proxychains ng (nueva generación) - un preloader que intercepta llamadas a sockets en programas enlazados dinámicamente y las redirige a través de uno o más proxies socks/http. continuación del proyecto proxychains sin mantenimiento. la página de sf.net no está actualizada actualmente, utiliza los lanzamientos de la página de releases de github en su lugar.
ProxyChains es un programa UNIX que engancha las funciones libc relacionadas con la red en programas ENLAZADOS DINÁMICAMENTE mediante una DLL precargada (dlsym(), LD_PRELOAD) y redirige las conexiones a través de proxies SOCKS4a/5 o HTTP. Solo soporta TCP (no UDP/ICMP, etc.).
La forma en que funciona es básicamente un HACK; por lo tanto, es posible que no funcione con tu programa, especialmente si es un script, o inicia numerosos procesos como demonios en segundo plano o usa dlopen() para cargar "módulos" (bug en el enlazador dinámico de glibc). Debería funcionar con programas compilados (C/C++) enlazados dinámicamente simples aunque.
Si tu programa no funciona con proxychains, considera usar una solución basada en iptables; es mucho más robusta.
Plataformas compatibles: Linux, BSD, Mac, Haiku.
*********** ATENCIÓN ***********
este programa puede usarse para evadir la censura. hacerlo puede ser MUY PELIGROSO en ciertos países.
ASEGÚRATE SIEMPRE DE QUE PROXYCHAINS FUNCIONA COMO SE ESPERA ANTES DE USARLO PARA ALGO SERIO.
esto implica tanto el programa como el proxy que vayas a usar.
por ejemplo, puedes conectarte a algún servicio de "cuál es mi ip" como ifconfig.me para asegurarte de que no está usando tu ip real.
USA PROXYCHAINS SOLO SI SABES LO QUE ESTÁS HACIENDO.
LOS AUTORES Y MANTENEDORES DE PROXYCHAINS NO ASUMIEN NINGUNA RESPONSABILIDAD POR EL ABUSO O MAL USO DE ESTE SOFTWARE Y LAS CONSECUENCIAS RESULTANTES.
*** Instalación ***
./configure --prefix=/usr --sysconfdir=/etc make [optional] sudo make install [optional] sudo make install-config (instala proxychains.conf)
si no instalas, puedes usar proxychains desde el directorio de compilación así: ./proxychains4 -f src/proxychains.conf telnet google.com 80
Versión 4.17
Versión 4.16
Versión 4.15
Versión 4.14
Versión 4.13
Versión 4.12
Versión 4.11
Versión 4.10
Versión 4.9
Versión 4.8.1:
Versión 4.8:
Versión 4.7:
Versión 4.6:
Versión 4.5:
Versión 4.4:
Versión 4.3:
Versión 4.2:
Versión 4.1
Versión 4.0
Versión 3.0
¿Cuándo usarlo?
Algunas características interesantes:
proxychains busca el archivo de configuración en el siguiente orden:
** normalmente /etc/proxychains.conf
Ejemplo de uso:
$ proxychains telnet targethost.com
en este ejemplo ejecutará telnet a través del proxy (o proxies encadenados) especificado por proxychains.conf
Ejemplo de uso:
$ proxychains -f /etc/proxychains-other.conf telnet targethost2.com
en este ejemplo usará un archivo de configuración diferente de proxychains.conf para conectarse al host targethost2.com.
Ejemplo de uso:
$ proxyresolv targethost.com
en este ejemplo resolverá targethost.com a través del proxy (o proxies encadenados) especificado por proxychains.conf
las versiones más recientes de nmap intentan determinar la interfaz de red a usar incluso si no es necesario (como al hacer escaneos syn simples que usan la API estándar de sockets POSIX. esto resulta en errores cuando proxychains entrega una dirección ip a un espacio de direcciones reservado. posibles soluciones: desactivar proxy_dns, usar una ip numérica, o usar el soporte nativo de nmap para proxies SOCKS.
Mac OS X 10.11 (El Capitan) incluye una nueva característica de seguridad llamada SIP que impide el hooking de aplicaciones del sistema. las soluciones son desactivar parcialmente SIP ejecutando csrutil enable --without debug en modo recuperación, o copiar el binario del sistema al directorio home y ejecutarlo desde allí. ver el issue #78 de github para más detalles.
el enlazador dinámico de glibc tiene un bug o característica de seguridad que impide que los módulos cargados con dlopen() estén sujetos a los mismos hooks de dlsym instalados para el programa principal. esto afecta principalmente a lenguajes de scripting como perl o python que dependen en gran medida de dlopen() para que funcionen los módulos escritos en C. hay informes no confirmados de que funciona como root. musl libc no se ve afectado por el bug.
los siguientes sitios pueden resultar útiles para comprobar fugas: https://ipfighter.com/ https://browserleaks.com/webrtc https://dnsleaktest.com http://check.torproject.org - específico de tor http://ifconfig.me - se puede usar mediante curl http://ifconfig.io/
#proxychains en irc.libera.chat
las donaciones en bitcoins son bienvenidas - por favor envía a esta dirección: 1C9LBpuy56veBqw5N33sZMoZW8mwCw3tPh