在Lubuntu上,我可以先安装Tor然后再连接到其袜子代理来使用tor,但是在带alpine的docker上似乎并不那么容易。
由于我按原样离开了/ etc / tor / torrc,所以它仅由注释掉的行组成。因此对于高山用户,我只使用了torrc.sample
文件,该文件也仅包含注释掉的行。
这是我的Dockerfile
:
FROM alpine:latest
RUN apk update && apk upgrade && apk add tor curl && rm /var/cache/apk/* && cp /etc/tor/torrc.sample /etc/tor/torrc
EXPOSE 9050
USER tor
CMD /usr/bin/tor -f /etc/tor/torrc
那我就跑了:
$ sudo docker build -t tor .
$ sudo docker run --name tor -p 9050:9050 tor
$ curl -x socks5://localhost:9050 -k https://23.128.64.134/ip
curl: (7) Unable to receive initial SOCKS5 response.
$ curl -x socks4://localhost:9050 -k https://23.128.64.134/ip
curl: (7) Failed to receive SOCKS4 connect request ack.
但是如您所见,我无法连接。既不通过袜子4也不通过袜子5。
我似乎无法弄清楚为什么它不起作用。我已经尝试使用不同的端口和主机名(127.0.0.1代替localhost),但是没有任何作用。
我在做什么错了?
编辑:
有趣的是,这似乎可行:
$ sudo docker exec -ti tor curl -x socks5://localhost:9050 -k https://23.128.64.134/ip
185.220.101.69
(185.220.101.69实际上是Tor出口节点IP地址)
那么这里可能出什么问题了?为什么我不能从外面访问它?甚至nmap
都报告它可以看到端口(在容器外部运行时):
9050/tcp open tor-socks
Edit2:
我添加了-v
标志以进行卷曲,并通过echo "Log info stdout" > /etc/tor/torrc
启用了更详细的tor登录。
当我从容器外部运行curl命令时,tor日志完全没有改变。 curl输出也没有任何帮助:
$ curl -v -x socks5://localhost:9050 -k https://23.128.64.134/ip
* Trying ::1:9050...
* TCP_NODELAY set
* SOCKS5 communication to 23.128.64.134:443
* Unable to receive initial SOCKS5 response.
* Closing connection 0
curl: (7) Unable to receive initial SOCKS5 response.
$ curl -v -x socks5://127.0.0.1:9050 -k https://23.128.64.134/ip
* Trying 127.0.0.1:9050...
* TCP_NODELAY set
* SOCKS5 communication to 23.128.64.134:443
* Unable to receive initial SOCKS5 response.
* Closing connection 0
curl: (7) Unable to receive initial SOCKS5 response.
答案 0 :(得分:6)
我设法弄清楚了。问题在于,默认情况下,Tor不会绑定到所有接口(如0.0.0.0
),而该接口在Docker上无法很好地发挥作用。
可以通过在SocksPort 0.0.0.0:9050
上添加/etc/tor/torrc
来解决此问题。
解决方案是:
FROM alpine:latest
RUN apk update && apk upgrade && \
apk add tor curl && \
rm /var/cache/apk/* && \
cp /etc/tor/torrc.sample /etc/tor/torrc && \
echo "SocksPort 0.0.0.0:9050" > /etc/tor/torrc
EXPOSE 9050
USER tor
CMD /usr/bin/tor -f /etc/tor/torrc
然后一切都会按预期进行:
$ sudo docker build -t tor .
$ sudo docker run --name tor -p 9050:9050 tor
$ curl -x socks5://localhost:9050 https://ifconfig.io/ip
190.216.2.136