Proxychains: So verketten Sie SOCKS5-Proxys
proxychains-ng zwingt jedes Befehlszeilenprogramm durch einen oder mehrere Proxys, selbst Tools, die keine eigene Proxy-Option haben. Diese Anleitung zeigt, wie man es installiert, einen SOCKS5-Proxy konfiguriert, mehrere Hops verknüpft und den klassischen DNS-Leck-Fehler vermeidet.
Was Proxychains tut
proxychains-ng (der gepflegte Fork von proxychains) ist ein Tool, das die Netzwerkaufrufe eines Programms abfängt und sie durch einen Proxy zwingt – selbst Programme, die keine Proxy-Einstellungen haben. Du setzt jedem Befehl proxychains4 voran und seine TCP-Verbindungen werden durch die Proxys in deiner Konfiguration geleitet. Es ist ein Grundpfeiler auf Kali und in Pentesting-Workflows, genau weil es mit Tools funktioniert, die sonst direkt verbinden würden.
Es unterstützt HTTP-, SOCKS4- und SOCKS5-Proxys, und es kann chain mehrere davon, sodass dein Verkehr durch mehrere Hops in Folge geleitet wird. Eine wichtige Einschränkung, die du im Voraus wissen solltest: proxychains funktioniert, indem es Bibliotheksaufrufe hookt, sodass es nur dynamisch verlinkte Programme betrifft – statisch verlinkte Binärdateien und einige Tools umgehen es. Und es leitet TCP, nicht rohes UDP oder ICMP (es kann also kein normales ping proxyen).
Es hilft, die drei Kettenmodi zu verstehen, da sie sich unter Fehlerbedingungen sehr unterschiedlich verhalten. In strict_chain muss der Verkehr durch jeden aufgeführten Proxy in der genauen angegebenen Reihenfolge geleitet werden, und wenn einer davon ausfällt, schlägt die Verbindung fehl – das ist, was du willst, wenn die Reihenfolge und jeder Hop wichtig sind. In dynamic_chain überspringt proxychains tote Proxys und verwendet die restlichen in der Reihenfolge, was nachsichtiger für fehlerhafte Listen ist. In random_chain wählt es eine zufällige Teilmenge für jede Verbindung, nützlich zum Verteilen des Verkehrs, aber unvorhersehbar. Egal, welchen du wählst, denke daran, dass jeder zusätzliche Hop die Latenz multipliziert und einen weiteren Betreiber hinzufügt, der deine Verbindungsmetadaten sehen kann, also kette absichtlich, anstatt Proxys für ein vages Gefühl von zusätzlicher Sicherheit zu stapeln.
Installieren und konfigurieren Sie es
Auf Debian/Ubuntu/Kali befindet sich die Konfiguration unter /etc/proxychains4.conf oder ~/.proxychains/proxychains.conf.
Installiere proxychains-ng
Installieren Sie das Paket (apt install proxychains4 auf Debian-basierten Systemen oder bauen Sie proxychains-ng aus dem Quellcode für die neueste Version).
Konfiguration bearbeiten
Öffnen Sie die Konfigurationsdatei. Wählen Sie einen Kettenmodus (strict_chain, dynamic_chain oder random_chain) und aktivieren Sie kritisch proxy_dns, um DNS durch die Kette zu leiten.
Fügen Sie Ihren Proxy unten hinzu
Füge im Abschnitt [ProxyList] deine SOCKS5-Zeile hinzu: Typ, Host, Port und für authentifizierte Proxys Benutzername und Passwort. s4m SOCKS5 läuft auf Port 1080.
Führe einen Befehl darüber aus
Fügen Sie jedem Befehl proxychains4 voran, zum Beispiel proxychains4 curl https://api.ipify.org, und bestätigen Sie, dass die Ausgangs-IP die des Proxys ist, nicht Ihre.
Beispiel proxychains4.conf
Aktivieren Sie proxy_dns, um das Leaken von Abfragen zu vermeiden, wählen Sie einen Kettenmodus und listen Sie Ihre Proxys auf. Im strict_chain-Modus passiert der Verkehr in der Reihenfolge durch jeden Proxy.
# /etc/proxychains4.conf # Route all connections through the proxies in ORDER, all must be up: strict_chain # (alternatives: dynamic_chain = skip dead ones; random_chain = random subset) # CRITICAL: resolve DNS through the chain, not your local resolver: proxy_dns [ProxyList] # type host port user pass socks5 proxy.s4m.online 1080 USER PASS # Chain a second hop by adding another line below (strict_chain): # socks5 another.proxy.host 1080 USER2 PASS2 # Usage: # proxychains4 curl https://api.ipify.org # proxychains4 nmap -sT -Pn target (TCP connect scan only)
Fragen, beantwortet
Wie verhindere ich, dass Proxychains DNS-Leaks verursacht?
Aktivieren Sie die proxy_dns-Option in proxychains4.conf. Ohne sie gehen Ihre DNS-Abfragen an Ihren lokalen Resolver und offenbaren die Domains, die Sie besuchen, obwohl die Verbindungen über einen Proxy geleitet werden. Mit ihr werden Abfragen über die Proxy-Kette aufgelöst.
Kann proxychains Ping- oder UDP-Verkehr routen?
Nein. Proxychains funktioniert auf der TCP-Verbindungsebene, indem es Bibliotheksaufrufe abfängt, daher kann es rohes ICMP (Ping) oder beliebiges UDP nicht proxen. Es betrifft auch nur dynamisch verlinkte Programme. Verwenden Sie ein vollständiges VPN, wenn Sie nicht-TCP-Verkehr transparent routen müssen.
Kann ich mehrere Proxys mit proxychains verknüpfen?
Ja. Fügen Sie mehrere Zeilen zum Abschnitt [ProxyList] hinzu. Im strict_chain-Modus passiert Ihr Verkehr alle in der Reihenfolge; dynamic_chain überspringt alle, die nicht verfügbar sind; random_chain verwendet eine zufällige Teilmenge. Jeder zusätzliche Hop fügt Latenz hinzu, also verketten Sie nur so viele, wie Sie benötigen.
Erhalte einen SOCKS5-Endpunkt zum Verketten
s4m bietet authentifizierte SOCKS5-Proxys auf Port 1080, bereit für proxychains. Abrechnung nach Verbrauch, eine kostenlose Proxyliste zum Testen, anonyme Konten und Krypto-Zahlungen.
Menschen fanden diese Seite durch die Suche nach
- proxychains: so verketten sie SOCKS5-Proxys
- was ist eine IP-Adresse
- HTTP-Proxy mit Krypto-Zahlung
- dedizierte IP vs
- openvpn für Anfänger
- IP-Adresse Schritt für Schritt
- Proxy-Authentifizierung Einstellungen
- proxys zum scraping von wildberries, Ozon und avito
- VPN-Kill-Switch
- wireguard
- Proxy für Scraping für Unternehmen
- Proxy-Einrichtung
Echte Suchphrasen, auf die diese Seite antwortet — die verlinkten öffnen die Seite, die sie ausführlich behandelt.