SOCKS5 代理是一种工作在会话层的通用网络代理协议,可以转发 TCP 和 UDP 流量,常用于科学上网、爬虫和内网穿透等场景。本文介绍 SOCKS5 代理的原理、特点、与 HTTP 代理的区别及常见问题。

| 类型 | 网络代理协议 |
| 标准文档 | RFC 1928 |
| 制定组织 | IETF |
| 默认端口 | 1080 |
| 支持协议 | TCP、UDP |
| 内建加密 | 无 |
SOCKS5 代理是一种通用的网络代理协议,客户端将请求发给代理服务器,由服务器代为访问目标地址并回传数据,从而隐藏真实 IP、绕过网络限制。
SOCKS 是 Socket Secure 的缩写,SOCKS5 是该协议的第五个版本,由 IETF 以 RFC 1928 标准化。它工作在会话层,不解析、不修改应用层数据,只负责在客户端与目标服务器之间转发字节流,因此几乎可以代理任何基于 TCP 或 UDP 的应用,如网页浏览、邮件、即时通讯、BT 下载和游戏。
相比早期版本,SOCKS5 增加了用户名密码等身份验证机制、UDP 转发以及对 IPv6 和域名解析的支持。默认端口通常是 1080。在翻墙领域,Shadowsocks、V2Ray、Clash 等工具在本地开放的往往就是一个 SOCKS5 端口,供浏览器或系统流量接入。
HTTP 代理只理解 HTTP 协议,会解析甚至修改请求头,适用面窄;SOCKS5 代理层级更低、更通用,转发效率高且不篡改数据。日常翻墙客户端通常同时提供两种本地端口,优先使用 SOCKS5 兼容性更好。
问:SOCKS5 代理安全吗?能直接用来翻墙吗?答:SOCKS5 本身不加密流量,裸用容易被识别和窃听。实际翻墙时它一般只作为本地入口,真正出国的链路由 Shadowsocks、VMess、Trojan 等加密协议承载。
问:SOCKS5 代理和 VPN 有什么区别?答:VPN 在系统层接管全部流量并加密;SOCKS5 是应用级代理,需要软件主动接入,粒度更灵活,但默认不加密、不全局。
问:如何使用 SOCKS5 代理?答:在浏览器、下载工具或系统网络设置中填入代理服务器的地址和端口(常为 1080),如有验证再填用户名密码即可。

| 类型 | 网络代理协议 |
| 标准文档 | RFC 1928 |
| 制定组织 | IETF |
| 默认端口 | 1080 |
| 支持协议 | TCP、UDP |
| 内建加密 | 无 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧