RFC 1928: SOCKS Protocol

Port: 1080

Protocol / Standard: TCP (согласно /etc/services)

Transport in Practice: TCP, UDP

Service Name: socks Popular Software: Dante (sockd), 3proxy, OpenSSH (ssh -D), Shadowsocks, MicroSocks, GOST, CCProxy, Tor (tor)

Security Risks: Low–High (зависит от наличия аутентификации)


Стандарт и назначение

Порт 1080 зарезервирован IANA и зафиксирован в системном файле /etc/services за службой SOCKS (SOCKS Protocol).

По официальному стандарту (RFC 1928 / RFC 1929) порт предназначается исключительно для TCP-соединений — именно через TCP клиент устанавливает первоначальную связь с SOCKS-сервером (рукопожатие, выбор метода аутентификации и передача команд авторизации).


Сетевая практика и нюансы (TCP vs UDP)

Спецификация /etc/services описывает порт 1080 как чисто TCP-порт, однако реальная сетевая практика существенно отличается:

  • Инициализация: Установление сессии и согласование параметров всегда происходит по TCP.
  • Передача данных (SOCKS5): В версии протокола SOCKS5 появилась поддержка команды UDP ASSOCIATE. После успешного согласования по TCP 1080, клиент начинает пересылать UDP-трафик (например, DNS-запросы, VoIP, WebRTC, медиастриминг или трафик антидетект-браузеров).
  • Практика использования: На практике UDP через SOCKS5 используется не реже, а в некоторых сценариях (proxying для гейминга, стриминга и обхода блокировок со скрытием реального IP) даже чаще, чем стандартный TCP. Для корректной работы SOCKS5-сервера необходимо открывать на файрволе не только TCP/1080, но и разрешать прохождение UDP-пакетов.

Типовое применение и сценарии

  • Антидетект и анонимизация: Использование SOCKS5-прокси на порту 1080 для изолированных профилей в мультиаккаунтинге и аффилиат-маркетинге.
  • Обход сетевых ограничений: Проброс внутреннего трафика инфраструктуры через промежуточные бастион-серверы (SSH-динамический прокси по умолчанию часто использует SOCKS).
  • Поддержка сложных протоколов: Работа приложений, критичных к задержкам (UDP-трафик: VoIP, игры, P2P), без необходимости использования full-tunnel VPN.

Настройка безопасности и рекомендации

  • Аутентификация: По умолчанию открытый порт 1080 без настройки авторизации (no authentication) превращает сервер в открытый релей (Open Proxy), который быстро попадает в спам-базы и сканеры вредоносного ПО. Настройка логина/пароля обязательна.
  • Ограничение IP: В идеале доступ к порту 1080 должен быть закрыт с помощью iptables / nftables для всех IP, кроме доверенных адресов клиента.
  • Шифрование: Нативный протокол SOCKS5 не шифрует передаваемый трафик между клиентом и прокси-сервером. При работе в незащищенных сетях рекомендуется оборачивать трафик в TLS (например, ГОСТ/Shadowsocks) или использовать поверх шифрованные протоколы (HTTPS).

Как Tor работает в роли SOCKS-демона

Tor — это полноценный демон, который по умолчанию работает в фоновом режиме как локальный SOCKS5-прокси на порту 9050 (или 9050/9050 в системных демонах) и может легко транслировать свой SOCKS-интерфейс на внешний порт 1080.

Строго говоря, Tor не является «просто клиентом». Он выполняет роль локального SOCKS5-сервера, который принимает обычный входящий TCP/UDP-трафик от ваших приложений и перенаправляет его в луковую сеть.

  1. Запуск службы: При установке пакета tor в Linux (например, apt install tor) в системе поднимается фоновый демон systemd.

  2. Открытие SOCKS-порта: Демон поднимает SOCKS5-сервер на локальном loopback-интерфейсе (127.0.0.1:9050).

  3. Шлюз для софта: Вы можете направить любой софт (браузер, антидетект, curl) на этот SOCKS-порт. Tor принимает входящее соединение по протоколу SOCKS5, заворачивает трафик в цепочку из 3 нод (Guard -> Middle -> Exit) и отдает ответ клиенту.

Перевешивание Tor на порт 1080 для всей сети

Если вам нужно сделать так, чтобы Tor работал как классический SOCKS-прокси на порту 1080 и принимал подключения от других устройств или виртуалок в вашей локальной сети, достаточно изменить его конфигурационный файл /etc/tor/torrc:

Фрагмент кода

# Слушать порт 1080 на всех сетевых интерфейсах (или конкретном IP)
SocksPort 0.0.0.0:1080

# Разрешить доступ конкретной подсети (для защиты от Open Proxy)
SocksPolicy accept 192.168.1.0/24
SocksPolicy reject *

После перезапуска демона (systemctl restart tor) вы получите готовый SOCKS5-прокси на порту 1080, который анонимизирует весь входящий трафик через сеть Tor.

Ограничение Tor в роли SOCKS5

  • Определенные ограничения по UDP: Tor поддерживает DNS-запросы по UDP через свой SOCKS-порт (чтобы избежать утечек DNS), но не поддерживает произвольный UDP-трафик (например, Torrent, VoIP или игры через него работать не будут). В отличие от Dante, пробросить полноценный UDP-поток через Tor не получится из-за архитектуры луковой маршрутизации.