Perkakas privasi
Apa itu SOCKS5?
SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.
Mengapa SOCKS5 penting
Tidak seperti proxy HTTP, ini tidak bergantung pada protokol, itulah sebabnya SOCKS5 adalah pilihan umum untuk meneruskan lalu lintas aplikasi. Proxy SOCKS5 tanpa otentikasi ditemukan oleh pemindai dalam hitungan jam.
SOCKS5 dalam praktik
Di server, jalankan packet capture pada port proxy dan Anda akan melihat handshake TCP selesai dalam milidetik saat klien terhubung dan melakukan tunnel. Atur listen backlog dan batas file descriptor; proxy idle yang menahan ribuan soket itu normal, jadi atur timeout untuk mengambil kembali yang basi. Salah autentikasi—membiarkannya terbuka—dan tunggu traffic scanner dalam hitungan jam, membebani CPU dan bandwidth. Memblokir penyalahgunaan berarti mencatat IP sumber, tetapi log bertentangan dengan janji tanpa-log, jadi Anda menukar antara kewarasan operasional dan jaminan privasi.
Kesalahan umum tentang SOCKS5
Kesalahpahaman adalah bahwa SOCKS5 itu pribadi secara inheren. Padahal tidak. Protokol ini mendefinisikan penerusan, bukan enkripsi. Koreksi: SOCKS5 membawa payload dalam teks jelas kecuali Anda menambahkan TLS atau tunnel SSH. Instance tanpa autentikasi adalah relay publik, dan scanner menemukannya dalam hitungan jam, jadi perlakukan endpoint SOCKS5 telanjang sebagai liabilitas sampai Anda menambahkan transport yang mengenkripsi.
SOCKS5 — pertanyaan umum
Apa yang bisa dilakukan SOCKS5 yang tidak bisa dilakukan proxy HTTP?
Proxy HTTP hanya memahami traffic HTTP. SOCKS5 tidak tergantung protokol—ia meneruskan TCP dan UDP arbitrer, itulah mengapa ia pilihan umum untuk men-tunnel traffic aplikasi seperti mail, IRC, atau klien game. Anda dapat merutekan hampir semua layanan TCP atau UDP melaluinya.
Apakah SOCKS5 cukup untuk menyembunyikan traffic saya?
Tidak. SOCKS5 saja tidak memberikan enkripsi. Ia mengubah IP asal untuk server tujuan, tetapi ISP Anda masih dapat membaca isinya. Anda perlu menggabungkannya dengan tunnel terenkripsi—seperti SSH atau WireGuard—atau seluruh payload tetap dalam teks jelas. Autentikasi opsional, tetapi tanpa itu siapa pun dapat menggunakan proxy Anda.
Lainnya dari perkakas privasi
- WireGuard
- WireGuard adalah protokol VPN yang diimplementasikan dalam sekitar 4.000 baris kode kernel dengan rangkaian cipher modern yang tetap.
- OpenVPN
- OpenVPN adalah protokol VPN ruang pengguna yang matang dengan cipher yang dapat dikonfigurasi dan dapat berjalan melalui TCP atau UDP.
- Tor
- Tor merutekan lalu lintas melalui tiga relay yang dijalankan oleh sukarelawan, dipilih sehingga tidak ada satu relay pun yang mengetahui asal dan tujuan.
- Node keluar Tor
- Node keluar Tor adalah relay terakhir dalam sirkuit, yang terhubung ke tujuan dan oleh karena itu tampak sebagai sumber lalu lintas.
- Layanan bawang
- Layanan bawang adalah layanan yang hanya dapat dijangkau melalui Tor, yang alamatnya diturunkan dari kunci publiknya, bukan didaftarkan ke otoritas mana pun.
- Shadowsocks
- Shadowsocks adalah protokol proxy terenkripsi yang dirancang agar sulit diidentifikasi oleh analisis lalu lintas.
- Kebijakan tanpa-log
- Kebijakan tanpa-log adalah komitmen untuk tidak menyimpan catatan aktivitas pengguna seperti metadata koneksi, netflow, atau kueri DNS.