SOCKS5

RFC 1928 · 1996 · SOCKS4 в комплекте

Что это

SOCKS5 — универсальный прокси-протокол пятой версии, стандартизирован в RFC 1928 (1996). В отличие от HTTP-прокси, SOCKS работает ниже уровня приложения — прокидывает любой TCP-трафик, не разбирая его содержимое. Также поддерживает UDP.

SOCKS4 и SOCKS4a (первичка)

Первая версия SOCKS написана в 1992 году Дэвидом Кобласом в NEC для внутреннего файрвола компании. Опубликован для широкой публики в 1996.

SOCKS4 сейчас — legacy, встречается только в очень старом софте (некоторые IRC-клиенты, старые версии Firefox).

Что нового в SOCKS5 (1996)

Как работает

  1. Клиент подключается к SOCKS5-прокси (обычно порт 1080)
  2. Клиент шлёт: «поддерживаю такие-то методы аутентификации» (0 = без, 2 = user/pass)
  3. Сервер выбирает метод, если нужна аутентификация — идёт обмен
  4. Клиент шлёт CONNECT-запрос: «я хочу к 1.2.3.4:443» или «example.com:443»
  5. Сервер создаёт соединение и пробрасывает трафик

Где используется

Как обход блокировок — не работает

⚠️ Голые SOCKS5 и SOCKS4 не работают в РФ. ТСПУ детектит обе версии по характерным сигнатурам handshake первых 3-10 байт. Соединения дропаются или шейпятся до нуля. Всё что нужно детектору — увидеть версию (05 или 04) и подтверждение выбора метода. То же самое было в Китае с 2015 года.

Как использовать правильно

SOCKS5 отлично работает внутри локальной машины как связующее звено:

  1. На компе запущен Xray-клиент (или Sing-box, Mihomo)
  2. Клиент слушает SOCKS5 на 127.0.0.1:1080
  3. Клиент подключается к твоему VPS через VLESS (по 443/tcp наружу)
  4. Приложения (Firefox, Telegram) настроены на локальный SOCKS5

Так SOCKS5 остаётся полезным на localhost, но не как WAN-транспорт.

Софт как SOCKS5-сервер

SOCKS5 vs SOCKS4

SOCKS4SOCKS5
Год1992/19961996
TCPдада
UDPнетда
Аутентификациянетда (user/pass, GSSAPI)
IPv6нетда
Domain resolution4a добавилвстроено
Статусlegacyиспользуется
Работа в РФ на WANнетнет

См. также

← на главную
← на главную