गोपनीयता उपकरण
SOCKS5 क्या है?
SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.
SOCKS5 क्यों मायने रखता है
HTTP प्रॉक्सी के विपरीत यह प्रोटोकॉल-अज्ञेय है, यही कारण है कि यह एप्लिकेशन ट्रैफ़िक को टनल करने के लिए सामान्य विकल्प है। एक बिना प्रमाणीकरण वाला SOCKS5 प्रॉक्सी स्कैनर द्वारा घंटों के भीतर खोजा जाता है।
व्यवहार में SOCKS5
सर्वर पर, प्रॉक्सी पोर्ट पर पैकेट कैप्चर चलाएँ और आप देखेंगे कि TCP हैंडशेक मिलीसेकंड में पूरे होते हैं जब क्लाइंट कनेक्ट और टनल करते हैं। लिसन बैकलॉग और फ़ाइल डिस्क्रिप्टर सीमाएँ ट्यून करें; हज़ारों सॉकेट रखने वाला निष्क्रिय प्रॉक्सी सामान्य है, इसलिए पुराने सॉकेट को वापस पाने के लिए टाइमआउट सेट करें। अगर आप ऑथेंटिकेशन गलत करते हैं—इसे खुला छोड़ते हैं—तो घंटों में स्कैनर ट्रैफिक की उम्मीद करें, जो CPU और बैंडविड्थ को व्यस्त रखेगा। दुरुपयोग को रोकने का मतलब है स्रोत IP लॉग करना, लेकिन लॉग नो-लॉग वादों से टकराते हैं, इसलिए आप परिचालन समझदारी और गोपनीयता गारंटी के बीच व्यापार करते हैं।
लोग SOCKS5 के बारे में क्या गलत समझते हैं
गलत धारणा यह है कि SOCKS5 स्वाभाविक रूप से निजी है। यह नहीं है। प्रोटोकॉल फॉरवर्डिंग परिभाषित करता है, एन्क्रिप्शन नहीं। सुधार: SOCKS5 पेलोड को स्पष्ट रूप से ले जाता है जब तक कि आप TLS या SSH टनल नहीं जोड़ते। बिना प्रमाणीकरण के इंस्टेंस एक सार्वजनिक रिले हैं, और स्कैनर उन्हें घंटों में पाते हैं, इसलिए एक नंगे SOCKS5 एंडपॉइंट को देयता के रूप में मानें जब तक कि आप एक परिवहन नहीं जोड़ते जो एन्क्रिप्ट करता है।
SOCKS5 — सामान्य प्रश्न
SOCKS5 ऐसा क्या करता है जो HTTP प्रॉक्सी नहीं कर सकता?
HTTP प्रॉक्सी केवल HTTP ट्रैफिक समझते हैं। SOCKS5 प्रोटोकॉल-अज्ञेय है—यह किसी भी TCP और UDP को अग्रेषित करता है, इसलिए यह मेल, IRC, या गेम क्लाइंट जैसे एप्लिकेशन ट्रैफिक को टनल करने के लिए सामान्य विकल्प है। आप इसके माध्यम से लगभग किसी भी TCP या UDP सेवा को रूट कर सकते हैं।
क्या SOCKS5 मेरे ट्रैफिक को छिपाने के लिए पर्याप्त है?
नहीं। SOCKS5 अकेले कोई एन्क्रिप्शन प्रदान नहीं करता। यह गंतव्य सर्वर के लिए मूल IP बदलता है, लेकिन आपका ISP सामग्री पढ़ सकता है। आपको इसे एक एन्क्रिप्टेड टनल—जैसे SSH या WireGuard—के साथ जोड़ना होगा, या पूरा पेलोड स्पष्ट रहेगा। प्रमाणीकरण वैकल्पिक है, लेकिन इसके बिना कोई भी आपके प्रॉक्सी का उपयोग कर सकता है।
गोपनीयता उपकरण से अधिक
- WireGuard
- WireGuard एक VPN प्रोटोकॉल है जो लगभग 4,000 लाइनों के कर्नेल कोड में लागू है, जिसमें एक निश्चित आधुनिक सिफर सूट है।
- OpenVPN
- OpenVPN एक परिपक्व userspace VPN प्रोटोकॉल है जिसमें कॉन्फ़िगर करने योग्य सिफर होते हैं और यह TCP या UDP पर चल सकता है।
- Tor
- Tor ट्रैफ़िक को तीन स्वयंसेवी-संचालित रिले के माध्यम से रूट करता है जिन्हें इस प्रकार चुना जाता है कि कोई भी एक रिले उत्पत्ति और गंतव्य दोनों को न जानता हो।
- Tor निकास नोड
- Tor निकास नोड सर्किट में अंतिम रिले है, जो गंतव्य से जुड़ता है और इसलिए ट्रैफ़िक का स्रोत प्रतीत होता है।
- ऑनियन सेवा
- ऑनियन सेवा एक ऐसी सेवा है जो केवल Tor के माध्यम से पहुंच योग्य है, जिसका पता उसकी सार्वजनिक कुंजी से लिया जाता है न कि किसी प्राधिकरण के साथ पंजीकृत होता है।
- Shadowsocks
- Shadowsocks एक एन्क्रिप्टेड प्रॉक्सी प्रोटोकॉल है जिसे ट्रैफ़िक विश्लेषण द्वारा पहचानना मुश्किल बनाने के लिए डिज़ाइन किया गया है।
- नो-लॉग्स नीति
- नो-लॉग्स नीति कनेक्शन मेटाडेटा, नेटफ्लो या DNS क्वेरी जैसी उपयोगकर्ता गतिविधि के रिकॉर्ड न रखने की प्रतिबद्धता है।