In Proxy-Listen sehen Sie neben den HTTP-Adressen stets eine Spalte "SOCKS5", die in der Regel als wertvoller gilt. Was macht SOCKS5 nun besonders? In diesem Beitrag erklaeren wir das Protokoll und wann es in der Praxis vorzuziehen ist.
Die Logik des SOCKS-Protokolls
SOCKS (Socket Secure) ist ein Vermittlungsprotokoll, das zwischen Client und Server auf der Sitzungsschicht arbeitet. Anders als ein HTTP-Proxy interessiert es sich nicht dafuer, welche Daten es uebertraegt: ob Webseite, Spielpaket oder E-Mail — fuer SOCKS sind das alles dieselben Bytes. Der Client sagt "ich moechte mich mit dieser Adresse verbinden", der SOCKS-Server baut die Verbindung auf und uebertraegt die Daten blind zwischen beiden Seiten.
Dieses Prinzip, sich nicht in den Inhalt einzumischen, macht SOCKS universell: nahezu jede Anwendung mit Proxy-Unterstuetzung kann mit SOCKS arbeiten.
Was SOCKS5 mitbringt
Die 1996 standardisierte Version 5 hat dem Protokoll drei entscheidende Faehigkeiten hinzugefuegt:
- Authentifizierung: Zugriffskontrolle per Benutzername/Passwort — die Grundlage des
ip:port:user:passFormats kostenpflichtiger Proxys. - UDP-Unterstuetzung: Neben TCP koennen auch UDP-Pakete uebertragen werden.
- Remote-DNS: Die Aufloesung von Domainnamen kann auf der Proxy-Seite erfolgen — das DNS-Leck wird damit grundlegend beseitigt.
Unterschied zum HTTP-Proxy
| Merkmal | HTTP Proxy | SOCKS5 Proxy |
|---|---|---|
| Arbeitsschicht | Anwendung (HTTP) | Sitzung (TCP/UDP) |
| Transportierbarer Traffic | Web-Anfragen | Verbindungen jeder Art |
| Eingriff in den Inhalt | Moeglich (Cache, Filter) | Nicht vorhanden — transparente Uebertragung |
| DNS-Aufloesung | Im Proxy | Optional im Proxy |
| Typischer Port | 8080, 3128 | 1080 |
Eine ausfuehrliche Analyse dazu, wann welche Variante zu waehlen ist, finden Sie unter unserem Beitrag HTTP vs SOCKS5 lesen Sie nach.
Wo wird SOCKS5 eingesetzt?
- Anwendungen ausserhalb des Browsers (Messaging, FTP, Spiele-Clients) hinter einen Proxy legen
- Von Automatisierungswerkzeugen auf Anwendungsebene umleiten
- Langlebige Verbindungen: WebSocket, Live-Datenstroeme
- Verbindungszuweisung in Anti-Detect-Browserprofilen
- Datenschutzsensibles Surfen (zusammen mit Remote-DNS)
Bietet SOCKS5 Verschluesselung?
Nein — das ist der haeufigste Irrtum. SOCKS5 uebertraegt, verschluesselt aber nicht. Die Sicherheit ergibt sich aus der Verschluesselung des uebertragenen Traffics selbst: HTTPS-Seiten, TLS-Verbindungen und Ende-zu-Ende-verschluesselte Anwendungen bleiben auch ueber SOCKS5 verschluesselt. Ein unverschluesseltes Protokoll durch SOCKS5 zu leiten macht es nicht verschluesselt.
Wie kann ich es ausprobieren?
Nehmen Sie eine der kostenlosen SOCKS5-Adressen , tragen Sie sie in den Netzwerkeinstellungen von Firefox in die Zeile SOCKS v5 ein, aktivieren Sie das Kaestchen "Proxy fuer DNS verwenden" und IP-Prüfung durchfuehren. Fuer kostenpflichtige Anforderungen ist SOCKS5-Unterstützung in allen unseren Paketen Standard.