개인정보 보호 도구

SOCKS5란 무엇인가요?

정의

SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.

SOCKS5가 중요한 이유

HTTP 프록시와 달리 프로토콜에 구애받지 않아 응용 프로그램 트래픽을 터널링할 때 일반적인 선택입니다. 인증되지 않은 SOCKS5 프록시는 스캐너에 몇 시간 내에 발견됩니다.

SOCKS5 실제 적용

서버에서 프록시 포트의 패킷 캡처를 실행하면 클라이언트가 연결하고 터널링할 때 TCP 핸드셰이크가 밀리초 단위로 완료되는 것을 볼 수 있습니다. 수신 대기 백로그와 파일 디스크립터 제한을 조정하십시오. 수천 개의 소켓을 보유한 유휴 프록시는 정상이므로 시간 제한을 설정하여 오래된 것을 회수하십시오. 인증을 잘못하여 열어두면 몇 시간 내에 스캐너 트래픽이 발생하여 CPU와 대역폭을 소모합니다. 남용 차단은 소스 IP 로깅을 의미하지만, 로그는 무로그 약속과 충돌하므로 운영 안정성과 개인정보 보호 보장 사이에서 절충해야 합니다.

SOCKS5에 대한 사람들의 오해

SOCKS5가 본질적으로 비공개라는 것은 오해입니다. 그렇지 않습니다. 프로토콜은 전달을 정의하지만 암호화는 아닙니다. 수정: SOCKS5는 TLS나 SSH 터널을 추가하지 않는 한 페이로드를 평문으로 전달합니다. 인증되지 않은 인스턴스는 공용 릴레이이며 스캐너가 몇 시간 내에 찾으므로 암호화 전송을 추가할 때까지 베어 SOCKS5 엔드포인트를 위험 요소로 취급하십시오.

SOCKS5 — 일반적인 질문

SOCKS5는 HTTP 프록시가 할 수 없는 무엇을 합니까?

HTTP 프록시는 HTTP 트래픽만 이해합니다. SOCKS5는 프로토콜에 구애받지 않으며 임의의 TCP 및 UDP를 전달하므로 메일, IRC 또는 게임 클라이언트와 같은 애플리케이션 트래픽을 터널링하는 일반적인 선택입니다. 거의 모든 TCP 또는 UDP 서비스를 통해 라우팅할 수 있습니다.

SOCKS5만으로 트래픽을 숨길 수 있습니까?

아니요. SOCKS5 단독으로는 암호화를 제공하지 않습니다. 대상 서버의 출발지 IP를 변경하지만 ISP는 내용을 여전히 읽을 수 있습니다. SSH나 WireGuard 같은 암호화 터널과 결합해야 하며, 그렇지 않으면 전체 페이로드가 평문으로 남습니다. 인증은 선택 사항이지만, 없으면 누구나 프록시를 사용할 수 있습니다.

개인정보 보호 도구에서 더 보기

WireGuard
WireGuard是一种VPN协议,实现于约4000行内核代码,采用固定的现代密码套件。
OpenVPN
OpenVPN은 사용자 공간에서 실행되는 성숙한 VPN 프로토콜로, TCP 또는 UDP를 통해 실행할 수 있으며 구성 가능한 암호화 방식을 지원합니다.
Tor
Tor는 세 개의 자원봉사 운영 릴레이를 통해 트래픽을 전달하며, 어떤 단일 릴레이도 출발지와 목적지를 동시에 알 수 없도록 선택됩니다.
Tor 종료 노드
Tor 종료 노드는 회로의 마지막 릴레이로, 목적지에 연결되어 트래픽의 출처로 보이는 역할을 합니다.
Onion 서비스
Onion 서비스는 Tor를 통해서만 접근 가능한 서비스로, 주소는 공개 키에서 파생되며 어떤 기관에도 등록되지 않습니다.
Shadowsocks
Shadowsocks는 트래픽 분석으로 식별하기 어렵게 설계된 암호화 프록시 프로토콜입니다.
무로그 정책
무로그 정책은 연결 메타데이터, netflow 또는 DNS 쿼리와 같은 사용자 활동 기록을 보관하지 않겠다는 약속입니다.