Dans les listes de proxys, vous voyez toujours une colonne « SOCKS5 » à côté des adresses HTTP, et elle est généralement considérée comme plus précieuse. Mais qu'est-ce qui rend SOCKS5 si particulier ? Dans cet article, nous expliquons le protocole et les situations dans lesquelles il faut le privilégier en pratique.
La logique du protocole SOCKS
SOCKS (Socket Secure) est un protocole intermédiaire qui opère entre le client et le serveur au niveau de la couche session . Contrairement au proxy HTTP, il ne se soucie pas de la nature des données transportées : page web, paquet de jeu, e-mail — pour SOCKS, ce sont les mêmes octets. Le client dit « je veux me connecter à cette adresse », le serveur SOCKS établit la connexion et transporte aveuglément les données entre les deux parties.
Ce principe de « non-ingérence dans le contenu » rend SOCKS universel : pratiquement toute application prenant en charge les proxys peut fonctionner avec SOCKS.
Les apports de SOCKS5
Normalisée en 1996, la version 5 a ajouté trois capacités essentielles au protocole :
- Authentification : Contrôle d'accès par nom d'utilisateur / mot de passe — le fondement du format
ip:port:user:passdes proxys payants. - Support UDP : la possibilité de transporter des paquets UDP en plus de TCP.
- DNS distant : la résolution de noms de domaine effectuée côté proxy — la fuite DNS une fonctionnalité qui la supprime à la racine.
Différence avec le proxy HTTP
| Fonction | Proxy HTTP | Proxy SOCKS5 |
|---|---|---|
| Couche de fonctionnement | Application (HTTP) | Session (TCP/UDP) |
| Trafic transportable | Requêtes web | Tout type de connexion |
| Intervention sur le contenu | Possible (cache, filtrage) | Aucune — transport transparent |
| Résolution DNS | Sur le proxy | En option sur le proxy |
| Port habituel | 8080, 3128 | 1080 |
Pour une analyse détaillée du choix de l'un ou de l'autre, voir notre article HTTP vs SOCKS5 consultez.
Où utilise-t-on SOCKS5 ?
- Faire passer par un proxy les applications hors navigateur (messagerie, FTP, clients de jeu)
- Des outils d'automatisation au niveau applicatif
- Connexions de longue durée : websocket, flux de données en temps réel
- Attribution de connexion dans les profils de navigateurs anti-detect
- Navigation sensible à la confidentialité (associée au DNS distant)
SOCKS5 assure-t-il le chiffrement ?
Non — c'est l'idée fausse la plus répandue. SOCKS5 transporte mais ne chiffre pas. La sécurité provient du chiffrement propre au trafic transporté : les sites HTTPS, les connexions TLS et les applications chiffrées de bout en bout restent chiffrés à travers SOCKS5. Faire passer un protocole non chiffré dans SOCKS5 ne le rend pas chiffré.
Comment l'essayer ?
Parmi les adresses SOCKS5 gratuites prenez-en une, saisissez-la dans la ligne SOCKS v5 des paramètres réseau de Firefox, cochez la case « Utiliser le proxy pour le DNS » et contrôle de l'IP faites-le. Pour les besoins professionnels, tous nos forfaits incluent Prise en charge SOCKS5 en standard.