
ユニークなIPローテーションのための、その場でHTTPパススループロキシを作成するAWS API Gateway管理ツール
Web呼び出しの送信元IPアドレスを隠したり継続的にローテーションすることは、難しくてコストがかかる場合があります。これまでにもいくつかのツールが存在しましたが、IPアドレスの数が限られていたり、高価だったり、多数のVPSをデプロイする必要がありました。FireProxはAWS API Gatewayを活用して、リクエストごとに送信元IPアドレスをローテーションするパススループロキシを作成します!FireProxを使用して宛先サーバーを指すプロキシURLを作成し、そのプロキシURLにWebリクエストを送ると宛先サーバーのレスポンスが返ってきます。
提供:

X-My-X-Forwarded-Forヘッダーを付けてリクエストすることで、X-Forwarded-For送信元IPヘッダーを偽装可能X-Forwarded-Forヘッダーを介して宛先に渡されますX-Forwarded-Forを検出することがあるようです (新しいパッチでテストが必要)FireProxを公開した後、他の二人がすでにAWS API Gatewayの手法を使用していることを知りました。一連の出来事を調査し、素晴らしい会話をした結果、私がこの手法を知ったのはこれらの人々のおかげだと気付きました。彼らに感謝とクレジットを送りたいと思います。フォローしてください — 彼らは素晴らしいです。
クレジットは Ryan Hanson - @ryHanson に贈ります。彼はAPI Gateway手法の最初の既知の情報源です。
Mike Hodges - @rmikehodges に shout-out。彼はBlackHat Arsenal 2018で を公開しました。
もう一度、私の良き友人 Ralph May - @ralphte1 に大きな shout-out。彼がしばらく前にこの手法を教えてくれました。
使い方: fire.py [-h] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]
FireProx API Gateway Manager
usage: fire.py [-h] [--profile_name PROFILE_NAME] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--session_token SESSION_TOKEN] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]
FireProx API Gateway Manager
optional arguments:
-h, --help show this help message and exit
--profile_name PROFILE_NAME
AWS Profile Name to store/retrieve credentials
--access_key ACCESS_KEY
AWS Access Key
--secret_access_key SECRET_ACCESS_KEY
AWS Secret Access Key
--session_token SESSION_TOKEN
AWS Session Token
--region REGION AWS Region
--command COMMAND Commands: list, create, delete, update
--api_id API_ID API ID
--url URL URL end-point
以下のコマンドでインストールして実行できます:
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
~/fireprox$ virtualenv -p python3 .
~/fireprox$ source bin/activate
(fireprox) ~/fireprox$ pip install -r requirements.txt
(fireprox) ~/fireprox$ python fire.py
Python 3.6 が必要です。
Dockerイメージのビルド: (現在Docker for Windowsでは動作しません。原因はentrypoint.shの改行コードの可能性があります。)
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
$ docker build -t fireprox .
$ docker run --rm -it fireprox -h

git checkout -b my-new-feature)git commit -am 'Add some feature')git push origin my-new-feature)バグ報告、機能リクエスト、パッチはいつでも歓迎します。