TrafficLimiterTest.php 5.1 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111
  1. <?php
  2. use PrivateBin\Data\Filesystem;
  3. use PrivateBin\Persistence\ServerSalt;
  4. use PrivateBin\Persistence\TrafficLimiter;
  5. class TrafficLimiterTest extends PHPUnit_Framework_TestCase
  6. {
  7. private $_path;
  8. public function setUp()
  9. {
  10. /* Setup Routine */
  11. $this->_path = sys_get_temp_dir() . DIRECTORY_SEPARATOR . 'trafficlimit';
  12. $store = new Filesystem(array('dir' => $this->_path));
  13. ServerSalt::setStore($store);
  14. TrafficLimiter::setStore($store);
  15. }
  16. public function tearDown()
  17. {
  18. /* Tear Down Routine */
  19. Helper::rmDir($this->_path . DIRECTORY_SEPARATOR);
  20. }
  21. public function testHtaccess()
  22. {
  23. $htaccess = $this->_path . DIRECTORY_SEPARATOR . '.htaccess';
  24. @unlink($htaccess);
  25. $_SERVER['REMOTE_ADDR'] = 'foobar';
  26. TrafficLimiter::canPass();
  27. $this->assertFileExists($htaccess, 'htaccess recreated');
  28. }
  29. public function testTrafficGetsLimited()
  30. {
  31. TrafficLimiter::setLimit(4);
  32. $_SERVER['REMOTE_ADDR'] = '127.0.0.1';
  33. $this->assertTrue(TrafficLimiter::canPass(), 'first request may pass');
  34. sleep(1);
  35. try {
  36. $this->assertFalse(TrafficLimiter::canPass(), 'expected an exception');
  37. } catch (Exception $e) {
  38. $this->assertEquals($e->getMessage(), 'Please wait 4 seconds between each post.', 'second request is to fast, may not pass');
  39. }
  40. sleep(4);
  41. $this->assertTrue(TrafficLimiter::canPass(), 'third request waited long enough and may pass');
  42. $_SERVER['REMOTE_ADDR'] = '2001:1620:2057:dead:beef::cafe:babe';
  43. $this->assertTrue(TrafficLimiter::canPass(), 'fourth request has different ip and may pass');
  44. $_SERVER['REMOTE_ADDR'] = '127.0.0.1';
  45. try {
  46. $this->assertFalse(TrafficLimiter::canPass(), 'expected an exception');
  47. } catch (Exception $e) {
  48. $this->assertEquals($e->getMessage(), 'Please wait 4 seconds between each post.', 'fifth request is to fast, may not pass');
  49. }
  50. }
  51. public function testTrafficLimitExempted()
  52. {
  53. TrafficLimiter::setExempted('1.2.3.4,10.10.10/24,2001:1620:2057::/48');
  54. $_SERVER['REMOTE_ADDR'] = '127.0.0.1';
  55. $this->assertTrue(TrafficLimiter::canPass(), 'first request may pass');
  56. try {
  57. $this->assertFalse(TrafficLimiter::canPass(), 'expected an exception');
  58. } catch (Exception $e) {
  59. $this->assertEquals($e->getMessage(), 'Please wait 4 seconds between each post.', 'not exempted');
  60. }
  61. $_SERVER['REMOTE_ADDR'] = '10.10.10.10';
  62. $this->assertTrue(TrafficLimiter::canPass(), 'IPv4 in exempted range');
  63. $this->assertTrue(TrafficLimiter::canPass(), 'request is to fast, but IPv4 in exempted range');
  64. $_SERVER['REMOTE_ADDR'] = '2001:1620:2057:dead:beef::cafe:babe';
  65. $this->assertTrue(TrafficLimiter::canPass(), 'IPv6 in exempted range');
  66. $this->assertTrue(TrafficLimiter::canPass(), 'request is to fast, but IPv6 in exempted range');
  67. TrafficLimiter::setExempted('127.*,foobar');
  68. $this->assertTrue(TrafficLimiter::canPass(), 'first cached request may pass');
  69. try {
  70. $this->assertFalse(TrafficLimiter::canPass(), 'expected an exception');
  71. } catch (Exception $e) {
  72. $this->assertEquals($e->getMessage(), 'Please wait 4 seconds between each post.', 'request is too fast, invalid range');
  73. }
  74. $_SERVER['REMOTE_ADDR'] = 'foobar';
  75. $this->assertTrue(TrafficLimiter::canPass(), 'non-IP address');
  76. $this->assertTrue(TrafficLimiter::canPass(), 'request is too fast, but non-IP address matches exempted range');
  77. }
  78. public function testTrafficLimitCreators()
  79. {
  80. TrafficLimiter::setCreators('1.2.3.4,10.10.10/24,2001:1620:2057::/48');
  81. $_SERVER['REMOTE_ADDR'] = '127.0.0.1';
  82. try {
  83. $this->assertFalse(TrafficLimiter::canPass(), 'expected an exception');
  84. } catch (Exception $e) {
  85. $this->assertEquals($e->getMessage(), 'Your IP is not authorized to create pastes.', 'not a creator');
  86. }
  87. $_SERVER['REMOTE_ADDR'] = '10.10.10.10';
  88. $this->assertTrue(TrafficLimiter::canPass(), 'IPv4 in creator range');
  89. $this->assertTrue(TrafficLimiter::canPass(), 'request is too fast, but IPv4 in creator range');
  90. $_SERVER['REMOTE_ADDR'] = '2001:1620:2057:dead:beef::cafe:babe';
  91. $this->assertTrue(TrafficLimiter::canPass(), 'IPv6 in creator range');
  92. $this->assertTrue(TrafficLimiter::canPass(), 'request is too fast, but IPv6 in creator range');
  93. TrafficLimiter::setCreators('127.*,foobar');
  94. try {
  95. $this->assertFalse(TrafficLimiter::canPass(), 'expected an exception');
  96. } catch (Exception $e) {
  97. $this->assertEquals($e->getMessage(), 'Your IP is not authorized to create pastes.', 'request is to fast, not a creator');
  98. }
  99. $_SERVER['REMOTE_ADDR'] = 'foobar';
  100. $this->assertTrue(TrafficLimiter::canPass(), 'non-IP address');
  101. $this->assertTrue(TrafficLimiter::canPass(), 'request is to fast, but non-IP address matches creator');
  102. }
  103. }