【发布时间】:2017-06-05 17:16:13
【问题描述】:
我正在编写一些 python 客户端代码,由于一些环境限制,我想指定一个 URL 并控制它的解析方式。我可以通过 curl 使用 --resolve 标志来完成此操作。有没有办法用 Python 的 requests 库做类似的事情?
理想情况下,这可以在 Python 2.7 中使用,但我也可以使用 3.x 解决方案。
【问题讨论】:
我正在编写一些 python 客户端代码,由于一些环境限制,我想指定一个 URL 并控制它的解析方式。我可以通过 curl 使用 --resolve 标志来完成此操作。有没有办法用 Python 的 requests 库做类似的事情?
理想情况下,这可以在 Python 2.7 中使用,但我也可以使用 3.x 解决方案。
【问题讨论】:
经过一番挖掘后,我(不出所料)发现 Requests 通过要求 Python 来解析主机名(即要求你的操作系统来做)。首先,我找到了一些示例代码来劫持 DNS 解析 (Tell urllib2 to use custom DNS),然后我在socket documentation 中找到了有关 Python 如何解析主机名的更多细节。然后只需将所有内容连接在一起即可:
import socket
import requests
def is_ipv4(s):
# Feel free to improve this: https://stackoverflow.com/questions/11827961/checking-for-ip-addresses
return ':' not in s
dns_cache = {}
def add_custom_dns(domain, port, ip):
key = (domain, port)
# Strange parameters explained at:
# https://docs.python.org/2/library/socket.html#socket.getaddrinfo
# Values were taken from the output of `socket.getaddrinfo(...)`
if is_ipv4(ip):
value = (socket.AddressFamily.AF_INET, 0, 0, '', (ip, port))
else: # ipv6
value = (socket.AddressFamily.AF_INET6, 0, 0, '', (ip, port, 0, 0))
dns_cache[key] = [value]
# Inspired by: https://stackoverflow.com/a/15065711/868533
prv_getaddrinfo = socket.getaddrinfo
def new_getaddrinfo(*args):
# Uncomment to see what calls to `getaddrinfo` look like.
# print(args)
try:
return dns_cache[args[:2]] # hostname and port
except KeyError:
return prv_getaddrinfo(*args)
socket.getaddrinfo = new_getaddrinfo
# Redirect example.com to the IP of test.domain.com (completely unrelated).
add_custom_dns('example.com', 80, '66.96.162.92')
res = requests.get('http://example.com')
print(res.text) # Prints out the HTML of test.domain.com.
我在写这篇文章时遇到了一些警告:
https 效果不佳。该代码工作正常(只需使用https:// 和443 而不是http:// 和80)。但是,SSL 证书与域名相关联,Requests 将尝试将证书上的名称验证到您尝试连接到的原始域。getaddrinfo 返回的 IPv4 和 IPv6 地址信息略有不同。我对is_ipv4 的实现对我来说感觉很老套,如果您在实际应用程序中使用它,我强烈建议您使用更好的版本。【讨论】:
value = (socket.AddressFamily.AF_INET, socket.SocketKind.SOCK_STREAM, 6, '', (ip, port)) 替换该行以使其工作
我一直在尝试找出解决方案一段时间,最后偶然发现了这篇文章。 @supersam654 提供的解决方案并没有立即为我工作(使用 https 和 python 3.8),但是几天的睡眠让我得到了这个解决方案,无论版本如何(没有测试太多版本,但天真地希望就是这样)。
它也应该适用于 ipv6 - 虽然我也没有测试过。
解决方案的关键是对所有调用使用默认的 getaddrinfo()(对其输出不做任何假设)——只需将主机名替换为 IP 地址即可覆盖它!因此,我对它的运作情况发表了宏大的声明;-)
import socket
dns_cache = {}
# Capture a dict of hostname and their IPs to override with
def override_dns(domain, ip):
dns_cache[domain] = ip
prv_getaddrinfo = socket.getaddrinfo
# Override default socket.getaddrinfo() and pass ip instead of host
# if override is detected
def new_getaddrinfo(*args):
if args[0] in dns_cache:
print("Forcing FQDN: {} to IP: {}".format(args[0], dns_cache[args[0]]))
return prv_getaddrinfo(dns_cache[args[0]], *args[1:])
else:
return prv_getaddrinfo(*args)
socket.getaddrinfo = new_getaddrinfo
要使用上述逻辑 - 只需在发出请求之前像这样调用函数(您可以使用 IP 地址或其他 FQDN 覆盖!):
override_dns('www.example.com', '192.168.1.100')
我相信这比我之前使用的ForcedIPHTTPSAdapter 更好。
【讨论】:
迟到的答案,但有一个名为 forcediphttpsadapter 的模块正是这样做的:
pip3 install forcediphttpsadapter
import requests
from forcediphttpsadapter.adapters import ForcedIPHTTPSAdapter
url = 'https://domain.tld/path'
session = requests.Session()
session.mount(url, ForcedIPHTTPSAdapter(dest_ip='x.x.x.x')) # type the desired ip
r = session.get(url, verify=False)
print(r.text)
...
【讨论】:
看起来最简单的方法是使用这个包:https://github.com/requests/requests-kerberos
使用可路由名称并将 hostname_override 值设置为 Kerberos 期望的名称。
【讨论】: