Geonode logo
Geonode Team

Geonode Team

Mis à jour : 7 octobre 2026

Publié : 2 septembre 2026

Meilleur logiciel client proxy en 2026

Les logiciels clients proxy ont pour but de résoudre un problème spécifique : forcer une application qui ne dispose d'aucun paramètre de proxy à passer quand même par un proxy. Si votre application dispose d’un paramètre de proxy, ou si vous développez du code, vous n’avez très certainement pas besoin de ces outils — ce qui concerne la plupart des personnes qui en recherchent un. Ce guide présente les quatre couches auxquelles vous pouvez appliquer un proxy, les outils qui fonctionnent à chacune d’entre elles, leurs limites documentées, ainsi que la fuite DNS qui échappe à presque tous ces outils.

La catégorie des « logiciels clients proxy » recouvre en réalité un champ d’application bien plus restreint que son nom ne le laisse entendre, et la première question utile à se poser est de savoir si vous en avez réellement besoin.

Nous sommes Geonode, nous vendons des proxys, et il faut d’emblée faire ce constat : la grande majorité des personnes qui recherchent un logiciel client proxy n’ont pas besoin d’installer quoi que ce soit. Si vous écrivez du code, votre bibliothèque HTTP accepte déjà un argument « proxy ». Si vous utilisez un navigateur, celui-ci ou votre système d’exploitation dispose d’un paramètre proxy. Si vous utilisez curl, il existe l’opti-x. Chacune de ces solutions est une méthode prise en charge et documentée qui n’implique ni logiciel supplémentaire, ni licence, ni risque de défaillance.

Les clients proxy existent pour résoudre un problème spécifique, qu’il convient de préciser : forcer une application dépourvue de paramètre de proxy à passer quand même par un proxy. Un logiciel de bureau sans préférences réseau, un client de jeu, un outil hérité, un utilitaire en ligne de commande qui ignore les variables d’environnement. Voilà leur rôle. Tout le reste n’est qu’une question de commodité.

La deuxième chose à savoir avant de faire votre choix, c’est qu’il existe quatre couches distinctes auxquelles un proxy peut être appliqué, chacune avec un ensemble d’outils différent et un mode de défaillance différent. Choisir la mauvaise couche est la raison habituelle pour laquelle on se retrouve avec un logiciel dont on n’avait pas besoin, ou avec un trafic qui, sans qu’on s’en rende compte, ne passe pas du tout par le proxy.

Et il existe un problème qui survit à presque toutes les couches : une fuite DNS qui envoie le nom de chaque hôte que vous visitez à votre résolveur local, même lorsque le trafic lui-même est correctement acheminé. Ce problème fait l’objet d’une section à part entière, car il s’agit de la raison la plus courante pour laquelle une configuration de proxy correctement mise en place ne fonctionne pas comme son propriétaire le pense.

Les tarifs et le fonctionnement technique présentés ci-dessous proviennent de la documentation ou de la page d’achat de chaque projet.

Ce qu’un client proxy permet réellement de résoudre

Trois problèmes réels, et un qui est généralement imaginaire.

Problème n° 1 : l’application ne dispose d’aucun paramètre de proxy

C’est le véritable problème. De nombreux logiciels de bureau établissent des connexions réseau sans offrir la possibilité de configurer un proxy. Parfois, elle respecte le paramètre système ; souvent, ce n'est pas le cas, car elle utilise sa propre pile réseau.

Un client proxy résout ce problème en interceptant les appels réseau de l'application à un niveau inférieur à celui où celle-ci prend ses décisions. L'application ne s'en rend jamais compte. C'est véritablement utile et il n'y a pas d'autre moyen d'y parvenir.

Problème n° 2 : différentes applications nécessitent différents proxys

Une application via une adresse au Royaume-Uni, une autre en direct, une troisième via un point de terminaison SOCKS5. Le paramètre de proxy du système d’exploitation est global et ne permet pas de gérer cela. Un client proxy doté de règles le peut.

Pour quiconque teste le comportement régional ou sépare le trafic professionnel du trafic de recherche sur une même machine, c’est cette fonctionnalité qui justifie l’achat.

Problème n° 3 : la gestion de nombreux proxys

Rotation, mise en pool, basculement, nouvelle tentative et observation de ce qui s’est réellement passé. Intégrer cela dans chaque script est fastidieux ; un gestionnaire de proxy local s’en charge une seule fois et tout pointe vers localhost.

Le problème imaginaire : la confidentialité

Les utilisateurs se tournent vers les clients proxy dans l’espoir de préserver leur anonymat. Un client proxy modifie l’origine apparente de votre trafic aux yeux de celui qui se trouve à l’autre bout de la connexion. Il ne chiffre rien en soi, ne cache rien à l’opérateur du proxy et n’a aucun effet sur les logiciels installés sur votre propre machine.

Si la confidentialité est une exigence, la solution réside dans un VPN réputé ou le navigateur Tor, et non dans un client proxy. Ce sont des outils différents destinés à résoudre des problèmes différents, et cette confusion est suffisamment courante pour coûter de l’argent aux utilisateurs.

Les quatre niveaux auxquels vous pouvez appliquer un proxy

Cette mise en perspective est plus utile que n’importe quelle comparaison d’outils ; c’est pourquoi elle précède le tableau.

Premier niveau : dans votre code

Votre bibliothèque HTTP accepte un paramètre de proxy. requests propose proxies, curl propose -x, et la plupart des langages disposent d’un équivalent.

Avantages : précision totale, contrôle au cas par cas, aucun logiciel supplémentaire, aucune fuite possible, et le proxy est visible dans le code, ce qui permet à un futur lecteur de le repérer.

Limites : ne couvre que les requêtes que vous effectuez.

Utilisez-le chaque fois que cela s’applique. Si vous écrivez le code qui effectue les requêtes, arrêtez-vous ici — le reste de cet article traite de problèmes qui ne vous concernent pas.

Deuxième couche : au niveau de l’application

Les navigateurs, les gestionnaires de téléchargement et de nombreux outils de développement disposent de leurs propres paramètres de proxy. Les extensions de navigateur étendent cette fonctionnalité avec des règles spécifiques à chaque site.

Avantages : pas de logiciel privilégié, facile à modifier, limité à une seule application.

Limites : uniquement cette application, et seulement si elle dispose de ce paramètre.

Troisième couche : à l’échelle du système

Windows, macOS et la plupart des ordinateurs de bureau sous Linux disposent d’un paramètre de proxy système. Les applications bien conçues le consultent.

Avantages : intégré, gratuit, aucun logiciel à installer.

Limites, et elles sont importantes : les applications ne sont pas tenues de le respecter. Beaucoup utilisent leur propre gestion du réseau et ignorent complètement le système. C’est pourquoi le trafic qui devrait passer par le proxy n’y passe souvent pas, et pourquoi cette solution est si peu fiable pour tout ce qui compte vraiment. Vérifiez plutôt que de supposer.

Couche n° 4 : Interception

C’est là qu’interviennent les logiciels clients proxy. L’outil intercepte les appels réseau au niveau inférieur de l’application ; ce que l’application souhaitait n’a donc aucune importance — la connexion est redirigée quoi qu’il arrive.

Proxifier y parvient sous Windows et macOS à l’aide d’un pilote. proxychains y parvient sur les systèmes de type Unix en interceptant les appels aux bibliothèques. Les deux outils atteignent le même résultat par des voies différentes.

Avantages : fonctionne avec des applications ne prenant absolument pas en charge les proxys ; prend en charge des règles par application.

Limites : nécessite une installation avec privilèges ou une méthode de lancement spécifique, présente de véritables cas limites documentés ci-dessous, et ajoute un composant qui peut lui-même tomber en panne.

Choix

Parcourez la liste et arrêtez-vous au premier niveau qui fonctionne. Le code, puis l’application, puis le système, puis l’interception. Chaque niveau ajouté apporte des capacités supplémentaires mais aussi des modes de défaillance, et la grande majorité des besoins est satisfaite par les deux premiers.

Comparaison des outils

OutilCouchePlateformesPrixIdéal pour
Votre bibliothèque HTTPCodeToutesGratuitTout ce que vous écrivez vous-même
curl -xCodeToutesGratuitScripts et requêtes ponctuelles
Paramètres / extensions du navigateurApplicationToutesGratuitNavigation, règles par site
Paramètres proxy systèmeSystèmeToutesGratuitUniquement les applications « sages »
ProxifierInterceptionWindows, macOS39,95 $ licence perpétuelleApplications ne prenant pas en charge les proxys
proxychains-ngInterceptionLinux, BSD, macOS, HaikuGratuit, GPL-2.0Outils en ligne de commande sous Unix
Bright Data Proxy ManagerGestionnaire localWindows, Linux, macOSGratuit, open sourceRotation, mise en pool, journalisation

Comment lire le tableau

Les quatre premières lignes correspondent à des solutions gratuites et couvrent la plupart des besoins. Ce n’est pas une simple formule rhétorique : examinez-les attentivement avant d’envisager les autres options.

Proxifier est le seul produit payant notable de cette liste et le seul à disposer d’une interface graphique soignée. À 39,95 $ pour une licence perpétuelle plutôt qu’un abonnement, il est peu coûteux par rapport à une heure de travail, et pour la tâche spécifique consistant à rediriger des applications Windows ou macOS récalcitrantes, il n’a pas de véritable concurrent.

proxychains-ng est l’équivalent sous Unix et est gratuit sous licence GPL-2.0, avec un mécanisme sensiblement différent et un ensemble de problèmes d’utilisation sensiblement différent.

Le Proxy Manager de Bright Data est une recommandation véritablement utile émanant d’un de nos concurrents, qui mérite d’être soulignée : il est open source, fonctionne sur les trois plateformes de bureau et, bien qu’il soit conçu pour le réseau propre à Bright Data, il prend en charge les fournisseurs de proxys externes via son option «--ext_proxies». Il fonctionne donc avec les proxys de n’importe quel fournisseur, y compris les nôtres. Il gère la mise en pool des connexions, l’équilibrage de charge, la rotation, l’analyse SSL et la journalisation via une interface web, avec prise en charge de Docker.

Si nous vous orientons vers l’outil d’un concurrent, c’est parce qu’il s’agit de la meilleure solution gratuite à un problème rencontré par nos clients. Développer un équivalent de qualité inférieure dans le seul but de vous garder au sein de notre écosystème ne ferait que nous faire perdre du temps à tous.

Proxifier et l'utilisation sur ordinateur de bureau

L'option commerciale, et celle à privilégier lorsqu'une application Windows ou macOS ne dispose tout simplement d'aucun paramètre de proxy.

Fonctionnement

Proxifier installe un pilote qui intercepte les connexions au niveau de la couche réseau et les redirige selon les règles que vous définissez. L’application qui établit la connexion n’est pas sollicitée et n’a pas besoin de coopérer.

Ces règles constituent la principale raison d’acheter ce logiciel. Vous pouvez acheminer le trafic par application, par hôte cible, par port et selon diverses combinaisons : un programme via un proxy, un autre en direct, un troisième entièrement bloqué. Cela ne peut être configuré via aucun paramètre système.

Tarifs

39,95 $ pour une licence unique, valable pour Proxifier Standard Edition pour Windows, l’édition portable pour Windows ou Proxifier pour Mac. Il s’agit de licences perpétuelles incluant toutes les futures mises à jour mineures, et non d’abonnements ; des remises sur volume pouvant aller jusqu’à 40 % sont proposées. Une garantie de remboursement de 30 jours est offerte (tarifs actuels).

Un achat ponctuel dans un secteur dominé par les abonnements est suffisamment inhabituel pour mériter d’être souligné.

L’édition portable

Il est utile de bien comprendre cette édition, car elle modifie les contraintes. L’édition standard installe un pilote, ce qui nécessite des droits d’administrateur. L’édition portable est destinée aux situations où l’installation d’un pilote n’est pas possible ou n’est pas souhaitée.

Si vous travaillez sur des machines où vous ne disposez pas de droits d’administrateur, vérifiez quelle édition vous convient avant d’acheter — elles font l’objet de licences distinctes.

Ce qu’il faut vérifier avant de s’y fier

Que le trafic passe bien par le proxy. Ouvrez l’application, lancez-lui une tâche liée au réseau, puis vérifiez dans le journal de connexion de Proxifier que la connexion y apparaît bien. Une application utilisant un mécanisme inhabituel peut tout de même passer à travers les mailles du filet, et le journal vous le signalera immédiatement.

Que le DNS est géré comme vous le souhaitez. Ce point est abordé dans une section distincte ci-dessous — c’est le paramètre que les utilisateurs ont tendance à négliger.

Que les règles soient classées dans le bon ordre. Les systèmes de règles sont évalués dans l’ordre, et une règle générale placée en haut de la liste absorbera silencieusement le trafic que vous souhaitiez voir intercepté par une règle ultérieure, plus spécifique. Il s’agit de l’erreur de configuration la plus courante.

Proxychains et le cas de Linux

La solution libre sous Unix, dont le fonctionnement mérite d’être compris car elle explique précisément ce qui ne fonctionnera pas.

Comment ça marche

proxychains-ng redirige les connexions via des proxys SOCKS4a, SOCKS5 ou HTTP. Selon sa propre documentation, il « intercepte les fonctions libc liées au réseau dans les programmes liés dynamiquement via une DLL préchargée et redirige les connexions via un ou plusieurs proxys SOCKS/HTTP ».

Le mécanisme est celui de l’LD_PRELOAD. Une bibliothèque est chargée avant les bibliothèques normales du programme, et ce sont ses versions des fonctions socket qui sont utilisées à la place de celles du système. Le programme appelle ce qu’il considère comme la fonction standard, et proxychains y répond.

Vous l’utilisez via une commande plutôt que de le configurer globalement :

proxychains4 curl https://example.com
proxychains4 nmap -sT target

Il est sous licence GPL-2.0 et fonctionne sous Linux, BSD, macOS et Haiku.

Les limites, d’après sa propre documentation

Celles-ci sont documentées par le projet et ont plus d’importance qu’il n’y paraît à première vue.

Les binaires statiques ne fonctionneront pas. Cette technique nécessite une liaison dynamique. Un programme lié de manière statique ne dispose d’aucune bibliothèque à précharger au préalable, et il se connectera directement — sans erreur, sans avertissement, en contournant purement et simplement votre proxy.

TCP uniquement. « Il ne prend en charge que le protocole TCP (pas d’UDP/ICMP, etc.) ». Tout ce qui utilise UDP n’est pas acheminé via le proxy. Cela concerne une grande partie des communications réseau modernes, et ce phénomène se produit de manière silencieuse.

Python et Perl présentent un problème spécifique. La documentation indique que « le dynlinker de la glibc comporte un bug ou une fonctionnalité de sécurité qui empêche les modules créés par dlopen() d’être soumis aux mêmes hooks dlsym », ce qui affecte les modules d’extension dans ces langages. Un script Python peut acheminer ses propres requêtes via le proxy, contrairement à une extension compilée qu’il charge.

La protection de l’intégrité du système (SIP) de macOS bloque cette fonctionnalité pour les applications système sous la version 10.11 et les versions ultérieures. La SIP existe précisément pour empêcher ce type d’injection, et elle remplit parfaitement son rôle.

Les scripts et les démons qui lancent des processus en arrière-plan peuvent échouer.

Le fichier README du projet lui-même conseille de procéder à des tests approfondis avant toute utilisation sérieuse, ce qui est d’une franchise inhabituelle et doit être pris au pied de la lettre.

Le schéma qui se dégage de ces limites

Chacune d’entre elles échoue en silence et de manière ouverte. La connexion n’est pas bloquée ; elle s’effectue directement. Votre trafic part de votre adresse réelle et rien ne vous le signale.

Il vaut donc mieux vérifier explicitement plutôt que de partir d’hypothèses. Exécutez votre commande via proxychains vers un point de terminaison signalant l’adresse et confirmez que l’adresse renvoyée est bien celle du proxy, pour chaque application avec laquelle vous comptez l’utiliser — et pas seulement une seule fois, en règle générale.

Gestionnaires de proxys : rotation et mise en pool

Il s'agit d'un rôle différent de celui des outils d'interception, avec lesquels il est souvent confondu.

Un gestionnaire de proxys s'exécute localement et se présente comme un point de terminaison proxy unique. Vos applications pointent vers localhost. En arrière-plan, il répartit les requêtes entre un pool de proxys en amont, les fait tourner, réessaie en cas d'échec et consigne ce qui s'est passé.

Pourquoi cela vaut la peine d’en disposer

La logique de rotation est centralisée. Plutôt que de laisser chaque script implémenter sa propre gestion du pool, tous pointent vers un point de terminaison local unique et c’est le gestionnaire qui prend les décisions.

Le basculement s’effectue à l’insu de votre code. Si un proxy en amont est hors service, la requête est réessayée ailleurs.

Vous bénéficiez d’une observabilité totale. Quelles requêtes ont abouti, lesquelles ont échoué, combien de temps elles ont pris, quelle quantité de bande passante a été consommée et où. C’est ce que les utilisateurs regrettent le plus de ne pas avoir lorsque la facture de proxy s’avère inopinément élevée.

Les identifiants sont regroupés dans une seule configuration plutôt que d’être copiés dans une douzaine de scripts, ce qui est à la fois plus ordonné et plus sûr.

L’option pratique

Le Proxy Manager de Bright Data est open source, fonctionne sous Windows, Linux et macOS, et offre la mise en pool de connexions, l’équilibrage de charge, la rotation automatique, la prise en charge de l’SOCKS5, l’analyse SSL, une interface de configuration web et des images Docker.

Il est conçu pour le réseau de Bright Data mais prend en charge les fournisseurs de proxys externes grâce à son option «--ext_proxies», ce qui signifie qu’il fonctionne parfaitement avec les proxys de n’importe quel fournisseur. Si vous utilisez nos proxys et que vous souhaitez disposer d’un point de terminaison local géré avec rotation et journalisation, cet outil fera l’affaire et ne vous coûtera rien.

Quand vous n’en avez pas besoin

Si vous effectuez quelques centaines de requêtes par jour à partir d’un seul script, un gestionnaire est une infrastructure destinée à un problème qui ne s’est pas encore posé. La rotation est importante lorsque les limites de débit par adresse constituent votre contrainte principale ; l’observabilité est importante lorsque la facture ou le taux de défaillance est suffisamment élevé pour justifier une analyse. En dessous de ces seuils, un argument de proxy dans votre client HTTP constitue la solution complète.

La fuite DNS qui échappe à toutes les couches de sécurité

C'est souvent ainsi qu'un proxy correctement configuré ne fonctionne pas comme son propriétaire le pense.

Le problème

Avant que votre machine puisse se connecter à example.com

, quelque chose doit transformer ce nom en adresse. Si cette recherche s'effectue localement, votre résolveur DNS — généralement votre fournisseur d'accès Internet ou l'administrateur de votre réseau — prend connaissance de tous les noms d'hôte que vous visitez, même si le trafic lui-même transite par le proxy.

Vous avez acheminé la requête et indiqué la destination.

Où cela se manifeste-t-il ?

Dans curl et tout ce qui utilise SOCKS. La différence réside dans le schéma. Avec socks5://

, curl résout le nom localement avant de se connecter au proxy. Avec socks5h://

, le nom d’hôte est envoyé au proxy et y est résolu. Un seul caractère.

curl -x socks5://proxy.example.com:1080 https://example.com   # leaks the lookup
curl -x socks5h://proxy.example.com:1080 https://example.com  # does not

Dans les logiciels clients proxy. Proxifier dispose d’un paramètre explicite pour la gestion du DNS via le proxy. Ce n’est pas toujours le paramètre par défaut et il est facile de le manquer.

Dans proxychains. Le fichier de configuration contrôle la gestion du DNS, et le paramètre correct dépend de votre version et du type de proxy.

Dans les navigateurs. Certains effectuent la résolution localement même lorsqu’un proxy SOCKS est configuré, à moins qu’une préférence spécifique ne soit modifiée.

Pourquoi cela importe au-delà de la confidentialité

Il ne s’agit pas seulement d’un problème de divulgation. Un nom d’hôte résolu localement peut vous fournir une adresse totalement erronée. Les sites qui s’appuient sur des infrastructures différentes selon les régions effectuent la résolution différemment en fonction de l’emplacement. Si vous utilisez un proxy en Allemagne mais que la résolution s’effectue depuis la Grande-Bretagne, vous risquez de vous connecter au point de terminaison britannique à partir d’une adresse allemande — une combinaison à la fois erronée par rapport à votre objectif et suffisamment inhabituelle pour être remarquée.

Il s’agit là d’une cause fréquente et véritablement source de confusion, qui explique pourquoi les tests géographiques produisent des résultats ne correspondant pas à la réalité.

La vérification

Quelle que soit la couche que vous utilisez, effectuez un test de fuite DNS via celle-ci et vérifiez que le résolveur signalé appartient bien au réseau du proxy plutôt qu’au vôtre. Cela ne prend que trente secondes et constitue la vérification la plus importante de tout cet article.

Quand vous n’avez pas besoin d’un client proxy

Cela va à l’encontre de nos intérêts et du sujet de cet article, qui concerne pourtant la plupart des lecteurs.

C’est vous qui écrivez le code. Transmettez le proxy à votre bibliothèque HTTP. Rien à installer, rien à divulguer, aucune licence, et cela reste visible pour quiconque lira le code par la suite.

Votre application dispose d’un paramètre de proxy. Utilisez-le. Ajouter une couche d’interception par-dessus vous expose à deux sources d’erreur de configuration.

Vous souhaitez préserver votre vie privée. Utilisez un VPN réputé ou le navigateur Tor. Un client proxy ne chiffre pas votre trafic et ne cache rien à l’opérateur du proxy.

Vous souhaitez débloquer un site web dans un navigateur. Une extension de navigateur ou les paramètres du navigateur lui-même permettent de le faire. Installer un pilote système à cette fin est disproportionné.

Vous effectuez seulement quelques requêtes. Les limites de débit et les mécanismes de détection réagissent au volume et aux schémas de trafic. Cinquante requêtes par jour ne nécessitent aucune infrastructure.

L’application respecte le paramètre de proxy du système. Vérifiez d’abord : cela ne prend qu’une minute et pourrait mettre fin au projet.

Vous exécutez l’application sur un serveur et contrôlez l’environnement. Les variables d’environnement, la mise en réseau au niveau du conteneur ou un routage correctement configuré constituent des solutions plus épurées qu’une couche d’injection, et elles ne présentent pas les défaillances silencieuses décrites ci-dessus.

Quand c’est vraiment nécessaire

Une application ne prenant pas en charge les proxys et ignorant également les paramètres système. La seule raison légitime d’existence de cette catégorie.

Règles de routage par application. Des destinations différentes pour différents programmes sur une même machine.

Rotation et observabilité au sein d’un pool de nombreux proxys en amont, à grande échelle.

Un outil en ligne de commande sous Unix ne disposant d’aucune option de proxy — proxychains, en gardant bien à l’esprit ses limites documentées.

En dehors de ces cas, la couche la plus simple est la meilleure solution, et elle est gratuite.

Questions fréquentes

Qu'est-ce qu'un logiciel client proxy ?

Il s'agit d'un logiciel qui achemine le trafic réseau d'une autre application via un proxy, généralement en interceptant les connexions à un niveau inférieur à celui où l'application décide de la manière de se connecter. Son objectif est de servir de proxy aux applications qui ne disposent pas de paramètre proxy propre.

Ai-je besoin d’un client proxy ?

En général, non. Si vous écrivez du code, transmettez le proxy à votre bibliothèque HTTP. Si votre application dispose d’un paramètre proxy, utilisez-le. Un client proxy est destiné au cas spécifique d’une application ne prenant pas en charge les proxys et ignorant également le paramètre système.

Quel est le meilleur client proxy pour Windows ?

Proxifier est la solution commerciale bien établie, à 39,95 $ pour une licence perpétuelle avec des règles de routage par application. Pour la mise en pool et la rotation plutôt que l’interception, le Proxy Manager open source de Bright Data fonctionne sous Windows et s’utilise avec des fournisseurs de proxy externes.

Existe-t-il un client proxy gratuit pour Linux ?

proxychains-ng, sous licence GPL-2.0. Il s’accroche aux fonctions réseau de la libc via LD_PRELOAD. Notez ses limites documentées : TCP uniquement, pas de binaires statiques, des complications avec les modules d’extension Python et Perl, et le blocage par la protection d’intégrité du système macOS pour les applications système.

Pourquoi mon trafic ne passe-t-il pas par le proxy ?

Le plus souvent, l’application ignore le paramètre de proxy du système et utilise sa propre connexion réseau. Avec proxychains en particulier, un binaire lié statiquement ou le trafic UDP le contourneront entièrement et sans que vous vous en rendiez compte. Vérifiez à l’aide d’un point de terminaison signalant les adresses plutôt que de faire des suppositions.

Qu’est-ce qu’une fuite DNS et comment l’empêcher ?

Votre trafic passe par le proxy, mais la résolution des noms d’hôtes s’effectue localement ; votre propre résolveur voit donc tous les sites que vous visitez. Pour y remédier, faites en sorte que le proxy se charge de la résolution des noms : utilisez socks5h:// plutôt que socks5:// dans curl, activez l’option équivalente dans Proxifier ou proxychains, puis testez à l’aide d’un outil de détection de fuites DNS.

Un client proxy chiffre-t-il mon trafic ?

Non. Un proxy relaie les connexions ; il n’ajoute pas de chiffrement. Le protocole HTTPS protège toujours le contenu échangé entre vous et la destination, mais l’opérateur du proxy peut voir à quels hôtes vous vous connectez. Si vous avez besoin d’un chiffrement depuis votre appareil vers l’extérieur, c’est ce qu’offre un VPN.

Proxifier ou proxychains ?

Ce sont des plateformes et des mécanismes différents. Proxifier fonctionne sous Windows et macOS, utilise un pilote, dispose d’un éditeur graphique de règles et coûte 39,95 $. proxychains fonctionne sous Unix, utilise le préchargement de bibliothèques, est gratuit et présente des failles documentées qui se produisent de manière silencieuse. Aucun des deux n’est meilleur ; ils conviennent à des systèmes différents.

Conclusion

Les logiciels clients proxy ont une finalité plus restreinte que ne le laisse entendre le nom de cette catégorie, et la chose la plus utile que vous puissiez faire avant d’en choisir un est de déterminer à quel niveau se situe réellement votre problème.

Parcourez les couches les unes après les autres et arrêtez-vous à la première qui fonctionne. Commencez par votre code, puis passez à l’application, ensuite au niveau du système, et enfin à l’interception. Chaque étape ajoute des fonctionnalités, mais aussi des sources d’échec, et la majorité des besoins sont satisfaits par les deux premières — gratuitement, sans rien installer.

Lorsque vous atteignez véritablement la couche d’interception, le choix dépend en grande partie de la plateforme. Proxifier sur Windows et macOS, à 39,95 $ pour une licence perpétuelle, avec des règles par application qu’aucun paramètre intégré ne peut exprimer. proxychains-ng sous Unix, gratuit et sous licence GPL-2.0, avec des limitations qu’il convient de retenir : TCP uniquement, pas de binaires statiques, des difficultés avec les extensions Python et Perl, et blocage par la protection de l’intégrité du système (System Integrity Protection) sur les versions récentes de macOS.

La tendance qui se dégage de ces limitations importe davantage que la liste elle-même. Elles échouent toutes de manière transparente et silencieuse : la connexion n’est pas refusée, elle passe simplement directement depuis votre adresse réelle, et rien ne vous le signale. Vérifiez à l’aide d’un point de terminaison de rapport d’adresse pour chaque application que vous comptez acheminer, plutôt que de configurer une seule fois et de vous fier à cette configuration.

Vérifiez ensuite le DNS. Le trafic passant par le proxy tandis que les requêtes DNS sont dirigées vers votre résolveur local est la configuration « à moitié fonctionnelle » la plus courante dans ce domaine ; cela pose à la fois un problème de divulgation et un problème d’exactitude — un nom d’hôte résolu localement peut vous fournir une adresse erronée au niveau régional. socks5h:// plutôt que socks5://, l’option DNS activée dans l’outil que vous utilisez, et trente secondes consacrées à un test de fuite.

Et si vous gérez un parc de proxys, le Proxy Manager open source de Bright Data gère la rotation, le basculement et la journalisation ; il fonctionne sur les trois plateformes et est compatible avec les fournisseurs externes. Il s’agit d’un outil concurrent, mais c’est la meilleure solution gratuite à ce problème, ce qui méritait d’être dit clairement.