Linuxword Global
当前位置: 通信协议 > 如何使用Socat用来端口做VPS转发,拯救您的服务器和IP

前面我们已经学习了ssh端口转发、防火墙端口转发、rinetd端口转发、nc端口转发,今天我们来看一个增强版的nc端口转发,socat 这个工具和nc 有一点渊源,都是cat,都是网络相关的,都可以做端口转发、文件传输,这些功能都是冰山一角,有时间可以继续深入挖掘,今天先看端口转发,文章末尾有彩蛋~

nc是net cat , socat 是socket cat,名字相似,功能相似

v2-b15fa15a4bfb9d154487bb4455dcf3ab_720w

ailx10
1075 次咨询

4.9
网络安全优秀回答者
网络安全硕士
去咨询

实验环境:

  • macos:192.168.199.206
  • kali:192.168.199.247
  • centos:192.168.199.236

实验一:本地转发

socat TCP-LISTEN:8888,reuseaddr,fork TCP:127.0.0.1:22
v2-e75a822a7629c9fb60e054dce805a6d7_1440w

从黑客视角看一看抓包

v2-e4321dfaf5bde0c1cbe31ffa9abed537_1440w

再从受害者角度看一看流量,怎么感觉和其他端口转发都一样啊

v2-d74e6f76532a3b136238903330a64243_1440w

实验二:远程端口转发,换个IP地址即可

socat TCP-LISTEN:7777,reuseaddr,fork TCP:192.168.199.236:22
v2-0487dd44a10fef6db66faa04f7c756ca_1440w
  • 看看黑客视角的流量,一样,不贴图了
  • 看看跳板机视角的流量,一样,不贴了

网络安全任重道远,洗洗睡吧~

v2-d4137b76c11a54a9562304174bc5fe4f_b

 

彩蛋:使用socat 将一个小文件从macos传递到kali

1、在macos上操作

socat -u open:黑客0717.png tcp-listen:7777,reuseaddr

2、在kali上操作

socat -u tcp:192.168.199.206:7777 open:黑客0717.png,create

3、检查,成功拿到「“黑客0717”这张图片」

v2-c02c45136a1ded9db9ad256e6b39a8b0_1440w

 

TAa5046

之前曾介绍过有关如何用SSH实现端口转发的方法,既可以用于ipv4,也可用于ipv6,感兴趣的朋友可以戳这里 ,本文介绍另一种可以实现端口转发效果的方法——socat,并且在某些方面要优于SSH。

什么是socat

socat是一种TCP或UDP流量转发工具,可以本机转发给本机,也可以本机转发给内网的机器,也可以转发给外网。利用socat可以实现很多有趣的功能。官方网站是这里
TAa5046

如何实现端口转发

例如将发往本机22端口的TCP流量,转移至ipv6地址[CDCD:910A:2222:5498:8475:1111:3900:2020]的3389端口,需要用如下命令:

nohup socat TCP4-LISTEN:22,reuseaddr,fork TCP6:[CDCD:910A:2222:5498:8475:1111:3900:2020]:3389

其中

nohup 是为了让socat后台运行,最后的&也是后台运行,熟悉linux的人对他们很熟了。

TCP4-LISTEN指明了ipv4的本机监听端口,

reuseaddr的意义是“Allows other sockets to bind to an address even if parts of it (e.g. the local port) are already in use by socat (example).”

fork意义是“After establishing a connection, handles its channel in a child process and keeps the parent process attempting to produce more connections, either by listening or by connecting in a loop”

TCP6指明转发的ipv6地址

与SSH做比较

笔者所处的网络环境并非太好,经常会网速较低。实测用SSH进行端口转发不如socat稳定。(尚未定量测试,目前主观感觉是这样的)

总结

socat从本质上来说,是将TCP或UDP流量直接转发给了另外的ip,在稳定性上略胜一筹,安全性有所折扣。

「梦想一旦被付诸行动,就会变得神圣,如果觉得我的文章对您有用,请帮助本站成长」

赞(0) 打赏
一分也是爱

支付宝扫一扫打赏

微信扫一扫打赏

上一篇:

下一篇:

相关推荐

博客简介

本站CDN采用VmShell免费提供离中国大陆最近的香港CMI高速网络做支撑,ToToTel打造全球最快速的边沿网络支撑服务,具体详情请见 :https://vmshell.com/ 以及 https://tototel.com/,网站所有的文件和内容禁止大陆网站搬迁复制,谢谢,VPS营销投稿邮箱: admin@linuxxword.com,我们免费帮大家发布,不收取任何费用,请提供完整测试文稿!

精彩评论

友情链接

他们同样是一群网虫,却不是每天泡在网上游走在淘宝和网游之间、刷着本来就快要透支的信用卡。他们或许没有踏出国门一步,但同学却不局限在一国一校,而是遍及全球!申请交换友链

站点统计

  • 文章总数: 2591 篇
  • 草稿数目: 22 篇
  • 分类数目: 6 个
  • 独立页面: 0 个
  • 评论总数: 2 条
  • 链接总数: 0 个
  • 标签总数: 13021 个
  • 注册用户: 139 人
  • 访问总量: 8,650,285 次
  • 最近更新: 2024年11月21日