0

0

Golang实战:基于Go的内网穿透测试工具_基础转发逻辑

P粉602998670

P粉602998670

发布时间:2026-02-24 14:46:03

|

728人浏览过

|

来源于php中文网

原创

net.listentcp在内网穿透中常被误用,因其被错误用于监听公网ip或0.0.0.0,而穿透本质是客户端主动连服务器再转发至内网服务;正确做法是服务器监听固定端口接收客户端连接,内网服务端不监听,客户端不调用net.listentcp监听本地端口。

golang实战:基于go的内网穿透测试工具_基础转发逻辑

为什么 net.ListenTCP 在内网穿透中常被误用

因为很多人直接拿它监听公网 IP 或 0.0.0.0,却忘了内网穿透本质是「反向代理」:客户端主动连服务器,服务器再把连接转给内网服务。监听本地端口不是错,但监听位置和时机错了就卡死。

实操建议:

立即学习go语言免费学习笔记(深入)”;

  • 服务器端用 net.ListenTCP 监听一个固定端口(如 :8080),只收「穿透客户端」的连接请求,不暴露给外网服务
  • 内网服务端不监听任何 TCP 端口,由穿透客户端主动建立隧道连接后,再把本地 127.0.0.1:3000 的流量通过该隧道转发出去
  • 别在客户端代码里写 net.ListenTCP("0.0.0.0:3000") —— 这会让客户端自己开服务,违背穿透逻辑

如何让 io.Copy 不丢包、不断流

io.Copy 看似简单,但在双向隧道中直接套用会导致一端关闭后另一端还卡着读,连接假死。根本原因是没处理 EOF 和 close 信号的时序。

实操建议:

立即学习go语言免费学习笔记(深入)”;

  • 不要只写 io.Copy(dst, src) 一次 —— 必须对 client→server 和 server→client 两个方向分别起 goroutine,并用 sync.WaitGroup 等待双方结束
  • 任一方向复制完成(io.Copy 返回非 nil error 或 EOF),立刻调用 dst.CloseWrite()(如果 dst 是 net.Conn,需先转成 net.Conn 再调 CloseWrite
  • 避免用 io.Copy 处理含心跳或长连接保活的协议;HTTP/1.1 的 keep-alive 可能导致连接迟迟不关闭,建议加超时控制

为什么 http.TransportProxy 字段对穿透无效

有人想复用 Go 标准库的 HTTP 客户端走穿透隧道,于是设 http.DefaultTransport.Proxy = http.ProxyURL(...),结果发现请求还是直连 —— 因为 Proxy 只影响 outbound HTTP 请求的「第一跳」,而穿透需要的是底层 TCP 连接劫持。

Play.ht
Play.ht

根据文本生成多种逼真的语音

下载

实操建议:

立即学习go语言免费学习笔记(深入)”;

  • HTTP 场景下,穿透客户端应实现一个自定义 RoundTripper,在 RoundTrip 中手动建立隧道连接,再把 *http.Request 序列化发过去
  • 更轻量的做法是改用 http.ServeMux + ReverseProxy:服务器端收到隧道数据后,解析出目标地址,用 httputil.NewSingleHostReverseProxy 转发到内网服务
  • 别依赖 HTTP_PROXY 环境变量 —— 它只对 go toolchain 或部分 stdlib 函数生效,对自定义连接无作用

调试时 connection refused 到底来自哪一层

这个错误最常出现在客户端已连上服务器,但服务器无法连通内网服务时。不是网络不通,而是穿透链路中间某段没打通:可能是客户端没正确把本地端口传给服务器、服务器 DNS 解析失败、或内网服务根本没起来。

实操建议:

立即学习go语言免费学习笔记(深入)”;

  • 在服务器日志里打全路径:收到客户端请求时,记录它声称要代理的目标地址(如 "127.0.0.1:3000"),再记录 net.Dial 的返回 error
  • telnet 127.0.0.1 3000 在服务器本机测试能否直连内网服务 —— 注意:必须在服务器机器上执行,不能在你本地
  • 客户端发起连接前,检查本地 127.0.0.1:3000 是否真有进程监听:lsof -i :3000(macOS/Linux)或 netstat -ano | findstr :3000(Windows)

穿透最难的从来不是编码,而是确认每一跳的「谁连谁、连什么、有没有权限连」—— 日志里少打一行目标地址,排查就得绕半天。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

207

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

242

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

349

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

212

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

405

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

365

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

200

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

1091

2025.06.17

苹果官网入口与在线访问指南_中国站点快速直达与iPhone查看方法
苹果官网入口与在线访问指南_中国站点快速直达与iPhone查看方法

本专题汇总苹果官网最新可用入口及中国站点访问方式,涵盖官网直达链接、iPhone官方页面查看方法与常见访问说明,帮助用户快速进入苹果官方网站,便捷了解产品信息与官方服务。

7

2026.02.24

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 5.5万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号