SOCKS5 vs HTTP-Proxys: der Unterschied, der zählt

4 Min. Lesezeit

HTTP-Proxys verstehen Web-Anfragen. SOCKS5 ist ein generischer TCP-Tunnel. Wählen Sie das Protokoll, das Ihr Client tatsächlich spricht, und prüfen Sie es.

SOCKS5 vs HTTP-Proxys: der Unterschied, der zählt

Protokoll ist nicht Herkunft. Eine residenzielle IP kann als HTTP verkauft werden. Derselbe Pool kann als SOCKS5 verkauft werden. Datacenter-IPs gibt es in beiden Formen. Käufer behandeln „SOCKS5“ wie eine Qualitätsstufe. Es ist ein Transport.

Der Unterschied, der zählt, ist, was Ihr Client durch den Tunnel schicken kann und wie viel der Proxy von der Anfrage versteht.

01Was ein HTTP-Proxy transportiert

Ein HTTP-Proxy spricht das HTTP-Proxy-Protokoll. Für HTTPS nutzt er meist CONNECT. Ihr Client fordert den Proxy auf, einen Tunnel zu einem Host und Port zu öffnen. Danach läuft TLS zwischen Ihnen und dem Ziel. Der Proxy sieht den Host, mit dem Sie verbunden sind. Die entschlüsselte Seite sieht er nicht, wenn TLS korrekt ausgeführt wird.

Unverschlüsseltes HTTP ist anders. Der Proxy kann die Anfrage lesen. Er kann Header injizieren. Er kann cachen. Die meisten öffentlichen Sites leiten inzwischen nach HTTPS um, also ist CONNECT der Pfad, den Sie tatsächlich nutzen.

HTTP-Proxys reichen für Browser, für viele Scraper und für alles, das bereits https_proxy setzen kann. Für beliebiges TCP sind sie ungeeignet. Ein Mail-Client, ein Spiel oder ein eigenes Binary spricht CONNECT nicht, es sei denn, jemand hat es ihm beigebracht.

Manche Anbieter setzen bei HTTP-Produkten Extra-Header. Diese Header machen Sie als Proxy-Nutzer erkennbar. Prüfen Sie eine Roh-Anfrage, wenn das Ziel darauf empfindlich reagiert.

02Was SOCKS5 transportiert

SOCKS5 ist ein generischer Tunnel für TCP und optional für UDP. Ihm ist egal, ob die Nutzlast HTTP ist. Der Client sagt: „Verbinde zu diesem Host und Port.“ Der Proxy tut das. DNS kann lokal oder remote aufgelöst werden, je nachdem, wie der Client konfiguriert ist.

Remote-DNS über SOCKS5 ist der übliche Weg, ein DNS-Leak in Apps zu vermeiden, die das unterstützen. Lokales DNS ist der übliche Leak, weil die Namensauflösung weiter bei Ihrem ISP landet. Der Tunnel kann sauber sein, während die Auflösung daneben läuft. Testen Sie das. Die Schritte unter Proxy prüfen decken DNS und WebRTC ab.

SOCKS5-Auth ist typischerweise Benutzername und Passwort. Manche Clients erwarten noch SOCKS4 ohne Auth. Diese Clients scheitern an einem modernen Gateway. Lesen Sie die Client-Dokumentation, bevor Sie den Anbieter beschuldigen.

UDP über SOCKS5 zählt für manchen Sprach- und Spielverkehr. Für gewöhnliches Scraping zählt es nicht. Wenn die Anbieterliste UDP erwähnt und Sie nur HTTPS-Seiten abrufen, ignorieren Sie das Extra.

03Was Browser und Scraper nutzen sollten

Ein Browser, der nur Websites lädt, funktioniert mit HTTP CONNECT. SOCKS5 funktioniert ebenfalls, wenn die Proxy-Einstellung des Browsers das unterstützt. Wählen Sie das Protokoll, das das Profil bereits kennt. Beide in einem Profil zu mischen erzeugt geteilte Leaks.

Ein Python- oder Node-Scraper sollte die Bibliothekseinstellung nutzen, die in diesem Stack bewährt ist. HTTP-Proxys sind in vielen HTTP-Clients der Standard. SOCKS5 braucht oft ein Extra-Paket. Extra-Pakete scheitern auf überraschende Weise. Bevorzugen Sie den Standard, außer Sie brauchen TCP, das nicht HTTP ist.

Antidetect-Browser und manche mobile Apps bevorzugen SOCKS5, weil der Rest der App kein HTTP-Client ist. Wenn das Feld SOCKS heißt, füllen Sie SOCKS. Ein HTTP-CONNECT-Endpoint hilft dort nicht. Dieselbe Regel gilt überall dort, wo der offizielle Client ein SOCKS-Feld und kein HTTP-Feld anbietet.

Datacenter- oder residenzielle Herkunft bestimmt den Erfolg auf einer bewerteten Site weiterhin. Der Wechsel von HTTP zu SOCKS5 macht aus einem Hosting-ASN kein Haushalts-ASN. Wechseln Sie stattdessen die Herkunft. Siehe Residential vs Datacenter.

04So prüfen Sie das Protokoll

Vertrauen Sie nicht der Portnummer. Der Port ist ein Label, kein Beweis. 8080, 3128, 1080 und 60000 wurden alle für beide Protokolle wiederverwendet. Vertrauen Sie einem Live-Check.

Richten Sie den Proxy-Checker auf Host, Port, Benutzername und Passwort. Wählen Sie das Protokoll, das Sie gekauft zu haben glauben. Ein Erfolg bei HTTP und ein Fehlschlag bei SOCKS5 bedeutet: Sie haben HTTP gekauft. Das Umgekehrte kommt ebenfalls vor. Manche Gateways sprechen beide. Beide sollten getestet werden, wenn Sie später den Client wechseln könnten.

Achten Sie beim gleichen Check auf DNS. Ein SOCKS5-Client mit lokalem DNS legt weiterhin Ihren Resolver offen. Erzwingen Sie Remote-DNS, wenn der Client das anbietet.

Achten Sie auf IPv6. Ein SOCKS5-Tunnel auf IPv4 trägt kein v6-Ziel, es sei denn, das Gateway unterstützt das. Dual-Stack-Listings brauchen einen Dual-Stack-Test.

Protokoll ist eine Client-Kompatibilitätsentscheidung. Herkunft ist eine Zugangsentscheidung. Session-Modus ist eine Ablaufentscheidung. Kaufen Sie in dieser Reihenfolge, und Sie zahlen nicht für SOCKS5, als wäre es eine sauberere IP.