Happ VPN

SOCKS5: что это

Автор
Екатерина Лебедева, редактор раздела knowledge base
Проверил:
Артём Волков
Проверено:
Опубликовано:
, обновлено
Версия гайда:
1.0

Коротко

SOCKS5 — стандартный протокол прокси (RFC 1928): он пересылает TCP-соединения и UDP-пакеты через промежуточный сервер, но не шифрует их и может проверять логин с паролем. В Happ добавляется ссылкой socks://.

SOCKS5 — не изобретение Xray, а общепринятый стандарт: его понимают браузеры, торрент-клиенты и множество другого сетевого ПО. Протокол просто пересылает байты между клиентом и адресом назначения, не разбирая и не шифруя содержимое. Логин и пароль, если сервер их требует, тоже передаются открытым текстом. Поэтому SOCKS5 уместен внутри доверенной сети или для диагностики, а для работы через интернет в Happ обычно выбирают протоколы с шифрованием или TLS.

SOCKS5 — стандартный протокол прокси (RFC 1928), который пересылает TCP-соединения и UDP-пакеты через промежуточный сервер без шифрования. Вход на сервер возможен по логину и паролю (RFC 1929), но эти данные тоже идут открытым текстом.

Суть термина

SOCKS5 старше и проще всех остальных протоколов, которые поддерживает Happ. Он описан в открытом стандарте RFC 1928 задолго до появления Xray и решает единственную задачу: принять соединение от клиента и переслать его дальше, по указанному адресу и порту.

Клиент сообщает серверу команду — CONNECT для обычного TCP-соединения или UDP ASSOCIATE для передачи UDP-пакетов — и адрес назначения. Сервер выполняет команду и дальше просто пересылает байты в обе стороны, не заглядывая внутрь и не изменяя их.

Если сервер настроен на аутентификацию, по стандарту RFC 1929 клиент передаёт логин и пароль. Никакого шифрования на этом уровне не предусмотрено — ни для данных, ни для самих учётных данных: их увидит любой узел на пути следования пакетов.

Как это выглядит в Happ

В Happ SOCKS5 существует в двух разных ролях, которые легко перепутать по названию.

Сервер в списке. Это исходящий прокси: конфигурация socks:// добавляется из буфера обмена, QR-кода, диплинка или подписки, как и любой другой протокол. Вручную: кнопка «+» → «Ручной ввод» → протокол Socks5 → адрес, порт, логин и пароль → «Готово».

Порт LAN-подключений. После включения «Разрешить LAN-подключения» в расширенных настройках Happ сам открывает на устройстве входящий порт SOCKS5 — в документации приведён пример 10808. Другие устройства локальной сети подключаются к этому порту и выходят в интернет через активный сервер Happ.

Три формата ссылки, которые понимает Happ, — с логином и паролем открытым текстом, с частью в base64 перед адресом и полностью в base64, — разобраны с примерами на странице SOCKS5 в Happ.

Чем SOCKS5 отличается от похожих терминов

SOCKS5 часто путают с протоколами, которые внешне решают ту же задачу — доступ через промежуточный сервер, — но добавляют шифрование.

ТерминЧто этоОтличие от SOCKS5
Shadowsocksпротокол проксишифрует каждый пакет общим секретом, а не пересылает открытым текстом
VLESSпротокол проксизащищает канал через TLS или Reality и проверяет сервер по ключу
Прокси-серверобщее понятиеSOCKS5 — один из протоколов, по которым может работать прокси-сервер
Туннельспособ подключения всего устройстваSOCKS5 обслуживает отдельные приложения или системный прокси, а не весь трафик устройства напрямую

Из-за отсутствия шифрования SOCKS5 в Happ чаще используют для диагностики сервера или прокси внутри доверенной сети, а не как основной способ выхода в интернет.

Главное

  • SOCKS5 не шифрует ни сами данные, ни логин с паролем — их видит любой узел на пути до сервера.
  • Протокол описан в открытых стандартах RFC 1928 (сам SOCKS5) и RFC 1929 (аутентификация по логину и паролю).
  • SOCKS5 передаёт и TCP через команду CONNECT, и UDP через команду UDP ASSOCIATE, если сервер её поддерживает.
  • По соглашению SOCKS5 использует порт 1080, но сервер может слушать на любом другом порту.
  • В Happ SOCKS5 встречается в двух ролях: как сервер в списке (исходящий) и как порт функции «Разрешить LAN-подключения» (входящий, на самом устройстве).

Частые вопросы

Почему SOCKS5 вообще существует, если он не шифрует данные?

Протокол создавался как универсальный способ провести любой сетевой трафик через промежуточный узел, а не как средство защиты канала. Задачу шифрования решают протоколы уровнем выше или отдельный слой вроде TLS. Поэтому SOCKS5 остаётся простым и быстрым: без обмена ключами и сертификатами, только пересылка байтов между клиентом и адресом назначения.

Можно ли доверять публичному SOCKS5-серверу так же, как VLESS с TLS?

Нет, доверие здесь принципиально разное. VLESS с TLS или Reality проверяет подлинность сервера криптографически, а в SOCKS5 такой проверки нет вовсе: узел на пути мог бы представиться нужным сервером, и клиент этого не заметит. Для собственного сервера в изолированной сети это не критично, а вот случайному публичному SOCKS5 через интернет доверять не стоит.

Отличается ли поведение SOCKS5 в Happ от других приложений?

Нет, протокол везде одинаков — Xray-core в Happ реализует стандартный SOCKS5 без собственных расширений. Отличаются только способы добавления сервера: Happ принимает ссылку socks://, QR-код, диплинк, подписку и ручной ввод, тогда как в браузере или торрент-клиенте те же параметры обычно вводят в настройках сети вручную.

Что произойдёт, если SOCKS5-сервер требует логин, а он не указан в ссылке?

Сервер откажет в подключении, а Happ покажет обычный сбой соединения без отдельного текста про логин. Учётные данные располагаются в ссылке перед адресом сервера в виде user:password или в закодированном base64 варианте. Стоит свериться с тем, что выдал администратор сервера, и проверить, не потерялись ли специальные символы при копировании.

Почему у SOCKS5 нет параметров вроде транспорта или SNI, как у VLESS?

Потому что SOCKS5 работает на более простом уровне: он не встраивается в TLS и не выбирает между WebSocket, gRPC или TCP как отдельными транспортами — соединение всегда прямое. Параметр SNI существует только там, где есть TLS-рукопожатие, а в SOCKS5 никакого рукопожатия нет. Это и делает протокол таким простым в настройке — но и таким же незащищённым.

Годится ли SOCKS5 для голосовых звонков и игр?

Технически да, если сервер поддерживает команду UDP ASSOCIATE, — тогда UDP-пакеты пойдут напрямую, без искусственной задержки. Но часть простых реализаций SOCKS5 умеет только TCP через CONNECT, и тогда голос и игры будут работать хуже или не работать вовсе. Проверить это заранее можно только у администратора сервера — по одной ссылке этого не увидеть.

Упомянутые темы

Разделы по теме

Источники

  1. Документация Happ: примеры ссылок и параметры — обращение 28 сентября 2026
  2. Документация Happ: подключения по локальной сети — обращение 28 сентября 2026
  3. RFC 1928: SOCKS Protocol Version 5 — обращение 28 сентября 2026