Un proxy SOCKS5 fait transiter le trafic Internet d’une application par un serveur intermédiaire avant d’atteindre sa destination. Le site ou le service distant voit alors l’adresse IP du proxy plutôt que votre adresse IP d’origine.
SOCKS5 est apprécié pour sa flexibilité. Contrairement à un proxy conçu uniquement pour le Web, il peut transporter différents types de trafic TCP et, lorsque le fournisseur et le logiciel le permettent, du trafic UDP. Il convient donc à la navigation, à la collecte de données, aux tests géolocalisés, aux connexions P2P, à certaines applications VoIP ou à d’autres outils réseau.
Un point essentiel : SOCKS5 ne chiffre pas le trafic à lui seul. Il peut masquer votre IP source vis-à-vis de la destination, mais le chiffrement doit être assuré par HTTPS/TLS, SSH, un VPN ou une autre couche sécurisée.
Qu’est-ce qu’un proxy SOCKS5 ?
SOCKS signifie « Socket Secure ». SOCKS5 est la cinquième version du protocole et la version moderne la plus couramment prise en charge.
Un proxy SOCKS5 ne cherche pas à comprendre une requête HTTP comme le ferait un proxy HTTP. Il relaie principalement la connexion entre le client et la destination. Cette approche le rend indépendant du protocole applicatif.
Le fonctionnement général est simple :
- L’application se connecte au serveur proxy SOCKS5.
- Le proxy authentifie la connexion si nécessaire.
- L’application indique la destination à joindre.
- Le proxy ouvre la connexion pour le compte du client.
- Le trafic passe par le proxy et la destination voit son IP.
SOCKS4 ou SOCKS5 ?
| Fonction | SOCKS4 | SOCKS5 |
|---|
| TCP | Oui | Oui |
| UDP | Non | Oui |
| Authentification utilisateur/mot de passe | Limitée | Oui |
| IPv6 | Non | Oui |
| Gestion des noms de domaine | Limitée | Meilleure |
| Compatibilité avec les outils modernes | Plus faible | Plus élevée |
Pour une nouvelle configuration, SOCKS5 est généralement le meilleur choix, sauf si un logiciel ancien impose SOCKS4.
Avantages des proxies SOCKS5
Compatibilité avec davantage de trafic
SOCKS5 n’est pas limité à HTTP ou HTTPS. Il peut être utilisé par de nombreuses applications TCP et, avec un client compatible, par des applications UDP.
Pas de réécriture des en-têtes HTTP
Le proxy SOCKS5 transmet la connexion sans devoir agir comme intermédiaire HTTP. Il ne réécrit donc pas les en-têtes HTTP comme peuvent le faire certains proxies HTTP.
Authentification
SOCKS5 prend en charge l’authentification. Chez Geonode, l’identifiant et le mot de passe du proxy sont disponibles dans le tableau de bord et peuvent être utilisés dans les applications compatibles.
TCP et UDP
TCP privilégie la fiabilité et le contrôle de la connexion. UDP réduit la surcharge et peut être utile pour certains usages en temps réel. Geonode prend en charge UDP sur SOCKS5 pour les proxies résidentiels via la commande standard UDP ASSOCIATE.
Ciblage géographique et sessions
SOCKS5 peut être combiné aux options de ciblage Geonode et aux sessions rotatives ou persistantes. Une session rotative change d’IP entre les requêtes ; une session sticky conserve l’IP pendant une période donnée.
Limites de SOCKS5
Pas de chiffrement intégré. SOCKS5 n’est pas un VPN. Pour protéger le contenu des échanges, utilisez HTTPS/TLS ou une couche de chiffrement adaptée.
Compatibilité variable. Certains logiciels gèrent SOCKS5 nativement, d’autres nécessitent un outil intermédiaire.
UDP n’est pas automatique. Le fournisseur et le client doivent tous les deux prendre en charge SOCKS5 UDP.
Attention au DNS. Selon le logiciel, la résolution DNS peut être locale ou réalisée via le proxy. Vérifiez ce point si vous souhaitez éviter les requêtes DNS locales.
SOCKS5 vs proxy HTTP
| Critère | SOCKS5 | HTTP/HTTPS |
|---|
| Trafic | TCP général, UDP si pris en charge | HTTP/HTTPS |
| Usage idéal | Applications multi-protocoles, P2P, certains usages temps réel | Navigation, API, scraping Web |
| Traitement HTTP | Non | Oui |
| Authentification | Oui | Souvent oui |
| Chiffrement natif | Non | HTTPS peut chiffrer de bout en bout |
| Mise en place | Nécessite un client compatible SOCKS5 | Très répandu dans les outils Web |
Pour un scraper HTTP ou une API, HTTP/HTTPS est souvent le choix le plus simple. SOCKS5 devient intéressant lorsque l’application doit gérer d’autres protocoles ou UDP.
Cas d’utilisation courants
Web scraping et automatisation
Les bibliothèques et outils compatibles SOCKS5 peuvent faire passer leurs requêtes par le proxy. À grande échelle, la réputation des IP, la rotation, les tentatives de reprise et les règles du site cible sont aussi importantes que le protocole.
Tests géolocalisés
Une entreprise peut utiliser des IP de différents pays ou villes afin de vérifier des pages locales, des résultats de recherche, des publicités ou des variations de prix.
P2P
De nombreux logiciels P2P acceptent SOCKS5 afin de faire transiter les connexions via une adresse IP intermédiaire.
Jeux, VoIP et applications temps réel
Certaines applications profitent de la prise en charge UDP. Un proxy ne garantit cependant pas une baisse de latence : tout dépend de la localisation, du routage et de la qualité des serveurs.
Configurer SOCKS5 avec Geonode
- Connectez-vous au tableau de bord Geonode.
- Ouvrez le produit proxy souhaité puis Proxy Configuration.
- Sélectionnez SOCKS5.
- Choisissez le pays, la région, la ville, l’ASN/FAI ou les autres options disponibles.
- Choisissez une session Rotating ou Sticky.
- Copiez l’hôte, le port, l’identifiant et le mot de passe générés.
Les ports SOCKS5 rotatifs utilisent couramment la plage 11000-11010 et les sessions sticky la plage 12000-12010. Utilisez toujours l’endpoint exact affiché dans votre compte.
Format courant :
hostname:port:username:password
N’utilisez jamais de vrais identifiants de production dans un article public ou une capture d’écran.
Tester avec cURL
curl --proxy socks5://USERNAME:PASSWORD@proxy.geonode.io:11000 https://ipinfo.io
Pour demander à cURL de résoudre le nom de domaine via le proxy lorsque cette option est prise en charge :
curl --proxy socks5h://USERNAME:PASSWORD@proxy.geonode.io:11000 https://ipinfo.io
UDP sur SOCKS5 avec Geonode
Pour les proxies résidentiels Geonode, ajoutez le paramètre suivant au nom d’utilisateur :
-requireUdp-true
et utilisez le port 12000.
Exemple :
socks5://<proxy-username>-requireUdp-true:<proxy-password>@proxy.geonode.io:12000
Le client utilisé doit prendre en charge la commande SOCKS5 UDP ASSOCIATE.
FAQ
SOCKS5 est-il meilleur qu’un VPN ?
Ce sont deux outils différents. SOCKS5 route le trafic d’une application. Un VPN crée généralement un tunnel chiffré pour une partie beaucoup plus large du trafic de l’appareil.
SOCKS5 chiffre-t-il les données ?
Non. Le chiffrement doit être fourni par HTTPS/TLS, SSH, un VPN ou une autre couche.
SOCKS5 est-il toujours plus rapide qu’HTTP ?
Non. La vitesse dépend du serveur proxy, du réseau, de la destination et de l’application.
SOCKS5 prend-il en charge UDP ?
Oui au niveau du protocole, mais le fournisseur et le client doivent tous les deux le prendre en charge.
Peut-on utiliser SOCKS5 pour le scraping ?
Oui. Si le scraper prend SOCKS5 en charge, il peut l’utiliser. Pour les requêtes Web classiques, HTTP/HTTPS reste parfois plus simple.
Conclusion
SOCKS5 est une solution polyvalente lorsqu’une application a besoin de plus qu’un simple proxy Web. Avec Geonode, vous pouvez associer SOCKS5 au ciblage géographique, aux sessions rotatives ou sticky et, pour les proxies résidentiels compatibles, au trafic UDP.