Alle Standorte aktiv · 99.99% Uptime
SOCKS5

Wie funktioniert die SOCKS5-Authentifizierung?

Die Authentifizierung erfolgt bei SOCKS5 nicht über einen Header wie beim HTTP-Proxy, sondern über eine eigene Unterverhandlung . Dieser Unterschied erklärt auch, warum die Fehlermeldungen so nichtssagend sind: Wird die falsche Methode angeboten, liefert der Server keinen erklärenden Text, sondern sendet ein einzelnes Byte und schließt die Verbindung.

Methodenverhandlung

ABBILDUNGSOCKS5-Authentifizierungsverhandlung
VERHANDLUNGClientSOCKS5-Server0x05 0x02 0x00 0x02 (Version + 2 Methoden)0x05 0x02 (Benutzer/Passwort gewählt)0x01 len user len passRFC-1929-Unterverhandlung0x01 0x00 (erfolgreich)CONNECT Ziel:Port0x05 0x00 (Verbindung hergestellt)

Jeder Schritt umfasst nur wenige Bytes in eine Richtung. Schlägt die Verhandlung fehl, gibt der Server 0xFF oder 0x01 0x01 zurück und schließt die Verbindung – einen erklärenden Fehlertext gibt es nicht.

Unterstützte Methoden

CodeMethodeNutzung
0x00Keine Authentifizierung erforderlichÜber IP-Whitelist geschützte Server
0x01GSSAPIUnternehmensumgebungen mit Kerberos (selten)
0x02Benutzername / PasswortDie gängigste kommerzielle Methode
0xFFKeine akzeptable MethodeAblehnende Antwort des Servers
Sicherheit

Benutzername und Passwort werden im Klartext übertragen. SOCKS5 selbst bietet keine Verschlüsselung. Wenn Sie es in einem nicht vertrauenswürdigen Netz einsetzen, können Ihre Zugangsdaten mitgelesen werden; in diesem Szenario ist der Betrieb über einen SSH-Tunnel sicherer.

Haeufige Probleme

ABBILDUNGSOCKS5-Authentifizierungsfehler
FEHLERCODE / SYMPTOMMOEGLICHE URSACHELOESUNGVerbindung wurde stillschweigend geschlossenDer Client bietet die Methode 0x02 nicht anVerwenden Sie einen Client bzw. eine Bibliothek mit Authentifizierungsunterstützung0x01 0x01 zurückgegebenBenutzername oder Passwort falschKopieren Sie die Zugangsdaten erneut aus dem PanelEs werden keine Zugangsdaten verlangt, aberabgelehntVerbindung erfolgt von außerhalb der IP-WhitelistFügen Sie Ihre öffentliche IP-Adresse im Panel hinzuFehlerhafte Darstellung bei SonderzeichenNicht kodiertes Zeichen in der URLSchreiben Sie das Passwort mit Prozentkodierung oder nutzen Sie das separate Feldverwenden.Der Browser fragt nicht nach dem PasswortDer Browser unterstützt die SOCKS-Authentifizierung nichtVerwenden Sie einen lokalen Bridge-Proxy

Die Browser-Zeile ist besonders wichtig: Viele Browser unterstützen die SOCKS5-Authentifizierung nicht über die Oberfläche. In diesem Fall wird eine lokale Bridge benötigt, welche die Zugangsdaten überträgt.

Das Browser-Problem und seine Lösung

Chrome und Firefox unterstützen die SOCKS5-Authentifizierung nur eingeschränkt oder gar nicht. Es gibt zwei praktikable Lösungen:

01

Auf IP-Whitelist umsteigen

Sofern der Anbieter das unterstützt, ist dies die sauberste Lösung: Es werden überhaupt keine Zugangsdaten übertragen und der Browser funktioniert problemlos.

02

Lokale Bridge einrichten

Betreiben Sie auf dem Rechner einen kleinen Proxy, der die Zugangsdaten überträgt, und tragen Sie diesen 127.0.0.1 im Browser ein. Die Methode haben wir in unserem Beitrag zum Chaining erklärt.

Konfiguration je nach Bibliothek

ABBILDUNGBenutzername und Passwort korrekt übergeben
SOCKS5-Authentifizierung in verschiedenen Sprachen01# curl – mit separater Option (kein Ärger mit URL-Kodierung)02curl --socks5-hostname proxy.example.com:1080 \\03 --proxy-user "kullanici:sifre" https://example.com0405# Python – requests[socks]06proxies = {"https": "socks5h://kullanici:sifre@proxy.example.com:1080"}07r = requests.get("https://example.com", proxies=proxies, timeout=25)0809# Python – httpx10import httpx11with httpx.Client(proxy="socks5://kullanici:sifre@proxy.example.com:1080") as c:12 r = c.get("https://example.com")1314# Node.js — socks-proxy-agent15import { SocksProxyAgent } from "socks-proxy-agent";16const agent = new SocksProxyAgent("socks5h://kullanici:sifre@proxy.example.com:1080");

Wenn Ihr Passwort @, : oder / enthält, verwenden Sie statt des URL-Formats das separate Feld; andernfalls müssen Sie eine Prozentkodierung vornehmen.

Vergleich mit der Whitelist

Auch bei SOCKS5 gelten die beiden Modelle, und die Auswahlkriterien sind dieselben wie beim HTTP-Proxy. Für einen ausführlichen Vergleich können Sie unseren Beitrag zu den Authentifizierungsmethoden nachlesen. Der einzige SOCKS5-spezifische Unterschied ist das Problem der Browser-Unterstützung: Die Whitelist beseitigt es vollständig.

Überprüfung

ABBILDUNGNachweisen, dass die Authentifizierung funktioniert
Terminal01# Verhandlung mit ausführlicher Ausgabe verfolgen02curl -v --socks5-hostname proxy.example.com:1080 \\03 --proxy-user "kullanici:sifre" https://example.com 2>&1 | head -200405# Bei Erfolg: eine Zeile wie "SOCKS5 request granted"06# Bei Misserfolg: "Unable to receive initial SOCKS5 response" oder07# "User was rejected by the SOCKS5 server"0809# Mit falschem Passwort testen und den Fehler ansehen (um das Verhalten kennenzulernen)10curl -v --socks5-hostname proxy.example.com:1080 \\11 --proxy-user "kullanici:yanlis" https://example.com 2>&1 | grep -i socks

Ein bewusster Test mit falschem Passwort hilft Ihnen, die Fehlermeldung wiederzuerkennen, wenn tatsächlich ein Problem auftritt.

Zusammenfassung

Die SOCKS5-Authentifizierung erfolgt über eine eigene Unterverhandlung, und die Fehlermeldungen sind wenig aussagekräftig. Die beiden häufigsten Probleme sind, dass der Client die Authentifizierungsmethode gar nicht anbietet und dass Browser diese Methode nicht unterstützen. Da die Zugangsdaten im Klartext übertragen werden, ist in nicht vertrauenswürdigen Netzen Vorsicht geboten. Die Whitelist ist die sauberste Lösung, die sowohl das Browser-Problem als auch das Risiko eines Lecks beseitigt. Um Ihre Adressen zu testen, unser Proxy-Prüfwerkzeug können Sie nutzen.

Häufig gestellte Fragen

01Wird das SOCKS5-Passwort verschlüsselt übertragen?

Nein, es wird im Klartext übertragen. SOCKS5 selbst bietet keine Verschlüsselung. Gehen Sie davon aus, dass Ihre Zugangsdaten in nicht vertrauenswürdigen Netzen mitgelesen werden können.

02Warum fragt Chrome nach dem SOCKS5-Passwort – oder eben nicht?

Chrome unterstützt die SOCKS5-Authentifizierung nur eingeschränkt, und das Verhalten ändert sich je nach Version. Am zuverlässigsten ist es, eine IP-Whitelist zu nutzen oder lokal einen Bridge-Proxy zu betreiben, der die Zugangsdaten überträgt.

03Die Verbindung wird sofort geschlossen, ohne Fehlermeldung – warum?

Möglicherweise hat der Server 0xFF (keine akzeptable Methode) zurückgegeben und die Verbindung geschlossen. Das bedeutet, dass Ihr Client die Benutzer-/Passwort-Methode gar nicht angeboten hat.

04Mein Passwort enthält Sonderzeichen – wie muss ich es schreiben?

Verwenden Sie statt des URL-Formats das separate Zugangsdatenfeld des Clients (bei curl --proxy-user). Falls es nicht anders geht, nutzen Sie Prozentkodierung: 40% statt @, 3%A statt :.

05Kann ich bei SOCKS5 eine IP-Whitelist verwenden?

Ja, und in den meisten Szenarien ist das sogar praktischer. Der Server wählt die Methode 0x00 (keine Authentifizierung erforderlich), auf Client-Seite ist keinerlei Konfiguration von Zugangsdaten nötig und das Browser-Problem entfällt vollständig.

Verwandte Beiträge und Seiten

NÄCHSTER SCHRITT

Stärken Sie Ihre Proxy-Infrastruktur noch heute.

Starten Sie mit den kostenpflichtigen Paketen in wenigen Minuten oder testen Sie zuerst unsere kostenlose Proxy-Liste.

FREEPROXY.TR

Wenn Sie einen kostenlosen Proxy suchen, sind Sie hier richtig

Eine umfassende Proxy-Plattform: aktuelle kostenlose Proxy-Adressen ansehen, HTTP- und SOCKS-Proxy-Typen vergleichen und Ihre Proxy-Verbindungen mit kostenlosen Tools prüfen.