【问题标题】:How to use SOCKS 5 proxy with TIdUDPClient properly如何正确使用带有 TIdUDPClient 的 SOCKS 5 代理
【发布时间】:2020-06-09 13:06:00
【问题描述】:

我正在尝试将 SOCKS v5 代理与 TIdUDPClient 一起使用。我在 Windows x64 中使用 C++ Builder 10.3。

到目前为止,这是我的代码:

TIdSocksInfo* socksInfo = new TIdSocksInfo();
socksInfo->Host = "ip address of the proxy server";
socksInfo->Port = proxyPort;
socksInfo->Version = svSocks5;
socksInfo->Authentication = saNoAuthentication;

IdUDPClient1->Host = "ip address of my udp server";
IdUDPClient1->Port = port;
IdUDPClient1->TransparentProxy = socksInfo;
IdUDPClient1->Connect();

我可以在没有代理的情况下完美地连接到我的服务器。

但是,它无法连接到代理,所以我用wireshark嗅探了网络:

UDP 客户端发送“0.0.0.0”和 0 作为远程信息,而不是发送我在代码中设置的主机和端口。

有什么办法可以解决这个问题吗?

【问题讨论】:

  • 请显示您在调用Connect() 后如何向目标服务器发送数据报的代码。这些是您丢失的数据报,与Connect() 发送给代理的UdpAssociate 请求无关。

标签: c++ proxy udp c++builder


【解决方案1】:

TIdUDPClient::Connect() 将调用TIdSocksInfo::OpenUDP() 向 SOCKS v5 代理发送 UDP ASSOCIATION 请求。 TIdUDPClient 将其HostPort 属性值作为参数传递给OpenUDP()

但是,TIdSocksInfo::OpenUDP() 会忽略传递给它的这些主机和端口值。将 IP 0.0.0.0(或用于 IPv6 的 ::0)和端口 0 发送到 SOCKS 代理是硬编码的。这没关系,根据 SOCKS v5 规范,RFC 1928:

UDP 关联

UDP ASSOCIATE 请求用于在 UDP 中继进程内建立关联以处理 UDP 数据报。 DST.ADDR 和 DST.PORT 字段包含客户端期望用于发送关联的 UDP 数据报的地址和端口。服务器可以使用此信息来限制对关联的访问。 如果客户端在 UDP ASSOCIATE 时不拥有信息,则客户端必须使用全零的端口号和地址。

当 UDP ASSOCIATE 请求到达的 TCP 连接终止时,UDP 关联终止。

在对 UDP ASSOCIATE 请求的回复中,BND.PORT 和 BND.ADDR 字段指示客户端必须发送要中继的 UDP 请求消息的端口号/地址。

因此,在 UDP ASSOCIATION 请求中,指定的主机/端口是客户端将从其发送传出数据报的本地主机/端口,如果还不知道该信息,则为零。这让代理的 UDP 中继知道当数据报从客户端发送到目标对等方时数据报来自哪里,以及当数据报从目标对等方发送到客户端时将数据报发送到何处。如果请求的主机/端口全为零,中继应该简单地使用发送请求的主机/端口。

UDP ASSOCIATION 请求中指定的主机/端口不是数据报要转发到的目标对等主机/端口,就像您想的那样。该目标信息在客户端将传递给代理以在创建关联之后转发的各个数据报中指定。与 TCP 不同,UDP 是无连接的,因此客户端可以创建单个关联,然后根据需要将数据报发送到多个目标。

UDP 中没有连接,因此代理在处理 UDP ASSOCIATION 请求时没有任何内容可以发送到目标服务器。它只是设置代理的侦听端口,然后将在客户端和目标服务器之间中继后续数据报。

之后发送数据报进行转发时,TIdUDPClient::SendBuffer() 将调用TIdSocksInfo::SendToUDP(),它也传递了TIdUDPClientHostPort 属性值。然后SendUDP() 将带有该目标信息的数据报发送到代理的中继端口:

基于 UDP 的客户端必须在对 UDP ASSOCIATE 请求的回复中通过 BND.PORT 指示的 UDP 端口将其数据报发送到 UDP 中继服务器。 如果选择的身份验证方法提供封装出于真实性、完整性和/或机密性的目的,必须使用适当的封装来封装数据报。每个 UDP 数据报都带有一个 UDP 请求头:

... [请求头,其中包含 DST.ADDR 和 DST.PORT] ...

当 UDP 中继服务器决定中继 UDP 数据报时,它会默默地这样做,而不会通知请求客户端。 同样,它会丢弃不能或不会中继的数据报。 当 UDP 中继服务器收到来自远程主机的回复数据报时,它必须使用上述 UDP 请求头封装该数据报,以及任何身份验证-方法相关的封装。

UDP 中继服务器必须从 SOCKS 服务器获取将向 UDP ASSOCIATE 回复中给出的 BND.PORT 发送数据报的客户端的预期 IP 地址。它必须丢弃来自任何源 IP 地址的任何数据报,而不是为特定关联记录的数据报。

...

因此,无论您在与目标服务器通信时遇到什么问题,它都可能与TIdUDPClient1::Connect() 根本无关,而更可能与TIdUDPClient::SendBuffer()TIdUDPClient::ReceiveBuffer() 有关。要么:

  • 代理的 UDP 中继忽略了 TIdUDPClient 请求转发到目标服务器的数据报,或者忽略了服务器的回复。

  • 数据报在前往目标服务器或返回代理的途中丢失。

如果您再次嗅探TIdUDPClient 的流量并正确查看针对您的服务器的实际通信数据报,那么您将不得不嗅探代理另一端的流量以确保这些数据报实际被转发向前。如果是,那么问题必须出在网络或服务器本身上。如果不是,那么问题就出在代理本身上。

【讨论】:

    猜你喜欢
    • 2011-01-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-11-06
    • 1970-01-01
    • 2022-10-26
    • 2014-05-21
    相关资源
    最近更新 更多