Tutte le posizioni attive · 99.99% uptime
SOCKS5

Dove viene risolto il DNS con SOCKS5?

È l'errore più silenzioso di chi usa un proxy: l'indirizzo IP è cambiato, il traffico passa dal proxy, ma l'informazione su quali siti visiti esce dalla tua rete locale. Il motivo è dove viene eseguita la risoluzione DNS.

SOCKS5 offre su questo punto una scelta esplicita, e la scelta si decide con una sola lettera: socks5 ? socks5h o no?

Due percorsi diversi

FIGURAIl percorso di risoluzione dei nomi in socks5 e socks5h
FLUSSO1socks5 — risoluzione localeIl client interroga prima il DNSLa query va al resolver locale e lasciauna traccia2L'IP viene passato al proxyATYP = 0x01 (IPv4)3socks5h — risoluzione remotaIl nome di dominio viene passato al proxy (ATYP = 0x03)La differenza è un solo byte: il valore di ATYP

socks5 quando lo usi, il client risolve da sé il nome di dominio e passa al proxy un IP già pronto. Questo significa che ogni sito che visiti finisce nei log DNS locali.

Come si genera la fuga?

Quando la risoluzione avviene in locale, la query DNS prende una di queste strade:

  • Al resolver del tuo provider internet — i siti che visiti vengono registrati.
  • Al server DNS della rete aziendale — l'amministratore di rete vede il tuo traffico.
  • A un resolver pubblico — la query risulta effettuata dal tuo IP reale.

In tutti e tre i casi la privacy offerta dal proxy va in parte persa. Per approfondire i tipi di fuga puoi consultare il proxy è sicuro il nostro articolo, mentre per il test test di DNS leak puoi usare il nostro strumento.

Configurazione corretta

FIGURAForzare la risoluzione remota
Uso corretto e uso errato01# ERRATO — il DNS viene risolto in locale, si genera una fuga02curl --socks5 proxy.example.com:1080 https://example.com03export ALL_PROXY="socks5://proxy.example.com:1080"0405# CORRETTO — il DNS viene risolto lato proxy06curl --socks5-hostname proxy.example.com:1080 https://example.com07export ALL_PROXY="socks5h://proxy.example.com:1080"0809# Python requests10proxies = {"https": "socks5h://kullanici:sifre@proxy.example.com:1080"} # corretto11# proxies = {"https": "socks5://..."} # genera una fuga1213# Node.js — socks-proxy-agent14new SocksProxyAgent("socks5h://proxy.example.com:1080") // corretto

Nello schema, la lettera h sta per "hostname". Questa differenza di una sola lettera è il confine tra fuga e privacy.

Critico

I valori predefiniti non sono sicuri. In molte librerie scrivere socks5:// comporta una risoluzione locale. Quando scrivi la tua configurazione, scegli consapevolmente socks5h .

La situazione nei browser

Usando SOCKS5, i browser possono risolvere il DNS in locale per impostazione predefinita. In Firefox esiste un'impostazione esplicita per cambiarlo:

BrowserImpostazioneRisultato
Firefoxnetwork.proxy.socks_remote_dns → trueIl DNS viene risolto lato proxy
ChromeUsa l'impostazione proxy di sistemaComportamento dipendente dalla piattaforma
Chrome (flag)--proxy-server="socks5://..."In genere esegue la risoluzione remota

All'impostazione di Firefox about:config puoi accedere da qui. Per i dettagli specifici dei browser Impostazioni proxy di Firefox consulta il nostro articolo.

Come stanno le cose con il proxy HTTP?

Con un proxy HTTP il problema in genere non esiste: poiché nella riga di richiesta viene inviato l'URL completo o la destinazione CONNECT sotto forma di nome di dominio, la risoluzione la esegue il proxy. Questo significa che, dal punto di vista del DNS, il proxy HTTP è più sicuro per impostazione predefinita.

FIGURAComportamento della risoluzione DNS
CONFRONTOParametroSOCKS5Risoluzione predefinitaLato proxyLato clientRischio di leakBassaDipende dalla configurazioneVerificaAutomaticoScelta esplicita con socks5hPrivacy del nome di dominioSi mantieneProtetta con socks5h

SOCKS5 è più flessibile ma richiede più attenzione. Qui la flessibilità comporta una responsabilità: scegliere lo schema giusto spetta a te.

Verifica

Verifica che la tua configurazione esegua davvero la risoluzione remota:

FIGURAPassaggi per verificare la fuga DNS
è sufficiente o si sale di livelloEsegui un DNS leak testIl resolver mostrato è nel Paese del proxy?Controlla l'IP di uscitaIl proxy è davvero attivo?Verifica di aver scritto socks5hControlla visivamente la configurazioneControlla l'impostazione del browserFirefox: socks_remote_dnsSvuota la cache DNS di sistemaLe voci vecchie possono trarre in ingannoRipeti il test su reti diverseLa rete aziendale può comportarsi diversamente

Il test di fuga dalla nostra pagina di DNS leak test puoi eseguirlo, e il tuo IP di uscita Il mio indirizzo IP puoi verificarlo con.

Riepilogo

In SOCKS5, dove viene eseguita la risoluzione DNS è una scelta del client, e il valore predefinito è in genere insicuro. socks5h Usare lo schema impedisce che l'informazione sul nome di dominio esca dalla rete locale. Su questo punto il proxy HTTP è più sicuro per impostazione predefinita. Dopo aver scritto la configurazione, verificala sempre con un test di leak: una mancanza di una sola lettera può vanificare in larga misura lo scopo stesso dell'uso di un proxy.

Domande frequenti

01Qual è la differenza tra socks5 e socks5h?

socks5h invia il nome di dominio al proxy e lascia a lui la risoluzione. socks5 invece risolve il nome in locale e passa al proxy un IP già pronto; in questo caso la query DNS esce dalla tua rete locale.

02Perché la fuga DNS è importante?

Anche se il tuo indirizzo IP è nascosto, i siti che visiti vengono registrati dal resolver locale. Questo vanifica buona parte della privacy offerta dall'uso di un proxy.

03Come disattivo la fuga DNS in Firefox?

Vai su about:config e imposta network.proxy.socks_remote_dns su true. Questa impostazione fa sì che, usando un proxy SOCKS, il DNS venga risolto lato proxy.

04Se uso un proxy HTTP il problema non si pone?

Con un proxy HTTP la risoluzione la esegue di solito il proxy, quindi il comportamento predefinito è più sicuro. È comunque una buona abitudine verificare con un test di leak.

05Come faccio a testare se c'è una fuga?

Esegui uno strumento di DNS leak test e osserva la posizione dei resolver visualizzati. Se compaiono resolver del tuo Paese mentre il proxy è in un altro Paese, c'è una fuga.

Articoli e pagine correlati

PROSSIMO PASSO

Potenzia oggi la tua infrastruttura proxy.

Inizia in pochi minuti con i pacchetti a pagamento oppure prova prima il nostro elenco di proxy gratuiti.

FREEPROXY.TR

Se cerchi proxy gratuiti, sei nel posto giusto

Una piattaforma proxy completa dove consultare indirizzi proxy gratuiti aggiornati, confrontare i tipi di proxy HTTP e SOCKS e verificare le tue connessioni proxy con strumenti gratuiti.