基于Golang徒手寫個(gè)轉(zhuǎn)發(fā)代理服務(wù)

由于公司經(jīng)常需要異地辦公锁孟,在調(diào)試的時(shí)候需要用到內(nèi)網(wǎng)環(huán)境茁瘦,因此手動(dòng)寫了個(gè)代理轉(zhuǎn)發(fā)服務(wù)器給兄弟們用甜熔,項(xiàng)目地址是:socks5proxy

選型上盆昙,語言上就選擇了Go焊虏,簡(jiǎn)單清晰诵闭,轉(zhuǎn)發(fā)協(xié)議選擇了socks5。

SOCKS5協(xié)議介紹

SOCKS是一種網(wǎng)絡(luò)傳輸協(xié)議瘟芝,主要用于客戶端與外網(wǎng)服務(wù)器之間通訊的中間傳遞润歉,SOCKS是"SOCKetS"的縮寫。
SOCKS5是SOCKS4的升級(jí)版嚼鹉,其主要多了鑒定锚赤、IPv6褐鸥、UDP支持。

SOCKS5協(xié)議可以分為三個(gè)部分:

  • (1) 協(xié)議版本及認(rèn)證方式
  • (2) 根據(jù)認(rèn)證方式執(zhí)行對(duì)應(yīng)的認(rèn)證
  • (3) 請(qǐng)求信息

(1)協(xié)議版本及認(rèn)證方式

創(chuàng)建與SOCKS5服務(wù)器的TCP連接后客戶端需要先發(fā)送請(qǐng)求來協(xié)議版本及認(rèn)證方式浑侥,

VER NMETHODS METHODS
1 1 1-255
  • VER是SOCKS版本寓落,這里應(yīng)該是0x05;
  • NMETHODS是METHODS部分的長(zhǎng)度史飞;
  • METHODS是客戶端支持的認(rèn)證方式列表仰税,每個(gè)方法占1字節(jié)陨簇。當(dāng)前的定義是:
    • 0x00 不需要認(rèn)證
    • 0x01 GSSAPI
    • 0x02 用戶名、密碼認(rèn)證
    • 0x03 - 0x7F由IANA分配(保留)
    • 0x80 - 0xFE為私人方法保留
    • 0xFF 無可接受的方法

服務(wù)器回復(fù)客戶端可用方法:

VER METHOD
1 1
  • VER是SOCKS版本拦赠,這里應(yīng)該是0x05荷鼠;
  • METHOD是服務(wù)端選中的方法榔幸。如果返回0xFF表示沒有一個(gè)認(rèn)證方法被選中削咆,客戶端需要關(guān)閉連接。

代碼實(shí)現(xiàn):

type ProtocolVersion struct {
    VER uint8
    NMETHODS uint8
    METHODS []uint8
}


func (s *ProtocolVersion) handshake(conn net.Conn) error {
    b := make([]byte, 255)
    n, err := conn.Read(b)
    if err != nil {
        log.Println(err)
        return err
    }
    s.VER = b[0] //ReadByte reads and returns a single byte鳞陨,第一個(gè)參數(shù)為socks的版本號(hào)
    s.NMETHODS = b[1] //nmethods是記錄methods的長(zhǎng)度的瞻惋。nmethods的長(zhǎng)度是1個(gè)字節(jié)
    if n != int(2+s.NMETHODS) {
        return errors.New("協(xié)議錯(cuò)誤, sNMETHODS不對(duì)")
    }
    s.METHODS = b[2:2+s.NMETHODS] //讀取指定長(zhǎng)度信息歼狼,讀取正好len(buf)長(zhǎng)度的字節(jié)。如果字節(jié)數(shù)不是指定長(zhǎng)度趟咆,則返回錯(cuò)誤信息和正確的字節(jié)數(shù)

    if s.VER != 5 {
        return errors.New("該協(xié)議不是socks5協(xié)議")
    }

    //服務(wù)器回應(yīng)客戶端消息:
    //第一個(gè)參數(shù)表示版本號(hào)為5值纱,即socks5協(xié)議,
    // 第二個(gè)參數(shù)表示服務(wù)端選中的認(rèn)證方法悄晃,0即無需密碼訪問, 2表示需要用戶名和密碼進(jìn)行驗(yàn)證凿滤。  
    resp :=[]byte{5, 0} 
    conn.Write(resp)
    return nil
} 

(2)根據(jù)認(rèn)證方式執(zhí)行對(duì)應(yīng)的認(rèn)證

SOCKS5協(xié)議提供5種認(rèn)證方式:

  • 0x00 不需要認(rèn)證
  • 0x01 GSSAPI
  • 0x02 用戶名翁脆、密碼認(rèn)證
  • 0x03 - 0x7F由IANA分配(保留)
  • 0x80 - 0xFE為私人方法保留

這里就主要介紹用戶名反番、密碼認(rèn)證叉钥。
在客戶端、服務(wù)端協(xié)商使用用戶名密碼認(rèn)證后枫疆,客戶端發(fā)出用戶名密碼:

鑒定協(xié)議版本 用戶名長(zhǎng)度 用戶名 密碼長(zhǎng)度 密碼
1 1 動(dòng)態(tài) 1 動(dòng)態(tài)

服務(wù)器鑒定后發(fā)出如下回應(yīng):

鑒定協(xié)議版本 鑒定狀態(tài)
1 1

其中鑒定狀態(tài) 0x00 表示成功息楔,0x01 表示失敗扒披。

代碼實(shí)現(xiàn):

type Socks5Auth struct {
    VER uint8
    ULEN uint8
    UNAME string
    PLEN uint8
    PASSWD string
}

func (s *Socks5Auth) authenticate(conn net.Conn) error {
    b := make([]byte, 128)
    n, err := conn.Read(b)
    if err != nil{
        log.Println(err)
        return err
    }

    s.VER = b[0]
    if s.VER != 5 {
        return errors.New("該協(xié)議不是socks5協(xié)議")
    }

    s.ULEN = b[1]
    s.UNAME = string(b[2:2+s.ULEN])
    s.PLEN = b[2+s.ULEN+1]
    s.PASSWD = string(b[n-int(s.PLEN):n])
    log.Println(s.UNAME, s.PASSWD)
    if username != s.UNAME || passwd != s.PASSWD {
        return errors.New("賬號(hào)密碼錯(cuò)誤")
    }

    /**
    回應(yīng)客戶端,響應(yīng)客戶端連接成功
    The server verifies the supplied UNAME and PASSWD, and sends the
    following response:
                            +----+--------+
                            |VER | STATUS |
                            +----+--------+
                            | 1  |   1    |
                            +----+--------+
    A STATUS field of X'00' indicates success. If the server returns a
    `failure' (STATUS value other than X'00') status, it MUST close the
    connection.
    */
    resp := []byte{0x05, 0x00}
    conn.Write(resp) 

    return nil
}

但其實(shí)愿险,現(xiàn)在大家都習(xí)慣自己采用加密流的方式進(jìn)行加密价说,很少采用用戶名密碼的形式進(jìn)行加密熔任,后面章節(jié)會(huì)介紹一種對(duì)SOCKS的混淆加密方式。

(3)請(qǐng)求信息

認(rèn)證結(jié)束后客戶端就可以發(fā)送請(qǐng)求信息甫匹。如果認(rèn)證方法有特殊封裝要求,請(qǐng)求必須按照方法所定義的方式進(jìn)行封裝解密抢韭,其原始格式如下:

VER CMD RSV ATYP DST.ADDR DST.PORT
1 1 0x00 1 動(dòng)態(tài) 2
  • VER是SOCKS版本刻恭,這里應(yīng)該是0x05扯夭;
  • CMD是SOCK的命令碼
    • 0x01表示CONNECT請(qǐng)求
    • 0x02表示BIND請(qǐng)求
    • 0x03表示UDP轉(zhuǎn)發(fā)
  • RSV 0x00交洗,保留
  • ATYP DST.ADDR類型
  • DST.ADDR 目的地址
    • 0x01 IPv4地址,DST.ADDR部分4字節(jié)長(zhǎng)度
    • 0x03 域名咆爽,DST.ADDR部分第一個(gè)字節(jié)為域名長(zhǎng)度置森,DST.ADDR剩余的內(nèi)容為域名凫海,沒有\(zhòng)0結(jié)尾。
    • 0x04 IPv6地址把兔,16個(gè)字節(jié)長(zhǎng)度瓮顽。
  • DST.PORT 網(wǎng)絡(luò)字節(jié)序表示的目的端口

代碼實(shí)現(xiàn):

type Socks5Resolution struct {
    VER uint8
    CMD uint8
    RSV uint8
    ATYP uint8
    DSTADDR []byte
    DSTPORT uint16
    DSTDOMAIN string
    RAWADDR *net.TCPAddr
}

func (s *Socks5Resolution) lstRequest(conn net.Conn) error {
    b := make([]byte, 128)
    n, err := conn.Read(b)
    if err != nil || n < 7 {
        log.Println(err)
        return errors.New("請(qǐng)求協(xié)議錯(cuò)誤")
    }
    s.VER = b[0]
    if s.VER != 5 {
        return errors.New("該協(xié)議不是socks5協(xié)議")
    }

    s.CMD = b[1]
    if s.CMD != 1 { 
        return errors.New("客戶端請(qǐng)求類型不為代理連接, 其他功能暫時(shí)不支持.")
    }
    s.RSV = b[2] //RSV保留字端暖混,值長(zhǎng)度為1個(gè)字節(jié)

    s.ATYP = b[3]

    switch s.ATYP {
    case 1:
        //  IP V4 address: X'01'
        s.DSTADDR = b[4 : 4+net.IPv4len]
    case 3:
        //  DOMAINNAME: X'03'
        s.DSTDOMAIN = string(b[5:n-2])
        ipAddr, err := net.ResolveIPAddr("ip", s.DSTDOMAIN)
        if err != nil {
            return err
        }
        s.DSTADDR = ipAddr.IP
    case 4:
        //  IP V6 address: X'04'
        s.DSTADDR = b[4 : 4+net.IPv6len]
    default:
        return errors.New("IP地址錯(cuò)誤")
    }

    s.DSTPORT = binary.BigEndian.Uint16(b[n-2:n])
    // DSTADDR全部換成IP地址,可以防止DNS污染和封殺
    s.RAWADDR = &net.TCPAddr{
        IP:   s.DSTADDR,
        Port: int(s.DSTPORT),
    }
    
    /**
    回應(yīng)客戶端,響應(yīng)客戶端連接成功
        +----+-----+-------+------+----------+----------+
        |VER | REP |  RSV  | ATYP | BND.ADDR | BND.PORT |
        +----+-----+-------+------+----------+----------+
        | 1  |  1  | X'00' |  1   | Variable |    2     |
        +----+-----+-------+------+----------+----------+
    */
    resp := []byte{0x05, 0x00, 0x00, 0x01, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00}
    conn.Write(resp) 

    return nil


}

(4)最后將信息進(jìn)行轉(zhuǎn)發(fā)即可

代碼實(shí)現(xiàn):

    wg := new(sync.WaitGroup)
    wg.Add(2)

    go func() {
        defer wg.Done()
        defer dstServer.Close()
        io.Copy(dstServer, client)
    }()

    go func() {
        defer wg.Done()
        defer client.Close()
        io.Copy(client, dstServer)
    }()

    wg.Wait()

完成啦~
后續(xù)更精彩,可以關(guān)注shikanon

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末谍倦,一起剝皮案震驚了整個(gè)濱河市泪勒,隨后出現(xiàn)的幾起案子昼蛀,更是在濱河造成了極大的恐慌宴猾,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,036評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件叼旋,死亡現(xiàn)場(chǎng)離奇詭異仇哆,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)夫植,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門讹剔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人详民,你說我怎么就攤上這事延欠∩蚩纾” “怎么了衫冻?”我有些...
    開封第一講書人閱讀 164,411評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)谒出。 經(jīng)常有香客問我,道長(zhǎng)邻奠,這世上最難降的妖魔是什么笤喳? 我笑而不...
    開封第一講書人閱讀 58,622評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮碌宴,結(jié)果婚禮上杀狡,老公的妹妹穿的比我還像新娘。我一直安慰自己贰镣,他們只是感情好呜象,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,661評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著碑隆,像睡著了一般恭陡。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上上煤,一...
    開封第一講書人閱讀 51,521評(píng)論 1 304
  • 那天休玩,我揣著相機(jī)與錄音,去河邊找鬼劫狠。 笑死拴疤,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的独泞。 我是一名探鬼主播呐矾,決...
    沈念sama閱讀 40,288評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼懦砂!你這毒婦竟也來了蜒犯?” 一聲冷哼從身側(cè)響起组橄,我...
    開封第一講書人閱讀 39,200評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎愧薛,沒想到半個(gè)月后晨炕,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,644評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡毫炉,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,837評(píng)論 3 336
  • 正文 我和宋清朗相戀三年瓮栗,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片瞄勾。...
    茶點(diǎn)故事閱讀 39,953評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡费奸,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出进陡,到底是詐尸還是另有隱情愿阐,我是刑警寧澤,帶...
    沈念sama閱讀 35,673評(píng)論 5 346
  • 正文 年R本政府宣布趾疚,位于F島的核電站缨历,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏糙麦。R本人自食惡果不足惜辛孵,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,281評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望赡磅。 院中可真熱鬧魄缚,春花似錦、人聲如沸焚廊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽咆瘟。三九已至嚼隘,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間袒餐,已是汗流浹背嗓蘑。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留匿乃,地道東北人桩皿。 一個(gè)月前我還...
    沈念sama閱讀 48,119評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像幢炸,于是被迫代替她去往敵國(guó)和親泄隔。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,901評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 本文作者為朋友J宛徊,歡迎各位同學(xué)簡(jiǎn)書私信交流佛嬉,這篇文章是上網(wǎng)知識(shí)相關(guān)的話題逻澳,正如標(biāo)題名字。上網(wǎng)已經(jīng)成為了現(xiàn)代人日常生...
    大成者閱讀 489評(píng)論 0 3
  • 功能概述 掃碼登錄能力暖呕,指的是開發(fā)者可在移動(dòng)應(yīng)用內(nèi)使用此能力斜做,拉取二維碼,用戶使用微信客戶端掃描二維碼后可以登錄此...
    CoderZNB閱讀 9,659評(píng)論 2 7
  • 喜歡就關(guān)注微信公眾號(hào)jiazhangzaifaguo 與你相遇 甚是歡喜 以前總以為 最美好的事情莫過于相遇 后來...
    榴蓮少女0閱讀 316評(píng)論 0 0
  • 過錯(cuò)是暫時(shí)的遺憾, 而錯(cuò)過則是永遠(yuǎn)的遺憾库物! 不要害怕過錯(cuò)而錯(cuò)過霸旗。 人生總有過錯(cuò), 一定不能因過錯(cuò)而錯(cuò)過戚揭, 過錯(cuò)可以...
    efab227f5376閱讀 1,162評(píng)論 11 43