Tutte le posizioni attive · 99.99% uptime
SOCKS5

Creare un tunnel SOCKS5 con SSH

Se hai accesso SSH a un server, puoi eseguire il tuo proxy SOCKS5 senza installare software aggiuntivo. La funzione di port forwarding dinamico di SSH fa esattamente questo: apre un listener SOCKS5 sulla tua macchina locale e trasporta tutto il traffico verso il tuo server attraverso un tunnel SSH cifrato.

Comando di base

FIGURAPort forwarding dinamico
Terminale01# Apri un listener SOCKS5 sulla porta locale 108002ssh -D 1080 -q -C -N kullanici@sunucu.example.com0304# -D 1080 porta locale di ascolto SOCKS505# -q modalità silenziosa06# -C compressione (utile su connessioni lente)07# -N nessuna esecuzione di comandi remoti, solo tunnel0809# Consenti l'accesso solo dalla macchina locale (impostazione sicura predefinita)10ssh -D 127.0.0.1:1080 -q -C -N kullanici@sunucu.example.com1112# Esegui in background13ssh -f -D 1080 -q -C -N kullanici@sunucu.example.com1415# Utilizzo16curl --socks5-hostname 127.0.0.1:1080 https://ornek-ip.example/text

-D 127.0.0.1:1080 garantisce che il listener sia accessibile solo dalla macchina locale. Lasciarlo aperto sulla rete è un serio rischio di sicurezza.

Percorso del traffico

FIGURAI livelli di un tunnel SOCKS5 su SSH
TUNNELConnessione TCPCifratura SSHProtocollo SOCKS5Traffico applicativoMacchina locale → server(porta 22)Tutto il tunnel è end-to-endcifrataListener locale 1080Browser, curl,lo strumento che preferisciL'indirizzo visto dalla destinazione: l'IP del tuo server

Il tunnel SSH colma la mancanza di cifratura di SOCKS5: credenziali e traffico sono protetti a livello SSH.

Vantaggi

Punti di forza

  • Non serve software aggiuntivo; SSH è disponibile ovunque.
  • Il tunnel è cifrato end-to-end.
  • L'IP del tuo server è statico — vicino al comportamento di un ISP proxy.
  • Il controllo è totalmente tuo; la policy di log la decidi tu.
  • Il costo è solo l'affitto del server.

Limiti

  • IP singolo — nessun pool né rotazione.
  • Il tuo server è generalmente in un datacenter; ASN risulta hosting.
  • Non trasporta UDP (il forwarding dinamico di SSH è solo TCP).
  • Non funziona in reti con la porta 22 chiusa.
  • Se la connessione cade, il tunnel si chiude.
Gestione delle aspettative

Il tunnel SSH esce da un IP di datacenter. Ciò significa che sulle piattaforme con protezioni rigide è soggetto agli stessi limiti datacenter proxy . Se il tuo obiettivo è creare un canale sicuro è perfetto; se è aumentare il trust score, non è lo strumento giusto.

Tunnel permanente e resiliente

Per ristabilire automaticamente il tunnel quando la connessione cade si può usare autossh :

FIGURATunnel permanente resistente alle disconnessioni
autossh + systemd01# Riconnessione automatica con autossh02autossh -M 0 -f -N -D 127.0.0.1:1080 \\03 -o "ServerAliveInterval 30" \\04 -o "ServerAliveCountMax 3" \\05 -o "ExitOnForwardFailure yes" \\06 kullanici@sunucu.example.com0708# File di servizio systemd (/etc/systemd/system/socks-tunnel.service)09[Unit]10Description=SSH SOCKS5 tuneli11After=network-online.target1213[Service]14User=kullanici15ExecStart=/usr/bin/autossh -M 0 -N -D 127.0.0.1:1080 kullanici@sunucu.example.com16Restart=always17RestartSec=101819[Install]20WantedBy=multi-user.target

ServerAliveInterval permette di rilevare le disconnessioni silenziose. Senza questa impostazione il tunnel può "sembrare attivo" senza funzionare.

Utilizzo su Windows

Windows 10 e versioni successive includono nativamente il client OpenSSH; lo stesso comando funziona in PowerShell. Successivamente lo si inserisce come 127.0.0.1:1080 SOCKS5 nelle impostazioni del browser o dell'applicazione. Per le impostazioni proxy di Windows Impostazioni proxy di Windows 11 il nostro articolo dedicato.

Checklist di sicurezza

FIGURAControlli di sicurezza del tunnel SSH
SICUREZZAListener solo su 127.0.0.1Non lasciarlo aperto sulla reteAutenticazione basata su chiaveUsa una chiave SSH invece della passwordNon connetterti al server come rootBasta un utente con privilegi limitatiAggiornamenti di sicurezza del serverApplica le patch con regolaritàRisoluzione DNS da remotosocks5h o impostazione del browserMonitora lo stato del tunnelIndividua le disconnessioni silenziose

Aprire il listener 0.0.0.0 significa che chiunque sulla stessa rete può usare il tuo proxy. È un serio rischio di abuso.

Quando un tunnel SSH, quando un proxy commerciale?

FIGURAQuale fa per te?
DECISIONEQual è la tua esigenza di base?Canale sicuro e un unico IP staticoIl tunnel SSH è idealeNOGuarda sottoGratuito e con controllo totaleVarietà geografica e rotazioneProxy commercialeNOGuarda sottoServe un poolTrust score elevatoResidential / ISPNOTunnel SSHL'ASN di hosting non basta

I due non sono alternativi: rispondono a esigenze diverse. Molti sviluppatori li usano insieme.

Riepilogo

Il port forwarding dinamico di SSH offre con un solo comando un proxy SOCKS5 cifrato e completamente sotto controllo. Esce dall'IP statico del tuo server, non richiede software aggiuntivo e non comporta rischi di fuga delle credenziali. In cambio non offre pool, rotazione né supporto UDP; a causa dell'ASN di hosting risulta insufficiente sulle piattaforme con protezioni rigide. Se vuoi creare un canale sicuro è il metodo più pratico. Per le alternative commerciali proxy SOCKS5 e ISP proxy potete consultare le nostre pagine.

Domande frequenti

01Un tunnel SSH è un vero proxy SOCKS5?

Sì. Il client SSH apre un listener SOCKS5 standard sulla tua macchina locale; qualsiasi applicazione che supporti SOCKS5 può usarlo.

02Un tunnel SSH trasporta UDP?

No. Il port forwarding dinamico di SSH supporta solo connessioni TCP. Negli scenari che richiedono UDP serve una soluzione diversa.

03Il tunnel cade continuamente, come lo rendo stabile?

Usa autossh e configura le opzioni ServerAliveInterval e ServerAliveCountMax. Per un funzionamento permanente, definirlo come servizio systemd è il metodo più solido.

04Un tunnel SSH mi rende più anonimo?

Nasconde e cifra il tuo traffico rispetto alla rete locale; il sito di destinazione però vede l'IP del tuo server. Se il server è in un datacenter, viene classificato come ASN di hosting.

05Posso esporre il listener sulla rete?

Tecnicamente è possibile, ma non è consigliato. Un listener SOCKS5 aperto e senza autenticazione può essere usato da chiunque sulla stessa rete e comporta un serio rischio di abuso.

Articoli e pagine correlati

PROSSIMO PASSO

Potenzia oggi la tua infrastruttura proxy.

Inizia in pochi minuti con i pacchetti a pagamento oppure prova prima il nostro elenco di proxy gratuiti.

FREEPROXY.TR

Se cerchi proxy gratuiti, sei nel posto giusto

Una piattaforma proxy completa dove consultare indirizzi proxy gratuiti aggiornati, confrontare i tipi di proxy HTTP e SOCKS e verificare le tue connessioni proxy con strumenti gratuiti.