kklouzal/Docker_Proxy
GitHub: kklouzal/Docker_Proxy
一款基于 Squid 的容器化代理设备,通过 Web UI 提供策略管理、机群运维、TLS 检查与流量可观测性,替代繁琐的手工命令行配置。
Stars: 0 | Forks: 0
# Docker Proxy
[](https://github.com/kklouzal/Docker_Proxy/actions/workflows/publish-ghcr.yml)
[](https://github.com/kklouzal/Docker_Proxy/pkgs/container/docker_proxy-admin-ui)
[](LICENSE)
Docker Proxy 将 Squid 转变为可通过浏览器操作的代理设备:策略编辑、PAC/WPAD 发布、TLS 检查控制、Web 过滤、广告拦截、ClamAV ICAP 扫描、机群运维、审计历史记录以及可观测性,所有这些都通过一个基于 MySQL 的后台管理 UI 实现,而无需散乱的配置文件和仅限命令行的操作手册。
它专为家庭实验室运维人员、学校、小型办公室、MSP 风格的托管局域网以及需要可审计代理堆栈的高级网络管理员构建,使他们能够在容器中运行这些堆栈,而无需将流量拦截、证书、数据库备份和客户端路由视作虚无缥缈的魔法。它不是 VPN、DNS 沉洞、桌面隐私插件或即插即用的防火墙。
## 它解决的问题
Squid 功能强大,但其日常运营通常会变成手工编辑配置、临时脚本、脆弱的 PAC 文件、未记录的证书更改和日志挖掘的混合体。Docker Proxy 对运行时和控制平面进行了打包,使运维人员能够:
- 在 Web UI 中编辑策略,并在应用之前在选定的 runtime 上验证候选的 Squid 配置;
- 从代理容器发布 PAC/WPAD 和代理健康状态端点,同时保持管理 UI 独立;
- 将配置、用户、策略修订、遥测数据、拦截日志和操作历史记录保存在 MySQL 8+ 中;
- 从划分范围的管理 UI 管理一个或多个代理 runtime,而不会混淆机群操作;以及
- 在同一控制台中查看流量、缓存行为、ICAP 活动、SSL/TLS 诊断、拦截事件、导出数据和修复提示。
## 管理 UI 预览
下方的截图和动画演示截取自已授权的在线 Docker Proxy 部署环境;未显示任何凭证、密钥、私钥或 token。
标签:Docker应用, Docker 部署, Squid代理, TLS解密, Web管理界面, 流量过滤, 网络运维, 请求拦截, 逆向工具