Gizlilik araçları

SOCKS5 nedir?

Tanım

SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.

SOCKS5 neden önemlidir

HTTP proxy'sinden farklı olarak protokol bağımsızdır; bu yüzden uygulama trafiğini tünellemek için olağan seçimdir. Kimliği doğrulanmamış bir SOCKS5 proxy'si saatler içinde tarayıcılar tarafından bulunur.

SOCKS5 pratikte

Bir sunucuda, proxy bağlantı noktasında paket yakalama çalıştırın; istemciler bağlandıkça ve tünel oluşturdukça TCP el sıkışmalarının milisaniyeler içinde bittiğini görürsünüz. Dinleme kuyruğunu ve dosya tanımlayıcı sınırlarını ayarlayın; binlerce yuva tutan boşta bir proxy normaldir, bu yüzden eskimiş olanları geri kazanmak için zaman aşımlarını ayarlayın. Kimlik doğrulamayı yanlış yapın—açık bırakın—ve saatler içinde tarayıcı trafiği bekleyin, CPU ve bant genişliğini tüketir. Kötüye kullanımı engellemek, kaynak IP'leri günlüğe kaydetmek anlamına gelir, ancak günlükler günlük tutmama sözleriyle çelişir, bu yüzden operasyonel sağduyu ile gizlilik garantileri arasında bir takas yaparsınız.

SOCKS5 hakkında insanların yanıldığı şeyler

Yanlış kanı, SOCKS5'in doğal olarak gizli olduğudur. Değildir. Protokol, iletimi tanımlar, şifrelemeyi değil. Düzeltme: SOCKS5, TLS veya bir SSH tüneli eklemediğiniz sürece yükleri düz metin olarak taşır. Kimlik doğrulaması olmayan örnekler halka açık bir aktarıcıdır ve tarayıcılar onları saatler içinde bulur; bu yüzden çıplak bir SOCKS5 uç noktasını, şifreleyen bir taşıma ekleyene kadar bir yükümlülük olarak ele alın.

SOCKS5 — yaygın sorular

SOCKS5, HTTP proxy'nin yapamadığı ne yapar?

HTTP proxy'ler yalnızca HTTP trafiğini anlar. SOCKS5 protokol bağımsızdır—rastgele TCP ve UDP iletir, bu yüzden e-posta, IRC veya oyun istemcileri gibi uygulama trafiğini tünellemek için olağan seçimdir. Hemen hemen her TCP veya UDP hizmetini üzerinden yönlendirebilirsiniz.

SOCKS5 trafiğimi gizlemek için yeterli mi?

Hayır. SOCKS5 tek başına şifreleme sağlamaz. Hedef sunucu için kaynak IP'yi değiştirir, ancak ISS'niz içeriği hâlâ okuyabilir. Onu şifreli bir tünelle—SSH veya WireGuard gibi—birleştirmeniz gerekir; aksi takdirde yükün tamamı açıkta kalır. Kimlik doğrulama isteğe bağlıdır, ancak onsuz herkes proxy'nizi kullanabilir.

gizlilik araçları kategorisinden daha fazlası

WireGuard
WireGuard, yaklaşık 4.000 satır çekirdek koduyla ve sabit modern şifre paketiyle uygulanan bir VPN protokolüdür.
OpenVPN
OpenVPN, TCP veya UDP üzerinden çalışabilen, yapılandırılabilir şifrelere sahip olgun bir kullanıcı alanı VPN protokolüdür.
Tor
Tor, trafiği, hiçbir rölenin hem kaynağı hem de hedefi bilemeyeceği şekilde seçilen üç gönüllü işletilen röle üzerinden yönlendirir.
Tor çıkış düğümü
Bir Tor çıkış düğümü, devredeki son röledir; hedefe bağlanır ve bu nedenle trafiğin kaynağı gibi görünür.
Onion hizmeti
Bir onion hizmeti, yalnızca Tor üzerinden erişilebilen ve adresi herhangi bir otoriteye kayıtlı olmaktan ziyade genel anahtarından türetilen bir hizmettir.
Shadowsocks
Shadowsocks, trafik analiziyle tanımlanması zor olacak şekilde tasarlanmış şifreli bir proxy protokolüdür.
Günlük tutmama politikası
Günlük tutmama politikası, bağlantı meta verileri, netflow veya DNS sorguları gibi kullanıcı etkinliği kayıtlarını saklamama taahhüdüdür.