deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

DevProxy, hata ayıklama, kaos testi ve güvenlik denetimini tek bir Go binary'sinde topluyor

Bir geliştirici, HTTP/HTTPS hata ayıklama, hata enjeksiyonu, ağ yavaşlatma ve pasif güvenlik taramasını tek bir statik binary'de birleştiren Go tabanlı proxy olan DevProxy'yi açık kaynak olarak paylaştı.

DevProxy, hata ayıklama, kaos testi ve güvenlik denetimini tek bir Go binary'sinde topluyor

Tek proxy, üç görev

Bir geliştirici, trafiğin hata ayıklamasını, dayanıklılık testlerini ve pasif güvenlik denetimini tek bir statik binary'de birleştiren, Go ile yazılmış açık kaynak bir yerel HTTP/HTTPS proxy olan DevProxy'yi yayınladı. dev.to'daki duyuruya göre proje GitHub'da Aditya-9-6/DevProxy olarak barındırılıyor ve gömülü karanlık modlu bir web konsoluyla geliyor; binary'nin kendisi dışında kurulacak pek bir şey kalmıyor.

DevProxy, yerel bir uygulama ile daha geniş ağ arasında durarak içinden geçen istekleri inceliyor ve manipüle ediyor — Charles Proxy, Fiddler ve mitmproxy gibi araçların uzun süredir işgal ettiği konum. Buradaki vaat konsolidasyon. Trafiği izlemek için bir program, arızaları simüle etmek için başka bir program ve sızdırılmış kimlik bilgilerini avlamak için üçüncü bir program çalıştırmak yerine, geliştirici her şeyi tek bir süreçten geçiriyor.

Özellik listesinin hata ayıklama yarısı, istekleri yerel dosyalara veya alternatif uç noktalara yönlendiren Map Local ve Map Remote'u içeriyor. Dayanıklılık yarısı ise kaos hata enjeksiyonunu, Slow 3G, LTE ve çevrimdışı koşullarını taklit eden ağ yavaşlatma ön ayarlarını ve canlı trafiği bir spesifikasyona karşı kontrol eden OpenAPI 3.0 sözleşme doğrulayıcısını kapsıyor.

Go deyimlerine dayanan performans iddiaları

En teknik olarak spesifik iddialar veri hacmiyle ilgili. dev.to gönderisi, istekleri mikrosaniyeler içinde ilettiği söylenen "sıfır gecikmeli, ayrıştırılmış bir ring buffer" ve sync.Pool buffer geri dönüşümüyle uygulanan sıfır tahsisli akışı tanımlıyor — bu, her istekte yeni buffer'lar tahsis etmek ve çöp toplayıcı baskısı eklemek yerine belleği yeniden kullanan standart bir Go desenidir. Her solo duyuruda olduğu gibi, bu rakamlar bağımsız bir kıyaslamadan değil yazardan geliyor ve henüz karşılaştırmalı ölçümler yayınlanmadı.

Hedefleri taramak yerine trafiği izleyen güvenlik kontrolleri

Denetim özellikleri pasif: doğrudan bir uygulamayı yoklamak yerine, zaten proxy üzerinden akan veriyi inceliyorlar. Gönderi, Aho-Corasick dize eşleştirme algoritması üzerine kurulu gizli bilgi taramasını, alg: none algoritmasıyla imzalanmış token'ları işaretleyen bir JWT linter'ını, GraphQL istismar desenlerinin tespitini ve ödeme kartı numaralarının arkasındaki standart geçerlilik testi olan Luhn mod-10 sağlama toplamını uygulayan PII tespitini listeliyor.

Neden önemli

Geliştiriciler bu yetenekleri normalde ayrı zamanlarda ayrı araçlarda görür: hata ayıklama sırasında bir proxy, sürüm öncesi bir kaos platformu, CI'ın bir köşesinde bir gizli bilgi tarayıcısı. Bunları tek bir süreçte birleştirmek, geri bildirimin ne zaman geldiğini değiştiriyor. Sızdırılmış bir API anahtarı veya kötü imzalanmış bir JWT, kod hâlâ yerel olarak çalışırken ortaya çıkabilir ve dayanıklılık kontrolleri geç aşama bir bariyer olmaktan çıkıp günlük geliştirmenin parçası haline gelir.

Uygulama dili, dağıtım hikayesini de şekillendiriyor. Go statik binary'ler üretir, bu yüzden gömülü arayüzlü bir proxy, runtime bağımlılıkları veya bir yükleyici olmadan bir geliştirme ortamına bırakılabilir ve daha ağır araç zincirlerinin bir ekipte yayılmasını engelleyen kurulum sürtünmesinin büyük kısmını ortadan kaldırır.

Açıkça belirtilmesi gereken uyarılar var. Bu, bireysel bir geliştiriciden gelen, Show HN tarzı bir gönderiyle duyurulan erken bir proje ve sıfır gecikme ile sıfır tahsis gibi manşet iddiaları, biri bunları bağımsız olarak ölçene kadar tasarım hedefleri olarak kalıyor. Şimdilik mevcut araçlara umut verici bir tamamlayıcı olarak değil de bir alternatif olarak görmek yerine öyle değerlendirmek en iyisi. Yine de yön sağlam: yerel bir proxy zaten trafiğin bir darboğazı ve o darboğaza gözlemlenebilirlik, dayanıklılık ve güvenlik kontrollerini asmak, üçünün aynı anda gerçekleşmesini sağlamanın ucuz bir yolu.

  • #go
  • #open-source
  • #proxy
  • #developer-tools
  • #debugging
  • #security

İlgili yazılar