolShell
C
CXSECURITY Database RSS Feed - CXSecurity.com
Cyberwarzone
Cyberwarzone
Apple Machine Learning Research
Apple Machine Learning Research
S
SegmentFault 最新的问题
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
GbyAI
GbyAI
Security Latest
Security Latest
Last Week in AI
Last Week in AI
Microsoft Security Blog
Microsoft Security Blog
云风的 BLOG
云风的 BLOG
Recorded Future
Recorded Future
Webroot Blog
Webroot Blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
TaoSecurity Blog
TaoSecurity Blog
C
Cisco Blogs
博客园 - 【当耐特】
Blog — PlanetScale
Blog — PlanetScale
Hugging Face - Blog
Hugging Face - Blog
B
Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Attack and Defense Labs
Attack and Defense Labs
The Last Watchdog
The Last Watchdog
U
Unit 42
阮一峰的网络日志
阮一峰的网络日志
Project Zero
Project Zero
WordPress大学
WordPress大学
L
LINUX DO - 最新话题
F
Fortinet All Blogs
L
LINUX DO - 热门话题
PCI Perspectives
PCI Perspectives
Simon Willison's Weblog
Simon Willison's Weblog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
MongoDB | Blog
MongoDB | Blog
Latest news
Latest news
P
Proofpoint News Feed
T
Threat Research - Cisco Blogs
The Hacker News
The Hacker News
爱范儿
爱范儿
O
OpenAI News
J
Java Code Geeks
T
The Exploit Database - CXSecurity.com
H
Hackread – Cybersecurity News, Data Breaches, AI and More

博客园 - freephp

马斯克都在用的"第一性原理":为什么90%的程序员在"卷框架",而高手只看一件事? 一个复杂的问题是如何被化解的 开了 TUN 模式还是直连?90% 的人都踩过这个坑 为什么很多技术人越努力,越没价值? 睡前讲一段docker编译镜像的故事 企业级LLM已经到了next level:LangChain + DeepSeek = 王炸 发展的眼光看问题 最长有效括号子串问题 人人都需要重视的Prompt Engineering 坚持写作和坚持思考是同样重要的 关注一波AWS Aurora AWS学习笔记之Lambda执行权限引发的思考 体验国产系统Deepin:很爽 细聊滑动窗口 需要怎么才能过好这一生 数据结构学习之树结构 从《一兆游戏》学到的知识点 我的日常AI使用 移位操作搞定两数之商 Git常用命令整理
换一个思维解决问题:希望在转角
freephp · 2025-11-02 · via 博客园 - freephp

前段时间困扰我的一个网络拦截请求的问题,终于被巧妙地解决了。

我之前开发了一个net proxy,专门用于对特殊网络环境的模拟,以此测试一个工作中需要测试的软件。简单来说就是用mitmproxy实现一个网络流量代理服务,对网络请求域名进行拦截功能,只有指定的一些域名可以正常访问,其他域名访问就直接返回403。

本来功能都实现得很好,用起来非常丝滑。但后面因为工作网络有了新的要求,必须用工作的虚拟网络通道(简称SXNN)。

在网络通道连接之后,它直接接管了路由,导致流量绕过本地运行的mitmproxy,我的域名拦截就无效了。

而如果先开启net proxy,则又无法顺利连接SXNN的网络服务。

后面想了很多办法,比如通过修改net proxy项目代码,尝试让流量还是走代理拦截。基本把AI服务都用了个遍,vibe coding了2个月,依然无法解决问题。
而且因为涉及了工作要求,我也不能对SXNN的客户端进行改造,比如把网络改为Split Tunnel模式。也就是让指定域名/IP 走本地网络(从而经过 mitmproxy),其他走SXNN。
而且我用来进行对特殊网络环境的模拟的应用也无法再Docker容器里面进行使用,这里面涉及到了更复杂的构建工作以及测试。

AI甚至建议我在连接SXNN之后,把net proxy设置为上游代理,通过一系列复杂的网络命令来实现。我尝试了一下,并没有让流量走mitmproxy。

我在多次的失败之下也短时间放弃了研究,直到这两天在山中修行,夜间无事打开电脑继续和AI进行探讨。

硬碰硬是走不下去的,涉及到底层网络协议和工作安全性的限制,注定是一个死胡同。我需要调整思路,如果先A后B不行,那么先B再A呢,是否就能走出新的路?

我突然想到,如果我没法在连上SXNN之后让mitmproxy成功拦截网络请求,那为什么不先运行net proxy,让网络流量先走我本地的proxy,然后再去接入SXNN。

我唯一要实现的就是,在net proxy运行的条件下,让SXNN服务能连接上个网络即可。于是通过net proxy的网络请求日志,我发现了7个需要加入白名单的域名,它们是用来连接SXNN网络的中间服务域名。

当我把这7个域名加到白名单后,终于顺利实现了SXNN网络连接和net proxy并存了,我的代理服务终于又可以正常工作了。

从这次思维改变,我把一个困扰我长达三个的难题解决了,我内心是激动的,这是多年工作之后很少遇到的顿悟时刻。

有时候困难并没有那么大,只是我们给自己加了太多预设条件和“心墙”,推不倒南墙,但希望在转角。