Ferramentas de privacidade

O que é SOCKS5?

Definição

SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.

Porque é que SOCKS5 importa

Ao contrário de um proxy HTTP, é agnóstico em relação ao protocolo, por isso é a escolha habitual para encapsular tráfego de aplicações. Um proxy SOCKS5 sem autenticação é detetado por scanners em poucas horas.

SOCKS5 na prática

Num servidor, execute uma captura de pacotes na porta do proxy e verá handshakes TCP a terminar em milissegundos à medida que os clientes ligam e fazem túnel. Ajuste o backlog de escuta e os limites de descritores de ficheiro; um proxy inativo a manter milhares de sockets é normal, por isso defina timeouts para recuperar os obsoletos. Errar na autenticação — deixá-lo aberto — e espere tráfego de scanners dentro de horas, ocupando CPU e largura de banda. Bloquear abusos significa registar IPs de origem, mas os registos entram em conflito com promessas de não registo, por isso troca-se entre sanidade operacional e garantias de privacidade.

O que se costuma entender mal sobre SOCKS5

O equívoco é que SOCKS5 é inerentemente privado. Não é. O protocolo define encaminhamento, não encriptação. Correção: SOCKS5 transporta payloads em claro, a menos que adicione TLS ou um túnel SSH. Instâncias não autenticadas são um relay público, e scanners encontram-nas em horas, por isso trate um endpoint SOCKS5 simples como um passivo até adicionar um transporte que encripte.

SOCKS5 — perguntas frequentes

O que faz o SOCKS5 que o proxy HTTP não faz?

Os proxies HTTP compreendem apenas tráfego HTTP. O SOCKS5 é agnóstico em relação ao protocolo — encaminha TCP e UDP arbitrários, razão pela qual é a escolha habitual para fazer túnel de tráfego de aplicações como correio, IRC ou clientes de jogos. Pode encaminhar quase qualquer serviço TCP ou UDP através dele.

O SOCKS5 é suficiente para esconder o meu tráfego?

Não. O SOCKS5 sozinho não fornece encriptação. Altera o IP de origem para o servidor de destino, mas o seu ISP ainda pode ler o conteúdo. Precisa de o combinar com um túnel encriptado — como SSH ou WireGuard — ou todo o payload permanece em claro. A autenticação é opcional, mas sem ela qualquer pessoa pode usar o seu proxy.

Mais de ferramentas de privacidade

WireGuard
WireGuard é um protocolo VPN implementado em cerca de 4.000 linhas de código de núcleo com um conjunto de cifras moderno e fixo.
OpenVPN
OpenVPN é um protocolo VPN maduro em espaço de utilizador com cifras configuráveis que pode funcionar sobre TCP ou UDP.
Tor
O Tor encaminha o tráfego através de três relays operados por voluntários, escolhidos de modo que nenhum relay único conheça tanto a origem como o destino.
Nó de saída Tor
Um nó de saída Tor é o relay final num circuito, que se conecta ao destino e, portanto, parece ser a fonte do tráfego.
Serviço onion
Um serviço onion é um serviço acessível apenas através do Tor, cujo endereço é derivado da sua chave pública em vez de ser registado junto de qualquer autoridade.
Shadowsocks
Shadowsocks é um protocolo de proxy encriptado concebido para ser difícil de identificar por análise de tráfego.
Política de ausência de registos
Uma política de ausência de registos é um compromisso de não reter registos de atividade dos utilizadores, como metadados de ligação, netflow ou consultas DNS.