SOCKS5 解释 · 1 分钟阅读

什么是SOCKS5代理?

SOCKS5 是代理的灵活工作马——与协议无关,支持 TCP 和 UDP,并且经过身份验证。以下是它的工作原理以及如何将应用指向 s4m 端点。

SOCKS5,定义

A SOCKS5 代理 是一个通用的网络中继,位于您的客户端和互联网之间。与仅限于网页的代理不同,SOCKS 在应用层以下操作:它转发原始 TCP(在版本 5 中,UDP)连接,而不检查或重写其中的流量。这使得它与协议无关——同一个代理可以承载 HTTP、SSH、数据库连接、游戏流量或 BitTorrent 群组。

这个名称是 "SOCKet Secure" 的缩写,版本 5 是现代修订版。当您的客户端连接时,它会打开一个简短的 握手:它向代理问好并列出它支持的认证方法;代理选择一种,如果需要凭据,则验证您的 USER:PASS。然后客户端发送一个连接请求,命名目标主机和端口,代理代表您打开该出站连接,从那时起,它只是简单地在两个方向上 隧道字节。目标看到的是代理的 IP,而不是您的。

对于开发者来说,有两个属性很重要:

  • TCP 和 UDP。 SOCKS5 可以中继 UDP,因此它适用于 DNS、WebRTC、QUIC 和类似的工作负载,而普通的 HTTP 代理无法承载这些。
  • 远程 DNS。因为您可以将主机名交给代理,而不是解析后的 IP,名称解析可以在代理处进行——将您的本地解析器排除在外。

典型的用途包括隐藏源服务器的 IP,从不同的网络视角进行抓取和测试,路由单个应用而不是整个机器,以及访问期望稳定源地址的服务。s4m 的付费 SOCKS5 端点是 经过身份验证的数据中心代理——有关详细信息,请参见 /proxy/,或从 /free-proxies/ 列表中获取一个临时代理以进行快速测试。如果您更愿意隧道整个设备,/vpn/ 是更好的工具。

它的比较

SOCKS5并不是路由流量的唯一方式。以下是它胜出和不胜出的情况。

SOCKS5 与 HTTP 代理

HTTP 代理理解网络请求并可以对头部进行操作,但仅限于通过 TCP 的 HTTP(S)。SOCKS5 是协议无关的,并添加了 UDP,因此可以承载任何内容 — 不仅仅是浏览器流量。s4m 提供两者:SOCKS5 在 1080 端口,HTTP 在 3128 端口。

SOCKS5与VPN

VPN 在操作系统级别加密并路由您的整个设备。SOCKS5 代理仅路由您指向它的应用程序,并不添加自己的加密。选择 VPN 以获得全设备隐私,选择代理以进行精确的每个应用路由和 IP 隐藏。

数据中心,经过身份验证

s4m 付费代理是数据中心代理——不是住宅代理——使用 USER:PASS 认证保护。它们快速且具有成本效益,适合自动化和隐藏您的原始 IP,但它们不模仿家庭 ISP 地址。

使用 s4m SOCKS5 代理

从零到一个工作隧道只需四个步骤。

获取您的凭据

创建一个账户,或一个匿名账户,添加一个代理用户,并记下您的主机(proxy.s4m.online)、端口(SOCKS5 为 1080,HTTP 为 3128)和 USER:PASS。计量的按需付费定价在 /pricing/ 上。

将您的应用指向代理

在您的操作系统、浏览器或应用程序代理设置中,选择 SOCKS5,将主机设置为 proxy.s4m.online,端口设置为 1080,输入您的 USER:PASS,并启用远程 DNS,以便查找在代理上进行,而不是在您的机器上进行。

验证出口IP

加载一个我的IP是什么的端点,并确认你看到的是代理的地址,而不是你的原始地址。如果隐私很重要,请重新检查DNS泄漏——远程DNS应该在代理端保持解析。

可选择绑定一个专用IP

添加专用个人IP附加功能,以便拥有仅属于您的静态源地址——可绑定到代理或VPN,并可选择与您的身份解绑。

代码示例

curl 原生支持 SOCKS5。使用 socks5h 方案,以便在代理处解析主机名,这可以防止本地 DNS 泄漏。

bash
# SOCKS5 with remote DNS (socks5h resolves the hostname at the proxy)
curl --proxy socks5h://USER:PASS@proxy.s4m.online:1080 https://api.ipify.org

# The same request over the HTTP proxy endpoint
curl --proxy http://USER:PASS@proxy.s4m.online:3128 https://api.ipify.org

# Environment-variable form (honored by many CLI tools)
export ALL_PROXY=socks5h://USER:PASS@proxy.s4m.online:1080
git clone https://example.com/repo.git

# Python (requests + PySocks):  pip install "requests[socks]"
#   proxies = {
#       "http":  "socks5h://USER:PASS@proxy.s4m.online:1080",
#       "https": "socks5h://USER:PASS@proxy.s4m.online:1080",
#   }
#   requests.get("https://api.ipify.org", proxies=proxies)
FAQ

问题,已解答

SOCKS5会加密我的流量吗?

不。SOCKS5 代理转发您的连接,但没有自己的加密。已经加密的流量(HTTPS、SSH)保持端到端保护,但明文保持明文。如果您想要全设备加密,请使用 s4m VPN。

在像curl这样的工具中,socks5和socks5h有什么区别?

使用socks5时,您的机器在本地解析主机名,然后通过代理连接。使用socks5h时,主机名被发送到代理进行远程DNS解析,这避免了将查找泄漏到本地解析器。为了隐私,优先使用socks5h。

s4m的代理是住宅代理吗?

不。s4m付费代理是数据中心代理,使用USER:PASS进行身份验证。它们快速且经济,适合自动化和IP隐藏,但不是住宅地址,也不以此为卖点。

我可以为我的代理获取静态 IP 吗?

是的。专用个人IP附加功能为您提供一个静态地址,仅供您使用,可以绑定到代理或VPN,并可选择与您的身份解绑——当服务期望稳定的源IP时,这非常有用。

我应该使用SOCKS5代理还是VPN?

当您想要路由特定应用程序或自动化并以最小的开销隐藏您的原始 IP 时,请使用 SOCKS5 代理。当您希望设备上的每个连接都在操作系统级别进行隧道和加密时,请使用 VPN。

今天就隐藏您的源 IP

在几分钟内启动经过身份验证的SOCKS5或HTTP数据中心代理。开始使用付费计划,仅按您使用的量计费,并在需要稳定源地址时添加专用IP。需要全设备覆盖吗?WireGuard VPN可以满足您的需求。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。