CN104253821B - 一种spdy协议代理方法及代理系统 - Google Patents
一种spdy协议代理方法及代理系统 Download PDFInfo
- Publication number
- CN104253821B CN104253821B CN201410554733.XA CN201410554733A CN104253821B CN 104253821 B CN104253821 B CN 104253821B CN 201410554733 A CN201410554733 A CN 201410554733A CN 104253821 B CN104253821 B CN 104253821B
- Authority
- CN
- China
- Prior art keywords
- http
- spdy
- header field
- head
- stream
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Landscapes
- Computer And Data Communications (AREA)
Abstract
本发明提供了一种SPDY代理方法及代理系统;所述方法包括:从客户端接收SPDY请求,如果为SYN_STREAM类型的控制帧,则解析生成HTTP请求头;如果为数据帧,则解析生成HTTP请求体;将生成的HTTP请求头和请求体发给HTTP服务器;当从所述HTTP服务器收到与SPDY请求相应的HTTP回应时,解析HTTP回应头,生成SYN_REPLY类型的控制帧;解析HTTP回应体,生成SPDY数据帧;将所生成的SYN_REPLY类型的控制帧和SPDY数据帧发回给客户端。本发明能够在不改变HTTP服务器任何配置的情况下,为HTTP服务器增加支持SPDY协议的功能,并且不会降低对正常业务的处理能力。
Description
技术领域
本发明涉及网络领域,尤其涉及一种SPDY协议代理方法及代理系统。
背景技术
SPDY是谷歌开发的一种新的网络协议,SPDY并不是一种被设计用于替代HTTP(超文本传送)的协议,而是对HTTP协议的增强。SPDY增加了一个帧层用于包装HTTP协议。这个帧层为HTTP的请求响应流进行了优化,重新组织了HTTP协议的结构,并增加了一些机制,实现流复用、请求优先级、HTTP头压缩;能够提升网络速度,最小化网络延迟,优化用户的网络使用体验。
随着支持SPDY协议的客户端越来越普及,HTTP服务器迫切需要支持SPDY协议来提高页面的加载速度、改善用户体验。
目前要给HTTP服务器添加SPDY协议的支持,需要在服务器上安装相应的插件或者模块,比如Apache服务器需要安装mod_spdy插件,来支持SPDY协议;Nginx则需要在编译时加入SPDY模块,并重新打包。
当前的技术方案有以下缺陷:
一、需要在服务器上直接进行升级和配置的更改,步骤繁琐,专业性要求高。在升级的过程中会丢失部分功能,影响业务的正常运行。
二、可用的SPDY插件和模块只在一部分HTTP服务器软件的高版本上进行升级,老版本的HTTP服务器软件和非主流的HTTP服务器软件将无法通过升级插件的方式获得SPDY的支持。
三、在HTTP服务器上安装了SPDY插件后,所有SPDY的解析、压缩等等操作会在服务器上进行,占用了服务器的计算资源,影响了服务器正常业务的处理速度。
发明内容
本发明要解决的技术问题是如何在不改变HTTP服务器任何配置的情况下,为HTTP服务器增加支持SPDY协议的功能,并且不会降低HTTP服务器对正常业务的处理能力。
为了解决上述问题,本发明提供了一种SPDY代理方法,包括:
从客户端接收SPDY请求,如果该SPDY请求为SYN_STREAM类型的控制帧,则解析该SYN_STREAM类型的控制帧,生成HTTP请求头;如果该SPDY请求为数据帧,则解析该数据帧,生成HTTP请求体;将生成的HTTP请求头和请求体发给HTTP服务器;
当从所述HTTP服务器收到与SPDY请求相应的HTTP回应时,解析HTTP回应头,生成SYN_REPLY类型的控制帧;解析HTTP回应体,生成SPDY数据帧;将所生成的SYN_REPLY类型的控制帧和SPDY数据帧发回给客户端。
可选地,所述从客户端接收SPDY请求的步骤前还包括:
与所述客户端建立安全传输层协议TLS连接时,在协议协商NPN字符串中加入SPDY版本号;
当所述客户端的回应中携带SPDY版本号时,进行所述从客户端接收SPDY请求的步骤。
可选地,所述解析SYN_STREAM类型的控制帧,生成HTTP请求头的步骤后还包括:
解析SYN_STREAM类型的控制帧的3个优先级标记位,得到3个二进制数值组成的序列,将所生成的HTTP请求头和所述控制帧对应放入所述序列对应的优先级队列中;
所述将生成的HTTP请求头发给HTTP服务器的步骤中,按照从高优先级到低优先级的顺序从优先级队列中取出HTTP请求头和对应的控制帧发送给所述HTTP服务器。
可选地,所述解析SYN_STREAM类型的控制帧,生成HTTP请求头的步骤包括:
对于SYN_STREAM类型的控制帧,用zlib解压该控制帧的SPDY头域块,提取头域名字为“:method”、“:path”、“:version”的头域的值,拼接组成HTTP请求头的第一行;把提取的其它SPDY头域块中的头域,写成[头域名]:[头域值]的格式,作为HTTP头域,每行写一个头域,添加Connection:keep-alive头域。
可选地,生成HTTP请求头的步骤后,将生成的HTTP请求头发给HTTP服务器的步骤前还包括:
将从所述SYN_STREAM类型的控制帧中解析出的流ID和所生成的HTTP请求头相对应;
检查SPDY到HTTP的服务器的连接池是否有空闲的TCP连接,如果没有且连接池中的连接数未超过预设阈值,则新建一条TCP连接加入所述连接池并标记为空闲后取出;如果有则取出一条空闲的TCP连接;
将生成的HTTP请求头发给HTTP服务器的步骤包括:
将所生成的HTTP请求头和对应的控制帧通过所取出的TCP连接发给HTTP服务器,将该HTTP请求头对应的流ID与该条TCP连接的编号对应保存;将该条TCP连接标记为非空闲;
将生成的HTTP请求体发给HTTP服务器的步骤包括:
根据从SPDY数据帧中解析出的流ID找到对应的TCP连接的编号;用该编号代表的TCP连接发送所生成的HTTP请求体给HTTP服务器。
可选地,所述解析HTTP回应头,生成SYN_REPLY类型的控制帧的步骤包括:
根据当前的TCP连接的编号得到对应的流ID;
将HTTP回应头中的第一行状态码作为“:status”头域;把HTTP回应头中每行HTTP头域的“:”去掉,“:”前后分别为头域的名字和头域的值;头域的名字前加入用4个字节表示的头域名字长度,在头域的值前加入用4个字节表示的头域的值长度;在最终的头域块前加上4个字节表示的头域块的数量,组成SYN_REPLY类型的控制帧SPDY头域块;
用zlib把生成的SPDY头域块进行压缩,然后拼接上8个字节的SPDY控制帧头和4个字节的所得到的流ID;所述SPDY控制帧头中,前4个字节为0x80、0x03、0x00、0x02;压缩后的SPDY头域块长度加4作为帧长度写入第6到8个字节,如果所述HTTP回应头后不包含回应体,那么第5个字节写入0x01表示回应结束。
可选地,所述解析HTTP回应体,生成SPDY数据帧的步骤包括:
解析HTTP回应体,如果是chunk编码,把chunk头去掉;在所述HTTP回应体前面加上8个字节的数据帧头,前4个字节写入流ID,第6到8个字节写入HTTP回应体的长度;如果是本HTTP回应中的最后一块HTTP回应体,则把第5个字节写成0x01。
可选地,所述方法还包括:
当所接收的SPDY请求为PING类型的控制帧时,直接把原始帧回应给客户端;
当所接收的SPDY请求为RST_STREAM类型的控制帧时,根据解析得到的流ID清除对应的记录,并关闭对应的TCP连接。
本发明还提供了一种SPDY代理系统,包括:
第一生成模块,用于从客户端接收SPDY请求,如果该SPDY请求为SYN_STREAM类型的控制帧,则解析该SYN_STREAM类型的控制帧,生成HTTP请求头;如果该SPDY请求为数据帧,则解析该数据帧,生成HTTP请求体;将生成的HTTP请求头和请求体发给HTTP服务器;
第二生成模块,用于当从所述HTTP服务器收到与SPDY请求相应的HTTP回应时,解析HTTP回应头,生成SYN_REPLY类型的控制帧;解析HTTP回应体,生成SPDY数据帧;将所生成的SYN_REPLY类型的控制帧和SPDY数据帧发回给客户端。
可选地,所述第一生成模块还用于在与所述客户端建立安全传输层协议TLS连接时,在协议协商NPN字符串中加入SPDY版本号;当所述客户端的回应中携带SPDY版本号时,进行所述从客户端接收SPDY请求的操作。
可选地,所述第一生成模块还用于解析SYN_STREAM类型的控制帧的3个优先级标记位,得到3个二进制数值组成的序列,将所生成的HTTP请求头和和所述控制帧对应放入所述序列对应的优先级队列中;将生成的HTTP请求头发给HTTP服务器时,按照从高优先级到低优先级的顺序从优先级队列中取出HTTP请求头对应的控制帧发送给所述HTTP服务器。
可选地,所述第一生成模块解析SYN_STREAM类型的控制帧,生成HTTP请求头是指:
所述第一生成模块对于SYN_STREAM类型的控制帧,用zlib解压该控制帧的SPDY头域块,提取头域名字为“:method”、“:path”、“:version”的头域的值,拼接组成HTTP请求头的第一行;把提取的其它SPDY头域块中的头域,写成[头域名]:[头域值]的格式,作为HTTP头域,每行写一个头域,添加Connection:keep-alive头域。
可选地,所述第一生成模块还用于在将生成的HTTP请求头发给HTTP服务器前,将从所述SYN_STREAM类型的控制帧中解析出的流ID和所生成的HTTP请求头相对应;检查SPDY到HTTP的服务器的连接池是否有空闲的TCP连接,如果没有且连接池中的连接数未超过预设阈值,则新建一条TCP连接加入所述连接池并标记为空闲后取出;如果有则取出一条空闲的TCP连接;
所述第一生成模块将生成的HTTP请求头发给HTTP服务器是指:
所述第一生成模块将所生成的HTTP请求头和对应的控制帧通过所取出的TCP连接发给HTTP服务器,将该HTTP请求头对应的流ID与该条TCP连接的编号对应保存;将该条TCP连接标记为非空闲;
所述第一生成模块将生成的HTTP请求体发给HTTP服务器是指:
所述第一生成模块根据从SPDY数据帧中解析出的流ID找到对应的TCP连接的编号;用该编号代表的TCP连接发送所生成的HTTP请求体给HTTP服务器。
可选地,所述第二生成模块解析HTTP回应头,生成SYN_REPLY类型的控制帧是指:
所述第二生成模块根据当前的TCP连接的编号得到对应的流ID;将HTTP回应头中的第一行状态码作为”:status”头域;把HTTP回应头中每行HTTP头域的“:”去掉,“:”前后分别为头域的名字和头域的值;头域的名字前加入用4个字节表示的头域名字长度,在头域的值前加入用4个字节表示的头域的值长度;在最终的头域块前加上4个字节表示的头域块的数量,组成SYN_REPLY类型的控制帧SPDY头域块;用zlib把生成的SPDY头域块进行压缩,然后拼接上8个字节的SPDY控制帧头和4个字节的所得到的流ID;所述SPDY控制帧头中,前4个字节为0x80、0x03、0x00、0x02;压缩后的SPDY头域块长度加4作为帧长度写入第6到8个字节,如果所述HTTP回应头后不包含回应体,那么第5个字节写入0x01表示回应结束。
可选地,所述第二生成模块解析HTTP回应体,生成SPDY数据帧是指:
所述第二生成模块解析HTTP回应体,如果是chunk编码,把chunk头去掉;在所述HTTP回应体前面加上8个字节的数据帧头,前4个字节写入流ID,第6到8个字节写入HTTP回应体的长度;如果是本HTTP回应中的最后一块HTTP回应体,则把第5个字节写成0x01。
可选地,所述第一生成模块还用于当所接收的SPDY请求为PING类型的控制帧时,直接把原始帧回应给客户端;当所接收的SPDY请求为RST_STREAM类型的控制帧时,根据解析得到的流ID清除对应的记录,并关闭对应的TCP连接。
本发明能使HTTP服务器获得SPDY协议的多路复用功能、请求优先级处理功能、头压缩功能,不需要对HTTP服务器做任何改变,而且支持所有的HTTP服务器版本。同时避免SPDY转换HTTP协议中连接数暴增的问题,不会给服务器增加CPU负担,所有处理在代理服务器上进行,对服务器透明。
附图说明
图1是使用环境示意图;
图2是实施例一中SPDY转换HTTP主要流程;
图3a是请求方向的流程示意图;
图3b是图3a中SPDY请求为数据帧时的流程示意图;
图4是SPDY解析流程示意图;
图5是接收HTTP回应流程示意图;
图6是解析HTTP回应转换为SPDY回应流程示意图。
具体实施方式
下面将结合附图及实施例对本发明的技术方案进行更详细的说明。
需要说明的是,如果不冲突,本发明实施例以及实施例中的各个特征可以相互结合,均在本发明的保护范围之内。另外,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
首先对本文中出现的概念定义如下:
流ID(Stream-ID):SPDY中唯一标记一条流的编号,31位的整数。
TCP连接的编号:唯一标记了一条TCP连接,通常用socket号。
SPDYsession表:记录了一个客户端的SPDY中流的信息,每个客户端的对应一个SPDYsession表,表中的每一个记录,包含SPDY的流ID(Stream-ID)和TCP连接号。
控制帧(control frame):SPDY帧的一种,主要存放头信息,流控信息(流ID),标记位第一位为1。
数据帧(data frame):SPDY帧的一种,存放体数据;其中也包括流ID,该流ID和相应的SYN_STREAM类型的控制帧的流ID相同。
优先级队列:根据SPDY的SYN_STREAM类型的控制帧中的3个优先级标记位设立8个优先级队列,分别对应优先级0到7,代表优先级从高到低。队列每一项包含了流ID、原始帧和解析后生成的HTTP请求。
SPDY到HTTP的服务器连接池:预先和服务器建立的连接,每个SPDY解析的HTTP请求发出,服务器回应后,连接不断开,而是放入连接池,等待下一个SPDY转换的HTTP请求。
SPDY头域块:表示解压后的SPDY头域,格式是,前4个字节表示头域个数,后面跟着对应个数的头域,每个头域包含了4部分,分别是4个字节的头域名字长度、头域名字、4个字节的头域值长度、头域值。
实施例一、一种SPDY代理方法,包括:
从客户端接收SPDY请求,如果该SPDY请求为SYN_STREAM类型的控制帧,则解析该SYN_STREAM类型的控制帧,生成HTTP请求头;如果该SPDY请求为数据帧,则解析该数据帧,生成HTTP请求体;将生成的HTTP请求头和请求体发给HTTP服务器;
当从所述HTTP服务器收到与SPDY请求相应的HTTP回应时,解析HTTP回应头,生成SYN_REPLY类型的控制帧;解析HTTP回应体,生成SPDY数据帧;将所生成的SYN_REPLY类型的控制帧和SPDY数据帧发回给客户端。
本实施例提出了一种SPDY代理的模式,能够使任意HTTP服务器都能都方便的支持SPDY协议,同时不降低HTTP服务器对正常业务的处理能力。
本实施例的一种实施方式中,所述从客户端接收SPDY请求的步骤前还可以包括:
与所述客户端建立TLS(安全传输层协议)连接时,在NPN(Next ProtocolNegotiation,协议协商)字符串中加入SPDY版本号;
当所述客户端的回应中携带SPDY版本号时,进行所述从客户端接收SPDY请求的步骤。
本实施方式在NPN协商字符串中加入SPDY版本号(比如“spdy3”),来使得客户端用SPDY协议发送请求。通过检查客户端回应的NPN协商字符串中有无“spdy3”判断客户端是否以SPDY协议通信。
本实施例的一种实施方式中,所述解析SYN_STREAM类型的控制帧,生成HTTP请求头的步骤具体可以包括:
对于SYN_STREAM类型的控制帧,用zlib解压该控制帧的SPDY头域块,提取头域名字为“:method”、“:path”、“:version”的头域的值,拼接组成HTTP请求头的第一行;把提取的其它SPDY头域块中的头域,写成[头域名]:[头域值]的格式,作为HTTP头域,每行写一个头域,添加Connection:keep-alive头域。
本实施例的一种实施方式中,所述解析SYN_STREAM类型的控制帧,生成HTTP请求头的步骤后还可以包括:
解析SYN_STREAM类型的控制帧的3个优先级标记位,得到3个二进制数值组成的序列,将所生成的HTTP请求头和所述控制帧对应放入所述序列对应的优先级队列中;
所述将生成的HTTP请求头发给HTTP服务器的步骤中,按照从高优先级到低优先级的顺序从优先级队列中取出HTTP请求头及对应的控制帧发送给所述HTTP服务器。
本实施方式中,采用8个优先级队列和SPDY的3个优先级标记位的值相对应,实现高优先级请求优先处理。3个优先级标记位的值各取“0”或“1”,所组成的二进制序列共有8种(000、001、010、011、100、101、110、111),与8个优先级队列正好一一对应。
本实施例的一种实施方式中,生成HTTP请求头的步骤后,将生成的HTTP请求头发给HTTP服务器的步骤前还可以包括:
将从所述SYN_STREAM类型的控制帧中解析出的流ID和所生成的HTTP请求头相对应;
检查SPDY到HTTP的服务器的连接池是否有空闲的TCP连接,如果没有且连接池中的连接数未超过预设阈值,则新建一条TCP连接加入所述连接池并标记为空闲后取出;如果有则取出一条空闲的TCP连接;
将生成的HTTP请求头发给HTTP服务器的步骤具体可以包括:
将所生成的HTTP请求头和对应的控制帧通过所取出的TCP连接发给HTTP服务器,将该HTTP请求头对应的流ID与该条TCP连接的编号对应保存;将该条TCP连接标记为非空闲;
将生成的HTTP请求体发给HTTP服务器的步骤具体可以包括:
根据从SPDY数据帧中解析出的流ID找到对应的TCP连接的编号;用该编号代表的TCP连接发送所生成的HTTP请求体给HTTP服务器。
其中,所述流ID和TCP连接的编号可以但不限于对应保存在SPDYsession表中;根据流ID可以在SPDYsession表中找到对应的TCP连接的编号。
考虑到SPDY协议中支持大量请求同时过来,本实施方式中用专门给SPDY协议开辟的连接池存储SPDY对应的HTTP连接,通过把SPDY流和HTTP请求做关联的方式实现SPDY流复用服务器端的连接,防止出现TCP连接数暴增的现象。
本实施例的一种实施方式中,所述解析HTTP回应头,生成SYN_REPLY类型的控制帧的步骤具体可以包括:
根据当前的TCP连接的编号得到对应的流ID;可以但不限于通过查询SPDYsession表得到;
将HTTP回应头中的第一行状态码作为“:status”头域;把HTTP回应头中每行HTTP头域的“:”去掉(“:”前后分别为头域的名字和头域的值),头域的名字前加入用4个字节表示的头域名字长度,在头域的值前加入用4个字节表示的头域的值长度;在最终的头域块前加上4个字节表示的头域块的数量,组成SYN_REPLY类型的控制帧SPDY头域块;
用zlib把生成的SPDY头域块进行压缩,然后拼接上8个字节的SPDY控制帧头和4个字节的所得到的流ID;所述SPDY控制帧头中,前4个字节为0x80、0x03、0x00、0x02;压缩后的SPDY头域块长度加4作为帧长度写入第6到8个字节,如果所述HTTP回应头后不包含回应体,那么第5个字节写入0x01表示回应结束。
本实施例的一种实施方式中,所述解析HTTP回应体,生成SPDY数据帧的步骤具体可以包括:
解析HTTP回应体,如果是chunk编码,把chunk头去掉;在所述HTTP回应体前面加上8个字节的数据帧头,前4个字节写入流ID,第6到8个字节写入HTTP回应体的长度;如果是本HTTP回应中的最后一块HTTP回应体,则把第5个字节写成0x01。
本实施方式中,根据长度达到content-length或者遇到了最后一个HTTP chunk编码尾标记来确定是最后一块HTTP回应体。
本实施例的一种实施方式中,所述方法还可以包括:
当所接收的SPDY请求为PING类型的控制帧时,直接把原始帧回应给客户端;
当所接收的SPDY请求为RST_STREAM类型的控制帧时,根据解析得到的流ID清除对应的记录(如果保存在SPDYsession表中,则从SPDYsession表中清除),并关闭对应的TCP连接。
本实施例的代理方法可以但不限于部署在HTTP服务器前端的SPDY代理服务器中,如图1所示,采用SPDY协议的客户端和SPDY代理服务器之间通过SPDY协议交互,SPDY代理服务器将客户端的请求转换为HTTP请求发送给HTTP服务器,将收到的HTTP回应转换为SPDY回应后反馈给客户端。当然,在需要时,所述代理方法也可以部署在其它现存设备中。
下面用一个具体的例子来说明本实施例,该例子中采用SPDY代理服务器实现本实施例的代理方法。
首先,代理服务器与客户端建立TLS(安全套接层ssl)连接的时候,改写服务端TLS连接的NPN协商字符串,在其中加入SPDY版本号,如果客户端回应中有SPDY版本号,那么进入如图2所示的流程,包括步骤201到203。
201、收到SPDY的控制帧和数据帧,解析SPDY控制帧和数据帧,重组HTTP格式的请求,发送给HTTP服务器。
202、接收HTTP服务器的回应。
203、解析HTTP回应头和回应体,重组SPDY格式回应,发给客户端。
客户端请求方向流程如图3a和图3b所示,包括步骤301到317。
301、接收客户端的SPDY数据,放入缓存。
302、检测缓存中第一个帧是否完整,如果完整则进行304,不完整则进行303。
303、检查优先级队列中是否有要处理的请求,如果有则进行310;没有则回到301。
304、解析帧,根据帧的第一位判断帧类型;帧的第一位如果是是1,判断是控制帧(control frame),进入步骤305,开始控制帧(control frame)处理流程分支;帧的第一位如果是0,进入图3b所示的数据帧(data frame)处理流程分支。
305、根据Type字段判断控制帧类型,如果是RST_STREAM则进入308,开始SPDY解析的分支;如果是RST_STREAM则进入306;如果是PING则进入307。
306、根据解析的流ID查询SPDYsession表,把表中查出的该流ID对应的编号所代表的TCP连接断开,同时在SPDYsession表中删除该流ID所在表项,SPDY请求处理结束。
307、立即把这个帧完整回应给客户端,SPDY请求处理结束。
308、解析出流ID、优先级、SPDY头域,生成HTTP请求头。
309、根据优先级标识位解析出的优先级,把HTTP请求头和包含流ID的原始的控制帧作为一对,放入相应的优先级队列。接下来进入SPDY建流的过程。
310、从高到低查找优先级队列,直到找到一个要处理的HTTP请求,进行311。
311、首先检查SPDY到HTTP的服务器连接池是否有空闲的TCP连接,若有空闲的TCP连接就进行314;若连接池没有空闲的TCP连接,进行312;
312、检查连接数有没有超过提前设定的阈值,如果没超过,进行313;如果超过则SPDY请求处理结束。
313、新建一条TCP连接加入连接池并标记为空闲,进行314。
314、取出一条空闲的TCP连接,取出步骤310中从优先级队列中找到的HTTP请求,将该HTTP请求对应的流ID(Stream-ID)和所取出的TCP连接的编号相对应保存进SPDYsession表中,并将HTTP请求及对应的控制帧用这条TCP连接发送出去,将这条连接标记为非空闲。SPDY请求处理结束。
数据帧处理流程分支如图3b所示,包括步骤315到317。
315、解析Length字段,根据Length字段,把数据帧中内容提取出来,构成HTTP请求体。
316、解析流ID,在SPDYsession表中查找对应的TCP连接的编号。
317、把HTTP请求体用查找到的TCP连接的编号所代表的TCP连接发送出去,SPDY请求处理结束。
上述步骤301是不断在执行的步骤;每当一个SPDY请求处理结束就继续进行下一个SPDY请求的处理,即返回步骤302。
SYN_STREAM类型的SPDY控制帧解析流程如图4所示,包括步骤401到404。
401、根据协议偏移量,解析出流ID。
402、用zlib解压头域块,提取名字为“:method”、“:path”、“:version”的头域,连接组成HTTP请求头的第一行。
403、把提取的其它头域,写成[头域名]:[头域值]的格式,作为HTTP头域。每行写一个头域。
404、添加Connection:keep-alive头域。
接收服务器HTTP回应的流程如图5所示,包括步骤501到507。
501、接收服务器发送的HTTP回应头。
502、根据当前的TCP连接的编号查询SPDYsession表得到流ID,解析生成SPDYSYN_REPLY类型的控制帧(具体过程见后文对图6的描述),发给客户端。
503、接收服务器发送的HTTP回应体,如果是chunk编码则进行504,如果不是chunk编码则进行505。
504、把chunk头去掉,生成SPDY数据帧发送给客户端。
505、直接生成SPDY数据帧发送给客户端。
步骤504和505中,生成SPDY数据帧的过程包括:在收到的回应体前面加上8个字节的数据帧头,前4个字节写入流ID,第6到8个字节写入HTTP回应体的长度。如果是最后一块HTTP回应体,那么把第5个字节写成0x01。
506、判断回应体是否结束,如果没有则继续步骤503;如果结束了则进行507。
507、在SPDYsession表中删除对应的流ID和TCP连接号的记录,把这条TCP连接标记为空闲。
解析HTTP回应的过程如图6所示,包括步骤601到604。
601、根据当前的TCP连接的编号查询SPDYsession表得到流ID。
602、把HTTP回应头第一行作为SPDY的名子为“:status”的头域。
603、解析每行HTTP头域,把“:”去掉(“:”前后分别为头域的名字和头域的值),头域的名字前加入用四个字节表示的头域名字长度,在头域的值前加入用4个字节表示的头域的值长度。忽略Connection和Transfer-Encoding头。在最终的头域块前加上4个字节表示的头域块的数量,组成SPDY头域块。
604、用zlib把SPDY头域块进行压缩,然后拼接上8个字节的控制帧头和4个字节和流ID。控制帧头中,前4个字节为0x80、0x03、0x00、0x02表示控制帧,压缩后的SPDY头域块长度加4作为帧长度写入第6到8个字节,如果这个回应不含体,那么第5个字节写入0x01表示回应结束。
实施例二、一种SPDY代理系统,包括:
第一生成模块,用于从客户端接收SPDY请求,如果该SPDY请求为SYN_STREAM类型的控制帧,则解析该SYN_STREAM类型的控制帧,生成HTTP请求头;如果该SPDY请求为数据帧,则解析该数据帧,生成HTTP请求体;将生成的HTTP请求头和请求体发给HTTP服务器;
第二生成模块,用于当从所述HTTP服务器收到与SPDY请求相应的HTTP回应时,解析HTTP回应头,生成SYN_REPLY类型的控制帧;解析HTTP回应体,生成SPDY数据帧;将所生成的SYN_REPLY类型的控制帧和SPDY数据帧发回给客户端。
本实施例的一种实施方式中,所述第一生成模块还用于在与所述客户端建立安全传输层协议TLS连接时,在协议协商NPN字符串中加入SPDY版本号;当所述客户端的回应中携带SPDY版本号时,进行所述从客户端接收SPDY请求的操作。
本实施例的一种实施方式中,所述第一生成模块还用于解析SYN_STREAM类型的控制帧的3个优先级标记位,得到3个二进制数值组成的序列,将所生成的HTTP请求头和所述控制帧对应放入所述序列对应的优先级队列中;将生成的HTTP请求头发给HTTP服务器时,按照从高优先级到低优先级的顺序从优先级队列中取出HTTP请求头和对应的控制帧发送给所述HTTP服务器。
本实施方式的一种备选方案中,所述第一生成模块解析SYN_STREAM类型的控制帧,生成HTTP请求头是指:
所述第一生成模块对于SYN_STREAM类型的控制帧,用zlib解压该控制帧的SPDY头域块,提取名字为“:method”、“:path”、“:version”的头域,拼接组成HTTP请求头的第一行;把提取的其它SPDY头域块中的头域,写成[头域名]:[头域值]的格式,作为HTTP头域,每行写一个头域,添加Connection:keep-alive头域。
本实施方式的一种备选方案中,所述第一生成模块还用于在将生成的HTTP请求头发给HTTP服务器前,将从所述SYN_STREAM类型的控制帧中解析出的流ID和所生成的HTTP请求头相对应;检查SPDY到HTTP的服务器的连接池是否有空闲的TCP连接,如果没有且连接池中的连接数未超过预设阈值,则新建一条TCP连接加入所述连接池并标记为空闲后取出;如果有则取出一条空闲的TCP连接;
所述第一生成模块将生成的HTTP请求头发给HTTP服务器是指:
所述第一生成模块将所生成的HTTP请求头和对应的控制帧通过所取出的TCP连接发给HTTP服务器,将该HTTP请求头对应的流ID与该条TCP连接的编号对应保存;将该条TCP连接标记为非空闲;
所述第一生成模块将生成的HTTP请求体发给HTTP服务器是指:
所述第一生成模块根据从SPDY数据帧中解析出的流ID找到对应的TCP连接的编号;用该编号代表的TCP连接发送所生成的HTTP请求体给HTTP服务器。
本备选方案中,所述第二生成模块解析HTTP回应头,生成SYN_REPLY类型的控制帧是指:
所述第二生成模块根据当前的TCP连接的编号得到对应的流ID;将HTTP回应头中的第一行状态码作为“:status”头域;把HTTP回应头中每行HTTP头域的“:”去掉,“:”前后分别为头域的名字和头域的值,头域的名字前加入用4个字节表示的头域名字长度,在头域的值前加入用4个字节表示的头域的值长度;在最终的头域块前加上4个字节表示的头域块的数量,组成SYN_REPLY类型的控制帧SPDY头域块;用zlib把生成的SPDY头域块进行压缩,然后拼接上8个字节的SPDY控制帧头和4个字节的所得到的流ID;所述SPDY控制帧头中,前4个字节为0x80、0x03、0x00、0x02;压缩后的SPDY头域块长度加4作为帧长度写入第6到8个字节,如果所述HTTP回应头后不包含回应体,那么第5个字节写入0x01表示回应结束。
本备选方案中,所述第二生成模块解析HTTP回应体,生成SPDY数据帧是指:
所述第二生成模块解析HTTP回应体,如果是chunk编码,把chunk头去掉;在所述HTTP回应体前面加上8个字节的数据帧头,前4个字节写入流ID,第6到8个字节写入HTTP回应体的长度;如果是本HTTP回应中的最后一块HTTP回应体,则把第5个字节写成0x01。
本备选方案中,所述第一生成模块还用于当所接收的SPDY请求为PING类型的控制帧时,直接把原始帧回应给客户端;当所接收的SPDY请求为RST_STREAM类型的控制帧时,根据解析得到的流ID清除对应的记录,并关闭对应的TCP连接。
本领域普通技术人员可以理解上述方法中的全部或部分步骤可通过程序来指令相关硬件完成,所述程序可以存储于计算机可读存储介质中,如只读存储器、磁盘或光盘等。可选地,上述实施例的全部或部分步骤也可以使用一个或多个集成电路来实现。相应地,上述实施例中的各模块/单元可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。本发明不限制于任何特定形式的硬件和软件的结合。
当然,本发明还可有其他多种实施例,在不背离本发明精神及其实质的情况下,熟悉本领域的技术人员当可根据本发明作出各种相应的改变和变形,但这些相应的改变和变形都应属于本发明的权利要求的保护范围。
Claims (16)
1.一种SPDY代理方法,包括:
预先建立SPDY到HTTP的服务器的连接池,所述连接池用于存储SPDY对应的HTTP连接;
从客户端接收SPDY请求,如果该SPDY请求为SYN_STREAM类型的控制帧,则解析该SYN_STREAM类型的控制帧,生成HTTP请求头,将从所述SYN_STREAM类型的控制帧中解析出的流ID和所生成的HTTP请求头相对应,检查SPDY到HTTP的服务器的连接池是否有空闲的TCP连接,如果没有且连接池中的连接数未超过预设阈值,则新建一条TCP连接加入所述连接池并标记为空闲后取出;如果有则取出一条空闲的TCP连接;如果该SPDY请求为数据帧,则解析该数据帧,生成HTTP请求体;将生成的HTTP请求头和请求体发给HTTP服务器;
当从所述HTTP服务器收到与SPDY请求相应的HTTP回应时,解析HTTP回应头,生成SYN_REPLY类型的控制帧;解析HTTP回应体,生成SPDY数据帧;将所生成的SYN_REPLY类型的控制帧和SPDY数据帧发回给客户端。
2.如权利要求1所述的方法,其特征在于,所述从客户端接收SPDY请求的步骤前还包括:
与所述客户端建立安全传输层协议TLS连接时,在协议协商NPN字符串中加入SPDY版本号;
当所述客户端的回应中携带SPDY版本号时,进行所述从客户端接收SPDY请求的步骤。
3.如权利要求1所述的方法,其特征在于,所述解析SYN_STREAM类型的控制帧,生成HTTP请求头的步骤后还包括:
解析SYN_STREAM类型的控制帧的3个优先级标记位,得到3个二进制数值组成的序列,将所生成的HTTP请求头和所述控制帧对应放入所述序列对应的优先级队列中;
所述将生成的HTTP请求头发给HTTP服务器的步骤中,按照从高优先级到低优先级的顺序从优先级队列中取出HTTP请求头和对应的控制帧发送给所述HTTP服务器。
4.如权利要求1到3中任一项所述的方法,其特征在于,所述解析SYN_STREAM类型的控制帧,生成HTTP请求头的步骤包括:
对于SYN_STREAM类型的控制帧,用zlib解压该控制帧的SPDY头域块,提取头域名字为“:method”、“:path”、“:version”的头域的值,拼接组成HTTP请求头的第一行;把提取的其它SPDY头域块中的头域,写成[头域名]:[头域值]的格式,作为HTTP头域,每行写一个头域,添加Connection:keep-alive头域。
5.如权利要求4所述的方法,其特征在于,
将生成的HTTP请求头发给HTTP服务器的步骤包括:
将所生成的HTTP请求头和对应的控制帧通过所取出的TCP连接发给HTTP服务器,将该HTTP请求头对应的流ID与该条TCP连接的编号对应保存;将该条TCP连接标记为非空闲;
将生成的HTTP请求体发给HTTP服务器的步骤包括:
根据从SPDY数据帧中解析出的流ID找到对应的TCP连接的编号;用该编号代表的TCP连接发送所生成的HTTP请求体给HTTP服务器。
6.如权利要求5所述的方法,其特征在于,所述解析HTTP回应头,生成SYN_REPLY类型的控制帧的步骤包括:
根据当前的TCP连接的编号得到对应的流ID;
将HTTP回应头中的第一行状态码作为“:status”头域;把HTTP回应头中每行HTTP头域的“:”去掉,“:”前后分别为头域的名字和头域的值;头域的名字前加入用4个字节表示的头域名字长度,在头域的值前加入用4个字节表示的头域的值长度;在最终的头域块前加上4个字节表示的头域块的数量,组成SYN_REPLY类型的控制帧SPDY头域块;
用zlib把生成的SPDY头域块进行压缩,然后拼接上8个字节的SPDY控制帧头和4个字节的所得到的流ID;所述SPDY控制帧头中,前4个字节为0x80、0x03、0x00、0x02;压缩后的SPDY头域块长度加4作为帧长度写入第6到8个字节,如果所述HTTP回应头后不包含回应体,那么第5个字节写入0x01表示回应结束。
7.如权利要求5所述的方法,其特征在于,所述解析HTTP回应体,生成SPDY数据帧的步骤包括:
解析HTTP回应体,如果是chunk编码,把chunk头去掉;在所述HTTP回应体前面加上8个字节的数据帧头,前4个字节写入流ID,第6到8个字节写入HTTP回应体的长度;如果是本HTTP回应中的最后一块HTTP回应体,则把第5个字节写成0x01。
8.如权利要求5所述的方法,其特征在于,所述方法还包括:
当所接收的SPDY请求为PING类型的控制帧时,直接把原始帧回应给客户端;
当所接收的SPDY请求为RST_STREAM类型的控制帧时,根据解析得到的流ID清除对应的记录,并关闭对应的TCP连接。
9.一种SPDY代理系统,其特征在于,预先建立SPDY到HTTP的服务器的连接池,所述连接池用于存储SPDY对应的HTTP连接;包括:
第一生成模块,用于从客户端接收SPDY请求,如果该SPDY请求为SYN_STREAM类型的控制帧,则解析该SYN_STREAM类型的控制帧,生成HTTP请求头,将从所述SYN_STREAM类型的控制帧中解析出的流ID和所生成的HTTP请求头相对应,检查SPDY到HTTP的服务器的连接池是否有空闲的TCP连接,如果没有且连接池中的连接数未超过预设阈值,则新建一条TCP连接加入所述连接池并标记为空闲后取出;如果有则取出一条空闲的TCP连接;如果该SPDY请求为数据帧,则解析该数据帧,生成HTTP请求体;将生成的HTTP请求头和请求体发给HTTP服务器;
第二生成模块,用于当从所述HTTP服务器收到与SPDY请求相应的HTTP回应时,解析HTTP回应头,生成SYN_REPLY类型的控制帧;解析HTTP回应体,生成SPDY数据帧;将所生成的SYN_REPLY类型的控制帧和SPDY数据帧发回给客户端。
10.如权利要求9所述的系统,其特征在于:
所述第一生成模块还用于在与所述客户端建立安全传输层协议TLS连接时,在协议协商NPN字符串中加入SPDY版本号;当所述客户端的回应中携带SPDY版本号时,进行所述从客户端接收SPDY请求的操作。
11.如权利要求9所述的系统,其特征在于:
所述第一生成模块还用于解析SYN_STREAM类型的控制帧的3个优先级标记位,得到3个二进制数值组成的序列,将所生成的HTTP请求头和和所述控制帧对应放入所述序列对应的优先级队列中;将生成的HTTP请求头发给HTTP服务器时,按照从高优先级到低优先级的顺序从优先级队列中取出HTTP请求头对应的控制帧发送给所述HTTP服务器。
12.如权利要求9到11中任一项所述的系统,其特征在于,所述第一生成模块解析SYN_STREAM类型的控制帧,生成HTTP请求头是指:
所述第一生成模块对于SYN_STREAM类型的控制帧,用zlib解压该控制帧的SPDY头域块,提取头域名字为“:method”、“:path”、“:version”的头域的值,拼接组成HTTP请求头的第一行;把提取的其它SPDY头域块中的头域,写成[头域名]:[头域值]的格式,作为HTTP头域,每行写一个头域,添加Connection:keep-alive头域。
13.如权利要求12所述的系统,其特征在于:
所述第一生成模块将生成的HTTP请求头发给HTTP服务器是指:
所述第一生成模块将所生成的HTTP请求头和对应的控制帧通过所取出的TCP连接发给HTTP服务器,将该HTTP请求头对应的流ID与该条TCP连接的编号对应保存;将该条TCP连接标记为非空闲;
所述第一生成模块将生成的HTTP请求体发给HTTP服务器是指:
所述第一生成模块根据从SPDY数据帧中解析出的流ID找到对应的TCP连接的编号;用该编号代表的TCP连接发送所生成的HTTP请求体给HTTP服务器。
14.如权利要求13所述的系统,其特征在于,所述第二生成模块解析HTTP回应头,生成SYN_REPLY类型的控制帧是指:
所述第二生成模块根据当前的TCP连接的编号得到对应的流ID;将HTTP回应头中的第一行状态码作为”:status”头域;把HTTP回应头中每行HTTP头域的“:”去掉,“:”前后分别为头域的名字和头域的值;头域的名字前加入用4个字节表示的头域名字长度,在头域的值前加入用4个字节表示的头域的值长度;在最终的头域块前加上4个字节表示的头域块的数量,组成SYN_REPLY类型的控制帧SPDY头域块;用zlib把生成的SPDY头域块进行压缩,然后拼接上8个字节的SPDY控制帧头和4个字节的所得到的流ID;所述SPDY控制帧头中,前4个字节为0x80、0x03、0x00、0x02;压缩后的SPDY头域块长度加4作为帧长度写入第6到8个字节,如果所述HTTP回应头后不包含回应体,那么第5个字节写入0x01表示回应结束。
15.如权利要求13所述的系统,其特征在于,所述第二生成模块解析HTTP回应体,生成SPDY数据帧是指:
所述第二生成模块解析HTTP回应体,如果是chunk编码,把chunk头去掉;在所述HTTP回应体前面加上8个字节的数据帧头,前4个字节写入流ID,第6到8个字节写入HTTP回应体的长度;如果是本HTTP回应中的最后一块HTTP回应体,则把第5个字节写成0x01。
16.如权利要求13所述的系统,其特征在于:
所述第一生成模块还用于当所接收的SPDY请求为PING类型的控制帧时,直接把原始帧回应给客户端;当所接收的SPDY请求为RST_STREAM类型的控制帧时,根据解析得到的流ID清除对应的记录,并关闭对应的TCP连接。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410554733.XA CN104253821B (zh) | 2014-10-17 | 2014-10-17 | 一种spdy协议代理方法及代理系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410554733.XA CN104253821B (zh) | 2014-10-17 | 2014-10-17 | 一种spdy协议代理方法及代理系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN104253821A CN104253821A (zh) | 2014-12-31 |
CN104253821B true CN104253821B (zh) | 2018-04-17 |
Family
ID=52188357
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201410554733.XA Active CN104253821B (zh) | 2014-10-17 | 2014-10-17 | 一种spdy协议代理方法及代理系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN104253821B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107395663B (zh) * | 2017-05-17 | 2020-01-21 | 阿里巴巴集团控股有限公司 | 数据获取方法及装置 |
CN109327511B (zh) | 2018-09-18 | 2021-05-28 | 网宿科技股份有限公司 | 一种基于http协议的数据请求方法和服务器 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102907071A (zh) * | 2012-07-26 | 2013-01-30 | 华为技术有限公司 | 一种数据传输方法、移动终端和代理服务器 |
CN103220278A (zh) * | 2013-04-01 | 2013-07-24 | 深信服网络科技(深圳)有限公司 | 对网页的访问连接请求进行控制的方法及网关 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9438701B2 (en) * | 2012-05-05 | 2016-09-06 | Citrix Systems, Inc. | Systems and methods for a SPDY to HTTP gateway |
-
2014
- 2014-10-17 CN CN201410554733.XA patent/CN104253821B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102907071A (zh) * | 2012-07-26 | 2013-01-30 | 华为技术有限公司 | 一种数据传输方法、移动终端和代理服务器 |
CN103220278A (zh) * | 2013-04-01 | 2013-07-24 | 深信服网络科技(深圳)有限公司 | 对网页的访问连接请求进行控制的方法及网关 |
Non-Patent Citations (1)
Title |
---|
SPDY协议的研究与应用;褚向阳;《硕士学位论文》;20131031;全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN104253821A (zh) | 2014-12-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8804504B1 (en) | System and method for reducing CPU load in processing PPP packets on a SSL-VPN tunneling device | |
CN111083161A (zh) | 数据传输的处理方法及装置、物联网设备 | |
CN101610268B (zh) | 一种关键字过滤的实现方法和设备 | |
CN108848060A (zh) | 一种多媒体文件处理方法、处理系统及计算机可读存储介质 | |
CN109818930B (zh) | 一种基于tcp协议的通讯文本数据传输方法 | |
CN103346800B (zh) | 一种数据压缩方法及装置 | |
CN103532984A (zh) | websocket协议的数据传输方法、设备和系统 | |
CN104253821B (zh) | 一种spdy协议代理方法及代理系统 | |
US9313291B2 (en) | Systems and methods for transparent communication with bandwidth conservation and HTTP caching | |
US20140164574A1 (en) | Method and System for Downloading a Font File | |
CN102752320B (zh) | 一种代理服务器主动压缩方法及代理服务器 | |
CN103825772B (zh) | 识别用户点击行为的方法及网关设备 | |
CN102055806B (zh) | 一种远程智能终端服务控制系统 | |
CN101753572B (zh) | 基于抗黑名单机制的BitTorrent文件污染方法 | |
CN102868909A (zh) | Mp4在线视频缓存方法及装置 | |
CN103138871B (zh) | 移动通讯系统中应用程序的服务器数据处理系统和方法 | |
CN104079580B (zh) | 教务教学图像语音识别系统及方法 | |
CN110519656A (zh) | 自适应流媒体的播放方法、系统以及服务器 | |
CN103220260B (zh) | 更新数据的方法、服务器、客户端及系统 | |
US20060224758A1 (en) | System and method for file header operation in a peer-to-peer network providing streaming services | |
CN104767710A (zh) | 基于dfa的http分块传输编码的传输载荷提取方法 | |
CN106982165A (zh) | 数据压缩方法及其系统 | |
CN109086064A (zh) | 基于自定义标签语言的http协议要素通用抽取方法 | |
WO2017167101A1 (zh) | 彩信附件管理方法、装置、通信系统及计算机存储介质 | |
CN103905446B (zh) | 上报信息的方法及终端、统计信息的方法及服务器 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |