我想要一个代理,最好是我自己的,但如果已经有可靠的服务,我会很高兴,这是无法察觉的。显然,它不发送X转发-For。但要想不被发现,还需要远不止这些。我在不同的网上文章中读过以下内容。
请注意,我不是IT专家。我已经研究和收集了上述信息。我所能做的就是一步一步地走下去。
发布于 2018-04-25 01:37:58
运行代理服务器的
正如施罗德所说,获得住宅IP才是真正的问题。其他一切都很简单。您可以注册一个VPS并在其上放置一个代理应用程序,例如丁尼代理,一种轻量级的HTTP,可以配置为不宣传它是代理服务器这一事实。在最坏的情况下,它会在rDNS上宣传它是一款VPS。使用的端口也可以很容易地定制,以避免基于公共端口的检测。请注意,Tinyproxy特别不支持授权,因此活动探测(中国等人使用的一种技术)可以尝试使用所有端口上的连接方法连接到它,以发现服务器是否正在运行Tinyproxy实例。
运行代理只需在服务器上安装代理守护进程,配置您希望用于连接到代理的端口,并打开防火墙中的端口。就这么简单。这可以在专用服务器、VPS甚至共享shell帐户上完成。您所需要的只是对运行服务器的基本理解,以及打开端口的能力,如果不这样做的话,端口就会被防火墙隔离。
防止代理泄漏是完全不同的一类问题。最好的解决方案不是禁用JavaScript (反正它也没有绕过代理的内置方式),而是设置一个防火墙规则来阻止所有不进入代理服务器的通信。这可以防止恶意攻击和意外错误配置绕过代理并泄露您的IP。
HTTP代理不要求您提供IP地址,因此域将由代理服务器本身解析。对于SOCKS5和SOCKS4a代理也是如此。使用HTTP代理,通过向代理发送以下标题来请求示例网站:
CONNECT server.example.com:80 HTTP/1.1
Host: server.example.com:80 由代理服务器来解析server.example.com并将响应转发给您。
使用住宅IP通常要求您在连接到住宅线路的计算机上运行代理服务器。除非你有一个愿意为你这样做的人,否则就没有简单、合法的解决办法。如果您的在线朋友可能不介意为您运行代理,您可以利用这一点。例如,我在莫斯科(俄罗斯)有一位朋友,他愿意在自己的系统上运行代理服务器,并允许我通过它连接互联网。
有几个商业代理服务可以提供住宅IP,但它们在最好的时候相当粗略,肯定不是我所说的“值得信赖的”。其中许多服务可能在僵尸网络上运行代理服务器,并通过出售对代理的访问来获取利润。虽然这可能会给您提供一个本地IP (并且“信誉”服务将保证IP不会被共享,或者是最小的共享),但是它很可能运行在一台受损的机器上。VIP72就是一个例子,它已经被(可能是无意中的) 利用僵尸网络所熟知。
还可以利用消费者路由器并在其上运行轻量级代理。许多路由器在公开的web接口中存在漏洞,甚至只使用默认凭据。由于大多数路由器很少被更新,并表现为神奇的黑匣子对他们的主人,检测是非常罕见的。扫描IPv4范围以查找特定的路由器漏洞可以证明是非常有成效的。相关漏洞通常会发布到邮件列表(如全面披露 )中。请注意,此信息仅用于教育目的,因为黑客路由器在许多管辖区是非法的。
不需要加密。通过OpenVPN加密介绍了自己的检测问题--或者这就是我所读到的。
那不是真的。OpenVPN协议并不隐藏这一事实,即它是对您的ISP的VPN隧道,但是您连接到的网站将不知道这方面的任何事情。OpenVPN (或其他加密隧道,如IPSec)使用的加密在VPN服务器上终止。不过,还有其他检测VPN正在使用的方法,因此(安全的)代理实际上可以更隐蔽。
https://security.stackexchange.com/questions/184517
复制相似问题