Công cụ quyền riêng tư
SOCKS5 là gì?
SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.
Tại sao SOCKS5 quan trọng
Không giống như proxy HTTP, nó không phụ thuộc vào giao thức, đó là lý do nó là lựa chọn thông thường để đường hầm lưu lượng ứng dụng. Một proxy SOCKS5 không xác thực bị trình quét tìm thấy trong vòng vài giờ.
SOCKS5 trong thực tế
Trên máy chủ, chạy bắt gói tin trên cổng proxy và bạn sẽ thấy bắt tay TCP hoàn tất trong mili giây khi khách hàng kết nối và tạo đường hầm. Điều chỉnh giới hạn hàng đợi nghe và mô tả tệp; một proxy rảnh rỗi giữ hàng nghìn socket là bình thường, vì vậy đặt thời gian chờ để thu hồi các socket cũ. Xác thực sai—để mở—và mong đợi lưu lượng quét trong vài giờ, chiếm CPU và băng thông. Chặn lạm dụng nghĩa là ghi log IP nguồn, nhưng log mâu thuẫn với lời hứa không lưu log, vì vậy bạn đánh đổi giữa vận hành ổn định và đảm bảo quyền riêng tư.
Điều mọi người hiểu sai về SOCKS5
Quan niệm sai lầm là SOCKS5 vốn riêng tư. Không phải vậy. Giao thức định nghĩa chuyển tiếp, không mã hóa. Sửa: SOCKS5 chuyển tải dữ liệu dạng rõ trừ khi bạn thêm TLS hoặc đường hầm SSH. Máy chủ không xác thực là relay công cộng, và máy quét tìm thấy trong vài giờ, vì vậy coi điểm cuối SOCKS5 trần là rủi ro cho đến khi bạn thêm lớp vận chuyển mã hóa.
SOCKS5 — các câu hỏi thường gặp
SOCKS5 làm được gì mà proxy HTTP không?
Proxy HTTP chỉ hiểu lưu lượng HTTP. SOCKS5 không phụ thuộc giao thức—nó chuyển tiếp TCP và UDP tùy ý, đó là lý do nó là lựa chọn thông thường để tạo đường hầm lưu lượng ứng dụng như mail, IRC, hoặc máy khách trò chơi. Bạn có thể định tuyến hầu hết dịch vụ TCP hoặc UDP qua nó.
SOCKS5 có đủ để ẩn lưu lượng của tôi không?
Không. Một mình SOCKS5 không cung cấp mã hóa. Nó thay đổi IP nguồn cho máy chủ đích, nhưng ISP của bạn vẫn có thể đọc nội dung. Bạn cần kết hợp với đường hầm mã hóa—như SSH hoặc WireGuard—hoặc toàn bộ tải dữ liệu vẫn dạng rõ. Xác thực là tùy chọn, nhưng không có nó, bất kỳ ai cũng có thể dùng proxy của bạn.
Thêm từ công cụ quyền riêng tư
- WireGuard
- WireGuard là một giao thức VPN được triển khai trong khoảng 4.000 dòng mã kernel với bộ mật mã hiện đại cố định.
- OpenVPN
- OpenVPN là một giao thức VPN người dùng đã trưởng thành với các thuật toán mã hóa có thể cấu hình, chạy qua TCP hoặc UDP.
- Tor
- Tor định tuyến lưu lượng qua ba relay do tình nguyện viên vận hành, được chọn sao cho không một relay nào biết cả nguồn gốc và đích đến.
- Nút thoát Tor
- Nút thoát Tor là relay cuối cùng trong một circuit, kết nối với đích đến và do đó trông như nguồn gốc của lưu lượng.
- Onion service
- Onion service là một dịch vụ chỉ có thể truy cập qua Tor, có địa chỉ được suy ra từ khóa công khai của nó thay vì được đăng ký với bất kỳ cơ quan nào.
- Shadowsocks
- Shadowsocks là một giao thức proxy mã hóa được thiết kế để khó bị nhận diện bởi phân tích lưu lượng.
- Chính sách không lưu nhật ký
- Chính sách không lưu nhật ký là một cam kết không lưu giữ hồ sơ về hoạt động của người dùng như siêu dữ liệu kết nối, netflow hoặc truy vấn DNS.