SOCKs proxy có thể được hiểu đơn giản như cách chuyển đổi dữ liệu giữa client (máy khách) và server (máy chủ) mà không làm thay đổi nội dung. Điều này giúp SOCKs proxy tương thích và hoạt động với nhiều giao thức như HTTP, FTP, SMTP, POP3, NNTP, ...
Thực tế, tôi không thể mua SOCKs proxy. SOCKs proxy không thực hiện việc đăng nhập dữ liệu, phân tích nội dung, chuyển hướng traffic, chặn các giao thức SSL/TLS, 'thu hoạch' email, hoặc thậm chí chặn IP Spoofing thông qua một DNS độc hại?
Tôi hiểu rằng hoạt động của SOCKS thấp hơn so với HTTP proxy. Tuy nhiên, SOCKS hỗ trợ tính năng xác thực bổ sung trong phiên bản SOCKS5.
Nhận thức về rủi ro khi sử dụng proxy, nhưng trong một số trường hợp, đó lại là giải pháp khả thi nhất, ví dụ như trao đổi sự riêng tư, hạn chế khu vực và phân bổ băng thông.
Tôi muốn biết liệu việc sử dụng SOCKS proxy có an toàn hay không?
SOCKs Proxy có khả năng thực hiện những gì? Liệu SOCKs Proxy có an toàn không?
SOCKS proxy cũng giống như một Router (bộ định tuyến): nó có khả năng quan sát tất cả lưu lượng truy cập (traffic).
Vì vậy, nó là điểm lý tưởng cho các tội phạm muốn tấn công dữ liệu của bạn. Bạn có thể xem xét SOCKS proxy giống như cách bạn đánh giá bất kỳ router (bộ định tuyến) nào trên mạng Internet (bao gồm cả ISP của bạn): nó cung cấp dịch vụ cho bạn nhưng bạn không nên tin tưởng hoàn toàn vào nó.
Sử dụng proxy từ bên ngoài cũng không an toàn, chỉ đơn giản là nó không mang lại nhiều rủi ro hơn so với việc không kết nối proxy. Tóm lại: SSL bảo vệ bạn giống như cách nó bảo vệ bạn trên mạng Internet.
Lỗi này có thể được hiểu là proxy yêu cầu bạn xác thực bằng một cách nào đó để đảm bảo an toàn cho dữ liệu của bạn. Đừng để bị lừa dối! Thực tế, việc xác thực chỉ bảo vệ cho proxy chứ không phải là bảo vệ cho bạn.
Trong các tình huống đặc biệt, các proxy có thể yêu cầu che giấu danh tính.
Với Tor (Tor chỉ là một phương tiện tăng cường cho proxy), rủi ro từ các proxy độc hại giảm đáng kể bằng cách kết nối chúng với nhau. Điều này đảm bảo sự ẩn danh của bạn được bảo vệ, miễn là trong số các proxy có ít nhất một proxy 'đáng tin cậy'.
Tất nhiên, nếu proxy bạn chọn là đáng tin cậy, bạn có thể hoàn toàn yên tâm mà không lo sợ bị tấn công tội phạm.
Ví dụ, sử dụng SOCKS proxy thông qua kết nối SSH (ssh -N -D 5000 othermachine , và thiết lập trình duyệt của bạn để sử dụng 'localhost:5000' như là SOCKS proxy) là một giải pháp VPN chi phí thấp nhưng lại khá hiệu quả đối với lưu lượng truy cập trang web của bạn, giữa máy tính và hệ thống mạng - vị trí lưu trữ của othermachine.
Điều này không hoàn toàn đúng tuyệt đối. Với những tên tội phạm có trình độ thấp, việc thực hiện cuộc tấn công Man-in-the-Middle với dữ liệu của bạn không phải là điều dễ dàng. Họ sẽ phải sử dụng các phương thức 'thô' như DNS poisoning (nhiễm độc DNS).
Nếu bạn chấp nhận chuyển tiếp toàn bộ dữ liệu của mình thông qua proxy của kẻ tấn công, bạn có thể trở thành mục tiêu dễ dàng hơn cho cuộc tấn công. Tuy nhiên, đừng bao giờ nghĩ rằng việc không sử dụng proxy sẽ khiến bạn 'miễn nhiễm' với những kẻ tấn công có trình độ thấp.
Với những kẻ tấn công có trình độ 'cao cấp' hơn, có khả năng kiểm soát các router (bộ định tuyến), điều này không thay đổi gì cả: họ có thể sử dụng proxy và lợi dụng quyền truy cập mà bạn chưa có.
Những hạn chế khi sử dụng SOCKs Proxy
Một proxy độc hại có thể là 'cổ đường' cho tội phạm tấn công dữ liệu của bạn. Bạn đang trao quyền 'đặc quyền' với cách thức tấn công Man-in-the-Middle. Tương tự với VPN và Tor. Để ngăn chặn trường hợp này, giải pháp đơn giản nhất là: không sử dụng proxy mà bạn không tin tưởng.
Nếu buộc phải sử dụng proxy, chỉ giao tiếp qua SSL và không chấp nhận các chứng chỉ (certificate) không hợp lệ. Có thể bạn chưa biết rằng các chứng chỉ CA bị tấn công vẫn cho phép kẻ tấn công giả mạo kết nối.
Nhiều bạn nghe nói về từ Proxy nhưng chưa rõ nghĩa là gì, để có thông tin chính xác, bạn có thể tham khảo bài viết 'Proxy là gì' mà chúng tôi đã giới thiệu để hiểu rõ hơn về khái niệm và vai trò của Proxy trong máy tính người dùng.
Người dùng web hiện nay thường chọn sử dụng địa chỉ Proxy để duyệt web an toàn, bảo mật hơn. Có nhiều địa chỉ Proxy khác nhau để bạn có thể lựa chọn. Nếu bạn đang sử dụng Firefox và muốn thay đổi Proxy cho thiết bị của mình, bạn có thể tham khảo cách đổi Proxy mà chúng tôi đã hướng dẫn.
Có nhiều ứng dụng hỗ trợ thay đổi Proxy trên máy tính như Ultrasurf hay Hotspot Shield, trong số đó việc sử dụng Ultrasurf để thay đổi Proxy là phổ biến nhất. Lý do đó là vì cách thay đổi Proxy bằng Ultrasurf an toàn và hiệu quả hơn so với những phương pháp khác.
Chắc chắn nhiều người đã biết đến công cụ quản lý tải tốc độ cao hiện đại nhất là IDM (Internet Download Manager). Bạn không chỉ có thể cấu hình các chế độ cơ bản mà còn có thể thêm Proxy vào IDM để tải file một cách hiệu quả hơn. Nếu quan tâm, hãy tham khảo cách thêm Proxy vào IDM để tự mình thực hiện.
