Glossar · 1 Min Lesezeit

HTTP CONNECT

HTTP CONNECT ist eine Anforderungsmethode, die einen HTTP-Proxy auffordert, einen Roh-Tunnel zu einem Ziel zu öffnen, sodass verschlüsselter Verkehr ungelesen hindurchfließen kann.

In einfachen Worten

Die CONNECT-Methode verwandelt einen gewöhnlichen HTTP-Proxy in einen blinden Tunnel. Ein Client sendet CONNECT host:443 an den Proxy; der Proxy öffnet eine TCP-Verbindung zu diesem Host und leitet, sobald sie hergestellt ist, einfach Bytes in beide Richtungen weiter, ohne sie zu interpretieren. Das ermöglicht es einem authentifizierten HTTP-Proxy, HTTPS zu übertragen: Der Proxy sieht nur den Zielhost und den Port, niemals den verschlüsselten Inhalt, da der TLS-Handshake end-to-end zwischen dem Client und dem echten Server durch den Tunnel erfolgt.

So funktioniert es mit s4m

The s4m HTTP proxy at proxy.s4m.online:3128 uses CONNECT to carry your HTTPS traffic. You supply USER:PASS credentials (see proxy authentication), and the proxy tunnels the encrypted session to your target. Because the proxy cannot read tunnelled TLS, your confidentiality is whatever the end-to-end HTTPS already provides. If you need to relay non-HTTP protocols too, the SOCKS5 endpoint on port 1080 is lower-level and more flexible, whereas CONNECT is specific to the HTTP-proxy world and web traffic.

Praktische Hinweise

Beim Konfigurieren eines Clients leiten Sie den HTTPS-Verkehr an proxy.s4m.online:3128 mit Ihrem USER:PASS, und die Bibliothek führt automatisch CONNECT für Sie aus. Wenn Sie auch nicht-HTTP-Protokolle oder UDP-basierte Protokolle weiterleiten müssen, verwenden Sie stattdessen den SOCKS5-Endpunkt auf Port 1080, da CONNECT spezifisch für Webverkehr ist. Da der Tunnel undurchsichtig ist, ist Ihre Privatsphäre darüber, was End-to-End TLS bereits bietet — der Proxy fügt einen Hop und eine Ausgangs-IP hinzu, nicht zusätzliche Verschlüsselung.

FAQ

Fragen, beantwortet

Kann ein HTTP-Proxy meinen HTTPS-Verkehr beim Verwenden von CONNECT lesen?

Nein. Mit CONNECT öffnet der Proxy nur einen rohen Tunnel zum Ziel und leitet verschlüsselte Bytes weiter; der TLS-Handshake erfolgt end-to-end zwischen Ihnen und dem echten Server. Der Proxy sieht den Zielhost und den Port, aber nicht den Inhalt der Sitzung.

Bereit, Ihre IP zu verbergen?

Menschen fanden diese Seite durch die Suche nach

Echte Suchphrasen, auf die diese Seite antwortet — die verlinkten öffnen die Seite, die sie ausführlich behandelt.