Linea di comando · 1 min di lettura

Proxychains: Come concatenare i proxy SOCKS5

proxychains-ng costringe qualsiasi programma da riga di comando attraverso uno o più proxy, anche strumenti che non hanno un'opzione proxy propria. Questa guida mostra come installarlo, configurare un proxy SOCKS5, concatenare più salti e evitare l'errore classico della perdita DNS.

Cosa fa proxychains

proxychains-ng (il fork mantenuto di proxychains) è uno strumento che intercetta le chiamate di rete di un programma e le costringe a passare attraverso un proxy — anche programmi che non hanno impostazioni di proxy. Si prefissa qualsiasi comando con proxychains4 e le sue connessioni TCP vengono instradate attraverso i proxy nella tua configurazione. È un elemento fondamentale su Kali e nei flussi di lavoro di pentesting proprio perché funziona con strumenti che altrimenti si connetterebbero direttamente.

Supporta proxy HTTP, SOCKS4 e SOCKS5, e può chain diversi di essi in modo che il tuo traffico passi attraverso più salti in sequenza. Una limitazione importante da conoscere in anticipo: proxychains funziona agganciando le chiamate di libreria, quindi influisce solo sui programmi collegati dinamicamente — i binari collegati staticamente e alcuni strumenti lo bypassano. E instrada TCP, non UDP o ICMP grezzi (quindi non può proxyare un normale ping).

È utile comprendere i tre modi di chaining, perché si comportano in modo molto diverso in caso di errore. In strict_chain, il traffico deve passare attraverso ogni proxy elencato nell'ordine esatto fornito, e se uno di essi è inattivo la connessione fallisce — questo è ciò che desideri quando l'ordine e ogni salto sono importanti. In dynamic_chain, proxychains salta i proxy inattivi e utilizza il resto in ordine, il che è più indulgente per elenchi inaffidabili. In random_chain, sceglie un sottoinsieme casuale per ogni connessione, utile per distribuire il traffico ma imprevedibile. Qualunque tu scelga, ricorda che ogni salto extra moltiplica la latenza e aggiunge un altro operatore che può vedere i metadati della tua connessione, quindi catena deliberatamente piuttosto che accumulare proxy per un vago senso di sicurezza extra.

Installa e configura

Su Debian/Ubuntu/Kali; la configurazione si trova in /etc/proxychains4.conf o ~/.proxychains/proxychains.conf.

Installa proxychains-ng

Installa il pacchetto (apt install proxychains4 su sistemi basati su Debian, oppure costruisci proxychains-ng da sorgente per la versione più recente).

Modifica la configurazione

Apri il file di configurazione. Scegli una modalità di catena (strict_chain, dynamic_chain o random_chain) e, cosa fondamentale, abilita proxy_dns per instradare il DNS attraverso la catena.

Aggiungi il tuo proxy in fondo

Nella sezione [ProxyList] aggiungi la tua riga SOCKS5: tipo, host, porta e, per i proxy autenticati, nome utente e password. s4m SOCKS5 è sulla porta 1080.

Esegui un comando attraverso di esso

Prefissa qualsiasi comando con proxychains4, ad esempio proxychains4 curl https://api.ipify.org, e conferma che l'IP di uscita sia quello del proxy, non il tuo.

Esempio di proxychains4.conf

Abilita proxy_dns per evitare perdite di ricerche, scegli una modalità chain e elenca i tuoi proxy. In strict_chain, il traffico passa attraverso ogni proxy in ordine.

ini
# /etc/proxychains4.conf

# Route all connections through the proxies in ORDER, all must be up:
strict_chain
# (alternatives: dynamic_chain = skip dead ones; random_chain = random subset)

# CRITICAL: resolve DNS through the chain, not your local resolver:
proxy_dns

[ProxyList]
# type   host                 port  user  pass
socks5   proxy.s4m.online     1080  USER  PASS
# Chain a second hop by adding another line below (strict_chain):
# socks5 another.proxy.host   1080  USER2 PASS2

# Usage:
#   proxychains4 curl https://api.ipify.org
#   proxychains4 nmap -sT -Pn target      (TCP connect scan only)
Share this page
FAQ

Domande, risposte

Come posso fermare proxychains dal far trapelare DNS?

Abilita l'opzione proxy_dns in proxychains4.conf. Senza di essa, le tue ricerche DNS vanno al tuo risolutore locale e rivelano i domini che stai visitando anche se le connessioni sono proxate. Con essa, le ricerche vengono risolte attraverso la catena di proxy.

Proxychains può instradare ping o traffico UDP?

No. proxychains funziona a livello di connessione TCP agganciando le chiamate di libreria, quindi non può proxyare ICMP raw (ping) o UDP arbitrario. Influisce anche solo sui programmi collegati dinamicamente. Usa una VPN completa se hai bisogno di instradare traffico non-TCP in modo trasparente.

Posso concatenare più proxy con proxychains?

Sì. Aggiungi diverse righe alla sezione [ProxyList]. In modalità strict_chain il tuo traffico passa attraverso tutti in ordine; dynamic_chain salta quelli che sono inattivi; random_chain utilizza un sottoinsieme casuale. Ogni ulteriore salto aggiunge latenza, quindi collega solo quanti ne hai bisogno.

Ottieni un endpoint SOCKS5 da concatenare

s4m fornisce proxy SOCKS5 autenticati sulla porta 1080, pronti per essere utilizzati in proxychains. Pagamento a consumo, una lista di proxy gratuita per testare, account anonimi e pagamenti in criptovaluta.

Le persone hanno trovato questa pagina cercando

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.