Se hai accesso SSH a un server, puoi eseguire il tuo proxy SOCKS5 senza installare software aggiuntivo. La funzione di port forwarding dinamico di SSH fa esattamente questo: apre un listener SOCKS5 sulla tua macchina locale e trasporta tutto il traffico verso il tuo server attraverso un tunnel SSH cifrato.
Comando di base
-D 127.0.0.1:1080 garantisce che il listener sia accessibile solo dalla macchina locale. Lasciarlo aperto sulla rete è un serio rischio di sicurezza.
Percorso del traffico
Il tunnel SSH colma la mancanza di cifratura di SOCKS5: credenziali e traffico sono protetti a livello SSH.
Vantaggi
Punti di forza
- Non serve software aggiuntivo; SSH è disponibile ovunque.
- Il tunnel è cifrato end-to-end.
- L'IP del tuo server è statico — vicino al comportamento di un ISP proxy.
- Il controllo è totalmente tuo; la policy di log la decidi tu.
- Il costo è solo l'affitto del server.
Limiti
- IP singolo — nessun pool né rotazione.
- Il tuo server è generalmente in un datacenter; ASN risulta hosting.
- Non trasporta UDP (il forwarding dinamico di SSH è solo TCP).
- Non funziona in reti con la porta 22 chiusa.
- Se la connessione cade, il tunnel si chiude.
Il tunnel SSH esce da un IP di datacenter. Ciò significa che sulle piattaforme con protezioni rigide è soggetto agli stessi limiti datacenter proxy . Se il tuo obiettivo è creare un canale sicuro è perfetto; se è aumentare il trust score, non è lo strumento giusto.
Tunnel permanente e resiliente
Per ristabilire automaticamente il tunnel quando la connessione cade si può usare autossh :
ServerAliveInterval permette di rilevare le disconnessioni silenziose. Senza questa impostazione il tunnel può "sembrare attivo" senza funzionare.
Utilizzo su Windows
Windows 10 e versioni successive includono nativamente il client OpenSSH; lo stesso comando funziona in PowerShell. Successivamente lo si inserisce come 127.0.0.1:1080 SOCKS5 nelle impostazioni del browser o dell'applicazione. Per le impostazioni proxy di Windows Impostazioni proxy di Windows 11 il nostro articolo dedicato.
Checklist di sicurezza
Aprire il listener 0.0.0.0 significa che chiunque sulla stessa rete può usare il tuo proxy. È un serio rischio di abuso.
Quando un tunnel SSH, quando un proxy commerciale?
I due non sono alternativi: rispondono a esigenze diverse. Molti sviluppatori li usano insieme.
Riepilogo
Il port forwarding dinamico di SSH offre con un solo comando un proxy SOCKS5 cifrato e completamente sotto controllo. Esce dall'IP statico del tuo server, non richiede software aggiuntivo e non comporta rischi di fuga delle credenziali. In cambio non offre pool, rotazione né supporto UDP; a causa dell'ASN di hosting risulta insufficiente sulle piattaforme con protezioni rigide. Se vuoi creare un canale sicuro è il metodo più pratico. Per le alternative commerciali proxy SOCKS5 e ISP proxy potete consultare le nostre pagine.