Ferramentas de privacidade
O que é SOCKS5?
SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.
Porque é que SOCKS5 importa
Ao contrário de um proxy HTTP, é agnóstico em relação ao protocolo, por isso é a escolha habitual para encapsular tráfego de aplicações. Um proxy SOCKS5 sem autenticação é detetado por scanners em poucas horas.
SOCKS5 na prática
Num servidor, execute uma captura de pacotes na porta do proxy e verá handshakes TCP a terminar em milissegundos à medida que os clientes ligam e fazem túnel. Ajuste o backlog de escuta e os limites de descritores de ficheiro; um proxy inativo a manter milhares de sockets é normal, por isso defina timeouts para recuperar os obsoletos. Errar na autenticação — deixá-lo aberto — e espere tráfego de scanners dentro de horas, ocupando CPU e largura de banda. Bloquear abusos significa registar IPs de origem, mas os registos entram em conflito com promessas de não registo, por isso troca-se entre sanidade operacional e garantias de privacidade.
O que se costuma entender mal sobre SOCKS5
O equívoco é que SOCKS5 é inerentemente privado. Não é. O protocolo define encaminhamento, não encriptação. Correção: SOCKS5 transporta payloads em claro, a menos que adicione TLS ou um túnel SSH. Instâncias não autenticadas são um relay público, e scanners encontram-nas em horas, por isso trate um endpoint SOCKS5 simples como um passivo até adicionar um transporte que encripte.
SOCKS5 — perguntas frequentes
O que faz o SOCKS5 que o proxy HTTP não faz?
Os proxies HTTP compreendem apenas tráfego HTTP. O SOCKS5 é agnóstico em relação ao protocolo — encaminha TCP e UDP arbitrários, razão pela qual é a escolha habitual para fazer túnel de tráfego de aplicações como correio, IRC ou clientes de jogos. Pode encaminhar quase qualquer serviço TCP ou UDP através dele.
O SOCKS5 é suficiente para esconder o meu tráfego?
Não. O SOCKS5 sozinho não fornece encriptação. Altera o IP de origem para o servidor de destino, mas o seu ISP ainda pode ler o conteúdo. Precisa de o combinar com um túnel encriptado — como SSH ou WireGuard — ou todo o payload permanece em claro. A autenticação é opcional, mas sem ela qualquer pessoa pode usar o seu proxy.
Mais de ferramentas de privacidade
- WireGuard
- WireGuard é um protocolo VPN implementado em cerca de 4.000 linhas de código de núcleo com um conjunto de cifras moderno e fixo.
- OpenVPN
- OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
- Tor
- O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
- Nó de saída Tor
- Um nó de saída Tor é o relay final num circuito, que se conecta ao destino e, portanto, parece ser a fonte do tráfego.
- Serviço onion
- Um serviço onion é um serviço acessível apenas através do Tor, cujo endereço é derivado da sua chave pública em vez de ser registado junto de qualquer autoridade.
- Shadowsocks
- Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.
- Política de ausência de registos
- Uma política de ausência de registos é um compromisso de não reter registos de atividade dos utilizadores, como metadados de ligação, netflow ou consultas DNS.