SOCKS5 协议是一种通用的网络代理协议,能在客户端与目标服务器之间转发 TCP 和 UDP 流量,不解析应用层数据。它常用于代理上网、科学上网工具和网络调试,是目前使用最广泛的代理协议之一。

| 类型 | 网络代理协议 |
| 标准文档 | RFC 1928 |
| 制定组织 | IETF |
| 常用端口 | 1080 |
| 传输支持 | TCP / UDP |
| 是否加密 | 否(需配合上层加密) |
SOCKS5 协议是一种工作在会话层的通用网络代理协议,由 IETF 在 RFC 1928 中定义,用于在客户端和目标服务器之间通过代理服务器转发流量。
SOCKS 的名字来源于 Socket Secure。它的核心思想很简单:客户端不直接连接目标网站,而是先连接一台 SOCKS5 代理服务器,告诉它「我要访问某个地址的某个端口」,由代理服务器代为建立连接并双向转发数据。因为它只负责搬运字节、不理解也不修改应用层内容,所以理论上任何基于 TCP 或 UDP 的应用(网页、邮件、游戏、BT 下载等)都可以通过它代理。
相比只能代理网页流量的 HTTP 代理,SOCKS5 更加底层和通用,这也是它成为各类代理软件和翻墙工具事实标准的原因。Shadowsocks、V2Ray、Clash 等工具通常都会在本机开放一个 SOCKS5 端口(常见为 1080),供浏览器和其他程序接入。
需要澄清的是,SOCKS5 本身并不能翻墙:它没有加密和混淆能力,明文的 SOCKS5 流量很容易被识别和拦截。实际场景中,它通常扮演「本地接口」的角色——翻墙软件在本机监听一个 SOCKS5 端口,浏览器等程序把流量交给它,再由软件用加密协议传输到境外服务器。换句话说,SOCKS5 是应用程序与代理工具之间的通用语言。
问:SOCKS5 和 HTTP 代理有什么区别?答:HTTP 代理只理解网页类流量,而 SOCKS5 不关心传输内容,能代理任何 TCP/UDP 应用,通用性更强。
问:直接用 SOCKS5 代理安全吗?答:不安全。SOCKS5 不加密数据,在不可信网络上使用应配合 TLS、SSH 隧道或加密代理协议。
问:SOCKS5 默认端口是多少?答:惯例上使用 1080 端口,但可以自行配置为任意端口。

| 类型 | 网络代理协议 |
| 标准文档 | RFC 1928 |
| 制定组织 | IETF |
| 常用端口 | 1080 |
| 传输支持 | TCP / UDP |
| 是否加密 | 否(需配合上层加密) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧