<?xml version="1." encoding="UTF-8"?>
<proxy client>
<server_addr>192.168.1.1</server_addr>
<server_port>8081</server_port>
<send>
<localhost>127...1</localhost>
<port>808</port>
</send>
</proxy client>
<filters>
<filter_chain>
<filter>
<name>allow_access</name>
<rule>src_ip=192.168.1./24</rule>
<action>allow</action>
</filter>
<filter>
<name>block_bad_requests</name>
<rule>uri_path=/bad</rule>
<action>block</action>
</filter>
</filter_chain>
</filters>
<log_config>
<log_level>debug</log_level>
<log_file>logs/proxy.log</log_file>
<log_max_size>10MB</log_max_size>
<log_keep_days>7</log_keep_days>
</log_config>
配置说明:
-
代理监听设置:
<listen_address>...</listen_address>:指定代理监听所有IP地址。<listen_port>808</listen_port>:代理监听的端口,默认为808。<accept>100</accept>:同时接收的最大连接数,防止被攻击。
-
代理发送设置:
<server_addr>192.168.1.1</server_addr>:目标服务器地址。<server_port>8081</server_port>:目标服务器端口。
-
过滤器配置:
<filters>下包含多个<filter>,用于根据请求的URL或IP地址进行处理。allow_access过滤器允许特定IP范围内的访问,block_bad_requests过滤器阻止指定路径的请求。
-
日志配置:
<log_level>:日志级别,设置为debug、info、warning、error或critical。<log_file>logs/proxy.log</log_file>:指定日志文件路径。<log_max_size>:日志文件最大尺寸,超过后自动旋转。<log_keep_days>:保留的日志文件天数。
使用说明:
- 解析配置文件:确保没有语法错误,可以使用工具如
xmlvalidate或在线检查工具。 - 替换占位符:根据实际需求替换IP地址、端口、日志文件路径等。
- 测试配置:在实际环境中应用配置文件,确保代理正常工作,日志记录正确。
注意事项:
- 版本兼容性:不同版本代理可能需要不同的配置,参考对应文档。
- 安全设置:确保代理运行的用户有足够权限,避免权限问题。
- 性能优化:调整
accept值和日志配置,确保代理高效运行。
这个配置文件可以根据实际需求进行修改和扩展,确保代理服务器能够满足业务需求。




