Le credenziali SOCKS5 sono sicure durante l'autenticazione sul server proxy

3

Ho letto diversi tutorial, ma non del tutto sicuro.

Se imposterò il mio server proxy SOCKS5 su VPS, configurarlo per utilizzare nome utente e password. Queste credenziali saranno sicure durante l'autenticazione su proxy via wi-fi pubblico, ad esempio?

Se no, come funziona per i fornitori di proxy pagati?

So di VPN e SSH-tunneling. Ma penso che siano troppo complicati per l'utilizzo su dispositivi mobili e porta anche a un ulteriore consumo energetico per mantenere vive le connessioni.

    
posta Storm 07.04.2018 - 09:58
fonte

2 risposte

2

Né il traffico né le credenziali sono crittografati nel protocollo SOCKS5. Da RFC 1929 :

This document describes a subnegotiation that provides authentication services to the SOCKS protocol. Since the request carries the password in cleartext, this subnegotiation is not recommended for environments where "sniffing" is possible and practical.

    
risposta data 07.04.2018 - 10:20
fonte
0

SOCKS5 è un protocollo di trasporto e di per sé non è crittografato. Le richieste trasmettono le credenziali in testo semplice che è considerato una cattiva pratica di sicurezza.

Il software VPN su un telefono cellulare sarebbe la cosa più semplice da considerare come alternativa a mio parere. Abilita la VPN ogni volta che ne hai bisogno.

    
risposta data 07.04.2018 - 10:17
fonte

Leggi altre domande sui tag