隐私工具
什么是SOCKS5?
SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.
为什么SOCKS5很重要
与HTTP代理不同,它不区分协议,是隧道应用流量时的常用选择。未认证的SOCKS5代理会在数小时内被扫描器发现。
SOCKS5的实际应用
在服务器上对代理端口进行抓包分析,会看到TCP握手在几毫秒内完成,客户端连接并建立隧道。调整监听队列和文件描述符限制是必要的;空闲代理持有数千个套接字属正常现象,因此需设置超时以回收失效连接。若认证配置错误(如保持开放),数小时内就会被扫描器流量攻击,占用CPU和带宽。阻止滥用需要记录源IP,但日志与无日志承诺相冲突,因此需要在运营操作性与隐私保证之间做出权衡。
人们对SOCKS5常见的误解
常见误解是SOCKS5天然具有隐私性。事实并非如此。该协议仅定义转发,不包含加密。更正:除非叠加TLS或SSH隧道,否则SOCKS5以明文传输负载。未经认证的实例会成为公共中继,数小时内会被扫描器发现,因此应将裸SOCKS5端点视为风险,直到添加加密传输层。
SOCKS5 —— 常见问题
SOCKS5能实现哪些HTTP代理无法实现的功能?
HTTP代理仅支持HTTP流量。SOCKS5与协议无关——它转发任意的TCP和UDP,因此是隧道应用流量(如邮件、IRC或游戏客户端)的常见选择。几乎所有TCP或UDP服务都可通过它进行路由。
SOCKS5足以隐藏我的流量吗?
不能。SOCKS5本身不提供加密。它会改变目标服务器看到的源IP,但你的ISP仍能阅读内容。你必须结合加密隧道(如SSH或WireGuard),否则整个负载以明文传输。认证是可选的,但没有认证,任何人都能使用你的代理。
更多来自隐私工具
- WireGuard
- WireGuard是一种VPN协议,以约4000行内核代码实现,采用固定的现代密码套件。
- OpenVPN
- OpenVPN 是一种成熟的用户态VPN协议,支持可配置的加密算法,可通过TCP或UDP运行。
- Tor
- Tor通过三个志愿者运营的中继节点路由流量,选择方式确保没有任何单一节点同时知道流量来源和目的地。
- Tor出口节点
- Tor出口节点是电路中的最后一个中继节点,它连接目的地,因此在表面上它成为流量的来源。
- 洋葱服务
- 洋葱服务是一种只能通过Tor访问的服务,其地址由公钥派生而来,而非在权威机构注册。
- Shadowsocks
- Shadowsocks是一种加密代理协议,设计目标为通过流量分析难以识别。
- 无日志政策
- 无日志政策承诺不保留用户活动记录,如连接元数据、网络流量或DNS查询。