Protokoll-Tiefenanalyse · 1 Min Lesezeit

SOCKS5 vs SOCKS4: die technischen Unterschiede

SOCKS4 und SOCKS5 sehen auf den ersten Blick ähnlich aus, unterscheiden sich jedoch in drei Punkten, die entscheiden, ob Ihr Datenverkehr überhaupt funktioniert: Authentifizierung, UDP-Unterstützung und Remote-DNS. Hier ist der präzise, protokollbasierte Vergleich.

Zwei Versionen derselben Idee

SOCKS ist ein Low-Level-Proxy-Protokoll: Anstatt HTTP zu verstehen, leitet es einfach eine TCP (und in v5, UDP) Verbindung zwischen Ihrem Client und einem Ziel weiter. Dieses protokollunabhängige Design ist der Grund, warum SOCKS für alles funktioniert — Web, E-Mail, Spielverkehr, SSH — nicht nur für Browser. SOCKS4 kam zuerst; SOCKS5, definiert in RFC 1928, ist die Version, die heute fast alles spricht. Die Unterschiede sind gering, aber entscheidend.

Beide beginnen damit, dass Ihr Client den Proxy bittet, eine Verbindung zu einem Zielhost und Port herzustellen. Was sich zwischen den Versionen geändert hat, ist, wer den Proxy nutzen kann, welche Arten von Verkehr er transportiert und wo der Ziel-Hostname aufgelöst wird.

Drei Unterschiede, die tatsächlich wichtig sind

1. Authentifizierung. SOCKS4 hat keine integrierte Authentifizierungsmethode (SOCKS4a fügte nur ein Benutzer-ID-Feld hinzu, das leicht gefälscht werden kann). SOCKS5 definiert eine ordnungsgemäße Authentifizierung, am häufigsten Benutzername/Passwort, sodass ein Proxy den Zugang für zahlende oder autorisierte Benutzer steuern kann. Das allein ist der Grund, warum kommerzielle Proxys SOCKS5 verwenden.

2. UDP und IPv6. SOCKS4 ist nur TCP und nur IPv4. SOCKS5 fügt UDP-Weiterleitung (über den UDP ASSOCIATE-Befehl) und native IPv6-Adressen hinzu, sodass es DNS-, VoIP-, QUIC- und Spielverkehr transportieren kann, den SOCKS4 einfach nicht kann. Siehe UDP über SOCKS5 für diesen Mechanismus.

3. Remote-DNS. Mit SOCKS5 können Sie den Proxy bitten, den Hostnamen aufzulösen (den socks5h-Modus in Tools wie cURL), sodass die Abfrage niemals Ihren Computer verlässt und keinen DNS-Leck verursachen kann. SOCKS4 löst lokal auf und sendet nur eine IP.

Welchen verwenden und was s4m spricht

Für alles, was nach etwa Mitte der 1990er Jahre geschrieben wurde, verwenden Sie SOCKS5 — und speziell die socks5h-Variante, damit DNS remote aufgelöst wird und Hostnamen privat bleiben. SOCKS4 überlebt nur in veralteten Werkzeugen und auf einigen öffentlichen Proxy-Listen, wo sein Mangel an Authentifizierung genau der Grund ist, warum diese Proxys offen (und riskant) sind. Die praktische Regel: Bevorzugen Sie SOCKS5 mit Anmeldeinformationen für Privatsphäre und Reichweite; behandeln Sie nacktes SOCKS4 als eine Test-Neugier.

s4m bietet authentifiziertes SOCKS5 auf proxy.s4m.online:1080 und einen HTTP-Proxy auf Port 3128 — siehe die Proxy-Seite und was ist SOCKS5. Verwenden Sie socks5h://USER:PASS@proxy.s4m.online:1080, um Authentifizierung, UDP-Fähigkeit und leak-freies remote DNS an einem Endpunkt zu erhalten. Die kostenlose Liste enthält SOCKS4-Einträge, wenn Sie speziell das veraltete Verhalten testen müssen, aber SOCKS5 ist der Standard, den Sie wollen.

FAQ

Fragen, beantwortet

Was ist der Hauptunterschied zwischen SOCKS4 und SOCKS5?

SOCKS5 fügt echte Authentifizierung, UDP-Weiterleitung, IPv6-Unterstützung und remote DNS-Auflösung hinzu – all das hat SOCKS4 nicht. SOCKS4 ist nur TCP, nur IPv4 und effektiv nicht authentifiziert, sodass SOCKS5 der moderne Standard für alles ist, was Sicherheit oder nicht-TCP-Verkehr benötigt.

Was bedeutet das "h" in socks5h?

Das bedeutet, dass der Proxy den Hostnamen remote auflöst, anstatt Ihre lokale Maschine zu verwenden. Die Verwendung von socks5h:// hält Ihre DNS-Abfragen von Ihrem eigenen Netzwerk fern und verhindert einen DNS-Leck, das offenbaren könnte, welche Domains Sie besuchen. Plain socks5:// löst zuerst lokal auf.

Authentifizierter SOCKS5, richtig gemacht

Verbinden Sie sich mit proxy.s4m.online:1080 mit socks5h für Authentifizierung, UDP-Unterstützung und leak-freies Remote-DNS an einem einzigen Endpunkt. Abrechnung nach Verbrauch, mit einem HTTP-Proxy auf 3128 ebenfalls.

Menschen fanden diese Seite durch die Suche nach

Echte Suchphrasen, auf die diese Seite antwortet — die verlinkten öffnen die Seite, die sie ausführlich behandelt.