Все локации активны · 99.99% uptime
SOCKS5

Создание SOCKS5-туннеля через SSH

Если у вас есть SSH-доступ к серверу, вы можете запустить собственный SOCKS5 прокси, не устанавливая дополнительного ПО. Функция SSH динамический проброс портов делает именно это: открывает на вашей локальной машине SOCKS5-слушатель и передаёт весь трафик на ваш сервер через шифрованный SSH-туннель.

Базовая команда

СХЕМАДинамический проброс портов
# подробный вывод curl — посмотрите строки CONNECT01# Открыть SOCKS5-слушатель на локальном порту 108002ssh -D 1080 -q -C -N kullanici@sunucu.example.com0304# -D 1080 локальный порт прослушивания SOCKS505# -q тихий режим06# -C сжатие (полезно на медленных соединениях)07# -N без выполнения удалённых команд, только туннель0809# Разрешить доступ только с локальной машины (безопасно по умолчанию)10ssh -D 127.0.0.1:1080 -q -C -N kullanici@sunucu.example.com1112# Запустить в фоне13ssh -f -D 1080 -q -C -N kullanici@sunucu.example.com1415# Использование16curl --socks5-hostname 127.0.0.1:1080 https://ornek-ip.example/text

-D 127.0.0.1:1080 гарантирует, что слушатель будет доступен только с локальной машины. Оставлять его открытым в сеть — серьёзный риск безопасности.

Путь трафика

СХЕМАУровни SSH SOCKS5-туннеля
КлиентСтрока CONNECTШифрование SSHПротокол SOCKS5Трафик приложенияЛокальная машина → сервер(порт 22)Весь туннель — из конца в конецзашифрованоЛокальный слушатель 1080Браузер, curl,любой нужный инструментАдрес, который видит цель: IP вашего сервера

SSH-туннель закрывает отсутствие шифрования в SOCKS5: учётные данные и трафик защищены на уровне SSH.

Преимущества

Сильные стороны

  • Дополнительное ПО не нужно; SSH есть везде.
  • Туннель зашифрован из конца в конец.
  • IP вашего сервера статичен — поведение близко к ISP прокси.
  • Полный контроль у вас; политику логирования определяете вы.
  • Затраты — только аренда сервера.

Ограничения

  • Один IP — нет пула и ротации.
  • Ваш сервер обычно находится в дата-центре; ASN видно как хостинг.
  • Не передаёт UDP (динамический проброс SSH только TCP).
  • Не работает в сетях с закрытым портом 22.
  • При обрыве соединения туннель закрывается.
Управление ожиданиями

SSH-туннель выходит с IP дата-центра. То есть на платформах со строгой защитой он подпадает под те же ограничения, что и datacenter proxy . Если ваша цель — построить безопасный канал, это отличное решение; если поднять показатель доверия — это не тот инструмент.

Постоянный и устойчивый туннель

Чтобы туннель автоматически восстанавливался при обрыве соединения, можно использовать autossh :

СХЕМАПостоянный туннель, устойчивый к обрывам
autossh + systemd01# автоматическое переподключение с autossh02autossh -M 0 -f -N -D 127.0.0.1:1080 \\03 -o "ServerAliveInterval 30" \\04 -o "ServerAliveCountMax 3" \\05 -o "ExitOnForwardFailure yes" \\06 kullanici@sunucu.example.com0708# файл systemd-сервиса (/etc/systemd/system/socks-tunnel.service)09[Unit]10Description=SSH SOCKS5 tuneli11After=network-online.target1213[Service]14User=kullanici15ExecStart=/usr/bin/autossh -M 0 -N -D 127.0.0.1:1080 kullanici@sunucu.example.com16Restart=always17RestartSec=101819[Install]20WantedBy=multi-user.target

ServerAliveInterval позволяет обнаруживать «тихие» обрывы. Без этого туннель может выглядеть открытым, но не работать.

Использование в Windows

Windows 10 и новее содержат встроенный OpenSSH-клиент; та же команда работает в PowerShell. Затем в настройках браузера или приложения указывается 127.0.0.1:1080 как SOCKS5. По настройкам прокси в Windows см. Настройки прокси в Windows 11 смотрите нашу статью.

Чек-лист безопасности

СХЕМАПроверки безопасности SSH-туннеля
БЕЗОПАСНОСТЬСлушатель только на 127.0.0.1Не оставляйте открытым в сетьАутентификация по ключуИспользуйте SSH-ключ вместо пароляНе подключайтесь к серверу под rootДостаточно пользователя с ограниченными правамиОбновления безопасности сервераРегулярно устанавливайте патчиDNS должен резолвиться удалённоsocks5h или настройка браузераСледите за состоянием туннеляЛовите «тихие» обрывы

Открыть слушатель 0.0.0.0 на этом адресе означает, что вашим прокси сможет пользоваться любой в той же сети. Это серьёзный риск злоупотреблений.

Когда SSH-туннель, а когда коммерческий прокси?

СХЕМАЧто подходит именно вам?
РЕШЕНИЕКакая у вас основная потребность?Безопасный канал и один статический IPДАSSH-туннель идеаленНЕТСмотрите нижеБесплатно и полный контрольГеографическое разнообразие и ротацияДАКоммерческий проксиНЕТСмотрите нижеНужен пулВысокий показатель доверияДАРезидентные / ISPНЕТSSH-туннельХостингового ASN недостаточно

Это не альтернативы друг другу, а ответы на разные потребности. Многие разработчики используют оба варианта вместе.

Резюме

Динамический проброс портов SSH одной командой даёт зашифрованный и полностью подконтрольный SOCKS5 прокси. Он выходит со статического IP вашего сервера, не требует дополнительного ПО и не несёт риска утечки учётных данных. Взамен он не предлагает пула, ротации и поддержки UDP; из-за хостингового ASN его недостаточно на платформах со строгой защитой. Если вы хотите построить безопасный канал, это самый практичный метод. Коммерческие альтернативы — SOCKS5 proxy и ISP-прокси смотрите наши страницы.

Часто задаваемые вопросы

01Является ли SSH-туннель настоящим SOCKS5 прокси?

Да. SSH-клиент открывает на вашей локальной машине стандартный SOCKS5-слушатель; его может использовать любое приложение с поддержкой SOCKS5.

02Передаёт ли SSH-туннель UDP?

Нет. Динамический проброс портов SSH поддерживает только TCP-соединения. Для сценариев, требующих UDP, нужно другое решение.

03Туннель постоянно обрывается, как сделать его устойчивым?

Используйте autossh и настройте параметры ServerAliveInterval и ServerAliveCountMax. Для постоянной работы самый надёжный способ — оформить его как systemd-сервис.

04Делает ли SSH-туннель меня более анонимным?

Он скрывает ваш трафик от локальной сети и шифрует его, однако целевой сайт видит IP вашего сервера. Если сервер находится в дата-центре, он классифицируется как хостинговый ASN.

05Можно ли открыть слушатель в сеть?

Технически возможно, но не рекомендуется. Открытый SOCKS5-слушатель без аутентификации может использовать любой в той же сети, и это создаёт серьёзный риск злоупотреблений.

Связанные статьи и страницы

СЛЕДУЮЩИЙ ШАГ

Усильте свою прокси-инфраструктуру уже сегодня.

Начните с платным тарифом за считанные минуты или сначала попробуйте наш бесплатный список прокси.

FREEPROXY.TR

Ищете бесплатные прокси — вы попали по адресу

Комплексная прокси-платформа, где можно посмотреть актуальные адреса бесплатных прокси, сравнить типы HTTP и SOCKS и проверить свои прокси-подключения бесплатными инструментами.