惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Docker
B
Blog RSS Feed
Microsoft Security Blog
Microsoft Security Blog
Y
Y Combinator Blog
N
Netflix TechBlog - Medium
M
MIT News - Artificial intelligence
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
B
Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
C
Check Point Blog
The GitHub Blog
The GitHub Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
P
Proofpoint News Feed
Martin Fowler
Martin Fowler
大猫的无限游戏
大猫的无限游戏
GbyAI
GbyAI
博客园_首页
A
About on SuperTechFans
Blog — PlanetScale
Blog — PlanetScale
人人都是产品经理
人人都是产品经理
T
Tailwind CSS Blog
aimingoo的专栏
aimingoo的专栏
T
The Blog of Author Tim Ferriss
The Cloudflare Blog

OhYee 博客

小鹏辅助驾驶测评|OhYee 博客 小鹏非支持手机开启自动解锁|OhYee 博客 使用函数计算实现 301 重定向|OhYee 博客 针对 HTML 内容使用 Ant Design 图片弹框|OhYee 博客 博客进程泄露及僵尸进程解决|OhYee 博客 蓝易云服务器体验|OhYee 博客 SSH 调起本地 VSCode|OhYee 博客 【2022 秋招内推】阿里云后端研发工程师|OhYee 博客 使用函数计算获取 IP 地址信息|OhYee 博客 正确获取客户端 IP/HTTP Header 也可能重复|OhYee 博客 评测 Oculus Quest2 及 BigScreen|OhYee 博客 NextJS 热重载保留状态|OhYee 博客 如何优雅地贴 gist 代码|OhYee 博客 Linux 精细化文件权限|OhYee 博客 VSCode 容器开发环境|OhYee 博客 Clash 的不兼容更新排查|OhYee 博客 Zeek 导出 PCAP|OhYee 博客 记一次 ssh 配置问题|OhYee 博客 Git Commit 规范化工具|OhYee 博客 谈谈《星之卡比-探索发现》|OhYee 博客 VSCode 快捷键绑定 Shell 命令|OhYee 博客 ASN.1 语法及 X.509 证书格式解析解析|OhYee 博客 腾讯企业邮箱忽略 MX 记录发信|OhYee 博客 Chrome/Edge 标签组插件|OhYee 博客 【应届内推】阿里云后端研发工程师|OhYee 博客 损坏的 Typecho 备份处理为 JSON|OhYee 博客 VS Code VIM 插件高效使用|OhYee 博客 SSH 正反向代理|OhYee 博客 Let's Encrypt 根证书过期引发的问题|OhYee 博客 OpenWRT 忽略内核依赖|OhYee 博客
Socks 代理域名解析机制|OhYee 博客
2020-09-24 · via OhYee 博客

Socks5 和 Socks5h 在实际使用中的区别,及在 DNS 污染下的不同表现

这是一篇最后编辑于 6 年前 的文章,其内容可能与目前实际情况差异较大,请注意甄别

Socks 代理域名解析机制

如果经常使用各种代理工具,会经常性的见到一些特殊的写法,以curl为例,可能会有如下几种写法:

  • curl https://www.google.com -x 127.0.0.1:1081
  • curl https://www.google.com -x http://127.0.0.1:1081
  • curl https://www.google.com -x socks://127.0.0.1:1080
  • curl https://www.google.com -x socks4://127.0.0.1:1080
  • curl https://www.google.com -x socks5://127.0.0.1:1080
  • curl https://www.google.com -x socks4a://127.0.0.1:1080
  • curl https://www.google.com -x socks5h://127.0.0.1:1080

curl中,使用-x可以要求curl通过某个隧道连接网络。默认情况下,使用 http 隧道(第一种和第二种情况)。而在使用 Socks 隧道时,默认使用 Socks4 隧道(第三种和第四种)。只有在显式声明使用 Socks5 时,才会真正走 Socks5 隧道。

一般而言,大部分的代理工具(如 V2RayN),提供的是通用的 HTTP 隧道和 Socks5 隧道。

但仅仅只有一个 Socks5 就行了么?

假设我们需要访问www.baidu.com,一般而言,直接使用 Socks5 即可。如curl https://www.baidu.com -x socks5://127.0.0.1:1080

但是,如果访问的是check.torproject.orggoogle.com这种不存在的网站,使用 Socks5 一定可以访问么?

为了模拟某种极端情况,有如下设定:

  1. 在本地/etc/hosts中将www.baidu.com解析至127.0.0.1
  2. 使用 Tor 开启代理(默认在127.0.0.1:9050开启 Socks5 隧道)
  3. 使用curl访问百度

理论上,最终执行访问的应该是 Tor 的某个出口节点。但是如果使用curl -v www.baidu.com -x socks5://127.0.0.1:9050,可以发现实际上 DNS 是由本机进行的解析,最终访问的仍然是127.0.0.1。从而导致访问失败。

我们所希望的解析应该是由 Tor 出口节点(或是代理服务器)进行。在这种情况下,应该使用socks5h或是socks4a来表明,DNS 解析由代理端执行,而非本机。也即应该使用curl -v www.baidu.com -x socks5h://127.0.0.1:9050

值得一提的是,不支持 UDP 等各种特性,而被认为“落后”的 HTTP 隧道,在这时反而存在额外的优越性:HTTP 隧道是将整个请求发送时服务端,由服务端执行的,也即并不会在本地解析 DNS。

上述内容在大部分情况下并没用什么实质区别,但是在某些情况下,可能会受到 DNS 污染的影响。尽管可以通过修改 DNS 服务器,或使用 DNSoverHTTPS 等方案解决,但是如果直接使用 Socks5h,则可以在根本上避免该类问题。

参考资料