# SecuBox mitmproxy App > **Languages:** [English](README.md) | Francais | [中文](README.zh.md) Conteneur LXC avec mitmproxy pour l'inspection du trafic HTTPS et la detection des menaces. ## Support multi-instances SecuBox prend en charge plusieurs instances mitmproxy pour differents flux de trafic : | Instance | Objectif | Port proxy | Port web | Mode | |----------|----------|------------|----------|------| | **out** | LAN → Internet (proxy sortant) | 8888 | 8089 | transparent | | **in** | WAN → Services (WAF/reverse) | 8889 | 8090 | upstream | ### Commandes d'instance ```bash # Lister toutes les instances mitmproxyctl list-instances # Statut d'une instance specifique mitmproxyctl status out mitmproxyctl status in # Shell dans une instance mitmproxyctl shell in # Demarrer/arreter les instances (via init.d) /etc/init.d/mitmproxy start /etc/init.d/mitmproxy stop ``` ### Configuration UCI Les instances sont configurees dans `/etc/config/mitmproxy` : ``` config instance 'out' option enabled '1' option description 'LAN->Internet Proxy' option container_name 'mitmproxy-out' option proxy_port '8888' option web_port '8089' option mode 'transparent' config instance 'in' option enabled '1' option description 'WAF/Reverse Proxy' option container_name 'mitmproxy-in' option proxy_port '8889' option web_port '8090' option mode 'upstream' option haproxy_backend '1' ``` ## Composants | Composant | Description | |-----------|-------------| | **Conteneurs LXC** | Conteneurs bases sur Debian avec mitmproxy (un par instance) | | **secubox_analytics.py** | Addon de detection des menaces pour mitmproxy | | **haproxy_router.py** | Addon de routage backend HAProxy | | **Integration CrowdSec** | Journalisation des menaces pour le bannissement automatique des IP | ## Modeles de detection des menaces ### Types d'attaques detectees | Categorie | Modeles | |-----------|---------| | **Injection SQL** | UNION SELECT, OR 1=1, SLEEP(), BENCHMARK() | | **XSS** | `