
De combinatie van Proxychains en Tor op Kali Linux is een van de meest gebruikte methoden om terminal-verkeer (zoals nmap, curl, wget of sqlmap) te anonimiseren door het door een versleuteld netwerk te sturen.
Het idee is simpel: Tor draait als een lokale SOCKS5-proxy (127.0.0.1:9050), en Proxychains dwingt jouw terminal-tools om hun netwerkverkeer via deze poort naar buiten te sturen.
1. Werking van de Keten
Wanneer je een commando uitvoert met proxychains4, ziet de verkeersroute er als volgt uit:
[Kali Linux Tool] ➔ [Proxychains] ➔ [Tor SOCKS5 (127.0.0.1:9050)] ➔ [Tor Guard Node] ➔ [Middle Node] ➔ [Exit Node] ➔ [Doelwit]

Om Tor en Proxychains te installeren op Kali Linux via de apt package manager, gebruik je de volgende commando’s in je terminal:
sudo apt update
sudo apt install tor proxychains4 -y
Wat doen deze commando’s?
- sudo apt update: Vernieuwt de lijst met beschikbare software en pakketten zodat je systeem de meest recente versies ophaalt.
- sudo apt install tor proxychains4 -y: Installeert zowel de Tor-dienst (nodig voor het anonimiseren van netwerkverkeer via SOCKS5) als Proxychains (de tool om terminalcommando’s door te sturen). De -y vlag zorgt ervoor dat je installatie automatisch bevestigt.
Vervolgstappen na de installatie:
Nadat de installatie via apt klaar is, moet je Tor starten en Proxychains configureren voordat je het kunt gebruiken:
- Start de Tor-dienst:
sudo service tor start
- Pas het configuratiebestand aan:
Open het configuratiebestand met nano:
sudo nano /etc/proxychains4.conf
- Zorg dat dynamic_chain aan staat (haal het # weg) en zet een # voor strict_chain.
- Zorg dat proxy_dns is ingeschakeld (geen #).
- Controleer of onderaan bij [ProxyList] de volgende regel staat:
socks5 127.0.0.1 9050
- Test de werking:
proxychains4 curl ifconfig.me
3. Belangrijke Valkuilen & Beperkingen
- Alleen TCP (Geen UDP): Tor en Proxychains ondersteunen geen UDP-verkeer. Gebruik bij tools zoals nmap altijd opties voor TCP-connectie (-sT). Standaard SYN-scans (-sS) of UDP-scans (-sU) zullen mislukken of buiten de proxy om proberen te lekken.
- DNS Leaks: Als proxy_dns niet aan staat in proxychains4.conf, stuurt Kali Linux de DNS-verzoeken rechtstreeks naar je eigen netwerk (bijv. Google DNS of je ISP), waardoor het doelwit alsnog ontdekt wordt.
- Snelheid: Omdat je verkeer via drie internationale Tor-nodes reist, is de verbinding aanzienlijk trager dan een directe verbinding. Grote portscans duren erg lang.




