Negli elenchi di proxy, accanto agli indirizzi HTTP compare sempre una colonna "SOCKS5", generalmente considerata più pregiata. Ma cosa rende speciale SOCKS5? In questo articolo spieghiamo il protocollo e quando conviene preferirlo nella pratica.
La logica del protocollo SOCKS
SOCKS (Socket Secure) è un protocollo intermediario che opera tra client e server a livello di sessione . A differenza del proxy HTTP, non si interessa di cosa siano i dati che trasporta: una pagina web, un pacchetto di gioco, un'e-mail — per SOCKS sono tutti gli stessi byte. Il client dice "voglio connettermi a questo indirizzo", il server SOCKS stabilisce la connessione e trasporta i dati tra le due parti alla cieca.
Questo principio di "non interferenza con il contenuto" rende SOCKS universale: quasi ogni applicazione con supporto proxy può funzionare con SOCKS.
Cosa introduce SOCKS5
La versione 5, standardizzata nel 1996, ha aggiunto al protocollo tre capacità fondamentali:
- Autenticazione: Controllo degli accessi con nome utente/password — la base del formato
ip:port:user:passdei proxy a pagamento. - Supporto UDP: oltre al TCP, è possibile trasportare anche pacchetti UDP.
- DNS remoto: la risoluzione dei nomi di dominio può avvenire lato proxy — la funzione che risolve alla radice il DNS leak.
Differenze rispetto al proxy HTTP
| Caratteristica | HTTP Proxy | SOCKS5 Proxy |
|---|---|---|
| Livello di funzionamento | Applicazione (HTTP) | Sessione (TCP/UDP) |
| Traffico trasportabile | Richieste web | Qualsiasi tipo di connessione |
| Intervento sul contenuto | Possibile (cache, filtri) | Assente — trasporto trasparente |
| Risoluzione DNS | Sul proxy | Opzionale, sul proxy |
| Porta tipica | 8080, 3128 | 1080 |
Per un'analisi dettagliata su quando scegliere l'uno o l'altro il nostro articolo HTTP vs SOCKS5 consultalo.
Dove si usa SOCKS5?
- Portare dietro un proxy applicazioni non browser (messaggistica, FTP, client di gioco)
- Strumenti di automazione a livello applicativo
- Connessioni di lunga durata: websocket, flussi di dati in tempo reale
- Assegnazione della connessione nei profili dei browser anti-detect
- Navigazione attenta alla privacy (insieme al DNS remoto)
SOCKS5 fornisce la cifratura?
No — è l'equivoco più diffuso. SOCKS5 trasporta ma non cifra. La sicurezza deriva dalla cifratura del traffico trasportato: i siti HTTPS, le connessioni TLS e le applicazioni con cifratura end-to-end restano cifrati anche attraverso SOCKS5. Far passare un protocollo non cifrato in SOCKS5 non lo rende cifrato.
Come posso provarlo?
Prendi uno degli indirizzi SOCKS5 gratuiti , inseriscilo nella riga SOCKS v5 delle impostazioni di rete di Firefox, spunta la casella "Usa il proxy per il DNS" e controllo dell'IP fai il test. Per esigenze a pagamento, in tutti i nostri pacchetti Supporto SOCKS5 è standard.