Befehlszeile · 1 Min Lesezeit

Proxychains: So verketten Sie SOCKS5-Proxys

proxychains-ng zwingt jedes Befehlszeilenprogramm durch einen oder mehrere Proxys, selbst Tools, die keine eigene Proxy-Option haben. Diese Anleitung zeigt, wie man es installiert, einen SOCKS5-Proxy konfiguriert, mehrere Hops verknüpft und den klassischen DNS-Leck-Fehler vermeidet.

Was Proxychains tut

proxychains-ng (der gepflegte Fork von proxychains) ist ein Tool, das die Netzwerkaufrufe eines Programms abfängt und sie durch einen Proxy zwingt – selbst Programme, die keine Proxy-Einstellungen haben. Du setzt jedem Befehl proxychains4 voran und seine TCP-Verbindungen werden durch die Proxys in deiner Konfiguration geleitet. Es ist ein Grundpfeiler auf Kali und in Pentesting-Workflows, genau weil es mit Tools funktioniert, die sonst direkt verbinden würden.

Es unterstützt HTTP-, SOCKS4- und SOCKS5-Proxys, und es kann chain mehrere davon, sodass dein Verkehr durch mehrere Hops in Folge geleitet wird. Eine wichtige Einschränkung, die du im Voraus wissen solltest: proxychains funktioniert, indem es Bibliotheksaufrufe hookt, sodass es nur dynamisch verlinkte Programme betrifft – statisch verlinkte Binärdateien und einige Tools umgehen es. Und es leitet TCP, nicht rohes UDP oder ICMP (es kann also kein normales ping proxyen).

Es hilft, die drei Kettenmodi zu verstehen, da sie sich unter Fehlerbedingungen sehr unterschiedlich verhalten. In strict_chain muss der Verkehr durch jeden aufgeführten Proxy in der genauen angegebenen Reihenfolge geleitet werden, und wenn einer davon ausfällt, schlägt die Verbindung fehl – das ist, was du willst, wenn die Reihenfolge und jeder Hop wichtig sind. In dynamic_chain überspringt proxychains tote Proxys und verwendet die restlichen in der Reihenfolge, was nachsichtiger für fehlerhafte Listen ist. In random_chain wählt es eine zufällige Teilmenge für jede Verbindung, nützlich zum Verteilen des Verkehrs, aber unvorhersehbar. Egal, welchen du wählst, denke daran, dass jeder zusätzliche Hop die Latenz multipliziert und einen weiteren Betreiber hinzufügt, der deine Verbindungsmetadaten sehen kann, also kette absichtlich, anstatt Proxys für ein vages Gefühl von zusätzlicher Sicherheit zu stapeln.

Installieren und konfigurieren Sie es

Auf Debian/Ubuntu/Kali befindet sich die Konfiguration unter /etc/proxychains4.conf oder ~/.proxychains/proxychains.conf.

Installiere proxychains-ng

Installieren Sie das Paket (apt install proxychains4 auf Debian-basierten Systemen oder bauen Sie proxychains-ng aus dem Quellcode für die neueste Version).

Konfiguration bearbeiten

Öffnen Sie die Konfigurationsdatei. Wählen Sie einen Kettenmodus (strict_chain, dynamic_chain oder random_chain) und aktivieren Sie kritisch proxy_dns, um DNS durch die Kette zu leiten.

Fügen Sie Ihren Proxy unten hinzu

Füge im Abschnitt [ProxyList] deine SOCKS5-Zeile hinzu: Typ, Host, Port und für authentifizierte Proxys Benutzername und Passwort. s4m SOCKS5 läuft auf Port 1080.

Führe einen Befehl darüber aus

Fügen Sie jedem Befehl proxychains4 voran, zum Beispiel proxychains4 curl https://api.ipify.org, und bestätigen Sie, dass die Ausgangs-IP die des Proxys ist, nicht Ihre.

Beispiel proxychains4.conf

Aktivieren Sie proxy_dns, um das Leaken von Abfragen zu vermeiden, wählen Sie einen Kettenmodus und listen Sie Ihre Proxys auf. Im strict_chain-Modus passiert der Verkehr in der Reihenfolge durch jeden Proxy.

ini
# /etc/proxychains4.conf

# Route all connections through the proxies in ORDER, all must be up:
strict_chain
# (alternatives: dynamic_chain = skip dead ones; random_chain = random subset)

# CRITICAL: resolve DNS through the chain, not your local resolver:
proxy_dns

[ProxyList]
# type   host                 port  user  pass
socks5   proxy.s4m.online     1080  USER  PASS
# Chain a second hop by adding another line below (strict_chain):
# socks5 another.proxy.host   1080  USER2 PASS2

# Usage:
#   proxychains4 curl https://api.ipify.org
#   proxychains4 nmap -sT -Pn target      (TCP connect scan only)
Share this page
FAQ

Fragen, beantwortet

Wie verhindere ich, dass Proxychains DNS-Leaks verursacht?

Aktivieren Sie die proxy_dns-Option in proxychains4.conf. Ohne sie gehen Ihre DNS-Abfragen an Ihren lokalen Resolver und offenbaren die Domains, die Sie besuchen, obwohl die Verbindungen über einen Proxy geleitet werden. Mit ihr werden Abfragen über die Proxy-Kette aufgelöst.

Kann proxychains Ping- oder UDP-Verkehr routen?

Nein. Proxychains funktioniert auf der TCP-Verbindungsebene, indem es Bibliotheksaufrufe abfängt, daher kann es rohes ICMP (Ping) oder beliebiges UDP nicht proxen. Es betrifft auch nur dynamisch verlinkte Programme. Verwenden Sie ein vollständiges VPN, wenn Sie nicht-TCP-Verkehr transparent routen müssen.

Kann ich mehrere Proxys mit proxychains verknüpfen?

Ja. Fügen Sie mehrere Zeilen zum Abschnitt [ProxyList] hinzu. Im strict_chain-Modus passiert Ihr Verkehr alle in der Reihenfolge; dynamic_chain überspringt alle, die nicht verfügbar sind; random_chain verwendet eine zufällige Teilmenge. Jeder zusätzliche Hop fügt Latenz hinzu, also verketten Sie nur so viele, wie Sie benötigen.

Erhalte einen SOCKS5-Endpunkt zum Verketten

s4m bietet authentifizierte SOCKS5-Proxys auf Port 1080, bereit für proxychains. Abrechnung nach Verbrauch, eine kostenlose Proxyliste zum Testen, anonyme Konten und Krypto-Zahlungen.

Menschen fanden diese Seite durch die Suche nach

Echte Suchphrasen, auf die diese Seite antwortet — die verlinkten öffnen die Seite, die sie ausführlich behandelt.