隐私工具

什么是SOCKS5?

定义

SOCKS5 is a proxy protocol that forwards arbitrary TCP and UDP traffic, with optional authentication. Unlike an HTTP proxy it is protocol-agnostic, which is why it is the usual choice for tunnelling application traffic. An unauthenticated SOCKS5 proxy is found by scanners within hours.

为什么SOCKS5很重要

与HTTP代理不同,它不区分协议,是隧道应用流量时的常用选择。未认证的SOCKS5代理会在数小时内被扫描器发现。

SOCKS5的实际应用

在服务器上对代理端口进行抓包分析,会看到TCP握手在几毫秒内完成,客户端连接并建立隧道。调整监听队列和文件描述符限制是必要的;空闲代理持有数千个套接字属正常现象,因此需设置超时以回收失效连接。若认证配置错误(如保持开放),数小时内就会被扫描器流量攻击,占用CPU和带宽。阻止滥用需要记录源IP,但日志与无日志承诺相冲突,因此需要在运营操作性与隐私保证之间做出权衡。

人们对SOCKS5常见的误解

常见误解是SOCKS5天然具有隐私性。事实并非如此。该协议仅定义转发,不包含加密。更正:除非叠加TLS或SSH隧道,否则SOCKS5以明文传输负载。未经认证的实例会成为公共中继,数小时内会被扫描器发现,因此应将裸SOCKS5端点视为风险,直到添加加密传输层。

SOCKS5 —— 常见问题

SOCKS5能实现哪些HTTP代理无法实现的功能?

HTTP代理仅支持HTTP流量。SOCKS5与协议无关——它转发任意的TCP和UDP,因此是隧道应用流量(如邮件、IRC或游戏客户端)的常见选择。几乎所有TCP或UDP服务都可通过它进行路由。

SOCKS5足以隐藏我的流量吗?

不能。SOCKS5本身不提供加密。它会改变目标服务器看到的源IP,但你的ISP仍能阅读内容。你必须结合加密隧道(如SSH或WireGuard),否则整个负载以明文传输。认证是可选的,但没有认证,任何人都能使用你的代理。

更多来自隐私工具

WireGuard
WireGuard是一种VPN协议,以约4000行内核代码实现,采用固定的现代密码套件。
OpenVPN
OpenVPN 是一种成熟的用户态VPN协议,支持可配置的加密算法,可通过TCP或UDP运行。
Tor
Tor通过三个志愿者运营的中继节点路由流量,选择方式确保没有任何单一节点同时知道流量来源和目的地。
Tor出口节点
Tor出口节点是电路中的最后一个中继节点,它连接目的地,因此在表面上它成为流量的来源。
洋葱服务
洋葱服务是一种只能通过Tor访问的服务,其地址由公钥派生而来,而非在权威机构注册。
Shadowsocks
Shadowsocks是一种加密代理协议,设计目标为通过流量分析难以识别。
无日志政策
无日志政策承诺不保留用户活动记录,如连接元数据、网络流量或DNS查询。