无法连接到 dockerized tor 代理

Can't connect to dockerized tor proxy

在 Lubuntu 上,我可以通过安装它然后连接到它的 socks 代理来使用 tor,但是在 docker 上使用 alpine 似乎并不那么容易。 由于我的 /etc/tor/torrc 原样保留,因此它只包含被注释掉的行。所以对于 alpine,我只使用了 torrc.sample 文件,该文件也只有被注释掉的行。

这是我的 Dockerfile:

FROM alpine:latest
RUN apk update && apk upgrade && apk add tor curl && rm /var/cache/apk/* && cp /etc/tor/torrc.sample /etc/tor/torrc 
EXPOSE 9050
USER tor
CMD /usr/bin/tor -f /etc/tor/torrc

那我就运行:

$ sudo docker build -t tor .
$ sudo docker run --name tor -p 9050:9050 tor
$ curl -x socks5://localhost:9050 -k https://23.128.64.134/ip
curl: (7) Unable to receive initial SOCKS5 response.
$ curl -x socks4://localhost:9050 -k https://23.128.64.134/ip
curl: (7) Failed to receive SOCKS4 connect request ack.

但是如您所见,我无法连接。既不通过 socks4 也不通过 socks5。

我似乎无法弄清楚为什么这不起作用。我已经尝试使用不同的端口和主机名(127.0.0.1 而不是 localhost),但没有任何效果。

我做错了什么?

编辑:

有趣的是,这似乎有效:

$ sudo docker exec -ti tor curl -x socks5://localhost:9050 -k https://23.128.64.134/ip
185.220.101.69

(185.220.101.69确实是一个Tor出口节点IP地址)

那么这里可能出了什么问题?为什么我不能从外面访问它?甚至 nmap 也报告它可以看到端口(当 运行 在容器外时):

9050/tcp open  tor-socks

编辑2: 我在 curl 中添加了 -v 标志,并通过 echo "Log info stdout" > /etc/tor/torrc.

启用了更详细的 tor 登录

当我从容器外部 运行 curl 命令时,tor 日志根本没有改变。 curl 输出也没有显示任何有用信息:

$ curl -v -x socks5://localhost:9050 -k https://23.128.64.134/ip
*   Trying ::1:9050...
* TCP_NODELAY set
* SOCKS5 communication to 23.128.64.134:443
* Unable to receive initial SOCKS5 response.
* Closing connection 0
curl: (7) Unable to receive initial SOCKS5 response.

$ curl -v -x socks5://127.0.0.1:9050 -k https://23.128.64.134/ip
*   Trying 127.0.0.1:9050...
* TCP_NODELAY set
* SOCKS5 communication to 23.128.64.134:443
* Unable to receive initial SOCKS5 response.
* Closing connection 0
curl: (7) Unable to receive initial SOCKS5 response.

我设法弄明白了。问题是默认情况下 Tor 不会绑定到所有接口(如 0.0.0.0),这与 Docker 不兼容。

这可以通过将 SocksPort 0.0.0.0:9050 添加到 /etc/tor/torrc 来解决。

所以解决方案是:

FROM alpine:latest
RUN apk update && apk upgrade && \
    apk add tor curl && \
    rm /var/cache/apk/* && \
    cp /etc/tor/torrc.sample /etc/tor/torrc && \
    echo "SocksPort 0.0.0.0:9050" > /etc/tor/torrc
EXPOSE 9050
USER tor
CMD /usr/bin/tor -f /etc/tor/torrc

然后一切正常:

$ sudo docker build -t tor .
$ sudo docker run --name tor -p 9050:9050 tor
$ curl -x socks5://localhost:9050 https://ifconfig.io/ip
190.216.2.136