Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/torxx666/propox
防御ツールウェブプロキシと傍受IDS/IPS回避APIセキュリティテストWAFバイパスウェブセキュリティペネトレーションテストレッドチーミングアンチボット
GitHubtorxx666/propox

propox

アクティブディフェンスを備えた高性能Rust HTTP/HTTPSプロキシ: レート制限、レピュテーションベースのアクセス、WAF(アンチボット、アンチインジェクション、パス保護)、ターピット、リアルタイムTUI可観測性。

178ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Propox 🛡️🚀

Propox は、Rust で書かれた高性能・高セキュリティ・高可観測性を備えた HTTP/HTTPS プロキシです。高度なセキュリティ機構で悪意のあるクライアントを積極的に防御しながら、高スループットのトラフィックを処理できるよう設計されています。

Rust License

✨ 主な機能

🚀 圧倒的なパフォーマンス

  • 最適化された並行処理: 非ブロッキング I/O のために Tokio と Hyper を採用。
  • ロックフリー設計: DashMap を使用し、ホットパス上のロック競合を排除。
  • コネクションプーリング: バックエンドへの TCP 接続を再利用(Keep-Alive)。
  • ベンチマーク:
    • 標準モード: 約 14,000 RPS(1秒あたりのリクエスト数)。
    • ベンチマークモード: 約 28,000 RPS(生のスループット)。

🛡️ アクティブ防御システム

Propox はトラフィックを中継するだけでなく、バックエンドを保護します:

  1. レート制限: 基本制限は 100 req/s。フラッディング攻撃をブロックします。
  2. 信頼済みバースト: 「優良クライアント」(1000回以上の成功)には VIP アクセス(500 req/s)を許可。
  3. レピュテーションシステム: 有効なリクエストはレピュテーションを回復します。404/500 が多すぎる(10回超)と BAN されます。
  4. ターピット: BAN された IP は 10秒間 人為的に遅延され、攻撃者のリソースを浪費させます。
  5. WAF(レイヤー7):
    • アンチボット: sqlmap、nikto、curl、python の User-Agent をブロック。
    • インジェクション対策: URL 内の UNION SELECT、OR 1=1、<script> をブロック。
    • パス保護: .env、.git、/admin をブロック。

⚙️ 設定

パフォーマンスのしきい値は src/proxy.rs で設定可能です:

root@kitploit:~
const RATE_LIMIT_ReqPerSec: usize = 100;
const MAX_ERRORS_BEFORE_BAN: usize = 10;

📊 リアルタイム可観測性(TUI)

プロフェッショナルな ターミナルユーザーインターフェース(Ratatui 製)を内蔵し、以下を表示します:

  • リアルタイムのスループット(RPS)と帯域幅。
  • ステータスコード分布(2xx、4xx、5xx)。
  • アクティブな IP と BAN された IP の履歴。
  • リアルタイムのトラフィックログ。

🛠️ インストールと使用方法

1. プロキシを起動

プロジェクトルートからプロキシサーバーを実行します。127.0.0.1:8100 で待ち受けます。

root@kitploit:~
# Standard Mode (With Security & TUI)
cargo run --release

# View Full Traffic Logs
cargo run --release -- --full

# View Only Error Logs
cargo run --release -- --errors

# 🏎️ Benchmark Mode (Disables Security for Raw Performance Testing)
cargo run --release -- --benchmark

# 👻 Daemon Mode (Background)
# - No TUI, minimal resource usage.
# - Logs to Syslog (/var/log/syslog).
# - Auto-fallback to 'propox.log' if syslog is missing (common in WSL/Docker).
cargo run --release -- --daemon

2. 負荷テストツールを実行(Propox Client)

分散攻撃をシミュレートできる強力な負荷テストツールが同梱されています。

root@kitploit:~
cd propox-client

# Standard Load Test (100k requests, 400 concurrency)
cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1

# ⚔️ Simulate Attack (Split-Test)
# Terminal 1: "Bad Actors" (90% Errors, 50 IPs) -> WILL BE BLOCKED/TARPITTED
cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000

# Terminal 2: "Good User" (100% Success) -> SHOULD BE UNAFFECTED
cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000

クライアント引数:

  • nb=N: 送信するリクエスト数(合計)。
  • cc=N: 並行度(同時スレッド数)。
  • ip=X.X.X.X: 送信元 IP の開始値(ローカルバインドでシミュレート)。
  • pool=N: IP プールのサイズ(N 台の異なるクライアントをシミュレート)。
  • ratio=0.X: エラー率(0.0 = 100% OK、1.0 = 100% エラー)。
  • rq=ok|nok: 成功または 404 を指定するクイックプリセット。

🏗️ アーキテクチャ

  • コア: src/main.rs(TUI とイベントループ)+ src/proxy.rs(トラフィックロジック)。
  • 状態: スレッドセーフのための Atomics と DashMaps を使用した共有 Arc<Stats> 構造体。
  • TUI: メインスレッドで描画され、mpsc チャネルを介してログを受信するため、プロキシのデータプレーンをブロックしません。
  • セキュリティチェック: handle_client の開始時に実行されます。ブロックされた場合、リクエストは tokio::sleep ターピットに入ります。

Rust で ❤️ を込めて作られました。

ツールをダウンロード