Адрес прокси почти всегда выдаётся вам в виде IP:PORT в формате: 185.93.68.14:8080. Часть IP указывает, к какой машине вы подключаетесь; порт определяет, к какой службе на этой машине вы подключаетесь. Один сервер может одновременно обслуживать десятки разных прокси-служб на разных портах. Поэтому при неверно указанном порту соединение чаще всего завершается не сообщением «сервер недоступен», а тихим тайм-аутом.
В этой статье мы разбираем, чем технически является номер порта, почему в отрасли закрепились определённые номера и какой порт на какой протокол указывает. Если вы хотите проверить, работает ли имеющийся у вас адрес, вы можете с помощью нашего инструмента проверки прокси протестировать его в один клик.
Что такое номер порта с технической точки зрения?
Порт в протоколах TCP и UDP — это 16-битное число, поэтому допустимый диапазон составляет 1–65535. Операционная система доставляет входящий пакет нужному приложению, ориентируясь на номер порта назначения. IANA делит этот диапазон на три части:
| Диапазон | Название | Функция | С точки зрения прокси |
|---|---|---|---|
| 0–1023 | Well-known | В Linux требует прав root | Для прокси используется редко |
| 1024–49151 | Registered | Приложения регистрируют их | Большинство прокси-портов здесь |
| 49152–65535 | Динамические / временные | Операционная система назначает временно | Встречаются в специальных пулах |
Ключевой момент здесь следующий: номер порта не определяет протокол. Запустить SOCKS5 на порту 8080 технически вполне возможно. Номера — это лишь устоявшаяся традиция; реальный протокол определяется поведением при рукопожатии.
Эта таблица — не правило, а устоявшаяся практика. Действителен тот порт, который выдал вам провайдер.
Почему все используют 8080?
У распространённости 8080 есть историческая причина: стандартный порт HTTP — 80, а в системах семейства Unix для прослушивания портов ниже 1024 требуются права администратора. Поэтому веб-программы, работающие под обычной учётной записью, выбрали номер, «похожий на 80, но не требующий привилегий»: 8080. Та же логика объясняет и распространение 8443 (непривилегированного аналога 443).
А 3128 — Squid это порт по умолчанию прокси-сервера. Поскольку Squid очень широко распространён в корпоративных сетях и инфраструктурах школ и университетов, порт 3128 на практике стал синонимом «корпоративного HTTP прокси». В списках бесплатных прокси именно поэтому порт 3128 встречается так часто: неправильно настроенные серверы Squid остаются открытыми в интернет.
Порт не определяет протокол — тогда что определяет?
Единственный надёжный способ понять, является ли адрес HTTP или SOCKS5, — подключиться и попробовать рукопожатие протокола. Первые байты у этих двух протоколов совершенно разные:
HTTP прокси начинается с читаемого текста, а SOCKS5 отправляет бинарное приветствие. Если клиент пробует неверный протокол, сервер обычно молча закрывает соединение.
На практике самый эффективный метод — пробовать в таком порядке: сначала HTTP, затем SOCKS5 и в последнюю очередь SOCKS4. Именно так и работают инструменты автоматического определения протокола. Наш инструмент проверки прокси выполняет эти три попытки подряд и сообщает, на каком протоколе ответил адрес.
Почему на одном сервере бывает несколько портов?
Провайдеры зачастую выделяют на одном IP разные порты под разные задачи:
- Разделение по протоколу: например, 8080 — HTTP, 1080 — SOCKS5. Вы можете использовать один и тот же выходной IP с двумя протоколами.
- Разделение по клиентам: каждому клиенту назначается отдельный порт; аутентификация и квота ведутся на уровне порта.
- Разделение по сессиям: в резидентных пулах номер порта часто означает, «какую сессию вы запрашиваете»: 10001 — одна сессия, 10002 — другая.
- Разделение по локациям: у некоторых провайдеров порт выбирает страну выхода: например, 20001 — Германия, 20002 — Нидерланды.
Модель сессий на основе портов residential proxy очень распространена в пулах. В этой модели IP-адрес всегда один и тот же (gateway), меняется только порт; выходной IP выбирается из пула в фоновом режиме.
Проблемы с закрытыми портами и диагностика
Значительная часть жалоб «прокси не работает» связана с портом. Чтобы понять, где именно проблема, двигайтесь по уровням:
Отклонено вместе с тайм-аут разница между ними очень показательна: первое означает, что пакет дошёл до цели, второе — что он был отброшен по пути.
Для быстрой проверки TCP из командной строки:
netcat проверяет только TCP-рукопожатие; открытый порт не гарантирует, что прокси работает. Обязательно проверяйте реальным запросом.
Заблокированные порты в корпоративных сетях
Многие корпоративные и школьные сети фильтруют исходящие соединения так, чтобы разрешать только 80, 443 и несколько стандартных портов. Если вы находитесь в такой сети, вы вообще не сможете достучаться до прокси на порту 8080 или 1080. Есть два практических решения:
- Запросите прокси, работающий на 443. Многие провайдеры предоставляют ту же услугу и на порту 443; такой трафик неотличим от HTTPS и проходит через большинство фильтров.
- Постройте локальный мост. Через доступный вам сервер можно открыть SSH-туннель и создать локальный SOCKS5-слушатель.
Обход политики использования сети, в которой вы находитесь, может нарушать правила организации. Прежде чем использовать прокси в корпоративной сети, убедитесь, что у вас есть на это право.
Практические рекомендации по выбору порта
Если вы разворачиваете собственный прокси-сервер или запрашиваете порт у провайдера:
Привычки, которые работают
- Предпочитайте нестандартные, не бросающиеся в глаза порты — автоматические сканеры сначала пробуют 8080.
- Выделяйте отдельный порт под каждый протокол; это уменьшает путаницу и время отладки.
- Документируйте диапазоны портов: например, 10000–10999 — residential, 20000–20999 — datacenter.
- Ограничивайте доступ с помощью IP whitelist; открытые порты сканируются очень быстро.
Чего следует избегать
- Использовать для прокси управляющие порты вроде 22 и 3389 — это вызывает срабатывание сканеров безопасности.
- Запускать на одном порту и панель управления, и прокси-службу.
- Оставлять открытый порт без аутентификации — адрес попадёт в списки за считаные секунды.
- Часто менять порт; конфигурации клиентов ломаются.
Где находится порт в разных форматах адреса?
Разные инструменты ожидают адрес прокси в разных форматах. Порт везде на одном и том же месте, но меняется его окружение:
| Формат | Пример | Где используется |
|---|---|---|
| Простой | 185.93.68.14:8080 | Экраны настроек браузера, настройки Wi-Fi на мобильных устройствах |
| С учётными данными | 185.93.68.14:8080:kullanici:sifre | Списки прокси, массовый импорт |
| URL | http://kullanici:sifre@185.93.68.14:8080 | curl, Python, Node.js, переменные окружения |
| URL (SOCKS) | socks5://185.93.68.14:1080 | curl, requests, Scrapy |
| Отдельные поля | Host / Port / User / Pass | Proxifier, антидетект-браузеры, мобильные приложения |
Самая частая ошибка при переводе одного формата в другой — добавление префикса http:// к простому формату. Некоторые поля, например экран настроек прокси в Windows, считают такой префикс недопустимым. Подробные преобразования форматов нашем руководстве «как пользоваться прокси» .
Резюме
Порт — самая игнорируемая, но чаще всего вызывающая проблемы часть адреса прокси. Достаточно помнить три вещи: номера — это традиция, они не определяют протокол; закрытый порт и неверный протокол дают разные симптомы; а в корпоративных сетях любой порт, кроме 443, — рискованная ставка. Если вам интересно, какой протокол у вашего адреса и жив ли он, с помощью инструмента проверки прокси вы можете проверить это за считаные секунды, а затем подтвердить свой выходной IP Мой IP-адрес на странице.