目前互联网上的各种攻击方式,DOS、DDOS、病毒、中间人等攻击窃听层出不穷,CCProxy代理服务器就具有端口转发功能。

CCProxy代理服务器支持http、TCP、UDP代理服务器端口设置,只需进行简单的设置就可以很好的将实际的Web服务器保护起来,并且不影响您对服务器的访问情况进行各种统计。

 

CCProxy 代理服务器的介绍、安装、使用,请见米扑博客:CCProxy 代理上网设置方法

 

CCProxy 服务器端口映射原理

1、端口映射的使用场景

1)当局域网不能直接访问外网的特定资源时,就需要做端口映射

2)隐藏实际Web服务器,将实际的Web服务器保护起来

3)连接数限制功能,可以限制每个访问者的最大连接数,保证网站的正常运行

4)利用CCProxy端口转发功能,能让局域网内不能上网的电脑上的资源被外网访问(需要内网有一台机器可上网)

5)CCProxy发展十余年,是一款国产的稳定型软件

 

2、端口映射的拓扑结果

 

 

CCProxy 服务器端口映射配置

1、端口映射准备条件

如果Web服务器是直接连在互联网上的,那么可以在互联网上的另一台机器上安装CCProxy,启动端口映射功能:

目标地址:实际部署项目代码的Web服务器的IP地址或域名,如 proxy.mimvp.com

目标端口:实际部署项目代码的Web服务器的端口号 443,或其他如 80、8080,根据实际情况设置;

端口类型:端口转发的协议类型,如 HTTP,CCProxy支持 HTTP、TCP、UDP三种协议

本地端口:80或其他,根据实际情况设置。

源主机头:安装CCProxy代理服务器的IP地址或域名,如 proxy-cdn.mimvp.com

 

2、CCProxy 配置端口转发

1)打开 CCProxy —> 设置 —> 端口映射 —> 点击右侧的 "E"

 

2)设置端口转发配置

目标地址填写您的隐藏的IP地址,即部署项目代码的实际Web服务器的IP地址,相应端口443,

源主机头填写对外公开的IP地址,即安装CCProxy代理服务器的IP地址,相应端口 80

端口类型选择 HTTP 协议

设置好后,单击“增加”就设置完成。

 

在做域名解析的时候只要把域名解析到装有CCProxy的机器上就行了,当有人通过域名访问我们的网站(proxy.mimvp.com)时,

首先是连接到这个装有CCProxy的代理服务器(proxy-cdn.mimvp.com),

然后再由CCProxy代理服务器把访问请求通过端口映射功能转到真正的Web服务器(proxy.mimvp.com),

从而实现保护真正Web服务器的目的。

 

CCProxy端口转发版支持所有的Windows系统和Linux系统,是目前市场上最好且最有效的具备端口转发功能的代理服务器,同时具备各种端口转发工具,成功杜绝了网络服务器遭受网络攻击,保证了服务器的正常运行。

 

 

参考推荐

CCProxy 代理上网设置方法

Proxifier 代理软件介绍和使用教程

Windows 7 / 10 设置全局和授权代理上网的图文教程

浏览器设置代理的插件

9大代理服务器软件的比较与分析

正向代理、反向代理、透明代理的图文详解