安装 NaiveProxy
首先安装 NaiveProxy,可以通过以下命令安装(假设你使用 Python 3):
pip install naiveproxy
使用命令行配置
NaiveProxy 支持通过命令行参数配置,以下是一些常见配置命令:
1 启动 NaiveProxy
naiveproxy server --bind=...:800
--bind=...:800:指定代理服务器监听的地址和端口。
2 配置访问控制(仅限特定域名或路径)
naiveproxy server --access-control=127...1,example.com:/path --access-control-exclude=10.../24
--access-control:允许特定域名或路径访问代理。--access-control-exclude:禁止特定子网访问代理。
3 启用 HTTPS代理
如果你需要代理 HTTPS 流量,NaiveProxy 需要证书,假设你已经生成了证书文件(server.crt)和私钥文件(server.key),可以这样配置:
naiveproxy server --cert=server.crt --key=server.key --https=8001
--cert和--key:指定 SSL 证书和私钥文件。--https:启用 HTTPS 代理,并指定 HTTPS 端口。
配置文件配置
NaiveProxy 也支持通过配置文件进行配置,默认配置文件路径是 ~/.naiveproxy/config(Linux 和 macOS),或者在 Windows 中位于 %APPDATA%/.naiveproxy/config。
1 修改配置文件
在配置文件中,添加以下内容:
[global] listen_addr = 0...:800 # 代理监听地址和端口 access_control = ["127...1", "example.com:/path"] # 允许访问的域名和路径 exclude_control = ["10.../24"] # 禁止访问的子网 [https] cert = "server.crt" key = "server.key" enabled = true # 启用 HTTPS 代理 https_port = 8001 # HTTPS 代理端口 [routing] rule = "^(https://)?(www.example.com|internal.example.com)/?$" action = "forward:127...1:800"
listen_addr:指定代理监听的地址和端口。access_control:允许访问的域名和路径。exclude_control:禁止访问的子网。https:HTTPS 配置,包括证书、私钥和端口。routing:路由规则,用于将请求转发到其他地址或端口。
启动 NaiveProxy
启动 NaiveProxy,并指定配置文件:
naiveproxy server --config-file=/path/to/config
高级配置示例
以下是一些高级配置示例:
1 配置请求限制
限制每个客户端的连接数和速率:
naiveproxy server --max-conns=100 --conn-limit=10/10.../24 --rate=100/.1
--max-conns:每个客户端最大连接数。--conn-limit:每个客户端的连接速率限制。--rate:单位时间内的连接速率限制。
2 配置日志
设置日志级别和日志文件:
naiveproxy server --log-file=/var/log/proxy.log --log-level=DEBUG
--log-file:日志文件路径。--log-level:日志级别,DEBUG、INFO、WARNING。
3 配置路由规则
添加路由规则,
naiveproxy server --routing \
--rule="^(https://)?(www.google.com|youtube.com)/?$" \
--action="forward:10...1:808"
--rule:匹配请求的域名或路径。--action:将请求转发到指定的地址和端口。
安全配置
1 启用认证
通过配置文件启用 Basic 认证:
[global] auth = true auth_header = "X-Auth-Token"
auth:启用认证。auth_header:自定义认证头名称。
2 设置防火墙规则
在防火墙上开放代理端口:
iptables -A INPUT -p tcp --dport 800 -j ACCEPT iptables -A INPUT -p tcp --dport 8001 -j ACCEPT
常见问题
- 配置错误:如果配置错误导致代理崩溃,可以尝试重启代理服务。
- 端口冲突:如果端口已经被占用,可以更改配置文件中的端口。
- 性能问题:如果代理性能不好,可以增加内存或使用更高效的协议(如 HTTP/2)。
通过以上配置,你可以根据需求调整 NaiveProxy 的行为,如有具体需求,可以参考 NaiveProxy 的官方文档或社区。




