为什么Socks5可以通过防火墙?

时间:2018-03-31 10:31:16

标签: networking tcp udp firewall socks

我已阅读过socks5的RFC,但我仍然不明白为什么TCP和UDP数据包可以通过防火墙传播。

1 个答案:

答案 0 :(得分:0)

使用SOCKS协议不能简单地绕过(正确配置的)防火墙,这也不是协议的目的。

在防火墙的上下文中,SOCKS服务器是代理服务器,它明确安装在防火墙上,以便为内部客户端提供对外部的限制访问。这通常意味着除了SOCKS之外的大多数传出流量被防火墙阻止,并且SOCKS服务器被配置为仅允许经过身份验证的连接(基于IP,用户或类似),甚至可能限制特定用户可以连接的位置。就此而言,它类似于HTTP代理。