Go實(shí)現(xiàn)socks5服務(wù)器的方法
SOCKS5 是一個(gè)代理協(xié)議,它在使用TCP/IP協(xié)議通訊的前端機(jī)器和服務(wù)器機(jī)器之間扮演一個(gè)中介角色,使得內(nèi)部網(wǎng)中的前端機(jī)器變得能夠訪問Internet網(wǎng)中的服務(wù)器,或者使通訊更加安全。SOCKS5 服務(wù)器通過將前端發(fā)來的請(qǐng)求轉(zhuǎn)發(fā)給真正的目標(biāo)服務(wù)器, 模擬了一個(gè)前端的行為。在這里,前端和SOCKS5之間也是通過TCP/IP協(xié)議進(jìn)行通訊,前端將原本要發(fā)送給真正服務(wù)器的請(qǐng)求發(fā)送給SOCKS5服務(wù)器,然后SOCKS5服務(wù)器將請(qǐng)求轉(zhuǎn)發(fā)給真正的服務(wù)器。
我們先來看一下最終寫完的代理服務(wù)器的效果。我們啟動(dòng)這個(gè)程序,然后在瀏覽器里面配置使用這個(gè)代理,此時(shí)我們打開網(wǎng)頁。代理服務(wù)器的日志,會(huì)打印出你訪問的網(wǎng)站的域名或者IP,這說明我們的網(wǎng)絡(luò)流量是通過這個(gè)代理服務(wù)器的。我們也能在命令行去測(cè)試我們的代理服務(wù)器。我們可以用curl --socks5 +代理服務(wù)器地址,后面加一個(gè)可訪問的URL,如果代理服務(wù)器工作正常的話,那么 curl命令就會(huì)正常返回。
socks5協(xié)議原理:
源代碼:
package main import ( "bufio" "context" "encoding/binary" "errors" "fmt" "io" "log" "net" ) const socks5Ver = 0x05 const cmdBind = 0x01 const atypeIPV4 = 0x01 const atypeHOST = 0x03 const atypeIPV6 = 0x04 func main() { server, err := net.Listen("tcp", "127.0.0.1:1080") if err != nil { panic(err) } for { client, err := server.Accept() if err != nil { log.Printf("Accept failed %v", err) continue } go process(client) } } func process(conn net.Conn) { defer conn.Close() reader := bufio.NewReader(conn) err := auth(reader, conn) if err != nil { log.Printf("client %v auth failed:%v", conn.RemoteAddr(), err) return } err = connect(reader, conn) if err != nil { log.Printf("client %v auth failed:%v", conn.RemoteAddr(), err) return } } func auth(reader *bufio.Reader, conn net.Conn) (err error) { // +----+----------+----------+ // |VER | NMETHODS | METHODS | // +----+----------+----------+ // | 1 | 1 | 1 to 255 | // +----+----------+----------+ // VER: 協(xié)議版本,socks5為0x05 // NMETHODS: 支持認(rèn)證的方法數(shù)量 // METHODS: 對(duì)應(yīng)NMETHODS,NMETHODS的值為多少,METHODS就有多少個(gè)字節(jié)。RFC預(yù)定義了一些值的含義,內(nèi)容如下: // X'00' NO AUTHENTICATION REQUIRED // X'02' USERNAME/PASSWORD // Read VER, NMETHODS, and METHODS ver, err := reader.ReadByte() if err != nil { return fmt.Errorf("read ver failed:%w", err) } if ver != socks5Ver { return fmt.Errorf("not supported ver:%v", ver) } methodSize, err := reader.ReadByte() if err != nil { return fmt.Errorf("read methodSize failed:%w", err) } method := make([]byte, methodSize) _, err = io.ReadFull(reader, method) if err != nil { return fmt.Errorf("read method failed:%w", err) } // +----+--------+ // |VER | METHOD | // +----+--------+ // | 1 | 1 | // +----+--------+ // Write VER and METHOD _, err = conn.Write([]byte{socks5Ver, 0x00}) if err != nil { return fmt.Errorf("write failed:%w", err) } return nil } func connect(reader *bufio.Reader, conn net.Conn) (err error) { // +----+-----+-------+------+----------+----------+ // |VER | CMD | RSV | ATYP | DST.ADDR | DST.PORT | // +----+-----+-------+------+----------+----------+ // | 1 | 1 | X'00' | 1 | Variable | 2 | // +----+-----+-------+------+----------+----------+ // VER 版本號(hào),socks5的值為0x05 // CMD 0x01表示CONNECT請(qǐng)求 // RSV 保留字段,值為0x00 // ATYP 目標(biāo)地址類型,DST.ADDR的數(shù)據(jù)對(duì)應(yīng)這個(gè)字段的類型。 // 0x01表示IPv4地址,DST.ADDR為4個(gè)字節(jié) // 0x03表示域名,DST.ADDR是一個(gè)可變長(zhǎng)度的域名 // DST.ADDR 一個(gè)可變長(zhǎng)度的值 // DST.PORT 目標(biāo)端口,固定2個(gè)字節(jié) // Read VER, CMD, RSV, and ATYP buf := make([]byte, 4) _, err = io.ReadFull(reader, buf) if err != nil { return fmt.Errorf("read header failed:%w", err) } ver, cmd, atyp := buf[0], buf[1], buf[3] if ver != socks5Ver { return fmt.Errorf("not supported ver:%v", ver) } if cmd != cmdBind { return fmt.Errorf("not supported cmd:%v", cmd) } addr := "" switch atyp { case atypeIPV4: _, err = io.ReadFull(reader, buf) if err != nil { return fmt.Errorf("read atyp failed:%w", err) } addr = fmt.Sprintf("%d.%d.%d.%d", buf[0], buf[1], buf[2], buf[3]) case atypeHOST: hostSize, err := reader.ReadByte() if err != nil { return fmt.Errorf("read hostSize failed:%w", err) } host := make([]byte, hostSize) _, err = io.ReadFull(reader, host) if err != nil { return fmt.Errorf("read host failed:%w", err) } addr = string(host) case atypeIPV6: return errors.New("IPv6: no supported yet") default: return errors.New("invalid atyp") } _, err = io.ReadFull(reader, buf[:2]) if err != nil { return fmt.Errorf("read port failed:%w", err) } port := binary.BigEndian.Uint16(buf[:2]) dest, err := net.Dial("tcp", fmt.Sprintf("%v:%v", addr, port)) if err != nil { return fmt.Errorf("dial dst failed:%w", err) } defer dest.Close() log.Println("dial", addr, port) // +----+-----+-------+------+----------+----------+ // |VER | REP | RSV | ATYP | BND.ADDR | BND.PORT | // +----+-----+-------+------+----------+----------+ // | 1 | 1 | X'00' | 1 | Variable | 2 | // +----+-----+-------+------+----------+----------+ // VER socks版本,這里為0x05 // REP Relay field,內(nèi)容取值如下 X'00' succeeded // RSV 保留字段 // ATYPE 地址類型 // BND.ADDR 服務(wù)綁定的地址 // BND.PORT 服務(wù)綁定的端口DST.PORT // Send response to client _, err = conn.Write([]byte{0x05, 0x00, 0x00, 0x01, 0, 0, 0, 0, 0, 0}) if err != nil { return fmt.Errorf("write failed: %w", err) } ctx, cancel := context.WithCancel(context.Background()) defer cancel() go func() { _, _ = io.Copy(dest, reader) cancel() }() go func() { _, _ = io.Copy(conn, dest) cancel() }() <-ctx.Done() return nil }
解釋:主函數(shù)開始監(jiān)聽在本地地址(127.0.0.1)的1080端口上,接受客戶端的連接請(qǐng)求,并在新的goroutine中處理客戶端連接。process
函數(shù)用于處理客戶端連接。首先關(guān)閉連接,然后創(chuàng)建一個(gè)bufio.Reader
用于讀取數(shù)據(jù)。接下來調(diào)用auth
函數(shù)進(jìn)行認(rèn)證,然后調(diào)用connect
函數(shù)進(jìn)行連接。auth
函數(shù)用于處理認(rèn)證過程。根據(jù)SOCKS5協(xié)議規(guī)定的格式,從reader
中讀取協(xié)議版本和支持的認(rèn)證方法,然后向客戶端返回協(xié)議版本和選擇的認(rèn)證方法。這里只實(shí)現(xiàn)了不需要認(rèn)證的方式。connect
函數(shù)用于處理連接請(qǐng)求。根據(jù)SOCKS5協(xié)議規(guī)定的格式,從reader
中讀取版本、命令、地址類型和目標(biāo)地址信息。根據(jù)地址類型的不同,解析出目標(biāo)地址和端口號(hào)。然后建立與目標(biāo)服務(wù)器的連接,并將連接成功的響應(yīng)發(fā)送給客戶端。接下來,使用goroutine并發(fā)地將客戶端的數(shù)據(jù)復(fù)制到目標(biāo)服務(wù)器和將目標(biāo)服務(wù)器的數(shù)據(jù)復(fù)制回客戶端,從而實(shí)現(xiàn)了數(shù)據(jù)的轉(zhuǎn)發(fā)。最后,使用<-ctx.Done()
阻塞等待上述goroutine的完成。
將這段代碼在goland上運(yùn)行,并在cmd命令行(管理員)中輸入curl --socks5 127.0.0.1 1080 -v http://www.baidu.com
以測(cè)試:
socks5服務(wù)器實(shí)現(xiàn)成功。
到此這篇關(guān)于Go實(shí)現(xiàn)socks5服務(wù)器的文章就介紹到這了,更多相關(guān)Go socks5服務(wù)器內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Golang程序中使用Prometheus的client_golang庫
這篇文章主要介紹了Golang程序中使用Prometheus的client_golang庫,Prometheus 是一個(gè)開源的監(jiān)控和警報(bào)工具包,用于收集和處理應(yīng)用程序和系統(tǒng)的指標(biāo)數(shù)據(jù)。Prometheus 提供了多種客戶端庫,可以輕松地集成到各種編程語言中2023-04-04Golang操作mongodb的實(shí)現(xiàn)示例
本文主要介紹了Golang操作mongodb的實(shí)現(xiàn)示例,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2025-03-03GoFrame實(shí)現(xiàn)順序性校驗(yàn)示例詳解
這篇文章主要為大家介紹了GoFrame實(shí)現(xiàn)順序性校驗(yàn)示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-06-06深入string理解Golang是怎樣實(shí)現(xiàn)的
這篇文章主要為大家介紹了深入string理解Golang是怎樣實(shí)現(xiàn)的原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-04-04Golang設(shè)計(jì)模式之適配器模式詳細(xì)講解
這篇文章主要介紹了使用go實(shí)現(xiàn)適配器模式,這個(gè)模式就是用來做適配的,它將不兼容的接口轉(zhuǎn)換為可兼容的接口,讓原本由于接口不兼容而不能一起工作的類可以一起工作,需要的朋友可以參考下2023-01-01golang基于Mutex實(shí)現(xiàn)可重入鎖
鎖可重入也就是當(dāng)前已經(jīng)獲取到鎖的goroutine繼續(xù)調(diào)用Lock方法獲取鎖,Go標(biāo)準(zhǔn)庫中提供了sync.Mutex實(shí)現(xiàn)了排他鎖,但并不是可重入的,所以本文給大家介紹了golang基于Mutex實(shí)現(xiàn)可重入鎖,文中有詳細(xì)的代碼示例,需要的朋友可以參考下2024-03-03