Privacy-Werkzeuge
Was ist SOCKS5?
SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.
Warum SOCKS5 wichtig ist
Anders als ein HTTP-Proxy ist es protokollagnostisch, weshalb es die übliche Wahl für die Tunnelung von Anwendungsverkehr ist. Ein nicht authentifizierter SOCKS5-Proxy wird innerhalb von Stunden von Scannern gefunden.
SOCKS5 in der Praxis
Auf einem Server führen Sie eine Paketaufzeichnung auf dem Proxy-Port durch, und Sie sehen TCP-Handshakes, die in Millisekunden abgeschlossen werden, während sich Clients verbinden und tunneln. Passen Sie den Listen-Backlog und die Dateideskriptor-Limits an; ein im Leerlauf befindlicher Proxy, der Tausende von Sockets hält, ist normal, also setzen Sie Timeouts, um veraltete zurückzugewinnen. Wenn Sie die Authentifizierung falsch konfigurieren – offen lassen –, rechnen Sie innerhalb von Stunden mit Scanner-Traffic, der CPU und Bandbreite bindet. Missbrauch zu blockieren bedeutet, Quell-IPs zu protokollieren, aber Protokolle stehen im Konflikt mit No-Log-Versprechen, also müssen Sie zwischen betrieblicher Vernunft und Datenschutzgarantien abwägen.
Was Leute bei SOCKS5 falsch machen
Das Missverständnis ist, dass SOCKS5 von Natur aus privat ist. Das ist es nicht. Das Protokoll definiert Weiterleitung, nicht Verschlüsselung. Korrektur: SOCKS5 überträgt Nutzdaten im Klartext, es sei denn, Sie schichten TLS oder einen SSH-Tunnel darüber. Nicht authentifizierte Instanzen sind ein öffentliches Relay, und Scanner finden sie innerhalb von Stunden. Behandeln Sie einen nackten SOCKS5-Endpunkt also als Risiko, bis Sie einen Transport hinzugefügt haben, der verschlüsselt.
SOCKS5 – häufige Fragen
Was kann SOCKS5, was ein HTTP-Proxy nicht kann?
HTTP-Proxys verstehen nur HTTP-Verkehr. SOCKS5 ist protokollagnostisch – es leitet beliebige TCP- und UDP-Pakete weiter, weshalb es die übliche Wahl zum Tunneln von Anwendungsverkehr wie E-Mail, IRC oder Games ist. Sie können fast jeden TCP- oder UDP-Dienst darüber leiten.
Reicht SOCKS5 aus, um meinen Verkehr zu verbergen?
Nein. SOCKS5 allein bietet keine Verschlüsselung. Es ändert die Quell-IP für den Zielserver, aber Ihr ISP kann den Inhalt weiterhin lesen. Sie müssen es mit einem verschlüsselten Tunnel kombinieren – wie SSH oder WireGuard – oder die gesamten Nutzdaten bleiben im Klartext. Authentifizierung ist optional, aber ohne sie kann jeder Ihren Proxy nutzen.
Mehr aus privacy-werkzeuge
- WireGuard
- WireGuard ist ein VPN-Protokoll, das in etwa 4.000 Zeilen Kernelcode mit einem festen, modernen Cipher-Suite implementiert ist.
- OpenVPN
- OpenVPN ist ein ausgereiftes Userspace-VPN-Protokoll mit konfigurierbaren Chiffren, das über TCP oder UDP laufen kann.
- Tor
- Tor leitet Verkehr über drei von Freiwilligen betriebene Relais, die so gewählt werden, dass kein einzelnes Relais sowohl Ursprung als auch Ziel kennt.
- Tor-Exit-Knoten
- Ein Tor-Exit-Knoten ist das letzte Relais in einem Schaltkreis, das die Verbindung zum Ziel herstellt und daher als Quelle des Verkehrs erscheint.
- Onion-Service
- Ein Onion-Service ist ein Dienst, der nur über Tor erreichbar ist und dessen Adresse von seinem öffentlichen Schlüssel abgeleitet wird, nicht von einer Behörde registriert.
- Shadowsocks
- Shadowsocks ist ein verschlüsseltes Proxy-Protokoll, das schwer durch Verkehrsanalyse zu identifizieren sein soll.
- No-Logs-Richtlinie
- Eine No-Logs-Richtlinie ist die Zusage, keine Aufzeichnungen über Benutzeraktivitäten wie Verbindungsmetadaten, Netflow oder DNS-Abfragen zu speichern.