Słownik · 1 min czytania

HTTP CONNECT

HTTP CONNECT to metoda żądania, która prosi proxy HTTP o otwarcie surowego tunelu do celu, pozwalając na przechodzenie zaszyfrowanego ruchu bez odczytu.

Mówiąc prosto

Metoda CONNECT przekształca zwykły proxy HTTP w ślepy tunel. Klient wysyła CONNECT host:443 do proxy; proxy otwiera połączenie TCP z tym hostem i, po nawiązaniu, po prostu przekazuje bajty w obu kierunkach, nie interpretując ich. To pozwala na to, aby uwierzytelniony proxy HTTP obsługiwał HTTPS: proxy widzi tylko docelowy host i port, nigdy zaszyfrowane treści, ponieważ ustawienie TLS odbywa się od końca do końca między klientem a rzeczywistym serwerem przez tunel.

Jak to działa z s4m

Proxy HTTP s4m na proxy.s4m.online:3128 używa CONNECT do przesyłania Twojego ruchu HTTPS. Podajesz USER:PASS dane uwierzytelniające (zobacz uwierzytelnianie proxy), a proxy tuneluje zaszyfrowaną sesję do Twojego celu. Ponieważ proxy nie może odczytać tunelowanego TLS, Twoja poufność jest taka, jaką zapewnia już end-to-end HTTPS. Jeśli potrzebujesz również przesyłać protokoły inne niż HTTP, punkt końcowy SOCKS5 na porcie 1080 jest niższym poziomem i bardziej elastycznym, podczas gdy CONNECT jest specyficzny dla świata proxy HTTP i ruchu internetowego.

Praktyczne uwagi

Podczas konfigurowania klienta, kieruj ruch HTTPS do proxy.s4m.online:3128 z twoim USER:PASS, a biblioteka automatycznie wyda polecenie CONNECT. Jeśli musisz również przekazywać protokoły inne niż HTTP lub te oparte na UDP, sięgnij po punkt końcowy SOCKS5 na porcie 1080, ponieważ CONNECT jest specyficzny dla ruchu internetowego. Ponieważ tunel jest nieprzezroczysty, twoja prywatność przez niego jest taka, jaką zapewnia już end-to-end TLS — proxy dodaje przeskok i zewnętrzny adres IP, a nie dodatkowe szyfrowanie.

FAQ

Pytania, odpowiedzi

Czy proxy HTTP może odczytać mój ruch HTTPS podczas korzystania z CONNECT?

Nie. Z CONNECT proxy otwiera tylko surowy tunel do docelowego miejsca i przekazuje zaszyfrowane bajty; handshake TLS jest end-to-end między Tobą a prawdziwym serwerem. Proxy widzi docelowy host i port, ale nie zawartość sesji.

Gotowy, aby ukryć swój adres IP?

Ludzie znaleźli tę stronę, szukając

Rzeczywiste frazy wyszukiwania, na które ta strona odpowiada — powiązane otwierają stronę, która je szczegółowo omawia.