1楼 最近在搞自己的中转机子,发现有中转机子部署的两种方式:
1、本地机威二客户端→国内中转机子端口转发(brook,ip桌子,nginx之类的)→落地机子威二服务端
2、本地机 → 中转机子装威二客户端,且把威二端口通过http/socks戴笠协议开放给本地机 → 落地机子威二服务端
好像方式1更常用
但是方式2把威二客户端部署在中转机上,使得本地机不用部署威二,省事且资源消耗少。
哪种方式更好更安全呢?
热议
推荐楼 【a5582323】 查了下,socks5袋里是明文传输的,这你也敢用?
/**
* 我坚信,人应该有力量,揪着自己的头发把自己从泥地里拔起来。
*/
2楼 【周润发】 本地机子在你手上更安全啊 机房那边最好简单一点
3楼 【coolday】
也就是说威二客户端部署在本地机子好一些?
其实我的中转机也不是机房,是单位的联通商宽。我的kurun被手机4G网络墙了,只能通过单位服务器联通商宽转发。
4楼 【sqliuchang】 2是明文传输,自己考量吧,没敏感内容不怕被搞可以用
6楼 【G.K.D】 第二种方法,等于白用。
7楼 【coolday】
受教了,方式二中,本地机和中转机之间的通讯,虽然都是在国内传输,但是socks/http传输是明文的,不安全。
明白了,谢谢
8楼 【coolday】
好的。方式二中,本地机和中转机之间的通讯,虽然都是在国内传输,但是socks/http传输是明文的,不安全。
不过假设还是部署方式二,但本地机和中转机之间的通讯是局域联通讯,就没事了吧?
9楼 【G.K.D】
局域网?那可以。
中转机子是路由器?
10楼 【coolday】
假设还是部署方式二,但本地机和中转机之间的通讯是局域联通讯(也就相当于本地局域网内有一台机子部署威二客户端且再局域网内开放端口,其他局域网内机子再通过此电脑端口出国),就没事了吧?
12楼 【wget】
加一个境外中转节点就可以了。
13楼 【insightfy】 方法1最常用
方法2跨墙部分明文铁定嗝屁,一般只有iplc敢这么玩。
我觉得不如落地中转都部署v兔,然后中转用socks出来 客户端速度就不会影响了
14楼 【coolday】
没太明白,你是说中转机也部署威二的服务端还是客户端?
求指教