二选一
- LD_PRELOAD 去 hook 底层的 socket 方法(未实现)
- iptables 做流量转发
需要两台机器才能实现
#打开流量转发功能
sysctl -w net.ipv4.ip_forward=1
#流量转发配置,172.19.0.1所有发到443端口的请求转发到172.19.0.2:30080
iptables -t nat -A POSTROUTING -p tcp --dport 443 -j SNAT --to-source 172.19.0.1
iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination 172.19.0.2:30080
iptables -t nat -F
./bin/https-debugger -l 30080