SOCKS5 expliqué · 2 min de lecture

Qu'est-ce qu'un proxy SOCKS5 ?

SOCKS5 est le cheval de bataille flexible des proxies — agnostique au protocole, capable de TCP et UDP, et authentifié. Voici comment cela fonctionne et comment pointer une application vers un point de terminaison s4m.

SOCKS5, défini

Un proxy SOCKS5 est un relais réseau polyvalent qui se situe entre votre client et Internet. Contrairement à un proxy uniquement web, SOCKS fonctionne en dessous de la couche d'application : il transmet des connexions TCP brutes (et, dans la version 5, UDP) sans inspecter ni réécrire le trafic à l'intérieur. Cela le rend indépendant du protocole — le même proxy peut transporter HTTP, SSH, des connexions de base de données, du trafic de jeu ou un essaim BitTorrent.

Le nom est une abréviation de "SOCKet Secure", et la version 5 est la révision moderne. Lorsque votre client se connecte, il ouvre un court handshake : il salue le proxy et liste les méthodes d'authentification qu'il prend en charge ; le proxy en choisit une et, si des identifiants sont requis, vérifie votre USER:PASS. Le client envoie ensuite une demande de connexion en nommant l'hôte et le port de destination, le proxy ouvre cette connexion sortante en votre nom, et à partir de là, il se contente de tunneler des octets dans les deux sens. La destination voit l'IP du proxy, jamais la vôtre.

Deux propriétés sont importantes pour les développeurs :

  • TCP et UDP. SOCKS5 peut relayer UDP, donc il fonctionne pour DNS, WebRTC, QUIC et des charges de travail similaires que les proxies HTTP classiques ne peuvent pas transporter.
  • DNS distant. Parce que vous pouvez donner au proxy un nom d'hôte au lieu d'une IP résolue, la résolution de nom peut se faire au niveau du proxy — gardant votre résolveur local en dehors de la boucle.

Les utilisations typiques incluent le masquage de l'IP d'un serveur d'origine, le scraping et les tests depuis un point de vue réseau différent, le routage d'une seule application au lieu de votre machine entière, et l'accès à des services qui s'attendent à une adresse source stable. Les points de terminaison SOCKS5 payants de s4m sont des proxies de datacenter authentifiés — voir /proxy/ pour plus de détails, ou prenez un proxy jetable dans la liste /free-proxies/ pour des tests rapides. Si vous préférez tunneler votre appareil entier, un /vpn/ est le meilleur outil.

Comment cela se compare

SOCKS5 n'est pas le seul moyen de router le trafic. Voici quand il gagne et quand il ne gagne pas.

SOCKS5 vs proxy HTTP

Un proxy HTTP comprend les requêtes web et peut agir sur les en-têtes, mais il est limité à HTTP(S) sur TCP. SOCKS5 est agnostique au protocole et ajoute UDP, donc il transporte tout — pas seulement le trafic du navigateur. s4m offre les deux : SOCKS5 sur le port 1080 et HTTP sur le port 3128.

SOCKS5 vs VPN

Un VPN crypte et route l'ensemble de votre appareil au niveau du système d'exploitation. Un proxy SOCKS5 ne route que les applications que vous lui indiquez et n'ajoute aucune encryption propre. Choisissez le VPN pour la confidentialité de l'appareil entier, un proxy pour un routage chirurgical par application et un masquage d'IP.

Datacenter, authentifié

Les proxies payants s4m sont des proxies de centre de données — pas résidentiels — protégés par une authentification USER:PASS. Ils sont rapides et rentables pour l'automatisation et la dissimulation de votre IP d'origine, mais ils n'imitent pas les adresses des FAI résidentiels.

Utilisation d'un proxy SOCKS5 s4m

De zéro à un tunnel fonctionnel en quatre étapes.

Obtenez vos identifiants

Créez un compte, ou un compte anonyme, ajoutez un utilisateur proxy, et notez votre hôte (proxy.s4m.online), port (1080 pour SOCKS5, 3128 pour HTTP), et USER:PASS. La tarification à la consommation est sur /pricing/.

Dirigez votre application vers le proxy

Dans les paramètres de proxy de votre OS, navigateur ou application, choisissez SOCKS5, définissez l'hôte sur proxy.s4m.online et le port sur 1080, entrez votre USER:PASS, et activez DNS distant afin que les recherches se fassent au niveau du proxy plutôt que sur votre machine.

Vérifiez l'IP de sortie

Chargez un point de terminaison what-is-my-IP et confirmez que vous voyez l'adresse du proxy, pas la vôtre. Si la confidentialité est importante, vérifiez à nouveau les fuites DNS — le DNS distant doit garder la résolution du côté du proxy.

Optionnellement lier une IP dédiée

Ajoutez l'option IP personnelle dédiée pour une adresse source statique qui vous appartient uniquement — liables au proxy ou au VPN, et éventuellement déliées de votre identité.

Exemple de code

curl prend en charge SOCKS5 nativement. Utilisez le schéma socks5h afin que le nom d'hôte soit résolu au niveau du proxy, ce qui empêche les fuites DNS locales.

bash
# SOCKS5 with remote DNS (socks5h resolves the hostname at the proxy)
curl --proxy socks5h://USER:PASS@proxy.s4m.online:1080 https://api.ipify.org

# The same request over the HTTP proxy endpoint
curl --proxy http://USER:PASS@proxy.s4m.online:3128 https://api.ipify.org

# Environment-variable form (honored by many CLI tools)
export ALL_PROXY=socks5h://USER:PASS@proxy.s4m.online:1080
git clone https://example.com/repo.git

# Python (requests + PySocks):  pip install "requests[socks]"
#   proxies = {
#       "http":  "socks5h://USER:PASS@proxy.s4m.online:1080",
#       "https": "socks5h://USER:PASS@proxy.s4m.online:1080",
#   }
#   requests.get("https://api.ipify.org", proxies=proxies)
FAQ

Questions, réponses

SOCKS5 crypte-t-il mon trafic ?

Non. Un proxy SOCKS5 relaie votre connexion mais n'ajoute aucune encryption de son propre chef. Le trafic déjà crypté (HTTPS, SSH) reste protégé de bout en bout, mais le texte en clair reste en clair. Si vous voulez un cryptage complet de l'appareil, utilisez plutôt le VPN s4m.

Quelle est la différence entre socks5 et socks5h dans des outils comme curl ?

Avec socks5, votre machine résout le nom d'hôte localement puis se connecte via le proxy. Avec socks5h, le nom d'hôte est envoyé au proxy pour une résolution DNS distante, ce qui évite de divulguer les recherches à votre résolveur local. Préférez socks5h pour la confidentialité.

Les proxies s4m sont-ils résidentiels ?

Non. Les proxies payants s4m sont des proxies de datacenter, authentifiés avec USER:PASS. Ils sont rapides et économiques pour l'automatisation et le masquage d'IP, mais ce ne sont pas des adresses résidentielles et ne sont pas commercialisés comme tels.

Puis-je obtenir une IP statique pour mon proxy ?

Oui. L'option d'IP personnelle dédiée vous donne une adresse statique qui vous appartient uniquement, pouvant être liée au proxy ou au VPN, et éventuellement déliée de votre identité — utile lorsqu'un service attend une IP source stable.

Devrais-je utiliser un proxy SOCKS5 ou un VPN ?

Utilisez un proxy SOCKS5 lorsque vous souhaitez acheminer des applications spécifiques ou de l'automatisation et cacher votre IP d'origine avec un minimum de surcharge. Utilisez le VPN lorsque vous souhaitez que chaque connexion sur l'appareil soit tunnelée et cryptée au niveau du système d'exploitation.

Cachez votre IP d'origine aujourd'hui

Déployez un proxy datacenter SOCKS5 ou HTTP authentifié en quelques minutes. Commencez avec un plan payant, ne facturez que ce que vous utilisez, et ajoutez une IP dédiée lorsque vous avez besoin d'une adresse source stable. Besoin d'une couverture sur tout l'appareil ? Le VPN WireGuard vous couvre.

Les gens ont trouvé cette page en recherchant

Vraies phrases de recherche auxquelles cette page répond — les liens ouvrent la page qui les couvre en profondeur.