Uporaba proxyja
Povezovanje prek SOCKS5
Vsaka proxy vrata govorijo en protokol — SOCKS5 ali HTTP(S) — izbran ob ustvarjanju. SOCKS5 (prek socks5://) je pravi privzetek za večino orodij; ustvarite vrata HTTP(S) (http://user:pass@host:PORT) za orodja, ki govorijo le HTTP — po ena od vsake, če potrebujete oboje. Vrata na isti napravi si delijo njen operaterjev izhodni naslov IP in se vrtijo skupaj. Uporablja jih lahko vse, kar govori enega od protokolov — brskalniki, strgalniki, antidetect brskalniki, curl.
socks5:// ime gostitelja razreši vaš računalnik, še preden se poveže. Če želite, da se razreševanje izvede v operaterjevem omrežju telefona — tako da geolocirani DNS odgovori za izhod in ne za vas — uporabite socks5h:// z istim gostiteljem, vrati in poverilnicami ali v svojem odjemalcu označite možnost »DNS prek posrednika«.curl
curl -x socks5://USERNAME:PASSWORD@GATEWAY:PORT \
https://api.ipify.org?format=jsonHTTP(S) namesto SOCKS5
Imate raje HTTP proxy? Ustvarite proxy vrata z protocol: http — dobijo lastna vrata in poverilnice. Prenašajo HTTPS prek CONNECT, tako da vaš promet ostane šifriran od konca do konca. Če orodje potrebuje oba protokola, ustvarite po ena vrata od vsakega — delijo si izhodni naslov IP naprave in se vrtijo skupaj.
curl -x http://USERNAME:PASSWORD@GATEWAY:PORT \
https://api.ipify.org?format=jsonPython (requests)
Namestite dodatek SOCKS: pip install "requests[socks]".
import requests
proxy = "socks5://USERNAME:PASSWORD@GATEWAY:PORT"
r = requests.get(
"https://httpbin.org/ip",
proxies={"http": proxy, "https": proxy},
timeout=30,
)
print(r.json())Node.js
Install node-fetch and socks-proxy-agent; Node's global fetch ignores the non-standard agent option.
import fetch from "node-fetch";
import { SocksProxyAgent } from "socks-proxy-agent";
const agent = new SocksProxyAgent(
"socks5://USERNAME:PASSWORD@GATEWAY:PORT"
);
const res = await fetch("https://api.ipify.org?format=json", { agent });
console.log(await res.json());UDP (QUIC/HTTP3, DNS)
Vrata SOCKS5 nosijo tudi UDP, in sicer s standardnim ukazom UDP ASSOCIATE iz RFC 1928 — QUIC/HTTP3 in DNS izstopata z vašega operaterjevega naslova IP prav tako kot TCP. Vrata HTTP(S) UDP ne morejo nositi; to je omejitev protokola HTTP proxy, ne vaše naprave.
Vaš odjemalec mora zanj zaprositi. Orodja, ki izdajajo le CONNECT — curl, večina knjižnic HTTP — ostanejo na TCP ne glede na to, katero shemo URL uporabite, zato samo socks5:// UDP ne vklopi. Uporabite odjemalca QUIC/HTTP3, ki govori SOCKS5 UDP, ali orodje za tuneliranje (Clash, sing-box, tun2socks), ki skozi proxy usmeri ves UDP celotne aplikacije.
Brskalniki so tu običajno razočaranje: Chrome in Firefox praviloma onemogočijo QUIC in nočejo pošiljati medijev WebRTC skozi nastavljen proxy SOCKS5, zato se vrnejo na TCP. To je vedenje brskalnika — če potrebujete njihov UDP na operaterjevem naslovu IP, jih usmerite skozi orodje za tuneliranje.
Antidetect brskalniki in druga orodja
Večina brskalnikov za več računov in antidetect brskalnikov (ter ogrodij za strganje) ima polje za proxy. Izberite SOCKS5, nato izpolnite host, vrata, uporabniško ime in geslo iz svojega proxyja — ali prilepite celoten URL socks5://user:pass@host:port, kjer je sprejet en sam »proxy URL«.
Izberite mobilni profil — Android ali iOS — in ne namiznega. Vaš promet odhaja z resničnega telefona Android v operaterjevem omrežju, zato so značilnosti TCP/IP, ki jih spletno mesto lahko opazuje, značilnosti mobilne naprave. Profil, ki se predstavlja kot Windows ali macOS na mobilnem operaterjevem naslovu IP, je neskladje, ki ga ustvarite sami; ujemanje profila z izhodom ohrani celotno zgodbo skladno, ne da bi bilo treba karkoli ponarejati.
En telefon, veliko orodij
Skujte ločeno poverilnico za vsako orodje ali stranko, da lahko vsako spremljate in prekličete neodvisno — glejte Upravljanje poverilnic. Vse si delijo en sam operaterjev naslov IP telefona.