Proxy SOCKS5 và HTTP
Hai giao thức mà trình duyệt dùng để đi qua một bên trung gian. Sự khác biệt nằm ở cấp độ mà bên trung gian đó hoạt động.
Proxy HTTP hiểu các yêu cầu web: nó thấy bạn đang đi đâu và có thể xử lý chúng. Đối với các kết nối bảo mật (https://), nó mở một đường hầm truyền qua và từ đó không còn thấy nội dung nữa — chỉ thấy địa chỉ đích.
SOCKS5 không hiểu gì cả và cũng không muốn hiểu: nó chỉ đơn giản là chuyển các byte giữa bạn và đích đến. Vì thế, không chỉ web mà bất kỳ giao thức nào khác cũng có thể đi qua nó.
| HTTP | SOCKS5 | |
|---|---|---|
| Cấp độ | các yêu cầu web | toàn bộ kết nối |
| Thấy được gì | địa chỉ đích, header (đối với http://) | không gì ngoài địa chỉ và cổng |
| Giao thức không phải web | không | có |
| Tên đăng nhập và mật khẩu | có | có |
| DNS của ai | thường là của proxy | tùy thuộc vào cài đặt — quan trọng |
Điều gì trong đó quan trọng trên thực tế
Thứ nhất — DNS. Nếu máy tính của bạn tự phân giải tên trang web thay vì proxy, thì việc tra tên đi ra ngoài đường hầm và nhà cung cấp internet của bạn sẽ thấy bạn đang đi đâu. Điều đó không cho trang web thấy địa chỉ của bạn trực tiếp, nhưng đó là một rò rỉ. Với SOCKS5, hành vi này phụ thuộc vào cài đặt, vì vậy cần kiểm tra kết quả chứ không phải tên giao thức.
Thứ hai — xác thực. Một proxy có tên đăng nhập và mật khẩu phức tạp hơn để cấu hình trong trình duyệt so với một proxy không có, và đây thường là nơi có gì đó bị hỏng.
Nó KHÔNG phải là gì
Việc chọn giao thức gần như không bao giờ là nguyên nhân của captcha. Chúng tôi đã kiểm tra điều này trực tiếp, trong tuần lễ bắt một bài kiểm tra bị lặp vòng: chúng tôi đã thử, trong số những thứ khác, HTTP so với SOCKS. Không có sự khác biệt nào — vấn đề hóa ra nằm ở uy tín của chính địa chỉ đó.
Vì vậy trình tự điều tra là: đầu tiên loại địa chỉ gì (máy chủ hay gia đình), sau đó nó thực sự thoát ra từ đâu, và chỉ sau đó mới đến giao thức.
Nên chọn gì
Nếu người bán cung cấp cả hai, hãy lấy bất kỳ loại nào — bạn sẽ không nhận thấy sự khác biệt trong trình duyệt. SOCKS5 tiện hơn khi cùng một proxy cần dùng cho nhiều thứ hơn là chỉ trình duyệt. HTTP hơi đơn giản hơn để cấu hình ở nơi cần xác thực.
Điều quan trọng hơn: kiểm tra mỗi địa chỉ xem còn sống không và thoát ra từ đâu trước khi gán nó cho một tài khoản, chứ không phải sau đó.
