Alle Standorte aktiv · 99.99% Uptime
SOCKS5

Wo wird DNS bei SOCKS5 aufgelöst?

Das ist der stillste Fehler, den ein Proxy-Nutzer machen kann: Die IP-Adresse hat sich geändert, der Traffic läuft über den Proxy — aber die Information, welche Website Sie aufrufen, sickert aus Ihrem lokalen Netzwerk. Der Grund liegt darin, wo die DNS-Auflösung stattfindet.

SOCKS5 bietet hier eine klare Wahl, und diese Wahl entscheidet sich an einem einzigen Buchstaben: socks5 ? socks5h oder?

Zwei unterschiedliche Wege

ABBILDUNGDer Weg der Namensauflösung bei socks5 und socks5h
ABLAUF1socks5 — lokale AuflösungDer Client fragt zuerst DNS abDie Anfrage geht an den lokalen Resolver und hinterlässteinen Eintrag2Die IP wird an den Proxy übergebenATYP = 0x01 (IPv4)3socks5h — Remote-AuflösungDer Domainname wird an den Proxy übergeben (ATYP = 0x03)Der Unterschied liegt in einem einzigen Byte: dem ATYP-Wert

socks5 Wenn Sie dies verwenden, löst der Client den Domainnamen selbst auf und übergibt dem Proxy eine fertige IP. Das bedeutet, dass jede von Ihnen besuchte Website im lokalen DNS-Protokoll landet.

Wie entsteht der Leak?

Bei lokaler Auflösung geht die DNS-Anfrage einen der folgenden Wege:

  • An den Resolver Ihres Internetanbieters — welche Websites Sie besuchen, wird protokolliert.
  • An den DNS-Server des Unternehmensnetzwerks — der Netzwerkadministrator sieht Ihren Traffic.
  • An einen öffentlichen Resolver — die Anfrage erfolgt von Ihrer echten IP aus.

In allen drei Fällen geht die vom Proxy gebotene Privatsphäre teilweise verloren. Ausführliche Informationen zu Leak-Arten finden Sie in Ist ein Proxy sicher unserem Beitrag, zum Testen in DNS-Leak-Test unserem Tool.

Die richtige Konfiguration

ABBILDUNGRemote-Auflösung erzwingen
Richtige und falsche Verwendung01# FALSCH — DNS wird lokal aufgelöst, es entsteht ein Leak02curl --socks5 proxy.example.com:1080 https://example.com03export ALL_PROXY="socks5://proxy.example.com:1080"0405# RICHTIG — DNS wird auf der Proxy-Seite aufgelöst06curl --socks5-hostname proxy.example.com:1080 https://example.com07export ALL_PROXY="socks5h://proxy.example.com:1080"0809# Python requests10proxies = {"https": "socks5h://kullanici:sifre@proxy.example.com:1080"} # richtig11# proxies = {"https": "socks5://..."} # leakt1213# Node.js — socks-proxy-agent14new SocksProxyAgent("socks5h://proxy.example.com:1080") // richtig

Der Buchstabe im Schema h steht für "hostname". Dieser Unterschied von einem einzigen Buchstaben ist die Grenze zwischen Leak und Privatsphäre.

Kritisch

Die Standardwerte sind nicht sicher. In vielen Bibliotheken führt socks5:// zu einer lokalen Auflösung. Wählen Sie beim Schreiben Ihrer Konfiguration bewusst socks5h aus.

Die Situation in Browsern

Browser können DNS bei Verwendung von SOCKS5 standardmäßig lokal auflösen. In Firefox gibt es eine explizite Einstellung, die dies ändert:

BrowserEinstellungErgebnis
Firefoxnetwork.proxy.socks_remote_dns → trueDNS wird auf der Proxy-Seite aufgelöst
ChromeVerwendet die System-Proxy-EinstellungVerhalten ist plattformabhängig
Chrome (Flag)--proxy-server="socks5://..."Führt in der Regel eine Remote-Auflösung durch

Die Firefox-Einstellung erreichen Sie über about:config . Browserspezifische Details finden Sie unter Firefox-Proxy-Einstellungen Beitrag ansehen.

Wie sieht es beim HTTP-Proxy aus?

Beim HTTP-Proxy besteht dieses Problem in der Regel nicht: Da in der Anfragezeile die vollständige URL oder das CONNECT-Ziel als Domainname übermittelt wird, übernimmt der Proxy die Auflösung. Das bedeutet, dass ein HTTP-Proxy in puncto DNS standardmäßig sicherer ist.

ABBILDUNGDNS-Auflösungsverhalten
VERGLEICHParameterSOCKS5StandardauflösungAuf der Proxy-SeiteAuf der Client-SeiteLeckrisikoNiedrigAbhängig von der KonfigurationPruefungAutomatischExplizite Wahl mit socks5hVertraulichkeit des DomainnamensBleibt erhaltenWird mit socks5h geschützt

SOCKS5 ist flexibler, erfordert aber mehr Aufmerksamkeit. Die Flexibilität bringt hier eine Verantwortung mit sich: Die Wahl des richtigen Schemas liegt bei Ihnen.

Überprüfung

Testen Sie, ob Ihre Konfiguration tatsächlich eine Remote-Auflösung durchführt:

ABBILDUNGSchritte zur Überprüfung von DNS-Leaks
reicht es oder hochstufenFühren Sie einen DNS-Leak-Test durchLiegt der angezeigte Resolver im Land des Proxys?Prüfen Sie die Ausgangs-IPIst der Proxy wirklich aktiv?Prüfen Sie, ob Sie socks5h geschrieben habenKontrollieren Sie die Konfiguration visuellPrüfen Sie die Browser-EinstellungFirefox: socks_remote_dnsLeeren Sie den System-DNS-CacheAlte Einträge können in die Irre führenWiederholen Sie den Test in verschiedenen NetzwerkenEin Unternehmensnetzwerk kann sich anders verhalten

Den Leak-Test können Sie über unsere DNS-Leak-Test-Seite ausführen, Ihre Ausgangs-IP Meine IP-Adresse verifizieren.

Zusammenfassung

Bei SOCKS5 ist es die Entscheidung des Clients, wo die DNS-Auflösung erfolgt, und der Standard ist meist unsicher. socks5h Die Verwendung des Schemas verhindert, dass Informationen über Domainnamen aus dem lokalen Netzwerk nach außen dringen. Ein HTTP-Proxy ist in dieser Hinsicht standardmäßig sicherer. Überprüfen Sie Ihre Konfiguration nach dem Schreiben unbedingt mit einem Leak-Test — ein einziger fehlender Buchstabe kann den Zweck der Proxy-Nutzung weitgehend zunichtemachen.

Häufig gestellte Fragen

01Was ist der Unterschied zwischen socks5 und socks5h?

socks5h sendet den Domainnamen an den Proxy und lässt ihn dort auflösen. socks5 hingegen löst den Domainnamen lokal auf und übergibt dem Proxy eine fertige IP; in diesem Fall verlässt die DNS-Anfrage Ihr lokales Netzwerk.

02Warum ist ein DNS-Leak wichtig?

Selbst wenn Ihre IP-Adresse verborgen ist, wird beim lokalen Resolver protokolliert, welche Websites Sie besuchen. Damit entfällt ein wesentlicher Teil der Privatsphäre, die ein Proxy bietet.

03Wie schalte ich DNS-Leaks in Firefox ab?

Rufen Sie about:config auf und setzen Sie network.proxy.socks_remote_dns auf true. Diese Einstellung sorgt dafür, dass DNS bei Verwendung eines SOCKS-Proxys auf der Proxy-Seite aufgelöst wird.

04Besteht dieses Problem nicht, wenn ich einen HTTP-Proxy verwende?

Beim HTTP-Proxy übernimmt in der Regel der Proxy die Auflösung, daher ist das Standardverhalten sicherer. Dennoch ist es eine gute Gewohnheit, dies mit einem Leak-Test zu überprüfen.

05Wie teste ich, ob ein Leak vorliegt?

Führen Sie ein DNS-Leak-Test-Tool aus und prüfen Sie den Standort der angezeigten Resolver. Wenn Resolver aus Ihrem eigenen Land erscheinen, der Proxy sich aber in einem anderen Land befindet, liegt ein Leak vor.

Verwandte Beiträge und Seiten

NÄCHSTER SCHRITT

Stärken Sie Ihre Proxy-Infrastruktur noch heute.

Starten Sie mit den kostenpflichtigen Paketen in wenigen Minuten oder testen Sie zuerst unsere kostenlose Proxy-Liste.

FREEPROXY.TR

Wenn Sie einen kostenlosen Proxy suchen, sind Sie hier richtig

Eine umfassende Proxy-Plattform: aktuelle kostenlose Proxy-Adressen ansehen, HTTP- und SOCKS-Proxy-Typen vergleichen und Ihre Proxy-Verbindungen mit kostenlosen Tools prüfen.