SOCKS5 是一种通用的网络代理协议,由客户端与代理服务器交换数据包来转发流量,支持 TCP 连接和 UDP 转发,并可选身份验证,常用于科学上网、爬虫和内网穿透等场景。

| 类型 | 网络代理协议 |
| 制定组织 | IETF(互联网工程任务组) |
| 标准文档 | RFC 1928 |
| 默认端口 | TCP 1080 |
| 前代版本 | SOCKS4 |
| 加密 | 协议本身不加密 |
SOCKS5 是 SOCKS 代理协议的第五个版本,它让客户端通过一台代理服务器与目标服务器交换网络数据,从而实现流量转发和访问中转。
SOCKS5 由 IETF 标准化,工作在应用层与传输层之间,属于会话层的代理协议。与只处理网页请求的 HTTP 代理不同,SOCKS5 不关心应用层内容,几乎可以转发任何基于 TCP 的连接,也提供了 UDP 数据包的转发机制,因此适用面更广。
使用时,客户端先与 SOCKS5 服务器建立连接(服务器默认监听 TCP 1080 端口),协商是否需要身份验证,然后告知目标地址和端口,由代理服务器代为连接并中转后续数据。相比早期的 SOCKS4,SOCKS5 增加了身份验证、UDP 支持和 IPv6 地址支持。
需要注意的是,SOCKS5 本身不提供加密,它只负责转发流量。因此在翻墙场景中,它通常作为本地代理接口使用,例如 Shadowsocks、V2Ray、Clash 等工具会在本机开放一个 SOCKS5 端口供浏览器和应用接入,而真正的加密由这些工具在传输过程中完成。
SOCKS5 广泛用于科学上网工具的本地接入端口、SSH 动态端口转发(即 ssh -D 建立的隧道)、网络爬虫更换出口 IP、跨境电商多账号管理,以及企业内网访问控制等场景。
问:SOCKS5 和 HTTP 代理有什么区别?答:HTTP 代理只面向网页流量并会解析请求内容,SOCKS5 则在更低层次转发任意 TCP/UDP 流量,通用性更强,速度通常也更快。
问:用 SOCKS5 代理安全吗?答:SOCKS5 本身不加密数据,流量在代理链路上是明文的。如需保密,应搭配 SSH 隧道、TLS 或加密代理工具一起使用。
问:SOCKS5 能直接用来翻墙吗?答:裸 SOCKS5 因无加密特征易被识别和干扰,一般不单独用于翻墙,而是作为 Shadowsocks、V2Ray 等加密工具的本地接口。

| 类型 | 网络代理协议 |
| 制定组织 | IETF(互联网工程任务组) |
| 标准文档 | RFC 1928 |
| 默认端口 | TCP 1080 |
| 前代版本 | SOCKS4 |
| 加密 | 协议本身不加密 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧