В одного й того самого проксі може бути кілька протоколів: HTTP, HTTPS і SOCKS5. Адреса, логін і пароль у них однакові, а відрізняються вони тим, який трафік уміють передавати і що видно стороннім дорогою від вас до проксі. Розберімо, чим вони відрізняються, чому в Netrun лише SOCKS5 і HTTPS і що обрати під вашу задачу.
Коротко
- SOCKS5 — універсальний: передає будь-які з'єднання, його розуміють майже всі програми й антидетект-браузери.
- HTTPS — для вебтрафіку, і лише в нього зашифроване з'єднання до самого проксі: логін, пароль і адреси сайтів не видно в мережі між вами й проксі.
- HTTP — теж для вебтрафіку, але без шифрування до проксі: логін і пароль ідуть мережею відкритим текстом. Тому в Netrun його немає.
HTTP-проксі
HTTP-проксі розуміє протокол сайтів — HTTP. Коли ви відкриваєте звичайний http://-сайт, проксі бачить увесь запит і відповідь. Для https://-сайтів браузер просить проксі відкрити тунель (команда CONNECT), і вміст сторінок шифрується між браузером і сайтом — проксі його не бачить.
Слабке місце — саме з'єднання з проксі. Воно не зашифроване, тому будь-хто, хто бачить ваш трафік, — власник публічного Wi-Fi, провайдер, — бачить:
- логін і пароль від проксі: вони передаються в заголовку
Proxy-Authorizationу кодуванні Base64, а це не шифрування — розкодувати його може будь-хто; - адреси сайтів, які ви відкриваєте;
- увесь вміст звичайних
http://-сайтів.
HTTPS-проксі
HTTPS-проксі працює так само, як HTTP, але з'єднання з ним загорнуте в TLS — те саме шифрування, що захищає сайти із замком в адресному рядку. У підсумку між вами й проксі ніхто не бачить ні логіна з паролем, ні адрес сайтів, ні вмісту сторінок.
Ще плюс: адресу сайту в DNS шукає сам проксі, а не ваш пристрій. Запити DNS не йдуть із вашого комп'ютера, а проксі сам обирає, за якою адресою підключитися до сайту.
HTTPS-проксі підтримують curl, Python (бібліотека requests у свіжих версіях) і браузери на Chromium під час запуску з налаштуваннями проксі. В антидетект-браузерах підтримка різна: якщо в списку типів проксі є HTTPS — обирайте його, якщо немає — SOCKS5.
SOCKS5
SOCKS5 працює рівнем нижче: йому байдуже, що передавати. Він просто з'єднує вашу програму з потрібним сервером і пересилає дані в обидва боки. Тому через SOCKS5 працюють не лише браузери, а й месенджери, поштові клієнти, ігри та будь-які програми з налаштуванням проксі.
Шифрування до проксі в SOCKS5 немає: логін і пароль теж передаються відкрито, а вміст захищений, лише якщо він зашифрований сам (як у https://-сайтів). У довіреній мережі це не проблема, а в публічному Wi-Fi краще обрати HTTPS.
socks5:// і socks5h://
Із SOCKS5 є важлива тонкість: хто дізнається IP-адресу сайту за його ім'ям.
socks5://— ім'я сайту перетворює на адресу ваш пристрій і передає проксі вже готовий IP;socks5h://— пристрій передає проксі ім'я сайту, а адресу знаходить сам проксі.
Для IPv6-проксі це критично. Якщо сайт відповідає і по IPv4, і по IPv6, ваш пристрій може обрати IPv4-адресу — і IPv6-проксі до неї не підключиться. З socks5h:// проксі сам обере IPv6-адресу сайту. Тому в скриптах (curl, Python) пишіть socks5h://. Браузери й антидетекти зазвичай передають проксі ім'я сайту самі, там обирати не потрібно.
Порівняння протоколів
| HTTP | HTTPS | SOCKS5 | |
|---|---|---|---|
| Що передає | Вебтрафік | Вебтрафік | Будь-які з'єднання |
| З'єднання з проксі зашифроване | Ні | Так | Ні |
| Логін і пароль у мережі | Відкрито | Приховані | Відкрито |
| Адресу сайту за ім'ям знаходить | Проксі | Проксі | Ваш пристрій або проксі (socks5h) |
| Підтримка в програмах | Майже скрізь | curl, Python, браузери, частина антидетектів | Майже скрізь |
| У Netrun | Ні | Так | Так |
Вміст https://-сайтів зашифрований за будь-якого протоколу: проксі бачить, куди ви підключаєтеся, але не бачить, що всередині.
Що обрати під задачу
| Задача | Протокол |
|---|---|
| Антидетект-браузер (Dolphin Anty, AdsPower, Octo Browser та інші) | SOCKS5; HTTPS — якщо браузер його підтримує |
| Скрипти й парсери на curl, Python тощо | HTTPS або socks5h:// |
| Робота з публічного Wi-Fi чи чужої мережі | HTTPS |
| Програми, що працюють не через веб: пошта, месенджери, ігри | SOCKS5 |
Як підключити: приклади
Рядок проксі в обраному протоколі має такий вигляд (логін і пароль однакові, порт у кожного протоколу свій — беріть його зі завантаженого списку):
https://login:pass@host:port
socks5://login:pass@host:port
Перевірка через curl — команда покаже IP, з яким вас бачать сайти:
curl -x https://login:pass@host:port https://api64.ipify.org
curl -x socks5h://login:pass@host:port https://api64.ipify.org
У Python із бібліотекою requests:
import requests
proxy = "https://login:pass@host:port" # або "socks5h://…" (потрібен pip install "requests[socks]")
r = requests.get("https://api64.ipify.org", proxies={"http": proxy, "https": proxy})
print(r.text)
Якщо програма чекає інший формат рядка, переведіть список нашим конвертером проксі.
Часті запитання
HTTPS-проксі повільніший за SOCKS5?
Шифрування додає трохи часу під час встановлення з'єднання, але на швидкість завантаження майже не впливає. Різниці ви, найімовірніше, не помітите.
Чи можна змінити протокол після купівлі?
Так. Протокол обирається під час завантаження списку, і завантажити його заново в іншому протоколі можна будь-коли: у кабінеті на сайті («Проксі NETRUN» → замовлення) або в Telegram-боті («Мої проксі» → «Завантажити»). Логін і пароль залишаться тими самими, зміниться порт.
Чому в Netrun немає звичайного HTTP?
Бо все, що вміє HTTP-проксі, вміє і HTTPS — лише із шифруванням з'єднання до проксі. Передавати логіни й паролі відкритим текстом немає сенсу, коли є безпечна заміна. Якщо програмі потрібен SOCKS5 або HTTPS — обидва в нас є.
Обрати країну й кількість IPv6-проксі можна в конфігураторі, а протокол — під час видачі списку.