Tous les emplacements actifs · 99.99% uptime
SOCKS5

Créer un tunnel SOCKS5 avec SSH

Si vous disposez d'un accès SSH à un serveur, vous pouvez faire tourner votre propre proxy SOCKS5 sans installer de logiciel supplémentaire. La fonctionnalité de redirection de port dynamique de SSH fait exactement cela : elle ouvre un listener SOCKS5 sur votre machine locale et achemine tout le trafic vers votre serveur via un tunnel SSH chiffré.

Commande de base

FIGURERedirection de port dynamique
Terminal01# Ouvrir un listener SOCKS5 sur le port local 108002ssh -D 1080 -q -C -N kullanici@sunucu.example.com0304# -D 1080 port d'écoute SOCKS5 local05# -q mode silencieux06# -C compression (utile sur les connexions lentes)07# -N pas d'exécution de commande distante, tunnel uniquement0809# N'autoriser l'accès que depuis la machine locale (valeur sûre par défaut)10ssh -D 127.0.0.1:1080 -q -C -N kullanici@sunucu.example.com1112# Exécuter en arrière-plan13ssh -f -D 1080 -q -C -N kullanici@sunucu.example.com1415# Utilisation16curl --socks5-hostname 127.0.0.1:1080 https://ornek-ip.example/text

-D 127.0.0.1:1080 garantit que le listener n'est accessible que depuis la machine locale. Le laisser ouvert sur le réseau constitue un risque de sécurité sérieux.

Chemin du trafic

FIGURELes couches d'un tunnel SOCKS5 sur SSH
TUNNELConnexion TCPChiffrement SSHProtocole SOCKS5Trafic applicatifMachine locale → serveur(port 22)Tout le tunnel, de bout en boutchiffrée elle aussiListener local sur 1080Navigateur, curl,l'outil de votre choixL'adresse vue par la cible : l'IP de votre serveur

Le tunnel SSH comble l'absence de chiffrement de SOCKS5 : les identifiants et le trafic sont protégés au niveau de la couche SSH.

Avantages

Points forts

  • Aucun logiciel supplémentaire n'est requis ; SSH est présent partout.
  • Le tunnel est chiffré de bout en bout.
  • L'IP de votre serveur est fixe — proche du comportement d'un proxy ISP.
  • Vous gardez le contrôle total ; c'est vous qui définissez la politique de logs.
  • Le seul coût est la location du serveur.

Ses limites

  • Une seule IP — ni pool ni rotation.
  • Votre serveur se trouve généralement dans un datacenter ; ASN il apparaît comme hébergement.
  • Ne transporte pas l'UDP (la redirection dynamique SSH est TCP uniquement).
  • Ne fonctionne pas sur les réseaux où le port 22 est fermé.
  • Si la connexion se coupe, le tunnel se ferme.
Gestion des attentes

Un tunnel SSH sort depuis une IP de datacenter. Autrement dit, sur les plateformes fortement protégées, il est soumis aux mêmes limites que datacenter proxy . Si votre objectif est d'établir un canal sécurisé, c'est parfait ; s'il s'agit d'augmenter le score de confiance, ce n'est pas le bon outil.

Un tunnel permanent et résilient

Pour que le tunnel se rétablisse automatiquement en cas de coupure, vous pouvez utiliser autossh :

FIGURETunnel permanent résistant aux coupures
autossh + systemd01# Reconnexion automatique avec autossh02autossh -M 0 -f -N -D 127.0.0.1:1080 \\03 -o "ServerAliveInterval 30" \\04 -o "ServerAliveCountMax 3" \\05 -o "ExitOnForwardFailure yes" \\06 kullanici@sunucu.example.com0708# Fichier de service systemd (/etc/systemd/system/socks-tunnel.service)09[Unit]10Description=SSH SOCKS5 tuneli11After=network-online.target1213[Service]14User=kullanici15ExecStart=/usr/bin/autossh -M 0 -N -D 127.0.0.1:1080 kullanici@sunucu.example.com16Restart=always17RestartSec=101819[Install]20WantedBy=multi-user.target

ServerAliveInterval permet de détecter les coupures silencieuses. Sans ce réglage, le tunnel peut « sembler ouvert » sans fonctionner.

Utilisation sous Windows

Windows 10 et versions ultérieures intègrent nativement le client OpenSSH ; la même commande fonctionne dans PowerShell. Il suffit ensuite de la saisir comme SOCKS5 dans les paramètres 127.0.0.1:1080 du navigateur ou de l'application. Pour les paramètres proxy de Windows, voir Paramètres proxy de Windows 11 .

Liste de contrôle de sécurité

FIGUREContrôles de sécurité du tunnel SSH
SÉCURITÉListener uniquement sur 127.0.0.1Ne le laissez pas ouvert sur le réseauAuthentification par cléUtilisez une clé SSH plutôt qu'un mot de passeNe vous connectez pas en root sur le serveurUn utilisateur aux droits limités suffitMises à jour de sécurité du serveurAppliquez les correctifs régulièrementRésolution DNS à distancesocks5h ou réglage du navigateurSurveillez l'état du tunnelDétectez les coupures silencieuses

Ouvrir le listener 0.0.0.0 signifie que toute personne sur le même réseau peut utiliser votre proxy. C'est un risque d'abus sérieux.

Quand choisir un tunnel SSH, quand choisir un proxy commercial ?

FIGURELequel vous convient ?
DÉCISIONQuel est votre besoin principal ?Canal sécurisé et IP fixe uniqueOUILe tunnel SSH est idéalNONVoir ci-dessousGratuit et sous contrôle totalDiversité géographique et rotationOUIProxy commercialNONVoir ci-dessousUn pool est nécessaireScore de confiance élevéOUIResidential / ISPNONTunnel SSHUn ASN d'hébergement ne suffit pas

Les deux ne sont pas des alternatives l'un à l'autre : ils répondent à des besoins différents. De nombreux développeurs utilisent les deux conjointement.

Résumé

La redirection de port dynamique SSH offre, en une seule commande, un proxy SOCKS5 chiffré et entièrement sous votre contrôle. Il sort depuis l'IP fixe de votre serveur, ne nécessite aucun logiciel supplémentaire et ne présente aucun risque de fuite d'identifiants. En revanche, il n'offre ni pool, ni rotation, ni support UDP ; en raison de l'ASN d'hébergement, il reste insuffisant sur les plateformes fortement protégées. Si vous souhaitez établir un canal sécurisé, c'est la méthode la plus pratique. Pour les alternatives commerciales, SOCKS5 proxy et ISP proxy .

Questions fréquentes

01Un tunnel SSH est-il un véritable proxy SOCKS5 ?

Oui. Le client SSH ouvre un listener SOCKS5 standard sur votre machine locale ; toute application prenant en charge SOCKS5 peut l'utiliser.

02Un tunnel SSH transporte-t-il l'UDP ?

Non. La redirection de port dynamique SSH ne prend en charge que les connexions TCP. Les scénarios nécessitant l'UDP exigent une autre solution.

03Le tunnel se coupe sans arrêt, comment le rendre permanent ?

Utilisez autossh et réglez les options ServerAliveInterval et ServerAliveCountMax. Pour un fonctionnement permanent, le définir comme service systemd est la méthode la plus robuste.

04Un tunnel SSH me rend-il plus anonyme ?

Il masque et chiffre votre trafic vis-à-vis du réseau local ; en revanche, le site cible voit l'IP de votre serveur. Si celui-ci se trouve dans un datacenter, il sera classé comme ASN d'hébergement.

05Puis-je ouvrir le listener au réseau ?

Techniquement possible, mais déconseillé. Un listener SOCKS5 ouvert et sans authentification peut être utilisé par tous ceux qui se trouvent sur le même réseau et crée un risque d'abus sérieux.

Articles et pages associés

ÉTAPE SUIVANTE

Renforcez votre infrastructure proxy dès aujourd'hui.

Démarrez en quelques minutes avec un forfait payant, ou essayez d'abord notre liste de proxys gratuits.

FREEPROXY.TR

Vous cherchez un proxy gratuit ? Vous êtes au bon endroit

Une plateforme proxy complète pour consulter des adresses de proxy gratuits à jour, comparer les types HTTP et SOCKS et vérifier vos connexions proxy avec des outils gratuits.