|
如果您的机器具有一个合法的 Internet IP 地址, 或者您利用自己机器
, w( v: }3 k9 E/ c, c上的调制解调器拨号上网, 可以自由和 Internet 上任何主机沟通, 那么您
, r8 Y. i. A# [) c$ s% @通常不必关心 SOCKS5 协议。 7 m+ h2 V2 Q& p
3 A, \, m1 O9 F
SOCKS5 协议对于处在内部网络中的机器, 需要透过网络中某些可以联通 - \6 ?+ U8 r6 S# l
外部 Internet 的机器访问外部时,有用。 & ^% [; n- k( ^8 v7 h
' z; s8 `) l) t T7 G; x- i$ ]
SOCKS5 是一个代理协议,它在使用 TCP/IP协议通讯的前端机器和服务器 8 g; Y: D3 j, K) z4 H
机器之间扮演一个中介角色,使得内部网中的前端机器变得能够访问Internet + H' H9 f% g# {4 q
网中的服务器,或者使通讯更加安全。
% [ y3 b! G m1 y0 G( n
0 L5 @3 q- F# ~0 _. c: E1 w" u% CSOCKS5 服务器通过将前端发来的请求转发给真正的目标服务器, 模拟了
2 y% Y7 h8 ?4 V: M R5 l5 s0 R( }5 C; a一个前端的行为。在这里,前端和SOCKS5之间也是通过TCP/IP协议进行通讯,
w& n! k2 \! ]% o. I前端将原本要发送给真正服务器的请求发送给SOCKS5服务器,然后SOCKS5服务 1 }8 \. c- P, B, G5 ^0 \" j
器将请求转发给真正的服务器。SOCKS5服务器在将通讯请求发送给真正服务器
( z9 \4 W2 T& O- X的过程中,对于请求数据包本身不加任何改变。SOCKS5服务器接收到真正服务
. K! b8 _3 w! T a& o器的响应后,也原样转发给前端。 \- D9 r2 A% {; n! z8 [
2 o# Z( K6 h, L$ c$ o( c! b, a! @因此,SOCKS5 协议是一种代理协议,对于各种基于 TCP/IP的应用层协议
0 p8 d- |% o- g$ o5 Y% z) ]0 l都能够适应,几乎是万能的。它虽然不能理解自己转发的数据的内部结构,但 ( o% t- q7 M# |4 ?; s2 P
是它能够忠实地转发通讯包,完成协议本来要完成的功能。
- v$ O5 V2 d# x/ E% n* y; l2 f7 n
与SOCKS5协议不同,HTTP代理是通过HTTP协议进行的,HTTP代理服务器软
" {4 j' g, A! h3 h$ L; U& R9 B: H件了解通讯包的内部结构,在转发过程中还要对通讯进行某种程序的修改和转 & \' P6 C. F9 M( h
换。和HTTP代理协议不同,SOCKS5实际上是一个传输层的代理协议。 + L+ Y- o6 r( J6 u. v
: B) W2 ]- h% z# _4 {! S/ k
我们可以想象,如果每个具体的应用层协议都要设计对应的代理协议表达 - W' ~, I Y' }6 m
办法,一个特定的代理服务器无论如何也支持不过来那么多新出现的协议。因
- L/ z+ [: F2 ^, T此,可以说SOCKS5的出现缓解了各种具体协议需要专门设计代理协议的困难局 * e; Z. d8 L0 {- ~1 l: Q( x( _& a
面。
/ R2 q& {* _, _' h+ i+ V
( D& X' b( h* e不过,并不是凡是使用基于TCP/IP协议的应用协议的软件,都可以无条件 0 C6 J9 o4 z6 u7 \
地透过SOCKS5服务器进行通讯,还要求前端软件本身具有SOCKS5的接口,才能 F8 u) m' f h" ~" H# y
利用SOCKS5代理服务器。
7 Y( W/ m% n# w+ V& }2 A! k5 }7 X( H) P" M5 F7 z. Y1 d2 p
一个支持SOCKS5协议的前端,通常具有两种运行状态:
) @* b" j7 |; U: c: m7 o9 I) {1)直接通讯状态,不使用SOCKS5接口。这时的通讯是针对最终服务器进行
% V$ S, i- M% k+ T: o的。 " k1 C# J, p. ? y4 A
) K- N: I$ @( s/ _2)SOCKS5 状态。 使用 SOCKS5 接口将本来要发送给最终服务器的请求发 % v$ L8 B. Y1 n8 q2 p( J! m
送给 SOCKS5 服务器。在前端和 SOCKS5 服务器进行初始化会话的时候,前端
! H& }4 q: \) d J3 \- B告诉了 SOCKS5 服务器关于最终服务器的 IP 地址和端口信息,所以 SOCKS5 % A' g3 v& x2 {
服务器能够忠实按照前端的要求启动和最终服务器的通讯过程。 |
|