Cuando se habla de tecnología, “Mejor” normalmente no es una cosa.
El concepto de “Mejor” es subjetivo a sus necesidades, y luego “Mejor” implica “Lo que es correcto para mí”. Y lo que es correcto para mí puede ser incorrecto para ti.
Personalmente, mi servidor “Proxy” favorito no es realmente un servidor proxy.
Funciona muy parecido a uno en el sentido de “Puedo usar mi computadora para acceder a Internet a través de una computadora secundaria que no soy yo”.
- ¿Cuáles son los discos de punk rock más esenciales?
- ¿Cuál es la mejor respuesta para diseñar un sistema de ascensor?
- ¿Cuáles son algunas de las mejores preguntas, hojas de trabajo o ejercicios para establecer metas?
- ¿Cuáles son los mejores ejemplos de errores de software que se convirtieron en características (también conocidos como errores)?
- ¿Cuáles son algunas de las mejores conferencias científicas a las que has asistido?
SSH
Una de las características menos conocidas de SSH es que puede convertir la mayoría de los servidores en los que puede convertir en ssh, en servir como servidores proxy SOCKS.
ssh -D 5000 [correo electrónico protegido]
Y luego instantáneamente tiene un proxy de calcetines que se ejecuta en el puerto 5000 que hace que su tráfico salga de “host”
Este servicio de proxy se puede usar para eludir otros servicios de proxy que usan restricciones que impiden el acceso a ciertos sitios web, y se puede usar para permitir simultáneamente el reenvío de puertos de servicio arbitrario.
El truco es esperar que el Proxy “Restrictivo” no bloquee el acceso a los sitios web de HTTPS (lo que impediría el acceso a los bancos), no intentará desenvolver los sitios web de HTTPS (que los llevaría a agua caliente legal para exponer sus datos bancarios a terceros no confiables), y no tiene su “host” en una lista negra de acceso.
Y luego ejecuta su servidor SSH en el puerto 443.
ssh -p 443 -D 5000 [correo electrónico protegido]
Y esto engañará a un proxy restrictivo involuntario para que le brinde un túnel SSH que puede transmitir tráfico arbitrario de forma segura.
Sin embargo, un administrador de proxy un poco más inteligente podría ver estas extrañas conexiones salientes al Puerto 443 e intentar inspeccionar el sitio web para ver si debería estar bloqueado, y al no encontrar una página web, podría oler que algo está mal.
Aquí es donde puede configurar sslh (o similar) para ejecutar tanto un sitio web HTTPS como SSH en el mismo puerto, conmutando automáticamente según el cliente que se conecte:
http://www.rutschle.net/tech/ssl…
Y luego su Administrador Proxy verá lo que quiera que vean 😉