SOCKS5: что это
- Автор
- Екатерина Лебедева, редактор раздела knowledge base
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- , обновлено
- Версия гайда:
- 1.0
Коротко
SOCKS5 — стандартный протокол прокси (RFC 1928): он пересылает TCP-соединения и UDP-пакеты через промежуточный сервер, но не шифрует их и может проверять логин с паролем. В Happ добавляется ссылкой socks://.
SOCKS5 — не изобретение Xray, а общепринятый стандарт: его понимают браузеры, торрент-клиенты и множество другого сетевого ПО. Протокол просто пересылает байты между клиентом и адресом назначения, не разбирая и не шифруя содержимое. Логин и пароль, если сервер их требует, тоже передаются открытым текстом. Поэтому SOCKS5 уместен внутри доверенной сети или для диагностики, а для работы через интернет в Happ обычно выбирают протоколы с шифрованием или TLS.
SOCKS5 — стандартный протокол прокси (RFC 1928), который пересылает TCP-соединения и UDP-пакеты через промежуточный сервер без шифрования. Вход на сервер возможен по логину и паролю (RFC 1929), но эти данные тоже идут открытым текстом.
Суть термина
SOCKS5 старше и проще всех остальных протоколов, которые поддерживает Happ. Он описан в открытом стандарте RFC 1928 задолго до появления Xray и решает единственную задачу: принять соединение от клиента и переслать его дальше, по указанному адресу и порту.
Клиент сообщает серверу команду — CONNECT для обычного TCP-соединения или UDP ASSOCIATE для передачи UDP-пакетов — и адрес назначения. Сервер выполняет команду и дальше просто пересылает байты в обе стороны, не заглядывая внутрь и не изменяя их.
Если сервер настроен на аутентификацию, по стандарту RFC 1929 клиент передаёт логин и пароль. Никакого шифрования на этом уровне не предусмотрено — ни для данных, ни для самих учётных данных: их увидит любой узел на пути следования пакетов.
Как это выглядит в Happ
В Happ SOCKS5 существует в двух разных ролях, которые легко перепутать по названию.
Сервер в списке. Это исходящий прокси: конфигурация socks:// добавляется из буфера обмена, QR-кода, диплинка или подписки, как и любой другой протокол. Вручную: кнопка «+» → «Ручной ввод» → протокол Socks5 → адрес, порт, логин и пароль → «Готово».
Порт LAN-подключений. После включения «Разрешить LAN-подключения» в расширенных настройках Happ сам открывает на устройстве входящий порт SOCKS5 — в документации приведён пример 10808. Другие устройства локальной сети подключаются к этому порту и выходят в интернет через активный сервер Happ.
Три формата ссылки, которые понимает Happ, — с логином и паролем открытым текстом, с частью в base64 перед адресом и полностью в base64, — разобраны с примерами на странице SOCKS5 в Happ.
Чем SOCKS5 отличается от похожих терминов
SOCKS5 часто путают с протоколами, которые внешне решают ту же задачу — доступ через промежуточный сервер, — но добавляют шифрование.
| Термин | Что это | Отличие от SOCKS5 |
|---|---|---|
| Shadowsocks | протокол прокси | шифрует каждый пакет общим секретом, а не пересылает открытым текстом |
| VLESS | протокол прокси | защищает канал через TLS или Reality и проверяет сервер по ключу |
| Прокси-сервер | общее понятие | SOCKS5 — один из протоколов, по которым может работать прокси-сервер |
| Туннель | способ подключения всего устройства | SOCKS5 обслуживает отдельные приложения или системный прокси, а не весь трафик устройства напрямую |
Из-за отсутствия шифрования SOCKS5 в Happ чаще используют для диагностики сервера или прокси внутри доверенной сети, а не как основной способ выхода в интернет.
Главное
- SOCKS5 не шифрует ни сами данные, ни логин с паролем — их видит любой узел на пути до сервера.
- Протокол описан в открытых стандартах RFC 1928 (сам SOCKS5) и RFC 1929 (аутентификация по логину и паролю).
- SOCKS5 передаёт и TCP через команду CONNECT, и UDP через команду UDP ASSOCIATE, если сервер её поддерживает.
- По соглашению SOCKS5 использует порт 1080, но сервер может слушать на любом другом порту.
- В Happ SOCKS5 встречается в двух ролях: как сервер в списке (исходящий) и как порт функции «Разрешить LAN-подключения» (входящий, на самом устройстве).
Частые вопросы
Почему SOCKS5 вообще существует, если он не шифрует данные?
Протокол создавался как универсальный способ провести любой сетевой трафик через промежуточный узел, а не как средство защиты канала. Задачу шифрования решают протоколы уровнем выше или отдельный слой вроде TLS. Поэтому SOCKS5 остаётся простым и быстрым: без обмена ключами и сертификатами, только пересылка байтов между клиентом и адресом назначения.
Можно ли доверять публичному SOCKS5-серверу так же, как VLESS с TLS?
Нет, доверие здесь принципиально разное. VLESS с TLS или Reality проверяет подлинность сервера криптографически, а в SOCKS5 такой проверки нет вовсе: узел на пути мог бы представиться нужным сервером, и клиент этого не заметит. Для собственного сервера в изолированной сети это не критично, а вот случайному публичному SOCKS5 через интернет доверять не стоит.
Отличается ли поведение SOCKS5 в Happ от других приложений?
Нет, протокол везде одинаков — Xray-core в Happ реализует стандартный SOCKS5 без собственных расширений. Отличаются только способы добавления сервера: Happ принимает ссылку socks://, QR-код, диплинк, подписку и ручной ввод, тогда как в браузере или торрент-клиенте те же параметры обычно вводят в настройках сети вручную.
Что произойдёт, если SOCKS5-сервер требует логин, а он не указан в ссылке?
Сервер откажет в подключении, а Happ покажет обычный сбой соединения без отдельного текста про логин. Учётные данные располагаются в ссылке перед адресом сервера в виде user:password или в закодированном base64 варианте. Стоит свериться с тем, что выдал администратор сервера, и проверить, не потерялись ли специальные символы при копировании.
Почему у SOCKS5 нет параметров вроде транспорта или SNI, как у VLESS?
Потому что SOCKS5 работает на более простом уровне: он не встраивается в TLS и не выбирает между WebSocket, gRPC или TCP как отдельными транспортами — соединение всегда прямое. Параметр SNI существует только там, где есть TLS-рукопожатие, а в SOCKS5 никакого рукопожатия нет. Это и делает протокол таким простым в настройке — но и таким же незащищённым.
Годится ли SOCKS5 для голосовых звонков и игр?
Технически да, если сервер поддерживает команду UDP ASSOCIATE, — тогда UDP-пакеты пойдут напрямую, без искусственной задержки. Но часть простых реализаций SOCKS5 умеет только TCP через CONNECT, и тогда голос и игры будут работать хуже или не работать вовсе. Проверить это заранее можно только у администратора сервера — по одной ссылке этого не увидеть.
Упомянутые темы
Похожие материалы
Разделы по теме
Источники
- Документация Happ: примеры ссылок и параметры — обращение 28 сентября 2026
- Документация Happ: подключения по локальной сети — обращение 28 сентября 2026
- RFC 1928: SOCKS Protocol Version 5 — обращение 28 сентября 2026