**行业场景描述(约200字):**
本项目属于**网络安全与代理服务**领域,主要面向需要**安全远程访问和网络穿透**的场景。它提供 HTTP 代理 + SOCKS5 代理的统一接入能力,并通过 WebSocket 加密隧道(AES-256 加密)在本地端(Mode1)与远程端(Mode2)之间建立安全通道,实现流量的加密转发。
典型应用包括:企业员工在外网安全访问内网资源、开发者通过代理调试跨地域 API、个人用户在不可信网络环境下保护上网隐私、以及绕过网络限制访问受限服务。系统支持协议自动检测(HTTPS/HTTP/WebSocket/TCP),可灵活部署为本地加密客户端 + 云端解密转发服务器的架构,适合云服务器搭建私有加密代理网关,广泛应用于跨境电商、数据采集、远程办公、游戏加速等行业场景,兼顾安全性与通用性。
**项目介绍(约200字):**
这是一个基于 **Node.js + TypeScript** 开发的**加密隧道代理系统**,采用客户端/服务端(Mode1/Mode2)双端架构。本地端提供统一的 HTTP 代理(9090)和 SOCKS5 代理(1080)入口,支持协议自动检测,可同时承载 HTTPS、HTTP、WebSocket 及普通 TCP 流量。
本地端与远程端之间通过 **WebSocket 加密隧道**通信,使用 AES-256 密钥加密数据,确保流量在公共网络中传输时不可被窃听或篡改。远程端负责解密并转发请求到目标服务器。
项目配置通过 `.env` 文件管理,无需额外依赖,部署简单(支持 systemd 服务注册),适合在云服务器上搭建私有的安全代理网关,实现远程办公、跨地域访问、隐私保护等用途。
项目基于 **Node.js + TypeScript** 实现,采用**双端架构**(Mode1 本地加密端 + Mode2 远程解密端)。核心是 `UnifiedProxyServer` 统一代理服务器,在单个端口上通过读取客户端首字节自动识别协议:`0x05` 交给 SOCKS5 代理处理,HTTP 方法首字母(C/G/P/D/H/O/T)则交给 HTTP 代理处理;无法识别的协议直接关闭连接。
两个协议处理器通过统一的 `TunnelCreator` 接口建立 **WebSocket 加密隧道**:本地端将目标地址与首包数据序列化后,使用 AES-256 密钥通过 `pack` 加密发送到远程端,远程端解密后连接目标服务器。隧道建立成功后,双向数据均通过 `packTunnelData` 逐包加解密转发,并内置心跳检测与超时保护(连接 30s、协商 15s),确保隧道可靠性与安全性。
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!

下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态
评论