Skip to content
Artikel / 6 Min. Lesezeit

Proxifier + SOCKS5: Nur die von Ihnen gewählten Apps über einen Proxy leiten

Proxifier ermöglicht es Ihnen, einen SOCKS5-Proxy pro Anwendung statt systemweit anzuwenden. Wie Sie den Proxy hinzufügen, entscheiden, wo DNS aufgelöst wird, funktionierende Proxifizierungsregeln schreiben und die Lecks beheben, die die meisten Benutzer erwischen.

Die meisten Proxy-Setups sind alles-oder-nichts. Entweder Sie ändern eine Systemeinstellung und alles läuft über den Proxy, oder Sie konfigurieren eine einzelne Anwendung und alles andere ignoriert ihn. Proxifier sitzt in der Mitte: Es fängt ausgehende Verbindungen auf Socket-Ebene ab und wendet Regeln an – diese Anwendung verwendet den Proxy, jene geht direkt, dieser Host wird komplett blockiert.

Das macht es zu einer natürlichen Wahl für SOCKS5, da SOCKS5 jeden TCP-Verkehr übertragen kann, nicht nur HTTP. Dieser Leitfaden behandelt die Einrichtungsschritte, die DNS-Entscheidung, die die meisten Lecks verursacht, und die Regeln, die verhindern, dass Sie Dinge proxen, die Sie nicht proxen wollten.

Ein Hinweis vorab: Menünamen können zwischen Proxifier-Versionen und Plattformen leicht variieren. Die folgenden Konzepte sind stabil, wenn also eine Bezeichnung nicht genau übereinstimmt, suchen Sie nach dem nächstliegenden Äquivalent.

Was Proxifier bietet, was Systemeinstellungen nicht können

  • Routing auf Anwendungsebene. Senden Sie einen Browser durch den Proxy und lassen Sie alles andere direkt.
  • Routing auf Zielebene. Leiten Sie Datenverkehr zu bestimmten Domains oder IP-Bereichen über den Proxy und senden Sie den Rest direkt.
  • Protokollunabhängiges Proxying. Jede TCP-Anwendung kann durch einen SOCKS5-Proxy geleitet werden, auch eine ohne eigene Proxy-Einstellungen.
  • Verkettung. Leiten Sie durch einen Proxy und dann durch einen weiteren Hop.
  • Ein Datenverkehrsprotokoll. Sie können genau sehen, welche Verbindung wohin ging, was von unschätzbarem Wert ist, wenn etwas leckt.

Bevor Sie beginnen: Sammeln Sie die Proxy-Details

Von Ihrem Proxy-Anbieter benötigen Sie:

  • Hostname oder IP-Adresse, plus Port.
  • Protokoll: SOCKS5.
  • Benutzername und Passwort, falls eine Authentifizierung erforderlich ist.
  • Ob der Endpunkt Ihnen eine rotierende IP oder eine sticky Session gibt, denn das entscheidet, ob zustandsbehaftete mehrstufige Abläufe funktionieren.

Entscheiden Sie im Voraus, ob DNS am Proxy aufgelöst werden soll. Bei SOCKS5 ist die Auflösung von Hostnamen auf Ihrem eigenen Rechner die häufigste Ursache für Standort-Leaks. Die meisten Anbieter stellen Remote-DNS entweder über eine clientseitige Einstellung oder ein Benutzername-Flag bereit.

Schritt 1: Fügen Sie den SOCKS5-Proxy zu Proxifier hinzu

  1. Öffnen Sie das Menü Profil und wählen Sie Proxy-Server.
  2. Klicken Sie auf Hinzufügen.
  3. Geben Sie die Adresse und den Port ein und stellen Sie das Protokoll auf SOCKS Version 5 ein.
  4. Wenn der Proxy eine Authentifizierung erfordert, aktivieren Sie diese und geben Sie die Anmeldeinformationen ein.
  5. Verwenden Sie die integrierte Schaltfläche Prüfen, um zu bestätigen, dass der Proxy antwortet, bevor Sie Regeln darauf aufbauen.

Wenn die Prüfung fehlschlägt, liegt die Ursache fast immer an einem von drei Dingen: ein falscher Port, Anmeldeinformationen, die aufgrund von Sonderzeichen URL-kodiert werden müssen, oder ein Anbieter, der Verbindungen auf IP-Whitelists beschränkt.

Schritt 2: Entscheiden Sie, wie DNS gehandhabt wird

Dies ist die Einstellung, die die meisten Leute überspringen, und sie ist diejenige, die still und leise Lecks erzeugt. In den Namensauflösungseinstellungen, normalerweise unter Profil und dann Namensauflösung, wählen Sie zwischen der Auflösung von Hostnamen lokal oder am Proxy.

  • Auflösung durch den Proxy, wenn Ihr Ziel ist, Ihren echten Standort und DNS-Abfragen aus dem Spiel zu halten. Dies ist das SOCKS5-Äquivalent zur Verwendung von socks5h:// anstelle von socks5://.
  • Lokale Auflösung nur, wenn Sie speziell lokales DNS-Verhalten benötigen, wie z. B. Split-Horizon-Namen in einem Unternehmensnetzwerk.

Wenn eine Website eine Geolokalisierung sieht, die Ihrem echten Standort statt dem Ihres Proxys entspricht, ist dies die erste Einstellung, die Sie überprüfen sollten.

Schritt 3: Schreiben Sie Proxifizierungsregeln

Regeln befinden sich unter Profil und dann Proxifizierungsregeln. Sie werden der Reihe nach ausgewertet und der erste Treffer gewinnt, daher ist die Reihenfolge wichtiger als jeder einzelne Eintrag.

Eine sinnvolle Ausgangsstruktur:

  1. Direct für lokale Adressen. Loopback und Ihr LAN sollten niemals über einen Proxy geleitet werden.
  2. Direct für den Proxy-Server selbst. Ohne dies versuchen einige Konfigurationen, Proxy-Datenverkehr zurück durch den Proxy zu senden.
  3. Proxy für die spezifischen Anwendungen, die Ihnen wichtig sind. Eine Regel pro ausführbarer Datei, wobei die Aktion auf Ihren SOCKS5-Proxy festgelegt ist.
  4. Direct oder Block für alles andere. Wählen Sie bewusst, welche der beiden Sie als Standard möchten.

Jede Regel kann anhand folgender Kriterien übereinstimmen:

  • Anwendungen – ausführbare Namen oder Pfade.
  • Zielhosts – Domains, Platzhalter oder IP-Bereiche.
  • Zielports – nützlich, um beispielsweise nur Port 443 durch den Proxy zu senden.

Halten Sie die Liste kurz. Ein Regelsatz mit dreißig überlappenden Einträgen ist unmöglich zu durchschauen, wenn etwas schiefgeht.

Schritt 4: Überprüfen Sie, ob der Datenverkehr dorthin geht, wo Sie denken

Die Überprüfung hat drei Teile:

  1. Im Datenverkehrsprotokoll bestätigen Sie, dass die gerade hergestellte Verbindung dem SOCKS5-Proxy und nicht Direct zugeordnet wird.
  2. Von der Anwendung aus überprüfen Sie die IP, die eine öffentliche IP-Check-Seite meldet.
  3. Von der Kommandozeile aus vergleichen Sie eine direkte Anfrage mit einer über den Proxy:
# Direkt
curl -s https://api.ipify.org; echo

# Durch den SOCKS5-Proxy mit Remote-DNS-Auflösung
curl -s --proxy socks5h://user:[email protected]:1080 https://api.ipify.org; echo

Wenn diese beiden Befehle nicht übereinstimmen, stimmt Ihre Regel nicht mit der Anwendung überein, von der Sie dachten, dass sie übereinstimmt. Das ist normalerweise ein Reihenfolgeproblem oder eine Regel, die mit einem Launcher statt mit dem Prozess übereinstimmt, der die Netzwerkverbindung herstellt.

Häufige Probleme mit Proxifier + SOCKS5

  • Eine Regel stimmt mit dem Launcher überein, nicht mit dem Prozess. Browser und Laufzeitumgebungen starten oft einen separaten untergeordneten Prozess, der die Sockets öffnet. Stimmen Sie mit dem Prozess überein, der tatsächlich die Verbindung herstellt.
  • DNS-Leaks. Oben behandelt, aber es bleibt die häufigste Ursache für „meine IP hat sich geändert, aber die Website weiß immer noch, wo ich bin“.
  • Der Proxy-Client selbst wird über einen Proxy geleitet. Eine leicht zu erstellende Schleife mit einer zu breiten Anwendungsregel.
  • Konflikte mit einem VPN oder einem Antivirus-Filtertreiber. Geschichtete Netzwerkabfangung ist fragil. Wenn ein VPN-Client läuft, testen Sie Proxifier zuerst allein.
  • Sandbox-Anwendungen. Apps, die in einer eingeschränkten Sandbox laufen, sind möglicherweise nicht über denselben Mechanismus abfangbar wie gewöhnliche Desktop-Software.

Wann Sie Proxifier überhaupt nicht benötigen

Wenn nur Ihr Browser den Proxy benötigt, ist die Konfiguration auf Browser-Ebene einfacher. Wenn Sie SOCKS5 für Kommandozeilen-Tools benötigen, leistet eine SSH-Dynamic-Forward-Kombination mit einem Wrapper wie proxychains Ähnliches. Wenn Sie möchten, dass jede App auf dem Gerät geroutet wird und Sie keine Regeln pro App benötigen, ist ein VPN das sauberere Werkzeug. Proxifier verdient seinen Platz speziell dann, wenn die Anforderung selektives Routing pro Anwendung ist.

Fazit

Fügen Sie zuerst den SOCKS5-Proxy hinzu und bestätigen Sie, dass er antwortet, entscheiden Sie bewusst, ob DNS lokal oder am Proxy aufgelöst wird, und halten Sie die Regelliste kurz und geordnet, sodass der erste Treffer immer der erwartete ist. Überprüfen Sie mit dem Datenverkehrsprotokoll und mit einem IP-Check – und behandeln Sie jede Abweichung zwischen beiden als einen Regelübereinstimmungsfehler und nicht als Proxy-Problem.