Все локации активны · 99.99% uptime
Руководство по прокси

Что означают номера портов прокси?

Адрес прокси почти всегда выдаётся вам в виде IP:PORT в формате: 185.93.68.14:8080. Часть IP указывает, к какой машине вы подключаетесь; порт определяет, к какой службе на этой машине вы подключаетесь. Один сервер может одновременно обслуживать десятки разных прокси-служб на разных портах. Поэтому при неверно указанном порту соединение чаще всего завершается не сообщением «сервер недоступен», а тихим тайм-аутом.

В этой статье мы разбираем, чем технически является номер порта, почему в отрасли закрепились определённые номера и какой порт на какой протокол указывает. Если вы хотите проверить, работает ли имеющийся у вас адрес, вы можете с помощью нашего инструмента проверки прокси протестировать его в один клик.

Что такое номер порта с технической точки зрения?

Порт в протоколах TCP и UDP — это 16-битное число, поэтому допустимый диапазон составляет 1–65535. Операционная система доставляет входящий пакет нужному приложению, ориентируясь на номер порта назначения. IANA делит этот диапазон на три части:

ДиапазонНазваниеФункцияС точки зрения прокси
0–1023Well-knownВ Linux требует прав rootДля прокси используется редко
1024–49151RegisteredПриложения регистрируют ихБольшинство прокси-портов здесь
49152–65535Динамические / временныеОперационная система назначает временноВстречаются в специальных пулах

Ключевой момент здесь следующий: номер порта не определяет протокол. Запустить SOCKS5 на порту 8080 технически вполне возможно. Номера — это лишь устоявшаяся традиция; реальный протокол определяется поведением при рукопожатии.

СХЕМАПорты, часто встречающиеся в мире прокси
КАРТА ПОРТОВПортТипичное применениеОткуда происходит8080HTTP-проксиСамое распространённое значение по умолчанию; непривилегированный аналог 803128HTTP прокси (Squid)Заводская настройка программы Squid8000HTTP-проксиВторой вариант, когда 8080 занят1080SOCKS4 / SOCKS5Историческое значение по умолчанию для протокола SOCKS8443HTTPS / TLS проксиАльтернатива, когда 443 недоступен9050SOCKS5 (локальный)Локальный порт прослушивания клиента Tor

Эта таблица — не правило, а устоявшаяся практика. Действителен тот порт, который выдал вам провайдер.

Почему все используют 8080?

У распространённости 8080 есть историческая причина: стандартный порт HTTP — 80, а в системах семейства Unix для прослушивания портов ниже 1024 требуются права администратора. Поэтому веб-программы, работающие под обычной учётной записью, выбрали номер, «похожий на 80, но не требующий привилегий»: 8080. Та же логика объясняет и распространение 8443 (непривилегированного аналога 443).

А 3128 — Squid это порт по умолчанию прокси-сервера. Поскольку Squid очень широко распространён в корпоративных сетях и инфраструктурах школ и университетов, порт 3128 на практике стал синонимом «корпоративного HTTP прокси». В списках бесплатных прокси именно поэтому порт 3128 встречается так часто: неправильно настроенные серверы Squid остаются открытыми в интернет.

Порт не определяет протокол — тогда что определяет?

Единственный надёжный способ понять, является ли адрес HTTP или SOCKS5, — подключиться и попробовать рукопожатие протокола. Первые байты у этих двух протоколов совершенно разные:

СХЕМАПервые байты приветственного пакета SOCKS5
ПЕРВЫЕ БАЙТЫVER0x05Версия протокола: 5NMETHODS0x02Количество предлагаемых методов аутентификацииMETHOD 10x00Аутентификация не требуетсяMETHOD 20x02Имя пользователя / пароль

HTTP прокси начинается с читаемого текста, а SOCKS5 отправляет бинарное приветствие. Если клиент пробует неверный протокол, сервер обычно молча закрывает соединение.

На практике самый эффективный метод — пробовать в таком порядке: сначала HTTP, затем SOCKS5 и в последнюю очередь SOCKS4. Именно так и работают инструменты автоматического определения протокола. Наш инструмент проверки прокси выполняет эти три попытки подряд и сообщает, на каком протоколе ответил адрес.

Почему на одном сервере бывает несколько портов?

Провайдеры зачастую выделяют на одном IP разные порты под разные задачи:

  • Разделение по протоколу: например, 8080 — HTTP, 1080 — SOCKS5. Вы можете использовать один и тот же выходной IP с двумя протоколами.
  • Разделение по клиентам: каждому клиенту назначается отдельный порт; аутентификация и квота ведутся на уровне порта.
  • Разделение по сессиям: в резидентных пулах номер порта часто означает, «какую сессию вы запрашиваете»: 10001 — одна сессия, 10002 — другая.
  • Разделение по локациям: у некоторых провайдеров порт выбирает страну выхода: например, 20001 — Германия, 20002 — Нидерланды.
Примечание

Модель сессий на основе портов residential proxy очень распространена в пулах. В этой модели IP-адрес всегда один и тот же (gateway), меняется только порт; выходной IP выбирается из пула в фоновом режиме.

Проблемы с закрытыми портами и диагностика

Значительная часть жалоб «прокси не работает» связана с портом. Чтобы понять, где именно проблема, двигайтесь по уровням:

СХЕМАЕсли порт недоступен, на каком уровне проблема?
ДИАГНОСТИКАУстанавливается ли TCP-соединение с портом?Соединение отклоняется мгновенноДАПроблема в службеНЕТСмотрите нижеECONNREFUSED — порт откр…Истекает тайм-аутДАМежсетевой экранНЕТСмотрите нижеПакет отбрасывается, то е…Подключается, но данные не приходятДАНесовпадение протоколаНЕТАутентификацияНеверный протокол или доп…

Отклонено вместе с тайм-аут разница между ними очень показательна: первое означает, что пакет дошёл до цели, второе — что он был отброшен по пути.

Для быстрой проверки TCP из командной строки:

СХЕМАКак понять, открыт ли порт прокси
# подробный вывод curl — посмотрите строки CONNECT01# Linux / macOS — чистая TCP-проверка через netcat02nc -vz -w 5 proxy.example.com 80800304# Windows PowerShell05Test-NetConnection -ComputerName proxy.example.com -Port 80800607# Если это HTTP прокси, попробуйте реальный запрос08curl -x http://proxy.example.com:8080 -s -o /dev/null -w "%{http_code}\n" https://example.com0910# Если SOCKS511curl --socks5-hostname proxy.example.com:1080 -s https://example.com -o /dev/null -w "%{http_code}\n"

netcat проверяет только TCP-рукопожатие; открытый порт не гарантирует, что прокси работает. Обязательно проверяйте реальным запросом.

Заблокированные порты в корпоративных сетях

Многие корпоративные и школьные сети фильтруют исходящие соединения так, чтобы разрешать только 80, 443 и несколько стандартных портов. Если вы находитесь в такой сети, вы вообще не сможете достучаться до прокси на порту 8080 или 1080. Есть два практических решения:

  1. Запросите прокси, работающий на 443. Многие провайдеры предоставляют ту же услугу и на порту 443; такой трафик неотличим от HTTPS и проходит через большинство фильтров.
  2. Постройте локальный мост. Через доступный вам сервер можно открыть SSH-туннель и создать локальный SOCKS5-слушатель.
Внимание

Обход политики использования сети, в которой вы находитесь, может нарушать правила организации. Прежде чем использовать прокси в корпоративной сети, убедитесь, что у вас есть на это право.

Практические рекомендации по выбору порта

Если вы разворачиваете собственный прокси-сервер или запрашиваете порт у провайдера:

Привычки, которые работают

  • Предпочитайте нестандартные, не бросающиеся в глаза порты — автоматические сканеры сначала пробуют 8080.
  • Выделяйте отдельный порт под каждый протокол; это уменьшает путаницу и время отладки.
  • Документируйте диапазоны портов: например, 10000–10999 — residential, 20000–20999 — datacenter.
  • Ограничивайте доступ с помощью IP whitelist; открытые порты сканируются очень быстро.

Чего следует избегать

  • Использовать для прокси управляющие порты вроде 22 и 3389 — это вызывает срабатывание сканеров безопасности.
  • Запускать на одном порту и панель управления, и прокси-службу.
  • Оставлять открытый порт без аутентификации — адрес попадёт в списки за считаные секунды.
  • Часто менять порт; конфигурации клиентов ломаются.

Где находится порт в разных форматах адреса?

Разные инструменты ожидают адрес прокси в разных форматах. Порт везде на одном и том же месте, но меняется его окружение:

ФорматПримерГде используется
Простой185.93.68.14:8080Экраны настроек браузера, настройки Wi-Fi на мобильных устройствах
С учётными данными185.93.68.14:8080:kullanici:sifreСписки прокси, массовый импорт
URLhttp://kullanici:sifre@185.93.68.14:8080curl, Python, Node.js, переменные окружения
URL (SOCKS)socks5://185.93.68.14:1080curl, requests, Scrapy
Отдельные поляHost / Port / User / PassProxifier, антидетект-браузеры, мобильные приложения

Самая частая ошибка при переводе одного формата в другой — добавление префикса http:// к простому формату. Некоторые поля, например экран настроек прокси в Windows, считают такой префикс недопустимым. Подробные преобразования форматов нашем руководстве «как пользоваться прокси» .

Резюме

Порт — самая игнорируемая, но чаще всего вызывающая проблемы часть адреса прокси. Достаточно помнить три вещи: номера — это традиция, они не определяют протокол; закрытый порт и неверный протокол дают разные симптомы; а в корпоративных сетях любой порт, кроме 443, — рискованная ставка. Если вам интересно, какой протокол у вашего адреса и жив ли он, с помощью инструмента проверки прокси вы можете проверить это за считаные секунды, а затем подтвердить свой выходной IP Мой IP-адрес на странице.

Часто задаваемые вопросы

01Могу ли я менять порт прокси по своему усмотрению?

Если вы управляете собственным сервером — да; достаточно изменить порт прослушивания в конфигурационном файле программы и перезапустить службу. В приобретённой услуге порт назначает провайдер, и обычно его нельзя изменить.

02Есть ли разница в производительности между 8080 и 3128?

Нет. Номер порта — это лишь адресная информация; он не влияет на скорость передачи данных или задержку. Разница в производительности определяется самим сервером, его нагрузкой и сетевым расстоянием.

03Можно ли определить протокол по номеру порта?

Только предположить. 1080 обычно означает SOCKS, 8080 — обычно HTTP, но это не обязательное правило. Для точного результата нужно подключиться к адресу и попробовать выполнить рукопожатие протокола.

04Порт прокси открыт, но соединение не устанавливается — в чём причина?

Три самые частые причины: попытка использовать неверный протокол, отсутствие аутентификации (ответ 407) и подключение с IP вне whitelist. Проверьте в панели провайдера, авторизован ли ваш публичный IP-адрес.

05Могут ли HTTP и SOCKS5 работать на одном и том же порту?

Некоторые современные прокси-серверы способны автоматически распознавать протокол по первым байтам и обслуживать оба на одном порту. Однако это исключительная конфигурация; стандартное поведение — отдельный порт для каждого протокола.

Связанные статьи и страницы

СЛЕДУЮЩИЙ ШАГ

Усильте свою прокси-инфраструктуру уже сегодня.

Начните с платным тарифом за считанные минуты или сначала попробуйте наш бесплатный список прокси.

FREEPROXY.TR

Ищете бесплатные прокси — вы попали по адресу

Комплексная прокси-платформа, где можно посмотреть актуальные адреса бесплатных прокси, сравнить типы HTTP и SOCKS и проверить свои прокси-подключения бесплатными инструментами.