Nelle liste di proxy gratuiti si vedono ancora molti indirizzi SOCKS4. Il fatto che il protocollo risalga ai primi anni '90 non lo rende inutile, ma le tre novità introdotte da SOCKS5 fanno la differenza nella maggior parte delle esigenze attuali: autenticazione, UDP e DNS remoto.
ATYP poiché il campo può trasportare direttamente il nome di dominio, la risoluzione DNS la esegue il proxy. In SOCKS4 questo campo non esiste: devi risolvere tu l'indirizzo.
Confronto tra le versioni
SOCKS4a è un'estensione di SOCKS4 in grado di trasportare il nome di dominio; per il resto è identico a SOCKS4.
Perché il DNS remoto è importante?
Usando SOCKS4, il nome di dominio di destinazione il tuo computer lo risolve. Quindi la query DNS per ornek.com va al tuo ISP e finisce nei suoi registri. Il proxy si connette solo all'IP già risolto. Risultato: il tuo IP è nascosto, ma quale sito hai visitato non lo è.
La tua situazione con un test di DNS leak puoi misurarla. Se usi SOCKS5, assicurati che nel client l'opzione "DNS remoto" sia attiva.
Quando serve il supporto UDP?
Poiché la navigazione web funziona interamente su TCP, l'assenza di UDP non si nota. La differenza emerge in questi ambiti: chiamate audio/video (Discord), giochi online, tunneling diretto del DNS e DHT dei torrent. In questi casi SOCKS4 non è utilizzabile.
Cosa fare in pratica?
- Quando scegli un indirizzo dalla lista SOCKS5 dai priorità a quelli con questa etichetta.
- Se hai solo un indirizzo SOCKS4, verifica almeno se supporta SOCKS4a .
- Se hai un indirizzo aziendale che richiede nome utente/password, è già SOCKS5: SOCKS4 non trasporta autenticazione.
- Se il tuo client offre l'opzione "SOCKS5h", scegli quella: la hfinale indica che la risoluzione dell'hostname avverrà da remoto.
Quale versione parla l'indirizzo che hai il nostro strumento di controllo proxy lo rileva automaticamente: nel campo protocollo vedrai SOCKS5 oppure SOCKS4.