给SOCKS5加一层SSH加密:不换软件也能让你的代理变安全

ssh -D 1080命令加密SOCKS5、中间人劫持风险、银行支付必须加密
发布于
1

SOCKS5最大的毛病——明文传输

SOCKS5本身不加密。你的数据和用户名密码在网络上裸奔。在本地局域网用问题不大,但如果你用的代理服务器在外省甚至国外,中间任何一个节点都能看到你在传什么。

天行IP SOCKS5节点blsj四折:https://www.jiyueip.com/link/5629

SSH隧道怎么套在SOCKS5上面

简单说就是:你的电脑先和一台服务器建立SSH加密连接,然后把SOCKS5代理的流量通过这个加密隧道传过去。命令一行就搞定:ssh -D 1080 -N -f user@your-server。这行命令在你本地开一个SOCKS5端口(1080),所有从这个端口出去的数据都经过SSH加密传到服务器再转发。

实际怎么用

你得先有一台能SSH登录的服务器(VPS就行)。然后本地终端跑上面那行命令。然后浏览器或者Proxifier配SOCKS5代理地址为127.0.0.1:1080(本地回环地址)。这时你的代理流量路径是:你的软件→本地SOCKS5端口→SSH加密隧道→远程服务器→代理服务器→目标网站。

有什么代价

多了一层加密,延迟会增加5-20ms。对浏览网页几乎无感,对竞技游戏略有影响。另外需要你有自己的VPS或者SSH服务器,多了一笔开销。便宜的VPS一个月三四十块钱也够了。

值不值得

如果你只是在刷网页、看视频,SOCKS5直连足够。但如果你在代理环境下登录银行、支付、重要账号,加密不是多余的——中间人劫持真实存在。

本文由作者原创/授权发布于极跃圈(jiyueip.com)未经许可,禁止转载。题图来自Unsplash,基于CC0协议。

声明:极跃圈(JIYUEIP.com)内网友所发表的所有内容及言论仅代表其本人,并不反映任何极跃圈(JIYUEIP.com)之意见及观点。

0 讨论
热门最新
总结
暂无总结
0 / 600