tool.ren

Nginx 反向代理配置审计器

在浏览器中审计 Nginx server、location、upstream 和 proxy_pass,发现 TLS/SNI、WebSocket、超时与 URI 替换风险。

配置只在浏览器中进行静态分析
不会上传配置、执行 Nginx、读取 include 文件或连接 upstream;匿名事件不包含 Host、路径和正文。

Nginx 配置与路由样例

单份配置最大 2 MiB;include、rewrite 和变量运行时行为不会被执行。

路由模拟输入

解析器提供静态近似,不替代 nginx -t。

粘贴配置以查看代理行为

审计结果会展示配置树、问题、修复片段与 Host/Path 路由模拟。

这是有边界的静态检查,不是 nginx -t,也不覆盖动态模块、磁盘 include、DNS、rewrite 全流程或运行时继承;发布前必须在目标环境验证。

关于Nginx 反向代理配置审计器

解析配置结构、检查代理风险并模拟 upstream 路由。在浏览器中审计 Nginx server、location、upstream 和 proxy_pass,发现 TLS/SNI、WebSocket、超时与 URI 替换风险。核心处理优先在当前浏览器中完成。

主要功能

  • 识别注释、引号、变量、指令与嵌套 block
  • 解释 proxy_pass 有无 URI 时的前缀替换差异
  • 按 Host 与 Path 模拟 server/location 和 upstream URL
  • 检查 HTTPS upstream、SNI、证书校验、WebSocket 与暴露设置

适用场景

  • 部署前静态复核反向代理配置
  • 定位尾斜杠与 location 选择导致的错误路由
  • 检查 WebSocket Upgrade Header 与超时配置

常见问题

Nginx 反向代理配置审计器可以免费在线使用吗?

可以。Nginx 反向代理配置审计器可以直接在现代浏览器中打开,无需安装桌面软件。

Nginx 反向代理配置审计器适合哪些场景?

常见场景包括:部署前静态复核反向代理配置;定位尾斜杠与 location 选择导致的错误路由。

输入内容或文件会上传吗?

核心处理优先在浏览器本地完成。主要能力包括识别注释、引号、变量、指令与嵌套 block、解释 proxy_pass 有无 URI 时的前缀替换差异、按 Host 与 Path 模拟 server/location 和 upstream URL;登录、评论和匿名统计等站点功能可能产生常规网络请求。

评论

共 0 条评论

登录后评论
账号

登录后可以参与评论和回复。

登录
还没有评论,来写第一条反馈。

ToolRen 在线工具箱 © 2026