Прокси · MITM

Перехватывайте HTTP(S)-трафик своих приложений

A browser, a backend, a TV, a cron job — point it at one address. Same live feed.

An Android phone, a browser and a backend server stream traffic into a central proxy hexagon on port 8888; one stream passes a block-and-script rule gate and comes out transformed, then one live stream flows on into a dashboard feed with green status codes. A globe marks upstream proxy routing. android browser server {} rules :8888 upstream live 200 201 200
Направьте любой клиент на прокси
bash
# Any client — point it at your per-device PAC URL:
http://<port>.busymate.net/

# Android:  Wi-Fi → Proxy → Auto-config  →  paste the URL
# Desktop:  System proxy → Automatic     →  paste the URL
# Then trust the Busymate CA once, and decrypted traffic
# streams straight into the shared live feed.

Зачем прокси

Charles-style MITM, shared feed

Те же моки, скрипты и брейкпоинты, что и у любого другого источника.

Один PAC-URL, любой клиент

Никаких SDK и агентов для установки. Всё, что умеет говорить с прокси — телефон, браузер, крон-задача — настраивается по одному URL автоконфигурации и начинает стримить.

Каждое устройство сохраняет идентичность

Каждое устройство получает свой сабдомен и порт, поэтому трафик целой команды остаётся аккуратно атрибутированным бок о бок. Больше не нужно гадать, чьи это запросы.

Правила работают на проводе

Правила блокировки, моков и сброса — и тот же песочничный JS-движок скриптов — работают прямо в прокси, идентично захвату iOS и Chrome. Один набор правил, применяемый везде, где течёт ваш трафик.

Маршрутизируйте трафик куда угодно

Прокиньте любое устройство через вышестоящий или региональный прокси — по стране или явному хосту — прямо из дашборда. Тестируйте гео-зависимое поведение, не вставая со стула.

Управляется без SSH

Прокси-демон сообщает сборку и статус вживую, стримит логи в дашборд и перезапускается и обновляется удалённо. Возможно, вы больше никогда не откроете терминал на той машине.

How it works

Trust once, decrypt on demand

A Charles-style MITM that runs as a shared service: one CA, per-host leaves, and rows that land in the same table as every other capture source.

  1. 01

    A CA is born on first run

    The proxy generates its own certificate authority the first time it starts — there are no shared keys to pass around. Each device trusts that one certificate once; nothing else on the device changes.

  2. 02

    Per-host leaves, minted on demand

    For every intercepted hostname the proxy mints a leaf certificate on the fly — read from the TLS handshake's server name — and handshakes both directions: client to proxy, proxy to origin.

  3. 03

    Каждая пара попадает в общую ленту

    Каждая расшифрованная пара запрос/ответ появляется в ленте вашего дашборда в момент завершения — в том же виде, что и захваты iOS и Android, поэтому одна лента объединяет все источники, а повторная отправка никогда не создаёт дубликата.

  4. 04

    The dashboard steers it live

    Breakpoint continues, request resends, device renames and settings pushes arrive over Realtime channels the proxy subscribes to — applied in-process, no restart, no SSH session.

Endpoints & specs

The proxy, mapped

Everything a client or a script needs is served by the proxy itself — autoconfig, the CA bundle, and a per-device port pool.

Proxy + management
:8888 (HTTP proxy + management API)
TLS interception
SNI listener :8443 · per-host leaf certificates
Per-device ports
:9000–19999 pool · <port>.busymate.net
PAC autoconfig
/ · /proxy.pac · /wpad.dat (same PAC body at all three)
CA distribution
Certificate bundle served by the proxy itself; the CA is generated on first run
Ingest
Захваты попадают в ленту по мере появления — без очередей и пакетных файлов, а повторная отправка никогда не создаёт дубликата
Remote control
Realtime channels for breakpoints, resends and settings; live build/status reporting and remote restart from the dashboard

FAQ

Proxy questions, answered

Which clients can I point at the proxy?

Anything that can use an HTTP proxy or a PAC URL: Android phones, desktop browsers, smart TVs, your own backends, cron jobs, debug builds. If it has proxy settings, it can stream into the feed.

Do I have to trust a certificate on every device?

Once per device. The proxy has a single CA (generated on its first run); every per-host leaf certificate chains to it, so one trust step covers every host you later decrypt.

What happens to hosts I don't want decrypted?

They pass through encrypted, untouched. Decryption is scoped by the same dashboard-managed SSL host lists that drive iOS and Android capture — one rule set for every source.

Why does each device get its own port and subdomain?

Each allocated device gets a dedicated port from the pool and a matching hostname, so a whole team's traffic stays exactly attributed in the shared feed — no guessing whose requests those are.

Нужна ли мне собственная учётная запись вышестоящего прокси для маршрутизации исходящего трафика устройства?

Нет — выберите страну, и Busymate автоматически подберёт работающий прокси из встроенного пула. Можно также указать собственный хост и порт, если вы предпочитаете.

Если я проверю исходящие IP-адреса устройства, увижу ли я то же, что видит целевой сайт?

Нет — этот список содержит IP-адреса допуска, с которых наш прокси принимает соединения для этого устройства, а не источник, видимый цели. То, что реально видит цель, определяется внешним (вышестоящим) прокси.

Интеграция с внешним прокси

Встроенные прокси, реальный egress-трафик

Направляйте устройство через вышестоящий прокси из встроенного пула по умолчанию или через собственный хост — и точно знайте, какой IP есть какой.

  1. 01

    Реальные прокси, готовые по умолчанию

    Каждое устройство может сразу маршрутизироваться через готовый пул предопределённых вышестоящих прокси — выберите один по стране (или укажите явный хост), и трафик действительно будет выходить через него. Отдельную учётную запись предварительно настраивать не нужно.

  2. 02

    Одна запись направляет исходящий трафик устройства

    Автоматически выберите работающий прокси по стране или укажите явные хост и порт. И proxy-server, и CDP-коннектор автоматически подхватывают это через подписку на настройки — без перезапуска, без повторного развёртывания.

  3. 03

    IP допуска ≠ то, что видит цель

    Адреса в статусе исходящего трафика устройства — это IP-адреса источника CONNECT, которые наш прокси допускает от этого устройства, а не IP, который видит целевой сервер. Этот видимый цели источник целиком определяется внешним прокси, через который вы маршрутизировали трафик.

  4. 04

    Учётные данные никогда не попадают в чтение

    Имя пользователя и пароль вышестоящего прокси записываются один раз и удаляются из любого последующего чтения — при получении настроек, слиянии эффективных настроек или вызове инструмента ИИ-агентом всегда виден лишь скрытый флаг hasCredentials, но никогда само значение.

Connect a device in a minute

Возьмите свой PAC-URL, доверьтесь CA один раз — и смотрите, как расшифрованный трафик попадает в поток.

Ask your mate