SOCKS5'te kimlik doğrulama, HTTP proxy'deki gibi bir başlıkla değil, ayrı bir alt görüşmeyle yapılır. Bu fark, hata mesajlarının neden bu kadar belirsiz olduğunu da açıklar: yanlış yöntem sunulduğunda sunucu açıklayıcı bir metin döndürmez, tek bir bayt gönderip bağlantıyı kapatır.
Yöntem Görüşmesi
Her adım tek yönlü birkaç bayttır. Görüşme başarısız olursa sunucu 0xFF veya 0x01 0x01 döndürüp bağlantıyı kapatır — açıklayıcı bir hata metni yoktur.
Desteklenen Yöntemler
| Kod | Yöntem | Kullanım |
|---|---|---|
0x00 | Kimlik gerekmez | IP whitelist ile korunan sunucular |
0x01 | GSSAPI | Kurumsal Kerberos ortamları (nadir) |
0x02 | Kullanıcı adı / şifre | En yaygın ticari yöntem |
0xFF | Kabul edilebilir yöntem yok | Sunucunun ret yanıtı |
Kullanıcı adı ve şifre düz metin gönderilir. SOCKS5 kendi başına şifreleme yapmaz. Güvenilmeyen bir ağda kullanıyorsanız kimlik bilgileriniz okunabilir; bu senaryoda SSH tüneli üzerinden çalışmak daha güvenlidir.
Sık Karşılaşılan Sorunlar
Tarayıcı satırı önemlidir: birçok tarayıcı SOCKS5 kimlik doğrulamasını arayüzden desteklemez. Bu durumda kimliği taşıyan yerel bir köprü gerekir.
Tarayıcı Sorunu ve Çözümü
Chrome ve Firefox'un SOCKS5 kimlik doğrulama desteği sınırlıdır veya hiç yoktur. İki pratik çözüm vardır:
IP whitelist'e geçin
Sağlayıcı destekliyorsa en temiz çözümdür: kimlik bilgisi hiç gönderilmez, tarayıcı sorunsuz çalışır.
Yerel köprü kurun
Makinede kimlik bilgisini taşıyan küçük bir proxy çalıştırıp tarayıcıya 127.0.0.1 tanımlayın. Yöntemi zincirleme yazımızda anlattık.
Kütüphane Bazında Yapılandırma
Şifrenizde @, : veya / varsa URL biçimi yerine ayrı alan kullanın; aksi hâlde yüzde kodlaması yapmanız gerekir.
Whitelist ile Karşılaştırma
SOCKS5'te de iki model geçerlidir ve seçim kriterleri HTTP proxy'dekiyle aynıdır. Ayrıntılı karşılaştırma için kimlik doğrulama yöntemleri yazımıza bakabilirsiniz. SOCKS5'e özgü tek fark, tarayıcı desteği sorunudur: whitelist bu sorunu tamamen ortadan kaldırır.
Doğrulama
Kasıtlı olarak yanlış şifreyle test etmek, gerçek bir sorun yaşadığınızda hata mesajını tanımanızı kolaylaştırır.
Özet
SOCKS5 kimlik doğrulaması, ayrı bir alt görüşmeyle yapılır ve hata mesajları açıklayıcı değildir. En sık iki sorun, istemcinin kimlik yöntemini hiç sunmaması ve tarayıcıların bu yöntemi desteklememesidir. Kimlik bilgileri düz metin gönderildiği için güvenilmeyen ağlarda dikkatli olun. Whitelist, hem tarayıcı sorununu hem sızıntı riskini ortadan kaldıran en temiz çözümdür. Adreslerinizi test etmek için proxy kontrol aracımızı kullanabilirsiniz.