真实进程级验证(WSL Ubuntu 26.04,2核500M内存)。所有数字来自标准工具:wrk / h2spec / h3spec / curl / hping3。
| 场景 | 工具 | 结果 | 备注 |
|---|---|---|---|
| HTTP/1.1 Plain 高并发 | wrk -t4 -c200 -d8s | 60,359 req/s | p50 5.14ms,483k 请求,0 socket errors |
| HTTP/1.1 Plain 低并发 | wrk -t2 -c20 -d5s | 90,706 req/s | p50 249µs |
| HTTP/1.1 Plain POST | wrk -t4 -c200 -d8s | 32,881 req/s | 服务器按 405 正常处理 |
| HTTP/1.1 非保活 | wrk -s close.lua | 26,327 req/s | 每请求建连 |
| 协议 | 工具 | 结果 |
|---|---|---|
| HTTP/2 | h2spec | 146 / 146 通过 |
| HTTP/3 | h3spec | 49 / 49 通过(IPv4 + IPv6) |
| HTTP/2 | curl --http2 | 200(TLS ALPN h2 协商成功) |
| HTTP/3 | curl --http3 | 200(QUIC + io_uring 批量收发) |
| HTTP/3 互操作 | curl --http3-only | 200(nghttp3/ngtcp2 真实 QUIC 握手) |
| TLS 1.3 | curl -vk | TLS_AES_256_GCM_SHA384 / X25519 / ALPN h2 |
| IPv6 | curl [::1] | 200(Plain + TLS + H3) |
| 验证项 | 工具 | 结果 |
|---|---|---|
| WAF 攻击拦截 | curl 攻击 payload | SQLi/XSS/SSRF/命令注入/路径穿越/NULL 全 403 |
| BotThreat | curl UA | sqlmap/nikto 等一视同仁 403(Plain/TLS/H3) |
| 指纹阻断 | curl Ja3/Ja4 | TCP/TLS 与 HTTP/3 黑名单 403 均生效 |
| SYN 洪水 | hping3 -S | SYN 全应答,2000 包无丢包 |
| CVE 扫描 | cargo audit | 零风险 |
| 内存泄漏 | 进程级 RSS | 200 连接下稳定 ~74MB,无泄漏 |
3235 项通过 / 0 失败(53 套件,cargo test --workspace --all-features)
$ cargo test --workspace --all-features
test result: ok. 3235 passed; 0 failed
✓ 53 suites