制作和使用高度匿名加密代理服务器的方法

豆豆网   技术应用频道   2007年10月05日    社区交流

内容摘要:最初只是通过CCPROXY+STUNNEL建一个HTTP的SSL服务器通道,然后本机也是直接用STUNNEL连接出来的HTTP代理,但是验证匿名度的时候始终是Level2,3,让人很不爽.知道后来看了一些关于CCPROXY和SOCKS5的资料,试着转换角度弄一下,终于成功了.

  先简单介绍一下代理的分类:

  代理分:Level 1~Level 5 五个等级;

  或者也可以分为3类:·

  A .全匿名代理 不改变你的Request

  Fields,使服务器端看来就像有个真正的客户浏览器在访问它。当然,你的真实IP是隐藏起来的。服务器的网管不会认为你使用了代理。

  B· 普通匿名代理 能隐藏你的真实IP,但会更改你的Request

  Fields,有可能会被认为使用了代理,但仅仅是可能,一般说来是没问题的。不过不要受它的名字的误导,其安全性可能比全匿名代理更高,有的代理会剥离你的部分信息(就好比防火墙的Stealth

  Mode),使服务器端探测不到你的操作系统版本和浏览器版本。

  C· 透明代理(简单代理) 改编你的Request Fields,并会传送真实IP。

  你访问的网站会把你看的一清二楚,知道你用了代理,知道代理的IP,也知道你的真实IP。

  一般Level3?-Level5属于 透明代理; Level 1-Level3 属于匿名代理! 全匿名代理有时也称为超级代理!

  不想让网管(国内代理服务器}或者ISP(国外代理服务器)知道我想去哪去过哪,那把你的连接请求用SSL加密就行了.

  有了匿名功能再加上加密的连接,隐身术终于练成!

  制作和使用这个代理需要的软件是CCPROXY 6.2,STUNNEL,OPENSSL,SOCKSCAP.都是免费软件,CC3个用户就够了.

  假设你已经有了一台远程机器A做代理服务器,你自己的机器为B.

  在A机上,我们要开一个SOCKS5的本地代理端口,并且用SSL加密他的传输.首先,在CCPROXY里启用SOCKS5的代理服务,假设端口是1080,创建一个用户,验证方式为用户名/密码/IP混合,假设用户名密码都是123,IP为127.0.0.1,记得顺便把"禁止局域网外用户访问"勾上,因为远程的B机不会直接访问这个服务,免得老人人来扫密码.下面是关键,打开CCPROXY.INI文件,修改并确认下面2个参数:

责编:豆豆技术应用

正在加载评论...