proxychains ng (новое поколение) — прелоадер, который перехватывает вызовы к сокетам в динамически компонуемых программах и перенаправляет их через один или несколько socks/http прокси. Продолжение не сопровождаемого проекта proxychains. Страница на sf.net в настоящее время не обновляется, используйте релизы со страницы релизов GitHub.
ProxyChains — это UNIX-программа, которая перехватывает сетевые функции libc в ДИНАМИЧЕСКИ СВЯЗАННЫХ программах через предварительно загружаемую DLL (dlsym(), LD_PRELOAD) и перенаправляет соединения через прокси SOCKS4a/5 или HTTP. Она поддерживает только TCP (без UDP/ICMP и т.п.).
По сути, это ХАК; поэтому вполне возможно, что он не будет работать с вашей программой, особенно если это скрипт, или она запускает множество процессов, например фоновые демоны, или использует dlopen() для загрузки «модулей» (ошибка в glibc dynlinker). Однако он должен работать с простыми скомпилированными (C/C++) динамически связанными программами.
Если ваша программа не работает с proxychains, рассмотрите возможность использования решения на основе iptables; оно гораздо надёжнее.
Поддерживаемые платформы: Linux, BSD, Mac, Haiku.
*********** ВНИМАНИЕ ***********
эта программа может использоваться для обхода цензуры. в некоторых странах это может быть ОЧЕНЬ ОПАСНО.
ВСЕГДА УБЕДИТЕСЬ, ЧТО PROXYCHAINS РАБОТАЕТ КАК ОЖИДАЕТСЯ, ПРЕЖДЕ ЧЕМ ИСПОЛЬЗОВАТЬ ЕГО ДЛЯ ЧЕГО-ЛИБО СЕРЬЁЗНОГО.
это касается как самой программы, так и прокси, который вы собираетесь использовать.
например, вы можете подключиться к какому-нибудь сервису «какой у меня ip», например ifconfig.me, чтобы убедиться, что используется не ваш реальный ip.
ИСПОЛЬЗУЙТЕ PROXYCHAINS ТОЛЬКО В ТОМ СЛУЧАЕ, ЕСЛИ ПОНИМАЕТЕ, ЧТО ДЕЛАЕТЕ.
АВТОРЫ И СОПРОВОЖДАЮЩИЕ PROXYCHAINS НЕ НЕСУТ НИКАКОЙ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЕ ЗЛОУПОТРЕБЛЕНИЕ ИЛИ НЕПРАВИЛЬНОЕ ИСПОЛЬЗОВАНИЕ ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ И ВОЗНИКАЮЩИЕ В РЕЗУЛЬТАТЕ ПОСЛЕДСТВИЯ.
*** Установка ***
./configure --prefix=/usr --sysconfdir=/etc make [optional] sudo make install [optional] sudo make install-config (устанавливает proxychains.conf)
если вы не устанавливали, вы можете использовать proxychains из каталога сборки так: ./proxychains4 -f src/proxychains.conf telnet google.com 80
Версия 4.17
Версия 4.16
Версия 4.15
Версия 4.14
Версия 4.13
Версия 4.12
Версия 4.11
Версия 4.10
Версия 4.9
Версия 4.8.1:
Версия 4.8:
Версия 4.7:
Версия 4.6:
Версия 4.5:
Версия 4.4:
Версия 4.3:
Версия 4.2:
Версия 4.1
Версия 4.0
Версия 3.0
Когда это использовать?
Некоторые интересные возможности:
proxychains ищет файл конфигурации в следующем порядке:
** обычно /etc/proxychains.conf
Пример использования:
$ proxychains telnet targethost.com
в этом примере telnet будет запущен через прокси (или цепочку прокси), указанные в proxychains.conf
Пример использования:
$ proxychains -f /etc/proxychains-other.conf telnet targethost2.com
в этом примере будет использован другой файл конфигурации, нежели proxychains.conf, для подключения к хосту targethost2.com.
Пример использования:
$ proxyresolv targethost.com
в этом примере targethost.com будет разрешён через прокси (или цепочку прокси), указанные в proxychains.conf
новые версии nmap пытаются определить сетевой интерфейс для использования, даже когда это не нужно (например, при простых syn-сканированиях, использующих стандартный POSIX socket API. это приводит к ошибкам, когда proxychains выдаёт ip-адрес из зарезервированного адресного пространства. возможные обходные пути: отключите proxy_dns, используйте числовой ip или встроенную поддержку SOCKS-прокси в nmap.
Mac OS X 10.11 (El Capitan) поставляется с новой функцией безопасности SIP, которая предотвращает перехват системных приложений. обходные пути: частично отключить SIP, выполнив csrutil enable --without debug в режиме восстановления, либо скопировать системный бинарник в домашний каталог и запускать его оттуда. подробности см. в issue #78 на github.
в glibc dynlinker есть ошибка или функция безопасности, которая не позволяет модулям, загруженным через dlopen(), подвергаться тем же хукам dlsym, что установлены для основной программы. это в основном затрагивает скриптовые языки, такие как perl или python, которые сильно полагаются на dlopen() для работы модулей, написанных на C. есть неподтверждённые сообщения, что под root это работает. musl libc не подвержена этой ошибке.
следующие сайты могут оказаться полезными для проверки утечек: https://ipfighter.com/ https://browserleaks.com/webrtc https://dnsleaktest.com http://check.torproject.org - для tor http://ifconfig.me - можно использовать через curl http://ifconfig.io/
#proxychains на irc.libera.chat
приветствуются пожертвования в биткоинах - пожалуйста, отправляйте на этот адрес: 1C9LBpuy56veBqw5N33sZMoZW8mwCw3tPh