SOCKS5 是一种通用代理协议,工作在应用层与传输层之间,可转发任意 TCP 连接并支持 UDP 转发和用户名密码认证,默认使用 1080 端口,常见于科学上网客户端本地代理、SSH 动态转发和 Telegram 代理设置。

| 类型 | 网络代理协议 |
| 标准组织 | IETF(RFC 1928) |
| 默认端口 | TCP 1080 |
| 支持传输 | TCP 转发、UDP 转发 |
| 认证方式 | 无认证 / 用户名密码等 |
| 自带加密 | 无 |
SOCKS5 是一种在客户端与目标服务器之间通过代理服务器中转网络数据的通用代理协议,是 SOCKS 协议的第五个版本,由 IETF 在 RFC 1928 中标准化。
SOCKS5 工作在应用层与传输层之间,只负责把数据原样转发,不关心也不解析上层承载的是网页、邮件还是其他流量。这一点与只能代理网页请求的 HTTP 代理不同:SOCKS5 几乎可以代理任何基于 TCP 的连接,还提供了转发 UDP 数据包的机制,因此游戏加速、语音通话、BT 下载等场景也能使用。SOCKS5 服务器默认监听 TCP 1080 端口。
相比早期的 SOCKS4,SOCKS5 增加了身份认证机制(如用户名密码认证),只有通过验证的用户才能使用代理;同时支持 UDP 转发、IPv6 地址,并允许把域名交给代理服务器远程解析,避免本地 DNS 请求泄露访问意图。
在科学上网工具链中,SOCKS5 常作为「本地入口协议」:Clash、V2Ray 等客户端在本机开放 SOCKS5 端口,浏览器或系统把流量交给它,再由客户端用加密协议传出。此外,SSH 动态端口转发(-D 参数)会在本地生成一个 SOCKS5 代理,Telegram 等软件也支持直接填写 SOCKS5 代理连接。跨境电商、爬虫行业则常购买 SOCKS5 住宅代理来切换出口 IP。
问:SOCKS5 自带加密吗?直接用它能翻墙吗?答:不能。SOCKS5 本身是明文协议,不加密流量,裸的 SOCKS5 连接容易被识别和拦截,因此翻墙时通常只把它用作本地端口,远程传输交给 Shadowsocks、Trojan 等加密协议。
问:SOCKS5 和 HTTP 代理有什么区别?答:HTTP 代理主要面向网页流量,会解析请求内容;SOCKS5 工作层级更低,只做转发,支持任意 TCP 应用和 UDP,通用性更强。
问:SOCKS5 默认用哪个端口?答:惯例是 TCP 1080 端口,但实际部署时可以自定义为任意端口。

| 类型 | 网络代理协议 |
| 标准组织 | IETF(RFC 1928) |
| 默认端口 | TCP 1080 |
| 支持传输 | TCP 转发、UDP 转发 |
| 认证方式 | 无认证 / 用户名密码等 |
| 自带加密 | 无 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧