Approfondimento sul Protocollo · 2 min di lettura

SOCKS5 vs SOCKS4: le differenze tecniche

SOCKS4 e SOCKS5 sembrano simili in superficie ma differiscono in tre modi che decidono se il tuo traffico funziona o meno: autenticazione, supporto UDP e DNS remoto. Ecco il confronto preciso a livello di protocollo.

Due versioni della stessa idea

SOCKS è un protocollo proxy di basso livello: invece di comprendere HTTP, semplicemente inoltra una TCP (e, nella v5, UDP) connessione tra il tuo client e una destinazione. Quel design indipendente dal protocollo è il motivo per cui SOCKS funziona per qualsiasi cosa — web, email, traffico di gioco, SSH — non solo per i browser. SOCKS4 è arrivato per primo; SOCKS5, definito nell'RFC 1928, è la versione che quasi tutto parla oggi. Le differenze sono poche ma decisive.

Entrambi iniziano con il tuo client che chiede al proxy di connettersi a un host e una porta di destinazione. Ciò che è cambiato tra le versioni è chi può utilizzare il proxy, quali tipi di traffico trasporta e dove viene risolto il nome host di destinazione.

Tre differenze che contano davvero

1. Autenticazione. SOCKS4 non ha un metodo di autenticazione integrato (SOCKS4a ha aggiunto solo un campo userid, facilmente falsificabile). SOCKS5 definisce una corretta autenticazione, comunemente username/password, in modo che un proxy possa limitare l'accesso agli utenti paganti o autorizzati. Questo è il motivo per cui i proxy commerciali utilizzano SOCKS5.

2. UDP e IPv6. SOCKS4 è solo TCP e solo IPv4. SOCKS5 aggiunge il rilascio UDP (tramite il comando UDP ASSOCIATE) e l'indirizzamento nativo IPv6, quindi può gestire il traffico DNS, VoIP, QUIC e di gioco che SOCKS4 semplicemente non può. Vedi UDP su SOCKS5 per quel meccanismo.

3. DNS remoto. Con SOCKS5 puoi chiedere al proxy di risolvere il nome host (la modalità socks5h in strumenti come cURL), quindi la ricerca non lascia mai la tua macchina e non può causare una perdita di DNS. SOCKS4 risolve localmente e invia solo un IP.

Quale utilizzare e cosa parla s4m

Per qualsiasi cosa scritta dopo circa la metà degli anni '90, usa SOCKS5 — e specificamente la variante socks5h in modo che il DNS venga risolto da remoto e i nomi host rimangano privati. SOCKS4 sopravvive solo in strumenti legacy e su alcune liste di proxy pubblici, dove la sua mancanza di autenticazione è esattamente il motivo per cui quei proxy sono aperti (e rischiosi). La regola pratica: preferisci SOCKS5 con credenziali per privacy e portata; tratta SOCKS4 nudo come una curiosità solo per test.

s4m fornisce SOCKS5 autenticato su proxy.s4m.online:1080 e un proxy HTTP sulla porta 3128 — vedi la pagina dei proxy e cosa è SOCKS5. Usa socks5h://USER:PASS@proxy.s4m.online:1080 per ottenere autenticazione, capacità UDP e DNS remoto senza perdite in un unico endpoint. La lista gratuita include voci SOCKS4 se hai specificamente bisogno di testare il comportamento legacy, ma SOCKS5 è il default che desideri.

FAQ

Domande, risposte

Qual è la principale differenza tra SOCKS4 e SOCKS5?

SOCKS5 aggiunge una vera autenticazione, inoltro UDP, supporto IPv6 e risoluzione DNS remota — nessuna di queste funzionalità è presente in SOCKS4. SOCKS4 è solo TCP, solo IPv4 ed effettivamente non autenticato, quindi SOCKS5 è il moderno default per qualsiasi cosa necessiti di sicurezza o traffico non TCP.

Cosa significa la "h" in socks5h?

Significa che il proxy risolve il nome host da remoto invece che dalla tua macchina locale. Usare socks5h:// mantiene le tue ricerche DNS al di fuori della tua rete, prevenendo una fuga DNS che potrebbe rivelare quali domini stai visitando. Il semplice socks5:// risolve prima localmente.

SOCKS5 autenticato, fatto bene

Connettiti a proxy.s4m.online:1080 con socks5h per l'autenticazione, supporto UDP e DNS remoto senza perdite in un unico endpoint. Pagamento a consumo, con un proxy HTTP su 3128 disponibile.

Le persone hanno trovato questa pagina cercando

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.