Go實現(xiàn)socks5服務(wù)器的方法
SOCKS5 是一個代理協(xié)議,它在使用TCP/IP協(xié)議通訊的前端機器和服務(wù)器機器之間扮演一個中介角色,使得內(nèi)部網(wǎng)中的前端機器變得能夠訪問Internet網(wǎng)中的服務(wù)器,或者使通訊更加安全。SOCKS5 服務(wù)器通過將前端發(fā)來的請求轉(zhuǎn)發(fā)給真正的目標(biāo)服務(wù)器, 模擬了一個前端的行為。在這里,前端和SOCKS5之間也是通過TCP/IP協(xié)議進行通訊,前端將原本要發(fā)送給真正服務(wù)器的請求發(fā)送給SOCKS5服務(wù)器,然后SOCKS5服務(wù)器將請求轉(zhuǎn)發(fā)給真正的服務(wù)器。

我們先來看一下最終寫完的代理服務(wù)器的效果。我們啟動這個程序,然后在瀏覽器里面配置使用這個代理,此時我們打開網(wǎng)頁。代理服務(wù)器的日志,會打印出你訪問的網(wǎng)站的域名或者IP,這說明我們的網(wǎng)絡(luò)流量是通過這個代理服務(wù)器的。我們也能在命令行去測試我們的代理服務(wù)器。我們可以用curl --socks5 +代理服務(wù)器地址,后面加一個可訪問的URL,如果代理服務(wù)器工作正常的話,那么 curl命令就會正常返回。

socks5協(xié)議原理:

源代碼:
package main
import (
"bufio"
"context"
"encoding/binary"
"errors"
"fmt"
"io"
"log"
"net"
)
const socks5Ver = 0x05
const cmdBind = 0x01
const atypeIPV4 = 0x01
const atypeHOST = 0x03
const atypeIPV6 = 0x04
func main() {
server, err := net.Listen("tcp", "127.0.0.1:1080")
if err != nil {
panic(err)
}
for {
client, err := server.Accept()
if err != nil {
log.Printf("Accept failed %v", err)
continue
}
go process(client)
}
}
func process(conn net.Conn) {
defer conn.Close()
reader := bufio.NewReader(conn)
err := auth(reader, conn)
if err != nil {
log.Printf("client %v auth failed:%v", conn.RemoteAddr(), err)
return
}
err = connect(reader, conn)
if err != nil {
log.Printf("client %v auth failed:%v", conn.RemoteAddr(), err)
return
}
}
func auth(reader *bufio.Reader, conn net.Conn) (err error) {
// +----+----------+----------+
// |VER | NMETHODS | METHODS |
// +----+----------+----------+
// | 1 | 1 | 1 to 255 |
// +----+----------+----------+
// VER: 協(xié)議版本,socks5為0x05
// NMETHODS: 支持認(rèn)證的方法數(shù)量
// METHODS: 對應(yīng)NMETHODS,NMETHODS的值為多少,METHODS就有多少個字節(jié)。RFC預(yù)定義了一些值的含義,內(nèi)容如下:
// X'00' NO AUTHENTICATION REQUIRED
// X'02' USERNAME/PASSWORD
// Read VER, NMETHODS, and METHODS
ver, err := reader.ReadByte()
if err != nil {
return fmt.Errorf("read ver failed:%w", err)
}
if ver != socks5Ver {
return fmt.Errorf("not supported ver:%v", ver)
}
methodSize, err := reader.ReadByte()
if err != nil {
return fmt.Errorf("read methodSize failed:%w", err)
}
method := make([]byte, methodSize)
_, err = io.ReadFull(reader, method)
if err != nil {
return fmt.Errorf("read method failed:%w", err)
}
// +----+--------+
// |VER | METHOD |
// +----+--------+
// | 1 | 1 |
// +----+--------+
// Write VER and METHOD
_, err = conn.Write([]byte{socks5Ver, 0x00})
if err != nil {
return fmt.Errorf("write failed:%w", err)
}
return nil
}
func connect(reader *bufio.Reader, conn net.Conn) (err error) {
// +----+-----+-------+------+----------+----------+
// |VER | CMD | RSV | ATYP | DST.ADDR | DST.PORT |
// +----+-----+-------+------+----------+----------+
// | 1 | 1 | X'00' | 1 | Variable | 2 |
// +----+-----+-------+------+----------+----------+
// VER 版本號,socks5的值為0x05
// CMD 0x01表示CONNECT請求
// RSV 保留字段,值為0x00
// ATYP 目標(biāo)地址類型,DST.ADDR的數(shù)據(jù)對應(yīng)這個字段的類型。
// 0x01表示IPv4地址,DST.ADDR為4個字節(jié)
// 0x03表示域名,DST.ADDR是一個可變長度的域名
// DST.ADDR 一個可變長度的值
// DST.PORT 目標(biāo)端口,固定2個字節(jié)
// Read VER, CMD, RSV, and ATYP
buf := make([]byte, 4)
_, err = io.ReadFull(reader, buf)
if err != nil {
return fmt.Errorf("read header failed:%w", err)
}
ver, cmd, atyp := buf[0], buf[1], buf[3]
if ver != socks5Ver {
return fmt.Errorf("not supported ver:%v", ver)
}
if cmd != cmdBind {
return fmt.Errorf("not supported cmd:%v", cmd)
}
addr := ""
switch atyp {
case atypeIPV4:
_, err = io.ReadFull(reader, buf)
if err != nil {
return fmt.Errorf("read atyp failed:%w", err)
}
addr = fmt.Sprintf("%d.%d.%d.%d", buf[0], buf[1], buf[2], buf[3])
case atypeHOST:
hostSize, err := reader.ReadByte()
if err != nil {
return fmt.Errorf("read hostSize failed:%w", err)
}
host := make([]byte, hostSize)
_, err = io.ReadFull(reader, host)
if err != nil {
return fmt.Errorf("read host failed:%w", err)
}
addr = string(host)
case atypeIPV6:
return errors.New("IPv6: no supported yet")
default:
return errors.New("invalid atyp")
}
_, err = io.ReadFull(reader, buf[:2])
if err != nil {
return fmt.Errorf("read port failed:%w", err)
}
port := binary.BigEndian.Uint16(buf[:2])
dest, err := net.Dial("tcp", fmt.Sprintf("%v:%v", addr, port))
if err != nil {
return fmt.Errorf("dial dst failed:%w", err)
}
defer dest.Close()
log.Println("dial", addr, port)
// +----+-----+-------+------+----------+----------+
// |VER | REP | RSV | ATYP | BND.ADDR | BND.PORT |
// +----+-----+-------+------+----------+----------+
// | 1 | 1 | X'00' | 1 | Variable | 2 |
// +----+-----+-------+------+----------+----------+
// VER socks版本,這里為0x05
// REP Relay field,內(nèi)容取值如下 X'00' succeeded
// RSV 保留字段
// ATYPE 地址類型
// BND.ADDR 服務(wù)綁定的地址
// BND.PORT 服務(wù)綁定的端口DST.PORT
// Send response to client
_, err = conn.Write([]byte{0x05, 0x00, 0x00, 0x01, 0, 0, 0, 0, 0, 0})
if err != nil {
return fmt.Errorf("write failed: %w", err)
}
ctx, cancel := context.WithCancel(context.Background())
defer cancel()
go func() {
_, _ = io.Copy(dest, reader)
cancel()
}()
go func() {
_, _ = io.Copy(conn, dest)
cancel()
}()
<-ctx.Done()
return nil
}解釋:主函數(shù)開始監(jiān)聽在本地地址(127.0.0.1)的1080端口上,接受客戶端的連接請求,并在新的goroutine中處理客戶端連接。process函數(shù)用于處理客戶端連接。首先關(guān)閉連接,然后創(chuàng)建一個bufio.Reader用于讀取數(shù)據(jù)。接下來調(diào)用auth函數(shù)進行認(rèn)證,然后調(diào)用connect函數(shù)進行連接。auth函數(shù)用于處理認(rèn)證過程。根據(jù)SOCKS5協(xié)議規(guī)定的格式,從reader中讀取協(xié)議版本和支持的認(rèn)證方法,然后向客戶端返回協(xié)議版本和選擇的認(rèn)證方法。這里只實現(xiàn)了不需要認(rèn)證的方式。connect函數(shù)用于處理連接請求。根據(jù)SOCKS5協(xié)議規(guī)定的格式,從reader中讀取版本、命令、地址類型和目標(biāo)地址信息。根據(jù)地址類型的不同,解析出目標(biāo)地址和端口號。然后建立與目標(biāo)服務(wù)器的連接,并將連接成功的響應(yīng)發(fā)送給客戶端。接下來,使用goroutine并發(fā)地將客戶端的數(shù)據(jù)復(fù)制到目標(biāo)服務(wù)器和將目標(biāo)服務(wù)器的數(shù)據(jù)復(fù)制回客戶端,從而實現(xiàn)了數(shù)據(jù)的轉(zhuǎn)發(fā)。最后,使用<-ctx.Done()阻塞等待上述goroutine的完成。
將這段代碼在goland上運行,并在cmd命令行(管理員)中輸入curl --socks5 127.0.0.1 1080 -v http://www.baidu.com以測試:

socks5服務(wù)器實現(xiàn)成功。
到此這篇關(guān)于Go實現(xiàn)socks5服務(wù)器的文章就介紹到這了,更多相關(guān)Go socks5服務(wù)器內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Golang程序中使用Prometheus的client_golang庫
這篇文章主要介紹了Golang程序中使用Prometheus的client_golang庫,Prometheus 是一個開源的監(jiān)控和警報工具包,用于收集和處理應(yīng)用程序和系統(tǒng)的指標(biāo)數(shù)據(jù)。Prometheus 提供了多種客戶端庫,可以輕松地集成到各種編程語言中2023-04-04

