Tutte le posizioni attive · 99.99% uptime
SOCKS5

Differenza tra SOCKS4 e SOCKS5

Nelle liste di proxy gratuiti si vedono ancora molti indirizzi SOCKS4. Il fatto che il protocollo risalga ai primi anni '90 non lo rende inutile, ma le tre novità introdotte da SOCKS5 fanno la differenza nella maggior parte delle esigenze attuali: autenticazione, UDP e DNS remoto.

FIGURAStruttura della richiesta di connessione SOCKS5
PROTOCOLLOVER1 byte0x05CMD1 byteCONNECT / BIND / UDP ASSOCIATERSV1 byteriservatoATYP1 byteIPv4 / nome di dominio / IPv6ADDRvariabileindirizzo di destinazionePORT2 byteporta di destinazione

ATYP poiché il campo può trasportare direttamente il nome di dominio, la risoluzione DNS la esegue il proxy. In SOCKS4 questo campo non esiste: devi risolvere tu l'indirizzo.

Confronto tra le versioni

FIGURAFunzionalità delle versioni SOCKS
VERSIONESOCKS5SOCKS4 / 4aAutenticazioneUtente/password, GSSAPISolo useridSupporto UDPNoIPv6NoDNS remotoPresente in 4aAnno di rilascio19961992Supporto attualeDiffusoIn calo

SOCKS4a è un'estensione di SOCKS4 in grado di trasportare il nome di dominio; per il resto è identico a SOCKS4.

Perché il DNS remoto è importante?

Usando SOCKS4, il nome di dominio di destinazione il tuo computer lo risolve. Quindi la query DNS per ornek.com va al tuo ISP e finisce nei suoi registri. Il proxy si connette solo all'IP già risolto. Risultato: il tuo IP è nascosto, ma quale sito hai visitato non lo è.

FIGURAChi risolve la query DNS?
FUGASOCKS5 (DNS remoto)Il nome di dominio viene inviato al proxyLa risoluzione avviene lato proxyIl tuo ISP non vede la destinazioneIl test di DNS leak risulta pulitoSOCKS4 (DNS locale)Il nome di dominio viene risolto in localeLa query va al resolver dell'ISPLa cronologia delle visite resta presso l'ISPLa fuga DNS è inevitabile

La tua situazione con un test di DNS leak puoi misurarla. Se usi SOCKS5, assicurati che nel client l'opzione "DNS remoto" sia attiva.

Quando serve il supporto UDP?

Poiché la navigazione web funziona interamente su TCP, l'assenza di UDP non si nota. La differenza emerge in questi ambiti: chiamate audio/video (Discord), giochi online, tunneling diretto del DNS e DHT dei torrent. In questi casi SOCKS4 non è utilizzabile.

Cosa fare in pratica?

  • Quando scegli un indirizzo dalla lista SOCKS5 dai priorità a quelli con questa etichetta.
  • Se hai solo un indirizzo SOCKS4, verifica almeno se supporta SOCKS4a .
  • Se hai un indirizzo aziendale che richiede nome utente/password, è già SOCKS5: SOCKS4 non trasporta autenticazione.
  • Se il tuo client offre l'opzione "SOCKS5h", scegli quella: la hfinale indica che la risoluzione dell'hostname avverrà da remoto.

Quale versione parla l'indirizzo che hai il nostro strumento di controllo proxy lo rileva automaticamente: nel campo protocollo vedrai SOCKS5 oppure SOCKS4.

Domande frequenti

01Cosa succede se configuro un indirizzo SOCKS4 come SOCKS5?

L'handshake fallisce e la connessione non viene stabilita. Il client restituisce di solito un errore "handshake failed" o un timeout.

02Qual è la differenza tra SOCKS5h e SOCKS5?

SOCKS5h impone che la risoluzione del nome di dominio avvenga lato proxy. In strumenti come curl lo schema socks5h:// seleziona questo comportamento.

03SOCKS5 cifra il traffico?

No. SOCKS si limita a inoltrare; la cifratura è responsabilità dell'applicazione. Finché usi HTTPS, il contenuto resta protetto.

Articoli e pagine correlati

PROSSIMO PASSO

Potenzia oggi la tua infrastruttura proxy.

Inizia in pochi minuti con i pacchetti a pagamento oppure prova prima il nostro elenco di proxy gratuiti.

FREEPROXY.TR

Se cerchi proxy gratuiti, sei nel posto giusto

Una piattaforma proxy completa dove consultare indirizzi proxy gratuiti aggiornati, confrontare i tipi di proxy HTTP e SOCKS e verificare le tue connessioni proxy con strumenti gratuiti.