Alle Standorte aktiv · 99.99% Uptime
SOCKS5

SOCKS5-Tunnel über SSH einrichten

Wenn Sie SSH-Zugriff auf einen Server haben, koennen Sie Ihren eigenen SOCKS5-Proxy ohne zusaetzliche Software betreiben. Genau das leistet die dynamische Portweiterleitung von SSH: Sie oeffnet auf Ihrem lokalen Rechner einen SOCKS5-Listener und leitet den gesamten Traffic ueber den verschluesselten SSH-Tunnel zu Ihrem Server.

Der Basisbefehl

ABBILDUNGDynamische Portweiterleitung
Terminal01# SOCKS5-Listener auf lokalem Port 1080 oeffnen02ssh -D 1080 -q -C -N kullanici@sunucu.example.com0304# -D 1080 lokaler SOCKS5-Listening-Port05# -q stiller Modus06# -C Komprimierung (bei langsamen Verbindungen nuetzlich)07# -N keine Remote-Befehlsausfuehrung, nur Tunnel0809# Zugriff nur vom lokalen Rechner erlauben (sichere Voreinstellung)10ssh -D 127.0.0.1:1080 -q -C -N kullanici@sunucu.example.com1112# Im Hintergrund ausfuehren13ssh -f -D 1080 -q -C -N kullanici@sunucu.example.com1415# Verwendung16curl --socks5-hostname 127.0.0.1:1080 https://ornek-ip.example/text

-D 127.0.0.1:1080 anzugeben stellt sicher, dass der Listener nur vom lokalen Rechner erreichbar ist. Ihn im Netzwerk offen zu lassen ist ein erhebliches Sicherheitsrisiko.

Der Weg des Traffics

ABBILDUNGDie Schichten des SSH-SOCKS5-Tunnels
TUNNELTCP-VerbindungSSH-VerschluesselungSOCKS5-ProtokollAnwendungs-TrafficLokaler Rechner → Server(Port 22)Der gesamte Tunnel Ende zu EndeverschluesseltLokaler Listener auf 1080Browser, curl,das Werkzeug Ihrer WahlDie vom Ziel gesehene Adresse: die IP Ihres Servers

Der SSH-Tunnel schliesst die fehlende Verschluesselung von SOCKS5: Zugangsdaten und Traffic sind auf der SSH-Schicht geschuetzt.

Vorteile

Staerken

  • Es wird keine zusaetzliche Software benoetigt; SSH ist ueberall vorhanden.
  • Der Tunnel ist Ende zu Ende verschluesselt.
  • Die IP Ihres Servers ist statisch — nahe am Verhalten eines ISP-Proxys.
  • Sie haben die volle Kontrolle; Sie bestimmen die Log-Richtlinie.
  • Die Kosten beschraenken sich auf die Servermiete.

Grenzen

  • Eine einzige IP — kein Pool, keine Rotation.
  • Ihr Server steht meist in einem Rechenzentrum; ASN er erscheint als Hosting.
  • Kein UDP-Transport (dynamische SSH-Weiterleitung nur ueber TCP).
  • Funktioniert nicht in Netzwerken, in denen Port 22 gesperrt ist.
  • Bricht die Verbindung ab, schliesst sich der Tunnel.
Erwartungsmanagement

Der SSH-Tunnel tritt mit einer Rechenzentrums-IP nach aussen auf. Auf streng geschuetzten Plattformen unterliegt er damit denselben Grenzen wie Datacenter Proxy . Geht es Ihnen um einen sicheren Kanal, ist er perfekt; geht es um einen hoeheren Trust Score, ist er nicht das richtige Werkzeug.

Dauerhafter und ausfallsicherer Tunnel

Damit der Tunnel nach einem Verbindungsabbruch automatisch neu aufgebaut wird, laesst sich autossh verwenden:

ABBILDUNGAbbruchsicherer, dauerhafter Tunnel
autossh + systemd01# Automatische Wiederverbindung mit autossh02autossh -M 0 -f -N -D 127.0.0.1:1080 \\03 -o "ServerAliveInterval 30" \\04 -o "ServerAliveCountMax 3" \\05 -o "ExitOnForwardFailure yes" \\06 kullanici@sunucu.example.com0708# systemd-Servicedatei (/etc/systemd/system/socks-tunnel.service)09[Unit]10Description=SSH SOCKS5 tuneli11After=network-online.target1213[Service]14User=kullanici15ExecStart=/usr/bin/autossh -M 0 -N -D 127.0.0.1:1080 kullanici@sunucu.example.com16Restart=always17RestartSec=101819[Install]20WantedBy=multi-user.target

ServerAliveInterval ermoeglicht es, stille Verbindungsabbrueche zu erkennen. Ohne diese Einstellung kann der Tunnel "offen wirken", aber nicht funktionieren.

Nutzung unter Windows

Windows 10 und neuer bringt den OpenSSH-Client bereits mit; derselbe Befehl funktioniert in PowerShell. Anschliessend wird er in den Browser- oder Anwendungseinstellungen 127.0.0.1:1080 als SOCKS5 eingetragen. Fuer die Windows-Proxy-Einstellungen siehe Proxy-Einstellungen in Windows 11 .

Sicherheits-Checkliste

ABBILDUNGSicherheitspruefungen fuer den SSH-Tunnel
SICHERHEITListener ausschliesslich auf 127.0.0.1Lassen Sie ihn nicht im Netzwerk offenSchluesselbasierte AuthentifizierungVerwenden Sie einen SSH-Schluessel statt eines PasswortsVerbinden Sie sich nicht als root mit dem ServerEin Benutzer mit eingeschraenkten Rechten genuegtSicherheitsupdates des ServersSpielen Sie Patches regelmaessig einDNS soll remote aufgeloest werdensocks5h oder die Browser-EinstellungUeberwachen Sie den TunnelstatusStille Abbrueche erkennen

Den Listener 0.0.0.0 zu oeffnen bedeutet, dass jeder im selben Netzwerk Ihren Proxy nutzen kann. Das ist ein erhebliches Missbrauchsrisiko.

Wann SSH-Tunnel, wann kommerzieller Proxy?

ABBILDUNGWas ist das Richtige fuer Sie?
ENTSCHEIDUNGWas ist Ihr Kernbedarf?Sicherer Kanal und eine einzige statische IPJASSH-Tunnel idealNEINSiehe untenKostenlos und mit voller KontrolleGeografische Vielfalt und RotationJAKommerzieller ProxyNEINSiehe untenEin Pool ist erforderlichHoher Trust ScoreJAResidential / ISPNEINSSH-TunnelHosting-ASN genuegt nicht

Beide sind keine Alternativen zueinander, sondern Antworten auf unterschiedliche Beduerfnisse. Viele Entwickler nutzen beides gemeinsam.

Zusammenfassung

Die dynamische Portweiterleitung von SSH liefert mit einem einzigen Befehl einen verschluesselten und vollstaendig kontrollierten SOCKS5-Proxy. Er tritt mit der statischen IP Ihres Servers nach aussen auf, erfordert keine zusaetzliche Software und birgt kein Risiko, dass Zugangsdaten durchsickern. Im Gegenzug bietet er weder Pool noch Rotation noch UDP-Unterstuetzung; wegen des Hosting-ASN bleibt er auf streng geschuetzten Plattformen unzureichend. Wenn Sie einen sicheren Kanal aufbauen moechten, ist er die praktischste Methode. Kommerzielle Alternativen finden Sie unter SOCKS5 Proxy und ISP Proxy ansehen.

Häufig gestellte Fragen

01Ist ein SSH-Tunnel ein echter SOCKS5-Proxy?

Ja. Der SSH-Client oeffnet auf Ihrem lokalen Rechner einen standardkonformen SOCKS5-Listener; jede Anwendung mit SOCKS5-Unterstuetzung kann ihn nutzen.

02Uebertraegt ein SSH-Tunnel UDP?

Nein. Die dynamische Portweiterleitung von SSH unterstuetzt ausschliesslich TCP-Verbindungen. Fuer Szenarien, die UDP erfordern, ist eine andere Loesung noetig.

03Der Tunnel bricht staendig ab — wie mache ich ihn dauerhaft?

Verwenden Sie autossh und setzen Sie die Optionen ServerAliveInterval und ServerAliveCountMax. Fuer dauerhaften Betrieb ist die Einrichtung als systemd-Dienst die zuverlaessigste Methode.

04Macht mich ein SSH-Tunnel anonymer?

Er verbirgt und verschluesselt Ihren Traffic gegenueber dem lokalen Netzwerk; die Zielseite sieht jedoch die IP Ihres Servers. Steht Ihr Server in einem Rechenzentrum, wird er als Hosting-ASN eingestuft.

05Kann ich den Listener im Netzwerk freigeben?

Technisch moeglich, aber nicht empfehlenswert. Ein offener SOCKS5-Listener ohne Authentifizierung kann von jedem im selben Netzwerk genutzt werden und birgt ein erhebliches Missbrauchsrisiko.

Verwandte Beiträge und Seiten

NÄCHSTER SCHRITT

Stärken Sie Ihre Proxy-Infrastruktur noch heute.

Starten Sie mit den kostenpflichtigen Paketen in wenigen Minuten oder testen Sie zuerst unsere kostenlose Proxy-Liste.

FREEPROXY.TR

Wenn Sie einen kostenlosen Proxy suchen, sind Sie hier richtig

Eine umfassende Proxy-Plattform: aktuelle kostenlose Proxy-Adressen ansehen, HTTP- und SOCKS-Proxy-Typen vergleichen und Ihre Proxy-Verbindungen mit kostenlosen Tools prüfen.