请用python实现一个socks5的代理服务器,支持用户认证和域名白名单。

时间: 2024-03-25 17:37:10 浏览: 16
好的,基于 Python 的 PySocks 库,可以实现一个简单的 SOCKS5 代理服务器,并支持用户认证和域名白名单。 以下是代码实现: ```python import socket import select import struct import sys import argparse import socks # 需要安装 PySocks 库,可以通过 pip 安装 # 定义常量 SOCKS_VERSION = 5 USER_AUTHENTICATION = 2 NO_ACCEPTABLE_METHODS = 0xFF SUCCESS = 0 # 定义命令行参数 parser = argparse.ArgumentParser() parser.add_argument("--ip", type=str, default="127.0.0.1", help="代理服务器 IP 地址,默认为 127.0.0.1") parser.add_argument("--port", type=int, default=1080, help="代理服务器端口号,默认为 1080") parser.add_argument("--username", type=str, default=None, help="代理服务器用户名,默认为 None") parser.add_argument("--password", type=str, default=None, help="代理服务器密码,默认为 None") parser.add_argument("--whitelist", type=str, default=None, help="代理服务器域名白名单,多个域名用逗号分隔,默认为 None") args = parser.parse_args() # 解析域名白名单 whitelist = [] if args.whitelist is not None: whitelist = args.whitelist.split(",") # 创建代理服务器 Socket server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM) server_socket.setsockopt(socket.SOL_SOCKET, socket.SO_REUSEADDR, 1) server_socket.bind((args.ip, args.port)) server_socket.listen(5) print(f"代理服务器已启动,监听地址为 {args.ip}:{args.port},用户名为 {args.username},密码为 {args.password},域名白名单为 {whitelist}") inputs = [server_socket] # 处理 SOCKS5 协议的请求 def handle_socks5_request(client_socket): # 接收客户端发来的协议版本和支持的身份验证方式 version, nmethods = struct.unpack("!BB", client_socket.recv(2)) # 校验协议版本是否为 SOCKS5 if version != SOCKS_VERSION: print("无效的协议版本") client_socket.close() return # 接收客户端发来的身份验证方式 methods = client_socket.recv(nmethods) # 判断客户端是否支持用户名密码验证方式 if USER_AUTHENTICATION not in methods: print("不支持用户名密码身份验证方式") client_socket.sendall(struct.pack("!BB", SOCKS_VERSION, NO_ACCEPTABLE_METHODS)) client_socket.close() return # 向客户端发送支持的身份验证方式 client_socket.sendall(struct.pack("!BB", SOCKS_VERSION, USER_AUTHENTICATION)) # 接收客户端发来的用户名和密码 version, username_length = struct.unpack("!BB", client_socket.recv(2)) username = client_socket.recv(username_length).decode("utf-8") password_length = struct.unpack("!B", client_socket.recv(1))[0] password = client_socket.recv(password_length).decode("utf-8") # 校验用户名和密码是否正确 if args.username is not None and args.password is not None: if username != args.username or password != args.password: print("用户名或密码错误") client_socket.sendall(struct.pack("!BB", SOCKS_VERSION, NO_ACCEPTABLE_METHODS)) client_socket.close() return # 向客户端发送身份验证通过的消息 client_socket.sendall(struct.pack("!BB", SOCKS_VERSION, SUCCESS)) # 接收客户端发来的请求 version, cmd, _, address_type = struct.unpack("!BBBB", client_socket.recv(4)) if address_type == 1: # IPv4 address = socket.inet_ntoa(client_socket.recv(4)) elif address_type == 3: # 域名 address_length = struct.unpack("!B", client_socket.recv(1))[0] address = client_socket.recv(address_length).decode("utf-8") elif address_type == 4: # IPv6 address = socket.inet_ntop(socket.AF_INET6, client_socket.recv(16)) else: print("不支持的地址类型") client_socket.close() return port = struct.unpack("!H", client_socket.recv(2))[0] print(f"收到请求:{address}:{port}") # 校验域名是否在白名单中 if address in whitelist: print(f"请求的域名 {address} 在白名单中,允许访问") else: print(f"请求的域名 {address} 不在白名单中,禁止访问") client_socket.close() return # 连接远程服务器,并将请求转发过去 remote_socket = socks.socksocket() remote_socket.set_proxy(socks.SOCKS5, args.ip, args.port) remote_socket.connect((address, port)) client_socket.sendall(struct.pack("!BBBB", SOCKS_VERSION, SUCCESS, 0, address_type)) if address_type == 1: client_socket.sendall(socket.inet_aton(address)) elif address_type == 3: client_socket.sendall(struct.pack("!B", len(address)) + address.encode("utf-8")) elif address_type == 4: client_socket.sendall(socket.inet_pton(socket.AF_INET6, address)) client_socket.sendall(struct.pack("!H", port)) inputs.append(client_socket) inputs.append(remote_socket) print(f"请求 {address}:{port} 转发成功") while True: readable, _, _ = select.select(inputs, [], []) for sock in readable: if sock is server_socket: # 有新的客户端连接进来 client_socket, client_address = sock.accept() inputs.append(client_socket) print(f"客户端 {client_address} 已连接") else: # 处理客户端发来的请求 try: handle_socks5_request(sock) except Exception as e: print(f"请求处理失败:{e}") sock.close() inputs.remove(sock) ``` 通过命令行参数,可以设置代理服务器的 IP 地址、端口号、用户名、密码和域名白名单。启动代理服务器后,可以使用浏览器或其他支持 SOCKS5 协议的应用程序进行访问,代理服务器会根据域名白名单进行筛选,只允许访问指定的域名。

相关推荐

最新推荐

recommend-type

Python中使用socks5设置全局代理的方法示例

主要介绍了Python中使用socks5设置全局代理的方法示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
recommend-type

鸡国大冒险运行程序,点开即用

recommend-type

基于Python+Flask的安全多方计算的隐私保护系统设计与实现+全部资料齐全+部署文档.zip

【资源说明】 基于Python+Flask的安全多方计算的隐私保护系统设计与实现+全部资料齐全+部署文档.zip基于Python+Flask的安全多方计算的隐私保护系统设计与实现+全部资料齐全+部署文档.zip 【备注】 1、该项目是个人高分项目源码,已获导师指导认可通过,答辩评审分达到95分 2、该资源内项目代码都经过测试运行成功,功能ok的情况下才上传的,请放心下载使用! 3、本项目适合计算机相关专业(人工智能、通信工程、自动化、电子信息、物联网等)的在校学生、老师或者企业员工下载使用,也可作为毕业设计、课程设计、作业、项目初期立项演示等,当然也适合小白学习进阶。 4、如果基础还行,可以在此代码基础上进行修改,以实现其他功能,也可直接用于毕设、课设、作业等。 欢迎下载,沟通交流,互相学习,共同进步!
recommend-type

聊天系统(java+applet).zip

聊天系统(java+applet)
recommend-type

setuptools-11.0-py2.py3-none-any.whl

Node.js,简称Node,是一个开源且跨平台的JavaScript运行时环境,它允许在浏览器外运行JavaScript代码。Node.js于2009年由Ryan Dahl创立,旨在创建高性能的Web服务器和网络应用程序。它基于Google Chrome的V8 JavaScript引擎,可以在Windows、Linux、Unix、Mac OS X等操作系统上运行。 Node.js的特点之一是事件驱动和非阻塞I/O模型,这使得它非常适合处理大量并发连接,从而在构建实时应用程序如在线游戏、聊天应用以及实时通讯服务时表现卓越。此外,Node.js使用了模块化的架构,通过npm(Node package manager,Node包管理器),社区成员可以共享和复用代码,极大地促进了Node.js生态系统的发展和扩张。 Node.js不仅用于服务器端开发。随着技术的发展,它也被用于构建工具链、开发桌面应用程序、物联网设备等。Node.js能够处理文件系统、操作数据库、处理网络请求等,因此,开发者可以用JavaScript编写全栈应用程序,这一点大大提高了开发效率和便捷性。 在实践中,许多大型企业和组织已经采用Node.js作为其Web应用程序的开发平台,如Netflix、PayPal和Walmart等。它们利用Node.js提高了应用性能,简化了开发流程,并且能更快地响应市场需求。
recommend-type

zigbee-cluster-library-specification

最新的zigbee-cluster-library-specification说明文档。
recommend-type

管理建模和仿真的文件

管理Boualem Benatallah引用此版本:布阿利姆·贝纳塔拉。管理建模和仿真。约瑟夫-傅立叶大学-格勒诺布尔第一大学,1996年。法语。NNT:电话:00345357HAL ID:电话:00345357https://theses.hal.science/tel-003453572008年12月9日提交HAL是一个多学科的开放存取档案馆,用于存放和传播科学研究论文,无论它们是否被公开。论文可以来自法国或国外的教学和研究机构,也可以来自公共或私人研究中心。L’archive ouverte pluridisciplinaire
recommend-type

实现实时数据湖架构:Kafka与Hive集成

![实现实时数据湖架构:Kafka与Hive集成](https://img-blog.csdnimg.cn/img_convert/10eb2e6972b3b6086286fc64c0b3ee41.jpeg) # 1. 实时数据湖架构概述** 实时数据湖是一种现代数据管理架构,它允许企业以低延迟的方式收集、存储和处理大量数据。与传统数据仓库不同,实时数据湖不依赖于预先定义的模式,而是采用灵活的架构,可以处理各种数据类型和格式。这种架构为企业提供了以下优势: - **实时洞察:**实时数据湖允许企业访问最新的数据,从而做出更明智的决策。 - **数据民主化:**实时数据湖使各种利益相关者都可
recommend-type

解释minorization-maximization (MM) algorithm,并给出matlab代码编写的例子

Minorization-maximization (MM) algorithm是一种常用的优化算法,用于求解非凸问题或含有约束的优化问题。该算法的基本思想是通过构造一个凸下界函数来逼近原问题,然后通过求解凸下界函数的最优解来逼近原问题的最优解。具体步骤如下: 1. 初始化参数 $\theta_0$,设 $k=0$; 2. 构造一个凸下界函数 $Q(\theta|\theta_k)$,使其满足 $Q(\theta_k|\theta_k)=f(\theta_k)$; 3. 求解 $Q(\theta|\theta_k)$ 的最优值 $\theta_{k+1}=\arg\min_\theta Q(
recommend-type

JSBSim Reference Manual

JSBSim参考手册,其中包含JSBSim简介,JSBSim配置文件xml的编写语法,编程手册以及一些应用实例等。其中有部分内容还没有写完,估计有生之年很难看到完整版了,但是内容还是很有参考价值的。