待验证50% 置信事实精确时间
SOCKS5 代理仅转发 TCP 流量但 DNS 查询仍走本地解析会产生 DNS 泄漏
1
来源数
50%
置信度
长期有效
时效性
2026/7/23
首次发现
来源
相关事实
待验证SOCKS5 协议(RFC 1928)在标准 SOCKS5 模式下客户端本地解析域名,可能导致 DNS 泄漏,而 SOCKS5h 模式由代理端完成 DNS 查询81% 相似待验证DNS查询可在TXT记录或子域名中编码任意数据,使其成为隐蔽通信信道,此技术在APT攻击中早有记录67% 相似待验证DNS劫持指攻击者篡改DNS解析结果将用户对合法网站的访问重定向至恶意服务器64% 相似待验证即使用户开启VPN或代理,WebRTC的STUN请求仍可能绕过VPN隧道暴露真实本地IP地址63% 相似待验证DNS over HTTPS(DoH)将DNS查询封装在加密HTTPS流量中,使传统基于明文DNS流量分析的检测手段失效63% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/602632API
curl https://kongchang.com/api/v1/knowledge/claims/602632MCP
get_claim(id=602632)