SOCKS5 в Happ: параметры, настройка, когда выбирать
- Автор
- Екатерина Лебедева, редактор раздела knowledge base
- Проверил:
- Артём Волков
- Проверено:
- Опубликовано:
- Версия гайда:
- 1.0
Коротко
SOCKS5 в Happ — простой прокси без шифрования: ссылка socks://user:pass@host:port или её вариант в base64 добавляется как обычный сервер, но защищённого канала до сервера не даёт.
SOCKS5 пересылает соединения через промежуточный сервер и умеет проверять логин и пароль, но данные и сами учётные данные идут по сети открытым текстом. Happ принимает три формы ссылки: с логином и паролем в открытом виде, с base64 перед @ и полностью в base64. Протокол уместен для прокси в доверенной сети, для диагностики и для связки с другими инструментами. Для работы через интернет выбирайте протоколы с TLS или собственным шифрованием.
SOCKS5 — SOCKS5 — стандартный протокол прокси (RFC 1928), который пересылает TCP-соединения и UDP-пакеты через промежуточный сервер, но не шифрует их. Вход возможен по логину и паролю. В Happ SOCKS5 добавляется ссылкой socks://, подпиской или вручную.
Как устроен SOCKS5
SOCKS5 — универсальный протокол прокси, который поддерживают браузеры, мессенджеры и сетевые утилиты. Он не разбирает содержимое соединения и просто пересылает байты.
В Happ SOCKS5 встречается в двух ролях. Исходящий сервер — это конфигурация socks:// в списке серверов. Входящий порт — функция LAN-подключений, через которую другие устройства сети пользуются подключением Happ.
Отсутствие шифрования — свойство протокола, а не недостаток реализации. Сайты по HTTPS остаются защищены своим TLS, но адреса назначения и учётные данные прокси видны на пути.
Поэтому SOCKS5 подходит для доверенных сегментов: домашняя сеть, офис, связка с локальным сервисом на том же компьютере.
Формат ссылки
Схемы ссылок: socks:////. Пример ниже — с условными значениями, для подключения нужны данные вашего сервера.
socks://user:password@example.com:1080#ExampleТранспорт и шифрование
| Параметр | Значения |
|---|---|
| Транспорт | TCP (CONNECT), UDP (UDP ASSOCIATE) |
| Защита | без шифрования, аутентификация по логину и паролю (RFC 1929) или без неё |
Параметры конфигурации
| Параметр | Описание | Пример |
|---|---|---|
| логин и пароль | Учётные данные в открытом виде перед @; необязательны, если сервер пускает без входа. | user:password |
| логин и пароль в base64 | Та же пара логин:пароль, закодированная base64, — удобно при спецсимволах. | dXNlcjpwYXNzd29yZA== |
| адрес и порт | Домен или IP сервера и порт; по соглашению SOCKS5 слушает 1080. | example.com:1080 |
| строка целиком в base64 | Вся часть после socks://, включая адрес и порт, закодированная base64. | dXNlcjpwYXNzd29yZEBleGFtcGxlLmNvbToxMDgw |
| # имя | Имя сервера в списке Happ, до 30 символов. | #Example |
Сильные стороны
- Предельно простая настройка: адрес, порт и, если сервер требует, логин с паролем.
- Минимальные накладные расходы: нет шифрования и TLS-рукопожатий.
- Поддерживается почти любым сетевым ПО, удобно для связки инструментов.
Ограничения
- Нет шифрования: данные, адреса и учётные данные видны на всём пути.
- Нет проверки подлинности сервера: подмену сервера клиент не заметит.
- UDP работает, только если сервер поддерживает UDP ASSOCIATE и UDP не отбрасывается по пути.
Когда выбирать SOCKS5
SOCKS5 выбирают для прокси внутри доверенной сети: например, сервер в офисе или домашний роутер с SOCKS5, к которому вы подключаетесь из той же сети.
Он удобен для диагностики: если SOCKS5 на сервере работает, а VLESS нет, проблема скорее в настройке TLS или Reality, чем в сети.
Через публичные сети и интернет SOCKS5 без дополнительной защиты использовать не стоит.
Сравнение с другими протоколами
| Протокол | Отличие |
|---|---|
| Shadowsocks | Shadowsocks так же прост и не требует домена, но шифрует каждый пакет общим ключом. Если SOCKS5 нужен через интернет, Shadowsocks — ближайшая по простоте замена. |
| VLESS | VLESS с TLS или Reality защищает канал и проверяет сервер, но требует больше параметров. SOCKS5 выигрывает только в простоте и накладных расходах. |
| Trojan | Trojan тоже входит по паролю, но пароль и данные передаются внутри TLS. В SOCKS5 те же учётные данные идут открытым текстом. |
Главное
- SOCKS5 не шифрует ни данные, ни логин с паролем: их видит любой узел на пути до сервера.
- Happ понимает ссылки socks://user:pass@host:port, socks://base64-логина-и-пароля@host:port#Имя и socks:// с base64 всей строки.
- Порт SOCKS5 по соглашению — 1080, но сервер может слушать любой порт.
- SOCKS5 поддерживает команду CONNECT для TCP и UDP ASSOCIATE для UDP.
- Порт SOCKS5 из функции «Разрешить LAN-подключения» — это входящий прокси на вашем устройстве, а не сервер из списка.
Частые вопросы
Шифрует ли SOCKS5 трафик?
Нет. SOCKS5 только пересылает соединения, а логин и пароль передаёт открытым текстом. Если сайт работает по HTTPS, его содержимое защищено TLS самого сайта, но адреса назначения и учётные данные прокси видны любому узлу на пути. Для работы через интернет выбирайте VLESS, Trojan или Shadowsocks — они шифруют весь канал до сервера.
Как добавить SOCKS5 с логином и паролем в Happ?
Проще всего скопировать ссылку вида socks://user:password@example.com:1080 и импортировать её из буфера обмена. Если логин или пароль содержат спецсимволы, используйте форму с base64: socks://, затем base64 от строки user:password, @, адрес и порт. Вручную: «+» вверху справа, «Ручной ввод», протокол Socks5, поля адреса, порта, логина и пароля, затем «Готово».
Чем сервер SOCKS5 в списке отличается от «Порта SOCKS5» в LAN-подключениях?
Сервер socks:// в списке — исходящий прокси: через него Happ отправляет трафик устройства. «Порт SOCKS5», который появляется после включения «Разрешить LAN-подключения» в расширенных настройках, — входящий порт на вашем устройстве. Другие устройства сети подключаются к нему и выходят в интернет через активный сервер Happ. В документации пример такого порта — 10808.
Работает ли UDP через SOCKS5 в Happ?
Протокол SOCKS5 передаёт UDP через команду UDP ASSOCIATE, и Xray-core умеет её использовать. На практике всё зависит от сервера: часть простых SOCKS5-серверов принимает только TCP. Если сайты открываются, а голосовые звонки или игры не работают, проверьте, включён ли UDP в настройках сервера и открыты ли нужные порты в его межсетевом экране.
Почему ссылка socks:// с base64 не импортируется?
Проверьте, что именно закодировано. В форме с @ в base64 должна быть только пара логин:пароль, а в форме без @ — вся строка логин:пароль@адрес:порт. Частые ошибки — перенос строки или пробел в закодированной части и закодированный заодно адрес там, где его быть не должно. Раскодируйте строку на своём устройстве, сверьте содержимое и закодируйте заново.
Когда SOCKS5 уместнее VLESS или Trojan?
Когда шифрование не нужно или уже есть на другом уровне: прокси внутри домашней или офисной сети, промежуточный SOCKS5 другого приложения на том же компьютере, диагностика сервера. Во всех случаях, когда трафик идёт через интернет или чужую сеть Wi-Fi, SOCKS5 проигрывает протоколам с TLS: они защищают и содержимое, и подлинность сервера.
Какой порт указывать для SOCKS5?
Тот, который слушает сервер. По соглашению SOCKS5 использует порт 1080, но администраторы часто выбирают другой. Если порт в ссылке не совпадает с настройкой сервера, пинг через прокси покажет «Тайм-аут». Уточните порт у администратора и проверьте, что он открыт в межсетевом экране сервера для TCP, а при использовании UDP — и для UDP.
Упомянутые темы
Похожие материалы
Разделы по теме
Источники
- Документация Happ: примеры ссылок и параметры — обращение 27 сентября 2026
- Документация Happ: добавление конфигурации и подписки — обращение 27 сентября 2026
- Документация Happ: подключения по локальной сети — обращение 27 сентября 2026