Proxies SOCKS5 y HTTP
Dos protocolos que usa el navegador para pasar por un intermediario. La diferencia está en a qué nivel trabaja el intermediario.
Un proxy HTTP entiende las solicitudes web: ve a dónde vas y puede procesarlas. Para conexiones seguras (https://) abre un túnel de paso y a partir de ahí no ve el contenido — solo la dirección del destino.
SOCKS5 no entiende nada y no quiere entenderlo: simplemente transporta bytes entre tú y el destino. Por eso a través de él pasa no solo la web, sino cualquier otro protocolo.
| HTTP | SOCKS5 | |
|---|---|---|
| Nivel | solicitudes web | la conexión entera |
| Qué ve | la dirección de destino, cabeceras (para http://) | nada excepto la dirección y el puerto |
| Protocolos no web | no | sí |
| Usuario y contraseña | sí | sí |
| De quién es el DNS | normalmente del proxy | depende del ajuste — importa |
Qué importa de esto en la práctica
Primero — el DNS. Si tu ordenador resuelve el nombre del sitio en lugar del proxy, la búsqueda del nombre sale fuera del túnel y tu proveedor ve a dónde vas. Eso no le muestra tu dirección al sitio directamente, pero es una fuga. Con SOCKS5 el comportamiento depende del ajuste, así que hay que comprobar el resultado, no el nombre del protocolo.
Segundo — la autorización. Un proxy con usuario y contraseña es más complejo de configurar en el navegador que uno sin ellos, y ahí es donde más suele romperse algo.
Qué NO es
La elección del protocolo casi nunca es la causa de un captcha. Lo comprobamos directamente, durante una semana atrapando una verificación en bucle: probamos, entre otras cosas, HTTP frente a SOCKS. No hubo diferencia — el problema resultó estar en la reputación de la propia dirección.
Así que el orden de la investigación es: primero qué tipo de dirección (de servidor o doméstica), luego por dónde sale de verdad, y solo después el protocolo.
Qué elegir
Si el vendedor ofrece ambos, toma cualquiera — no notarás la diferencia en el navegador. SOCKS5 es más cómodo cuando el mismo proxy hace falta para algo más que el navegador. HTTP es un poco más simple de configurar donde se necesita autorización.
Lo que importa más: comprobar cada dirección por si está viva y por dónde sale antes de asignarla a una cuenta, no después.
