Profundización en el Protocolo · 2 min de lectura

SOCKS5 vs SOCKS4: las diferencias técnicas

SOCKS4 y SOCKS5 parecen similares en la superficie, pero difieren en tres aspectos que deciden si tu tráfico funciona o no: autenticación, soporte UDP y DNS remoto. Aquí está la comparación precisa a nivel de protocolo.

Dos versiones de la misma idea

SOCKS es un protocolo de proxy de bajo nivel: en lugar de entender HTTP, simplemente retransmite una TCP (y, en v5, UDP) conexión entre tu cliente y un destino. Ese diseño agnóstico al protocolo es la razón por la que SOCKS funciona para cualquier cosa: web, correo electrónico, tráfico de juegos, SSH, no solo navegadores. SOCKS4 llegó primero; SOCKS5, definido en RFC 1928, es la versión que casi todo el mundo utiliza hoy en día. Las diferencias son pocas pero decisivas.

Ambos comienzan con tu cliente pidiendo al proxy que se conecte a un host y puerto objetivo. Lo que cambió entre las versiones es quién puede usar el proxy, qué tipos de tráfico transporta y dónde se resuelve el nombre de host objetivo.

Tres diferencias que realmente importan

1. Autenticación. SOCKS4 no tiene un método de autenticación incorporado (SOCKS4a solo agregó un campo de userid, fácilmente falsificable). SOCKS5 define una autenticación adecuada, comúnmente nombre de usuario/contraseña, para que un proxy pueda restringir el acceso a usuarios que pagan o están autorizados. Esta es la razón por la que los proxies comerciales utilizan SOCKS5.

2. UDP e IPv6. SOCKS4 es solo TCP y solo IPv4. SOCKS5 agrega reenvío UDP (a través del comando UDP ASSOCIATE) y direccionamiento nativo IPv6, por lo que puede transportar tráfico DNS, VoIP, QUIC y de juegos que SOCKS4 simplemente no puede. Consulta UDP sobre SOCKS5 para ese mecanismo.

3. DNS remoto. Con SOCKS5 puedes pedir al proxy que resuelva el nombre de host (el modo socks5h en herramientas como cURL), por lo que la búsqueda nunca sale de tu máquina y no puede causar una filtración de DNS. SOCKS4 resuelve localmente y solo envía una IP.

Cuál usar, y lo que habla s4m

Para cualquier cosa escrita después de aproximadamente mediados de la década de 1990, usa SOCKS5 — y específicamente la variante socks5h para que el DNS se resuelva de forma remota y los nombres de host permanezcan privados. SOCKS4 sobrevive solo en herramientas heredadas y en algunas listas de proxies públicos, donde su falta de autenticación es exactamente la razón por la que esos proxies están abiertos (y son arriesgados). La regla práctica: prefiere SOCKS5 con credenciales para privacidad y alcance; trata SOCKS4 puro como una curiosidad solo para pruebas.

s4m proporciona SOCKS5 autenticado en proxy.s4m.online:1080 y un proxy HTTP en el puerto 3128 — consulta la página de proxy y qué es SOCKS5. Usa socks5h://USER:PASS@proxy.s4m.online:1080 para obtener autenticación, capacidad UDP y DNS remoto sin filtraciones en un solo punto final. La lista gratuita incluye entradas SOCKS4 si necesitas probar específicamente el comportamiento heredado, pero SOCKS5 es el predeterminado que deseas.

FAQ

Preguntas, respondidas

¿Cuál es la principal diferencia entre SOCKS4 y SOCKS5?

SOCKS5 añade autenticación real, retransmisión UDP, soporte para IPv6 y resolución DNS remota — ninguna de las cuales tiene SOCKS4. SOCKS4 es solo TCP, solo IPv4 y efectivamente no autenticado, por lo que SOCKS5 es el estándar moderno para cualquier cosa que necesite seguridad o tráfico no TCP.

¿Qué significa la "h" en socks5h?

Significa que el proxy resuelve el nombre de host de forma remota en lugar de en tu máquina local. Usar socks5h:// mantiene tus búsquedas DNS fuera de tu propia red, previniendo una fuga de DNS que podría revelar qué dominios estás visitando. El socks5:// simple resuelve localmente primero.

SOCKS5 autenticado, hecho correctamente

Conéctate a proxy.s4m.online:1080 con socks5h para autenticación, soporte UDP y DNS remoto sin fugas en un solo punto final. Pago por uso medido, con un proxy HTTP en 3128 también.

Las personas encontraron esta página buscando

Frases de búsqueda reales que esta página responde — los enlaces abren la página que las cubre en profundidad.