无法连接到Docker化的Tor代理

时间:2019-09-06 16:51:38

标签: docker tor alpine

在Lubuntu上,我可以先安装Tor然后再连接到其袜子代理来使用tor,但是在带alpine的docker上似乎并不那么容易。 由于我按原样离开了/ etc / tor / torrc,所以它仅由注释掉的行组成。因此对于高山用户,我只使用了torrc.sample文件,该文件也仅包含注释掉的行。

这是我的Dockerfile

FROM alpine:latest
RUN apk update && apk upgrade && apk add tor curl && rm /var/cache/apk/* && cp /etc/tor/torrc.sample /etc/tor/torrc 
EXPOSE 9050
USER tor
CMD /usr/bin/tor -f /etc/tor/torrc

那我就跑了:

$ sudo docker build -t tor .
$ sudo docker run --name tor -p 9050:9050 tor
$ curl -x socks5://localhost:9050 -k https://23.128.64.134/ip
curl: (7) Unable to receive initial SOCKS5 response.
$ curl -x socks4://localhost:9050 -k https://23.128.64.134/ip
curl: (7) Failed to receive SOCKS4 connect request ack.

但是如您所见,我无法连接。既不通过袜子4也不通过袜子5。

我似乎无法弄清楚为什么它不起作用。我已经尝试使用不同的端口和主机名(127.0.0.1代替localhost),但是没有任何作用。

我在做什么错了?

编辑:

有趣的是,这似乎可行:

$ sudo docker exec -ti tor curl -x socks5://localhost:9050 -k https://23.128.64.134/ip
185.220.101.69

(185.220.101.69实际上是Tor出口节点IP地址)

那么这里可能出什么问题了?为什么我不能从外面访问它?甚至nmap都报告它可以看到端口(在容器外部运行时):

9050/tcp open  tor-socks

Edit2: 我添加了-v标志以进行卷曲,并通过echo "Log info stdout" > /etc/tor/torrc启用了更详细的tor登录。

当我从容器外部运行curl命令时,tor日志完全没有改变。 curl输出也没有任何帮助:

$ curl -v -x socks5://localhost:9050 -k https://23.128.64.134/ip
*   Trying ::1:9050...
* TCP_NODELAY set
* SOCKS5 communication to 23.128.64.134:443
* Unable to receive initial SOCKS5 response.
* Closing connection 0
curl: (7) Unable to receive initial SOCKS5 response.

$ curl -v -x socks5://127.0.0.1:9050 -k https://23.128.64.134/ip
*   Trying 127.0.0.1:9050...
* TCP_NODELAY set
* SOCKS5 communication to 23.128.64.134:443
* Unable to receive initial SOCKS5 response.
* Closing connection 0
curl: (7) Unable to receive initial SOCKS5 response.

1 个答案:

答案 0 :(得分:6)

我设法弄清楚了。问题在于,默认情况下,Tor不会绑定到所有接口(如0.0.0.0),而该接口在Docker上无法很好地发挥作用。

可以通过在SocksPort 0.0.0.0:9050上添加/etc/tor/torrc来解决此问题。

解决方案是:

FROM alpine:latest
RUN apk update && apk upgrade && \
    apk add tor curl && \
    rm /var/cache/apk/* && \
    cp /etc/tor/torrc.sample /etc/tor/torrc && \
    echo "SocksPort 0.0.0.0:9050" > /etc/tor/torrc
EXPOSE 9050
USER tor
CMD /usr/bin/tor -f /etc/tor/torrc

然后一切都会按预期进行:

$ sudo docker build -t tor .
$ sudo docker run --name tor -p 9050:9050 tor
$ curl -x socks5://localhost:9050 https://ifconfig.io/ip
190.216.2.136