Mọi người đều quan tâm đến quyền riêng tư của họ. Theo purplesec, tội phạm mạng đã tăng vọt lên 600% trong đại dịch COVID. Những kẻ xấu này lợi dụng các lỗ hổng mạng của người dùng để thực hiện các hoạt động phi đạo đức này. Mọi người muốn duyệt trực tuyến ẩn danh để bảo vệ thông tin cá nhân và thông tin nhạy cảm của họ. Một lý do khác để ẩn danh trực tuyến là để truy cập nội dung bị hạn chế về mặt địa lý
Mọi người đều quan tâm đến quyền riêng tư của mình. Theo purplesec , tội phạm mạng tăng vọt lên 600% trong đại dịch COVID. Những kẻ xấu này lợi dụng lỗ hổng mạng của người dùng để thực hiện các hoạt động phi đạo đức này. Mọi người muốn duyệt trực tuyến ẩn danh để bảo vệ thông tin cá nhân và thông tin nhạy cảm của họ. Một lý do khác để ẩn danh trực tuyến là để truy cập nội dung bị hạn chế về mặt địa lý và bỏ qua các bộ lọc web để truy cập vào các mạng bị hạn chế.
Có một tùy chọn phổ biến hiện nay, đó là VPN. VPN tốt khi nói đến bảo mật và những thứ tương tự, nhưng những nhược điểm, chẳng hạn như tốc độ internet thấp, cài đặt phần mềm VPN của máy khách và phải thiết lập máy chủ VPN, cũng như đăng ký dịch vụ VPN lớn hơn nhiều so với những ưu điểm. Đây không phải là một tùy chọn khả thi đối với một số người. Vậy, giải pháp cho những vấn đề này là gì? Vâng, tùy chọn đơn giản là sử dụng proxy SSH SOCKS.
Trong phần tiếp theo, chúng ta sẽ tìm hiểu thêm về proxy SSH SOCKS.
Proxy SOCKS và SSH (Secure Shell) thực chất là hai thứ khác nhau. Proxy SOCKS là một proxy, trong khi SSH là một giao thức hoặc về mặt kỹ thuật là một gói phần mềm áp đặt quản trị hệ thống an toàn và truyền dữ liệu qua mạng không an toàn.
Giao thức SSH giúp mã hóa kết nối mạng giữa máy khách và máy chủ mục tiêu. Mục đích chính của giao thức SSH là ngăn chặn mọi hình thức tấn công mạng trên mạng. Giao thức SSH mã hóa mọi hình thức lưu lượng, chẳng hạn như xác thực người dùng trong cổng thanh toán, truyền tệp từ bộ lưu trữ đám mây và lập trình đầu ra cho các vấn đề nhạy cảm.
Giao thức SSH chủ yếu được triển khai trong mạng công ty. Lý do triển khai giao thức SSH trong môi trường công ty là:
Để thực hiện ba quy trình trên, máy khách cần có quyền truy cập an toàn. Giao thức SSH giúp cung cấp quyền truy cập an toàn cho máy khách và tự động hóa quy trình mà không cần giám sát của con người.
Như đã đề cập ở trên, giao thức SSH giúp mã hóa kết nối mạng giữa máy khách và máy chủ mục tiêu. Bốn bước liên quan đến hoạt động của giao thức SSH như sau:
BƯỚC 1: Đối với bất kỳ loại kết nối máy khách-máy chủ nào, bước đầu tiên là thiết lập kết nối giữa máy khách và máy chủ. Tương tự như vậy đối với giao thức SSH, bước đầu tiên là thiết lập kết nối giữa máy khách SSH và máy chủ SSH.
BƯỚC 2: Sau khi kết nối được thiết lập, bước tiếp theo là xác định máy chủ SSH. Bạn có thể thực hiện việc này khi máy chủ SSH gửi khóa công khai đến máy khách SSH.
BƯỚC 3: Sau khi thiết lập hoàn tất, cả máy khách và máy chủ SSH đều thương lượng các thông số và máy khách sẽ yêu cầu máy chủ mở kết nối trên kênh an toàn.
BƯỚC 4: Giao thức SSH giúp thiết lập mạng được mã hóa bằng thuật toán băm mạnh (Thuật toán băm chuẩn – SHA-2). Cuối cùng, người dùng có thể đăng nhập vào hệ điều hành máy chủ lưu trữ của họ
Bây giờ bạn đã biết giao thức SSH là gì và nó hoạt động như thế nào. Tiếp theo, chúng ta sẽ thảo luận về proxy SOCKS.
SOCKS – Socket Secure là một giao thức áp đặt giao tiếp bằng cách chuyển hướng lưu lượng truy cập internet đến máy chủ mục tiêu thay mặt cho máy khách thông qua tường lửa của máy khách. Địa chỉ IP thông thường không cho phép người dùng bỏ qua tường lửa để truy cập máy chủ bị hạn chế. Nhưng máy chủ proxy SOCKS giúp tạo ra TCP (Giao thức điều khiển truyền), được sử dụng để giao tiếp với máy chủ mục tiêu đằng sau tường lửa của máy khách. Nói một cách đơn giản, proxy SOCKS chỉ chuyển tiếp TCP và UDP (Giao thức dữ liệu người dùng) đến máy chủ mục tiêu.
Hạn chế chính với proxy SOCKS là do proxy SOCKS dựa trên lớp 5 nên nó không áp dụng cho giao thức đường hầm bên dưới lớp 5. SOCKS có thể chấp nhận các loại yêu cầu như HTTP, HTTP3 và FTP.
Vì vậy, người ta biết rõ và khuyến cáo rằng SOCKS5 tốt hơn và an toàn hơn khi kết hợp với đường hầm SSH để mã hóa lưu lượng mạng. Vì SOCKS5 có một số xác thực, SOCKS4 thiếu xác thực. Một sự khác biệt chính khác là SOCKS4 không hỗ trợ UDP, nghĩa là người dùng chỉ có thể gửi các gói dữ liệu nhỏ và tốc độ cũng chậm hơn. SOCKS5 Mặt khác, hỗ trợ UDP, có khả năng gửi cụm dữ liệu với tốc độ nhanh hơn. LƯU Ý: SOCKS5 nhanh hơn VPN và dễ sử dụng vì SOCKS5 không yêu cầu cài đặt phần mềm đặc biệt nào.
Bây giờ bạn đã có ý tưởng cơ bản về SOCKS5 proxy và nó tốt hơn như thế nào SOCKS4 proxy, chúng ta hãy xem cách kết nối với máy chủ SSH bằng proxy SOCKS. LƯU Ý: Các bước sắp tới cũng có thể được sử dụng cho proxy HTTP/s và chỉ áp dụng cho người dùng WINDOWS.
Mục tiêu chính của thiết lập này là định tuyến lại lưu lượng mạng của bạn một cách an toàn từ hệ thống cục bộ của bạn. LƯU Ý: Bạn có thể chọn số cổng của mình miễn là số đó lớn hơn 1024. Các cổng lớn hơn 1024 được gọi là cổng đặc quyền.
BƯỚC 1: Chọn số cổng “9090”, vì “9090” thường được xem xét cho quy trình này. Cổng máy chủ là “20”.
[DÀNH CHO WINDOWS]
BƯỚC 2: Cài đặt PuTTY . Sau khi bạn tải xuống PuTTY, hãy nhập SOCKS5 địa chỉ IP máy chủ proxy trong trường địa chỉ IP máy chủ. Bạn có thể nhận được SOCKS5 proxy từ ProxyScrape . Tất cả SOCKS5 Proxy dựa trên công nghệ SSL, do đó bạn có thể yên tâm rằng hoạt động mạng của bạn không thể bị theo dõi bởi nguồn mục tiêu.
BƯỚC 3: Vào tab kết nối →SSH →Đường hầm. Bây giờ hãy nhấp vào tab số cổng nguồn và nhập “9090”. LƯU Ý: Sử dụng số cổng giống như số đã sử dụng ở bước trước. Đừng quên kiểm tra hộp radio “Động”. Sau khi nhập số cổng, hãy nhấp vào nút Thêm để lưu cài đặt.
BƯỚC 4: Sau khi thêm nút vào cài đặt, bạn nên lưu cài đặt để không cần nhập lại thông tin proxy. Nhấp vào tab “Session” và điều hướng đến phần “Saved”. Đặt bất kỳ tên nào bạn muốn và lưu cài đặt.
BƯỚC 5: Để truy cập máy chủ, hãy nhấp vào nút “Mở” và bạn sẽ thấy các cửa sổ mới yêu cầu thông tin xác thực bảo mật, chẳng hạn như tên người dùng và mật khẩu của bạn. Sau khi nhập thông tin xác thực, bạn sẽ thiết lập kết nối đến đường hầm SSH an toàn.
Bây giờ bạn có thể cấu hình trình duyệt mặc định của mình thành proxy SSH SOCKS. Đối với Google Chrome, vì nó sử dụng các thiết lập mặc định cho proxy, tốt hơn là sử dụng các tiện ích bổ sung hoặc tiện ích mở rộng từ cửa hàng Google Chrome. Điều này sẽ tiết kiệm thời gian và bạn sẽ không cần bất kỳ kiến thức lập trình nào. Bạn có thể cài đặt các tiện ích bổ sung như FoxyProxy, ProxMate và SwitchyOmega. Thêm tiện ích mở rộng và nó sẽ phát hiện proxy SSH SOCKS và kết nối với đường hầm SSH an toàn.
Bây giờ bạn đã biết cách kết nối tới máy chủ SSH an toàn bằng cách sử dụng proxy SOCKS.
Băng thông cao – Socks 5 proxy của Proxyscrape sẽ giúp người dùng có băng thông cao, hỗ trợ người dùng xử lý dữ liệu đa chiều từ nhiều nguồn.
Thời gian hoạt động – Proxyscrape chức năng 24/7 đảm bảo chức năng không bị gián đoạn. Vì vậy, các proxy vớ này sẽ là lựa chọn tốt nhất cho người dùng để thu thập dữ liệu không giới hạn.
Nhiều loại – Proxyscrape cung cấp proxy của nhiều loại khác nhau. Họ cung cấp proxy của tất cả các giao thức như HTTP, socks4 , Và socks5 . Họ cũng cung cấp proxy dân dụng, proxy chuyên dụng và proxy trung tâm dữ liệu.
Global Proxy – Người dùng có thể sử dụng proxy socks ở vị trí mong muốn. Họ cung cấp proxy từ hơn 120 quốc gia.
Tiết kiệm chi phí – Các proxy cao cấp của ProxyScrape có chi phí phải chăng và băng thông cao. Hãy xem giá hấp dẫn và các tùy chọn proxy lớn của chúng tôi.
Proxy SOCKS với đường hầm SSH là giải pháp thay thế tốt nhất cho VPN. Cài đặt đầu tiên mất thời gian, nhưng về lâu dài, nó sẽ nhanh hơn nhiều so với VPN. Vấn đề là, bạn có thể xác thực mà không cần nhập tên người dùng và mật khẩu. Bằng cách nhận được xác thực "khóa công khai", kết nối sẽ được xác thực tự động. Có những chức năng khác như chuyển tiếp SSH và mở cửa hậu cho mạng doanh nghiệp, nhưng những cách tiếp cận đó cũng đi kèm với chi phí, mở cửa hậu dễ bị tấn công bởi những kẻ xấu và tin tặc. Nhưng để lướt internet an toàn và bảo vệ thông tin nhạy cảm của bạn, proxy SSH SOCKS là giải pháp phù hợp!