Do crawl PC có thể bị thay đổi IP nên việc kiểm soát từ máy chủ vào tinyproxy khó khăn nếu chỉ dựa vào IP.
{Nếu không kiểm soát có thể bị lợi dụng}
Do đó nên đặt pass.
1. Cấu hình BasicAuth trong Tinyproxy
Mở file cấu hình:
Tìm và chỉnh (hoặc thêm) các dòng sau:
Lưu lại (Ctrl+O, Enter, Ctrl+X), rồi khởi động lại dịch vụ:
✅ Sau khi restart, proxy sẽ yêu cầu username/password
TenTaiKhoan/MatKhaukhi có ai truy cập.
2. Thêm rate-limit để bảo vệ cổng 8888 khỏi flood
Chúng ta thêm rule iptables để:
Chỉ cho phép mỗi IP tạo tối đa 30 kết nối mới mỗi phút (burst 30),
Các gói hợp lệ vẫn qua được bình thường,
Mọi thứ khác vẫn bị DROP như trước.
Lưu lại để không mất sau reboot:
Kiểm tra rule đã thêm:
3. Kiểm tra từ bên ngoài
Từ máy khác Crawl PC (Windows hoặc Mac):
Nếu mọi thứ OK, bạn sẽ thấy:
→ Proxy hoạt động, xác thực thành công.
- Đăng nhập để gửi ý kiến