Das ist der stillste Fehler, den ein Proxy-Nutzer machen kann: Die IP-Adresse hat sich geändert, der Traffic läuft über den Proxy — aber die Information, welche Website Sie aufrufen, sickert aus Ihrem lokalen Netzwerk. Der Grund liegt darin, wo die DNS-Auflösung stattfindet.
SOCKS5 bietet hier eine klare Wahl, und diese Wahl entscheidet sich an einem einzigen Buchstaben: socks5 ? socks5h oder?
Zwei unterschiedliche Wege
socks5 Wenn Sie dies verwenden, löst der Client den Domainnamen selbst auf und übergibt dem Proxy eine fertige IP. Das bedeutet, dass jede von Ihnen besuchte Website im lokalen DNS-Protokoll landet.
Wie entsteht der Leak?
Bei lokaler Auflösung geht die DNS-Anfrage einen der folgenden Wege:
- An den Resolver Ihres Internetanbieters — welche Websites Sie besuchen, wird protokolliert.
- An den DNS-Server des Unternehmensnetzwerks — der Netzwerkadministrator sieht Ihren Traffic.
- An einen öffentlichen Resolver — die Anfrage erfolgt von Ihrer echten IP aus.
In allen drei Fällen geht die vom Proxy gebotene Privatsphäre teilweise verloren. Ausführliche Informationen zu Leak-Arten finden Sie in Ist ein Proxy sicher unserem Beitrag, zum Testen in DNS-Leak-Test unserem Tool.
Die richtige Konfiguration
Der Buchstabe im Schema h steht für "hostname". Dieser Unterschied von einem einzigen Buchstaben ist die Grenze zwischen Leak und Privatsphäre.
Die Standardwerte sind nicht sicher. In vielen Bibliotheken führt socks5:// zu einer lokalen Auflösung. Wählen Sie beim Schreiben Ihrer Konfiguration bewusst socks5h aus.
Die Situation in Browsern
Browser können DNS bei Verwendung von SOCKS5 standardmäßig lokal auflösen. In Firefox gibt es eine explizite Einstellung, die dies ändert:
| Browser | Einstellung | Ergebnis |
|---|---|---|
| Firefox | network.proxy.socks_remote_dns → true | DNS wird auf der Proxy-Seite aufgelöst |
| Chrome | Verwendet die System-Proxy-Einstellung | Verhalten ist plattformabhängig |
| Chrome (Flag) | --proxy-server="socks5://..." | Führt in der Regel eine Remote-Auflösung durch |
Die Firefox-Einstellung erreichen Sie über about:config . Browserspezifische Details finden Sie unter Firefox-Proxy-Einstellungen Beitrag ansehen.
Wie sieht es beim HTTP-Proxy aus?
Beim HTTP-Proxy besteht dieses Problem in der Regel nicht: Da in der Anfragezeile die vollständige URL oder das CONNECT-Ziel als Domainname übermittelt wird, übernimmt der Proxy die Auflösung. Das bedeutet, dass ein HTTP-Proxy in puncto DNS standardmäßig sicherer ist.
SOCKS5 ist flexibler, erfordert aber mehr Aufmerksamkeit. Die Flexibilität bringt hier eine Verantwortung mit sich: Die Wahl des richtigen Schemas liegt bei Ihnen.
Überprüfung
Testen Sie, ob Ihre Konfiguration tatsächlich eine Remote-Auflösung durchführt:
Den Leak-Test können Sie über unsere DNS-Leak-Test-Seite ausführen, Ihre Ausgangs-IP Meine IP-Adresse verifizieren.
Zusammenfassung
Bei SOCKS5 ist es die Entscheidung des Clients, wo die DNS-Auflösung erfolgt, und der Standard ist meist unsicher. socks5h Die Verwendung des Schemas verhindert, dass Informationen über Domainnamen aus dem lokalen Netzwerk nach außen dringen. Ein HTTP-Proxy ist in dieser Hinsicht standardmäßig sicherer. Überprüfen Sie Ihre Konfiguration nach dem Schreiben unbedingt mit einem Leak-Test — ein einziger fehlender Buchstabe kann den Zweck der Proxy-Nutzung weitgehend zunichtemachen.