在传输内容是 HTTPS 的情况下使用 socks5 代理安全吗?

2020-10-16 20:01:32 +08:00
 xmlf

在进行不可描述上网时,手机 4G==Socks5=>国内 vps==>国外 vps

架设传输的内容都是 HTTPS 内容,在手机 4G 通过 Socks5 到国内 vps 时是否会被检测到?是否安全?

4422 次点击
所在节点    信息安全
32 条回复
rushssss
2020-10-16 20:05:30 +08:00
会有可能被检测到,但是传输的内容是安全的
ahhui
2020-10-16 20:06:35 +08:00
纯 sockets5 的话,你到国内 vps 之间的连接,会明文传输目标网站 https 的证书。
leido
2020-10-16 20:11:04 +08:00
sockets5 不加密, 你手机到 vps 用 vpn 就安全了.
nomansky
2020-10-16 20:11:35 +08:00
你 sock 流量不加密的嘛,当然有风险啊。选择 aes258 以上对称加密就可以满足了
geekvcn
2020-10-16 20:11:58 +08:00
你的 Socks5 不安全,别人可以拿你机器当肉机,特别是台湾特别爱扫大陆 Socks5 服务,如果要用建议配置 IP 白名单,我也用过 Socks5 跨国速度很快,但是经常断流,可能是墙会随机抓取数据包抽查。但是仅用于国内段那应该没问题,建议还是老老实实上加密,现代 cpu 比如 arm v8 连 A53 都支持 aes 指令集硬件加速,更不用说 x64 平台了,AMD 锐龙的 aes 性能爆炸了,搞得 couldflare 因此切换到了霄龙平台,对于现代 CPU 加密已经是小儿科了,延时也就加几毫秒。国内 Socks5 http 代理服务有的云平台还会封机器,比如腾讯云
dreasky
2020-10-16 20:35:33 +08:00
可以检测到你访问的 url 地址 但是不能检测到内容
xmlf
2020-10-16 20:36:45 +08:00
@leido 在不用 vpn 情况下,只是使用 Socks 5 认证,安全吗?
xmlf
2020-10-16 20:37:31 +08:00
@nomansky 风险点在哪里? Socks5 传输的都是 HTTPS 内容,没有 http,而且是在国内段。
xmlf
2020-10-16 20:38:44 +08:00
@geekvcn 使用 Socks 5 如何使用 aes 加密? Socks 5+tls 在手机端耗电高
xmlf
2020-10-16 20:39:58 +08:00
@dreasky 只是能检测到访问的域名吧?如果是使用 Socks5 over tls 也是能检测到访问域名的吧?
xmlf
2020-10-16 20:40:42 +08:00
@geekvcn 现在主要是想使用中转机中转。
Ranying
2020-10-16 20:50:16 +08:00
https 本来就是安全的,但 sock 不加密的话可以看到 http 报头
xmlf
2020-10-16 21:31:40 +08:00
@Ranying 是的。在国内段,是否安全?
LPeJuN6lLsS9
2020-10-16 21:43:25 +08:00
@geekvcn socks5 设个用户名密码不就完事了,没必要加密。况且连国内也不过蔷
Ranying
2020-10-16 21:53:00 +08:00
@xmlf 准确的来说,https 是永远安全的,对于你和 vps 的连接,只要 https 安全,外面套什么都行。
Ranying
2020-10-16 21:54:23 +08:00
@xmlf 准确的来说,https 是永远安全的,对于你和 vps 的连接,只要 https 安全,外面套什么都行。当然你的 vps 的 sock 端口可能在攻击意义上不安全。
xmlf
2020-10-16 21:56:34 +08:00
@hantsuki 是的。所以我在考虑是用 ss 到国内中转机,还是 socks5 到中转机。Socks5 最大的问题可能就是会被运营商检测到访问的域名,不知道是否安全?
skinny
2020-10-16 22:03:35 +08:00
除非你系统 DNS 相关也加密,不然运营商还是会知道你访问的域名。
skinny
2020-10-16 22:09:07 +08:00
还有就是即便你在本地做了一套伪装防护,但你以为你国内 VPS 也一样是打满马赛克的吗?想简单了啊,做得远远不够。
geekvcn
2020-10-17 02:24:16 +08:00
@hantsuki socks5 的用户名密码属于掩耳盗铃

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/715757

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX