Tüm lokasyonlar aktif · %99.99 uptime
SOCKS5

SSH ile SOCKS5 Tüneli Kurma

Bir sunucuya SSH erişiminiz varsa, ek yazılım kurmadan kendi SOCKS5 proxy'nizi çalıştırabilirsiniz. SSH'ın dinamik port yönlendirme özelliği tam olarak bunu yapar: yerel makinenizde bir SOCKS5 dinleyicisi açar ve tüm trafiği şifreli SSH tüneli üzerinden sunucunuza taşır.

Temel Komut

ŞEKİLDinamik port yönlendirme
Terminal01# Yerel 1080 portunda SOCKS5 dinleyici aç02ssh -D 1080 -q -C -N kullanici@sunucu.example.com0304# -D 1080 yerel SOCKS5 dinleme portu05# -q sessiz mod06# -C sıkıştırma (yavaş bağlantılarda faydalı)07# -N uzak komut çalıştırma, yalnızca tünel0809# Yalnızca yerel makineden erişime izin ver (varsayılan güvenli)10ssh -D 127.0.0.1:1080 -q -C -N kullanici@sunucu.example.com1112# Arka planda çalıştır13ssh -f -D 1080 -q -C -N kullanici@sunucu.example.com1415# Kullanım16curl --socks5-hostname 127.0.0.1:1080 https://ornek-ip.example/text

-D 127.0.0.1:1080 yazmak, dinleyicinin yalnızca yerel makineden erişilebilir olmasını garanti eder. Ağa açık bırakmak ciddi bir güvenlik riskidir.

Trafik Yolu

ŞEKİLSSH SOCKS5 tünelinin katmanları
TÜNELTCP bağlantısıSSH şifrelemesiSOCKS5 protokolüUygulama trafiğiYerel makine → sunucu(port 22)Tüm tünel uçtan ucaşifreliYerel 1080 dinleyicisiTarayıcı, curl,istediğiniz araçHedefin gördüğü adres: sunucunuzun IP'si

SSH tüneli, SOCKS5'in şifreleme eksikliğini kapatır: kimlik bilgileri ve trafik, SSH katmanında korunur.

Avantajları

Güçlü yanları

  • Ek yazılım gerekmez; SSH her yerde vardır.
  • Tünel uçtan uca şifrelidir.
  • Sunucunuzun IP'si sabittir — ISP proxy davranışına yakın.
  • Tam kontrol sizde; log politikasını siz belirlersiniz.
  • Maliyet yalnızca sunucu kirası.

Sınırları

  • Tek IP — havuz ve rotasyon yok.
  • Sunucunuz genelde bir veri merkezinde; ASN hosting görünür.
  • UDP taşımaz (SSH dinamik yönlendirme yalnızca TCP).
  • Port 22 kapalı ağlarda çalışmaz.
  • Bağlantı koparsa tünel kapanır.
Beklenti yönetimi

SSH tüneli, veri merkezi IP'sinden çıkar. Yani sıkı korumalı platformlarda datacenter proxy ile aynı sınırlara tabidir. Amacınız güvenli bir kanal kurmaksa mükemmeldir; güven skoru yükseltmekse doğru araç değildir.

Kalıcı ve Dayanıklı Tünel

Bağlantı koptuğunda tünelin otomatik yeniden kurulması için autossh kullanılabilir:

ŞEKİLKopmalara dayanıklı kalıcı tünel
autossh + systemd01# autossh ile otomatik yeniden bağlanma02autossh -M 0 -f -N -D 127.0.0.1:1080 \\03 -o "ServerAliveInterval 30" \\04 -o "ServerAliveCountMax 3" \\05 -o "ExitOnForwardFailure yes" \\06 kullanici@sunucu.example.com0708# systemd servis dosyası (/etc/systemd/system/socks-tunnel.service)09[Unit]10Description=SSH SOCKS5 tuneli11After=network-online.target1213[Service]14User=kullanici15ExecStart=/usr/bin/autossh -M 0 -N -D 127.0.0.1:1080 kullanici@sunucu.example.com16Restart=always17RestartSec=101819[Install]20WantedBy=multi-user.target

ServerAliveInterval ayarı, sessiz kopmaları tespit etmeyi sağlar. Bu olmadan tünel "açık görünüp" çalışmayabilir.

Windows'ta Kullanım

Windows 10 ve üzeri OpenSSH istemcisini yerleşik içerir; aynı komut PowerShell'de çalışır. Ardından tarayıcı veya uygulama ayarlarına 127.0.0.1:1080 SOCKS5 olarak girilir. Windows proxy ayarları için Windows 11 proxy ayarları yazımıza bakabilirsiniz.

Güvenlik Kontrol Listesi

ŞEKİLSSH tüneli güvenlik kontrolleri
GÜVENLİKDinleyici yalnızca 127.0.0.1Ağa açık bırakmayınAnahtar tabanlı kimlik doğrulamaŞifre yerine SSH anahtarı kullanınSunucuda root ile bağlanmayınSınırlı yetkili kullanıcı yeterliSunucu güvenlik güncellemeleriDüzenli yama uygulayınDNS uzaktan çözülsünsocks5h veya tarayıcı ayarıTünel durumunu izleyinSessiz kopmaları yakalayın

Dinleyiciyi 0.0.0.0 üzerinde açmak, aynı ağdaki herkesin proxy'nizi kullanabilmesi anlamına gelir. Bu, ciddi bir kötüye kullanım riskidir.

Ne Zaman SSH Tüneli, Ne Zaman Ticari Proxy?

ŞEKİLHangisi sizin için doğru?
KARARTemel ihtiyacınız ne?Güvenli kanal ve tek sabit IPEVETSSH tüneli idealHAYIRAşağı bakınÜcretsiz ve tam kontrolCoğrafi çeşitlilik ve rotasyonEVETTicari proxyHAYIRAşağı bakınHavuz gerekirYüksek güven skoruEVETResidential / ISPHAYIRSSH tüneliHosting ASN yetmez

İkisi birbirinin alternatifi değil, farklı ihtiyaçların cevabıdır. Birçok geliştirici ikisini birlikte kullanır.

Özet

SSH dinamik port yönlendirme, tek komutla şifreli ve tam kontrollü bir SOCKS5 proxy sunar. Sunucunuzun sabit IP'sinden çıkar, ek yazılım gerektirmez ve kimlik bilgisi sızıntısı riski taşımaz. Buna karşılık havuz, rotasyon ve UDP desteği sunmaz; hosting ASN'i nedeniyle sıkı korumalı platformlarda yetersiz kalır. Güvenli bir kanal kurmak istiyorsanız en pratik yöntemdir. Ticari alternatifler için SOCKS5 proxy ve ISP proxy sayfalarımıza bakabilirsiniz.

Sıkça Sorulan Sorular

01SSH tüneli gerçek bir SOCKS5 proxy mi?

Evet. SSH istemcisi yerel makinenizde standart bir SOCKS5 dinleyicisi açar; herhangi bir SOCKS5 destekleyen uygulama bunu kullanabilir.

02SSH tüneli UDP taşır mı?

Hayır. SSH dinamik port yönlendirme yalnızca TCP bağlantılarını destekler. UDP gerektiren senaryolarda farklı bir çözüm gerekir.

03Tünel sürekli kopuyor, nasıl kalıcı yaparım?

autossh kullanın ve ServerAliveInterval ile ServerAliveCountMax seçeneklerini ayarlayın. Kalıcı çalışma için systemd servisi olarak tanımlamak en sağlam yöntemdir.

04SSH tüneli beni daha anonim yapar mı?

Trafiğinizi yerel ağdan gizler ve şifreler; ancak hedef site sunucunuzun IP'sini görür. Sunucunuz bir veri merkezindeyse hosting ASN'i olarak sınıflandırılır.

05Dinleyiciyi ağa açabilir miyim?

Teknik olarak mümkün ama önerilmez. Kimlik doğrulaması olmayan açık bir SOCKS5 dinleyicisi, aynı ağdaki herkes tarafından kullanılabilir ve ciddi kötüye kullanım riski oluşturur.

İlgili Yazılar ve Sayfalar

SONRAKİ ADIM

Proxy altyapınızı bugün güçlendirin.

Ücretli paketlerle dakikalar içinde başlayın veya önce ücretsiz proxy listemizi deneyin.

FREEPROXY.TR

Ücretsiz proxy arıyorsanız doğru yerdesiniz

Güncel ücretsiz proxy adreslerini görüntüleyebileceğiniz, HTTP ve SOCKS proxy türlerini karşılaştırabileceğiniz ve proxy bağlantılarınızı ücretsiz araçlarla kontrol edebileceğiniz kapsamlı bir proxy platformu.