墙内 socks5 流量被过滤

315 天前
 rockcat

PC 与某云上的一台服务器直接进行 socks5 连接,访问某些网站时,居然提示域名没有备案!改用加密协议(如 vmess )套一层后恢复正常。

4154 次点击
所在节点    宽带症候群
18 条回复
LisaSue
315 天前
socks5 流量不是明文的吗,这你都敢😱
datou
315 天前
真不怕查水表?
dann73580
315 天前
非常不推荐。s5 差不多是裸奔了,现在你只是提示没备案,下次可能就阻断端口了。
akira
315 天前
服务器开 socks5 端口? 很久以前应该就不能这么搞了吧。
dubu
315 天前
某些网站具体是哪些网站?
MFWT
315 天前
永远不要直接使用 Socks5/HTTP 代理,毕竟这些协议都是明文的,想查你很容易

既然都是在墙内,想要高兼容性的话,可以考虑 SSH 代理(动态端口转发),要想速度快的话 SS 也行

也不太推荐 HTTPS 代理,有些机房控制严格的话可能会屏蔽掉未备案域名的 TLS 连接
YongXMan
315 天前
我现在就是移动设备通过认证 socks5 访问家中的网络进行科学分流(当然流量不过墙),虽然 socks5 是明文,但是应用流量本身都是 tls 加密的,没感觉有什么问题,不做什么违法的事情,运营商也不会盯你。
est
315 天前
北京申奥成功了!
pipishrimp
315 天前
在阿里云实验室的机器上搭过 danted socks5 代理,搭好之后只能访问国内已备案域名,访问境外 http 网站会出现提示网站未备案界面,https 网站则是连接已重置,但奇怪的是 github 网站可以打开
bclerdx
314 天前
老老实实的用 clash 吧。
myabc21
314 天前
那在 zerotier 下面用 socks 会容易被识别吗
yanzhiling2001
314 天前
@myabc21 同问
datou
314 天前
@myabc21 zerotier 各个节点之间的传输就是加密的,应该没啥问题

https://docs.zerotier.com/zerotier/manual#213cryptographyaname2_1_3a
ConDuseW
314 天前
@YongXMan socks5 协议中的 DST.ADDR 也就是 请求域名/IP 是明文的,另外代理流量中的 sni 也是明文的,想利用黑名单阻断非常简单
YongXMan
314 天前
@ConDuseW 确实可以阻断,流量特征也可以被识别,但是在国内设备上转发的流量应该不会进行流量分析吧,socks5 这种方式用了好几年了,一切正常。😄
MFWT
314 天前
@YongXMan

反正是不要侥幸,明文数据包要搞你是很容易的
exiaduck
314 天前
@ConDuseW 墙内直接用 wg 等组虚拟内网,不过墙没什么问题的应该
rockcat
302 天前
@YongXMan 会的,具体可以找个云服务器试试

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/953302

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX