proxychains ng (الجيل الجديد) - محمّل مسبق يربط استدعاءات المقابس (sockets) في البرامج المرتبطة ديناميكياً ويعيد توجيهها عبر وكيل أو أكثر من وكلاء socks/http. استمرار لمشروع proxychains غير المُدار. صفحة sf.net غير محدّثة حالياً، استخدم الإصدارات من صفحة إصدارات github بدلاً من ذلك.
ProxyChains هو برنامج UNIX يخطف دوال libc المرتبطة بالشبكة في البرامج المرتبطة ديناميكيًا (DYNAMICALLY LINKED) عبر DLL مُحمّل مسبقًا (dlsym(), LD_PRELOAD) ويعيد توجيه الاتصالات عبر وكلاء SOCKS4a/5 أو HTTP. وهو يدعم TCP فقط (لا UDP/ICMP إلخ).
طريقة عمله هي في الأساس اختراق (HACK)؛ لذا من الممكن ألا يعمل مع برنامجك، خاصةً إذا كان سكربتًا، أو يبدأ عمليات متعددة مثل الخدمات الخلفية (daemons) أو يستخدم dlopen() لتحميل "الوحدات" (modules) (خلل في أداة الربط الديناميكي glibc). ومع ذلك، يجب أن يعمل مع البرامج البسيطة المترجمة (C/C++) المرتبطة ديناميكيًا.
إذا كان برنامجك لا يعمل مع proxychains، ففكر في استخدام حل قائم على iptables بدلاً من ذلك؛ فهو أكثر متانةً بكثير.
المنصات المدعومة: Linux وBSD وMac وHaiku.
*********** انتباه ***********
يمكن استخدام هذا البرنامج للالتفاف على الرقابة. وقد يكون القيام بذلك خطيرًا جدًا في بعض البلدان.
تأكد دائمًا من أن PROXYCHAINS يعمل كما هو متوقع قبل استخدامه لأي أمر جاد.
وهذا يشمل كلاً من البرنامج والوكيل (proxy) الذي ستستخدمه.
على سبيل المثال، يمكنك الاتصال بخدمة "what is my ip" مثل ifconfig.me للتأكد من أنها لا تستخدم عنوان IP الحقيقي الخاص بك.
استخدم PROXYCHAINS فقط إذا كنت تعرف ما تفعله.
لا يتحمل مؤلفو ومطوّرو PROXYCHAINS أي مسؤولية عن أي إساءة استخدام لهذا البرنامج و العواقب الناتجة عن ذلك.
*** التثبيت ***
./configure --prefix=/usr --sysconfdir=/etc make [اختياري] sudo make install [اختياري] sudo make install-config (يقوم بتثبيت proxychains.conf)
إذا لم تقم بالتثبيت، يمكنك استخدام proxychains من مجلد البناء (build directory) هكذا: ./proxychains4 -f src/proxychains.conf telnet google.com 80
الإصدار 4.17
الإصدار 4.16
الإصدار 4.15
الإصدار 4.14
الإصدار 4.13
الإصدار 4.12
الإصدار 4.11
الإصدار 4.10
الإصدار 4.9
الإصدار 4.8.1:
الإصدار 4.8:
الإصدار 4.7:
الإصدار 4.6:
الإصدار 4.5:
الإصدار 4.4:
الإصدار 4.3:
الإصدار 4.2:
الإصدار 4.1
الإصدار 4.0
الإصدار 3.0
يبحث proxychains عن ملف الإعدادات بالترتيب التالي:
** عادةً /etc/proxychains.conf
$ proxychains telnet targethost.com
في هذا المثال سيتم تشغيل telnet عبر الوكيل (أو الوكلاء المتسلسلين) المحددين في ملف proxychains.conf
$ proxychains -f /etc/proxychains-other.conf telnet targethost2.com
في هذا المثال سيتم استخدام ملف إعدادات مختلف عن proxychains.conf للاتصال بالمضيف targethost2.com.
$ proxyresolv targethost.com
في هذا المثال سيتم حل اسم النطاق targethost.com عبر الوكيل (أو الوكلاء المتسلسلين) المحددين في ملف proxychains.conf
الإصدارات الأحدث من nmap تحاول تحديد واجهة الشبكة لاستخدامها حتى لو لم تكن هناك حاجة لذلك (مثل عند إجراء فحوصات SYN بسيطة تستخدم واجهة برمجة POSIX socket القياسية. يؤدي هذا إلى أخطاء عندما يمرر proxychains عنوان IP إلى مساحة عناوين محجوزة. الحلول الممكنة: تعطيل proxy_dns، أو استخدام عنوان IP رقمي، أو استخدام الدعم الأصلي لوكلاء SOCKS في nmap.
يأتي Mac OS X 10.11 (El Capitan) بميزة أمان جديدة تسمى SIP تمنع ربط (hook) تطبيقات النظام. الحلول هي تعطيل SIP جزئيًا عن طريق تنفيذ csrutil enable --without debug في وضع الاسترداد (recovery mode)، أو نسخ الملف الثنائي للنظام إلى مجلد المنزل وتشغيله من هناك. راجع المشكلة #78 في github للتفاصيل.
يحتوي مُحمّل الربط الديناميكي في glibc على خلل أو ميزة أمان تمنع الوحدات المحملة عبر dlopen() من الخضوع لنفس خطافات dlsym المثبتة للبرنامج الرئيسي. يؤثر هذا بشكل أساسي على لغات السكربت مثل perl أو python التي تعتمد بشكل كبير على dlopen() لكي تعمل الوحدات المكتوبة بـ C. توجد تقارير غير مؤكدة بأنه يعمل كجذر (root) رغم ذلك. لا يتأثر musl libc بهذا الخلل.
قد تكون المواقع التالية مفيدة للتحقق من التسريبات: https://ipfighter.com/ https://browserleaks.com/webrtc https://dnsleaktest.com http://check.torproject.org - خاص بـ tor http://ifconfig.me - يمكن استخدامه عبر curl http://ifconfig.io/
#proxychains on irc.libera.chat
التبرعات بالبيتكوين مرحب بها - يرجى الإرسال إلى هذا العنوان: 1C9LBpuy56veBqw5N33sZMoZW8mwCw3tPh