Herramientas de privacidad

¿Qué es SOCKS5?

Definición

SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.

Por qué es importante SOCKS5

A diferencia de un proxy HTTP, es independiente del protocolo, por lo que es la opción habitual para tunelizar tráfico de aplicaciones. Un proxy SOCKS5 sin autenticar es encontrado por escáneres en cuestión de horas.

SOCKS5 en la práctica

En un servidor, ejecute una captura de paquetes en el puerto del proxy y verá handshakes TCP completándose en milisegundos mientras los clientes se conectan y tunelizan. Ajuste el backlog de escucha y los límites de descriptores de archivo; un proxy inactivo con miles de sockets es normal, así que configure timeouts para recuperar los obsoletos. Si la autenticación está mal—dejándolo abierto—espere tráfico de escáneres en horas, consumiendo CPU y ancho de banda. Bloquear abusos implica registrar IPs de origen, pero los registros chocan con las promesas de no guardar registros, así que se intercambia entre cordura operativa y garantías de privacidad.

Lo que se suele malinterpretar sobre SOCKS5

El concepto erróneo es que SOCKS5 es inherentemente privado. No lo es. El protocolo define reenvío, no cifrado. Corrección: SOCKS5 transporta los datos en claro a menos que se añada TLS o un túnel SSH. Las instancias sin autenticación son un relay público, y los escáneres las encuentran en horas, así que trate un endpoint SOCKS5 desnudo como un pasivo hasta que añada un transporte que cifre.

SOCKS5 — preguntas frecuentes

¿Qué hace SOCKS5 que un proxy HTTP no puede?

Los proxies HTTP solo entienden tráfico HTTP. SOCKS5 es agnóstico al protocolo—reenvía TCP y UDP arbitrarios, por eso es la opción habitual para tunelizar tráfico de aplicaciones como correo, IRC o clientes de juegos. Puede enrutar casi cualquier servicio TCP o UDP a través de él.

¿Es SOCKS5 suficiente para ocultar mi tráfico?

No. SOCKS5 por sí solo no proporciona cifrado. Cambia la IP de origen para el servidor de destino, pero su ISP aún puede leer el contenido. Necesita combinarlo con un túnel cifrado—como SSH o WireGuard—o el payload completo permanece en claro. La autenticación es opcional, pero sin ella cualquiera puede usar su proxy.

Más de herramientas de privacidad

WireGuard
WireGuard es un protocolo VPN implementado en unas 4.000 líneas de código de kernel con una suite de cifrado moderna y fija.
OpenVPN
OpenVPN es un protocolo VPN maduro de espacio de usuario con cifrados configurables que puede ejecutarse sobre TCP o UDP.
Tor
Tor enruta el tráfico a través de tres repetidores operados por voluntarios, elegidos de modo que ningún repetidor conozca a la vez el origen y el destino.
Nodo de salida de Tor
Un nodo de salida de Tor es el último repetidor de un circuito, que se conecta al destino y, por tanto, aparece como la fuente del tráfico.
Servicio onion
Un servicio onion es un servicio accesible solo a través de Tor, cuya dirección se deriva de su clave pública en lugar de registrarse ante ninguna autoridad.
Shadowsocks
Shadowsocks es un protocolo de proxy cifrado diseñado para ser difícil de identificar mediante análisis de tráfico.
Política de no registros
Una política de no registros es un compromiso de no conservar registros de actividad del usuario, como metadatos de conexión, netflow o consultas DNS.